sql etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
sql etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster

1 Kasım 2011 Salı

Mndajans Script SQL Injection

# Exploit Title: Mndajans Script SQL Injection
# Date: 29.10.2011 - 16.13
# Author: Mr.PaPaRoSSe
# Tested On: BackTrack 5 - Win7
# Platform: Php

-------------------------------------------------------------

Scripts are mndbilgisayar
-------------------------------
default user : mndajans
default pass : servis
Admin panel : /admin/

Default User & Pass & Admin demo
http://alpdizayn.com.tr/admin/
--------------------------------
MND Kontrol PANEL
SQL Ýnjection

UrunDetay&id=4' SQL

-------------------------------------------------------------
Contact: paparosse.blogspot.com
Greetz: Http://DarkDevilz.in/
-------------------------------------------------------------

3spi0n - ALEXTRAX - sanTiq0
Deathless - ZyX - Tarxes
53rh4+ - bLaCk_uMo - PeRs
syntaX - Mavi_Karalik - DarkCOD3R
x-Leader - Cyborg - Y2J

[And DD'z Family]

[DarkDevilz - Defence And Destruction Group'z - TURKEY]

http://packetstormsecurity.org/files/106419/mndajans-sql.txt

9 Ekim 2011 Pazar

Kolifa Haber Script 1.3 SQL Injection

# Exploit Title: Kolifa Haber Script 1.3 SQL
# Date: 08.10.2011 - 20:36
# Author: Mr.PaPaRoSSe
# Download Script: http://scripti.org/demo.php?id=97
# Tested On: BackTrack 5 - Windows xp sp3
# Platform: Php
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

Vunl file : show.php

Exploit:

http://localhost/haber_pro/kategorigoster.php?kat_id=SQL injection

Panel:
http://haberpro.awardspace.com/haber_pro/admin/admingiris.php

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
# We attempted to work, you can not imagine.
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
# Contact: paparosse.blogspot.com
# Greetz: Http://DarkDevilz.in/
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
' 3spi0n ~# Black_Umo ALEXTRAX Brs_BaRoN ZyX x-Leader
L4NETLY GrayTendriL DARKCOD3R Santiq0 53rh4t PerS Mavi Karanlik Tarxes

[And DD'z Family]

[DarkDevilz - Defence And Destruction Group'z - TURKEY]
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>



http://packetstormsecurity.org/files/view/105624/kolifahaber-sql.txt

7 Ekim 2011 Cuma

Lessons library sql | p4

Bildiğiniz gibi bulduğum açıkları paylaşmıyordum.Paylaşmadığım içinde artık yavaş yavaş hiç açık aramamaya başladım.En son bulduğum açık 2,5 ay öndesine ayit.Bende 1-2 tane bulup yayınlayam dedim.


# Exploit Title: Lessons library sql injection
# Date: 06.10.2011 - 18.53
# Author: Mr.PaPaRoSSe
# Download Script: http://up.tsmim.com/uploads/files/tsmim-e47615d4bd.zip
# Tested On: BackTrack 5 - Windows xp sp3
# Platform: Php
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

Vunl file : show.php

Exploit:

http://localhost/droos/show.php?cid=2&page=Sql İnjection

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
# We attempted to work, you can not imagine.
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
# Contact: paparosse.blogspot.com
# Greetz: Http://DarkDevilz.in/
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
Mr.PaPaRoSSe Black_Umo ALEXTRAX Brs_BaRoN ZyX x-Leader
L4NETLY GrayTendriL DARKCOD3R Santiq0 53rh4t PerS

[And DD'z Family]

[DarkDevilz - Defence And Destruction Group'z - TURKEY]
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

packetstorm
http://packetstormsecurity.org/files/view/105599/tsmim-sql.txt

9 Eylül 2011 Cuma

Sql İnjection

Selamun aleyküm arkadaşlar.
Bugün sizlere sql injection'dan bahsedicem.
Aslında bu anlattıklarım internette var kendi anlattığımda birçok sql dersi var fakat bu tip toplu bir anlatım yok.Benzeri vardır belki de fakat yaptığım aramalarda böyle hepsinin olduğu büyük arşiv tipi bir sonuç bulamadım.Buda DDz farkı olsun değil mi :)

Belirli başlıklar altında inceleyeceğiz bu başlıklar;

1)Giriş
2)Neden Kaynaklanır
3)Url İnjection
4)Blind Sql İnjection
5)Blind Injection Ascii Mantığı
6)ASP Sql Injection
7)SQL Injection Üzerinden LFI
8)Ms Access SQL Injection
9)Mysql İnjection
10)Load_file kullanımı
----------------------------------------

1)Giriş
İlk olarak sizlere nasıl okunduğundan bahsedelim yanlış kavramayın.Okunuş şekli esquel injekşın'dır.Neden bundan bahsettin derseniz bana kimse okunuşunu demedi ben internetten dökümanlardan öğrendim okurken de sukul injeksiyon diyordum ilk öğrendiğimde ^^ soralarında öğrendim esquel injekşınmış.
Sql açıkları günümüzdeki en populer açıklardan biridir.Çok büyük sitelerde bile çok rahat bir şekilde oraya çıkabiliyor.Örneğin ben sql ile turktelekom bmw isuzu gibi birçok siteye bastım.
Yani 2009'un rfı'ı gibidir.Ayrıca bu günlerde herkes siteleri hackledi sistemler değişti artık bu sistemlerde açık yok gibi düşünmeyin bir bakın bakalım yeni sitemde neler var mantığı nedir neler olabilir.
Zaten şu günlerde xss ve sql injection en çok kullanıyor.Joomla sitelerde zaten açık bol bol.Joomla olmasa nabardık acep diyor insan.Birde şu lanet sql programları var havij m4x vsvs.Bunlar da adamın öğrenmesini sınırlıyor.Tamam kullanın bir sorun yok ama en azından manuel olarak nasıl yapılacağını bilin.Adam sisteme bir ddos koruması koyuyor.Doğal olarak havij saniyede 7 tane talep gönderiyor get isteği yapıyor ve banlanıyorsunuz.Elle yapmanız lazım bilmiyorsunuz bırakıyorsunuz.Zaten bu anlatımları yapmamım amacıda bu kafanızda bir şeyler oluşması.Bu programları insanları kör ettiği için sevmiyorum.2-3 sene önce adamlar sql'in s'sini bilmiyorlardı şimdi de bu sql programlarını kullanmayı bildiklerini için uzmanlık alanlarına ekliyorlar.Hemen 2-3 tane örnek verebilirim :)