<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Sql Injection on diaryofinjector</title><link>https://diaryofinjector.com/tags/sql-injection/</link><description>Recent content in Sql Injection on diaryofinjector</description><generator>Hugo</generator><language>en</language><lastBuildDate>Fri, 19 Oct 2018 00:00:00 +0000</lastBuildDate><atom:link href="https://diaryofinjector.com/tags/sql-injection/index.xml" rel="self" type="application/rss+xml"/><item><title>Sef Url - PDO Injection</title><link>https://diaryofinjector.com/posts/sef-url-pdo-injection/</link><pubDate>Fri, 19 Oct 2018 00:00:00 +0000</pubDate><guid>https://diaryofinjector.com/posts/sef-url-pdo-injection/</guid><description>&lt;p>Merhaba arkadaşlar bu yazımda pdo ve sef url injectionu anlatacağım. Videolarda genelde html injection olarak anlatılıyor aslında yanlış bir tanım olur sef url için. Site içinde seo url ve db bağlantısı olarak pdo kullanılmaktadır.&lt;/p>
&lt;p>&lt;img src="1.png" alt="SEF URL örnek sayfa">&lt;/p>
&lt;p>Şimdi urlnin sonuna bir tırnak atalım ve sorgumuzu inceleyelim.&lt;/p>
&lt;p>Sorgumuz aşağıdaki gibidir. Dışardan get olarak gelen &amp;ldquo;s&amp;rdquo; htaccess ile seo url ye dönüştürüp ekrana basıyor.&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" class="chroma">&lt;code class="language-php" data-lang="php">&lt;span class="line">&lt;span class="cl">&lt;span class="nv">$s&lt;/span>&lt;span class="o">=&lt;/span>&lt;span class="nv">$_GET&lt;/span>&lt;span class="p">[&lt;/span>&lt;span class="s2">&amp;#34;s&amp;#34;&lt;/span>&lt;span class="p">];&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="nv">$urn&lt;/span> &lt;span class="o">=&lt;/span> &lt;span class="nv">$db&lt;/span>&lt;span class="o">-&amp;gt;&lt;/span>&lt;span class="na">prepare&lt;/span>&lt;span class="p">(&lt;/span>&lt;span class="s2">&amp;#34;SELECT * FROM referanslar where ref_seo=&amp;#39;&lt;/span>&lt;span class="si">$s&lt;/span>&lt;span class="s2">&amp;#39;&amp;#34;&lt;/span>&lt;span class="p">);&lt;/span>
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;p>Tırnak attık &lt;code>http://localhost/sefurl/ref/a-firmasi'&lt;/code>&lt;/p></description></item><item><title>Mysql Error Based Injection</title><link>https://diaryofinjector.com/posts/mysql-error-based-injection/</link><pubDate>Thu, 07 Dec 2017 00:00:00 +0000</pubDate><guid>https://diaryofinjector.com/posts/mysql-error-based-injection/</guid><description>&lt;p>Bu yazımda extractvalue error based ile login bölümünden sql injection yapacağız.&lt;/p>
&lt;p>&lt;img src="1.png" alt="Ana login giriş ekranı">&lt;/p>
&lt;p>Yukarıda gördüğünüz gibi normal bir login giriş bölümü şimdi rastgele birşeyler girelim.&lt;/p>
&lt;p>&lt;img src="2.png" alt="Rastgele değer girişi">&lt;/p>
&lt;p>Resimde gördüğünüz gibi hata verdi sql sorgumuzu inceleyelim;&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" class="chroma">&lt;code class="language-sql" data-lang="sql">&lt;span class="line">&lt;span class="cl">&lt;span class="k">select&lt;/span>&lt;span class="w"> &lt;/span>&lt;span class="o">*&lt;/span>&lt;span class="w"> &lt;/span>&lt;span class="k">from&lt;/span>&lt;span class="w"> &lt;/span>&lt;span class="n">uyeler&lt;/span>&lt;span class="w"> &lt;/span>&lt;span class="k">where&lt;/span>&lt;span class="w"> &lt;/span>&lt;span class="n">username&lt;/span>&lt;span class="o">=&lt;/span>&lt;span class="s1">&amp;#39;asd&amp;#39;&lt;/span>&lt;span class="w"> &lt;/span>&lt;span class="k">and&lt;/span>&lt;span class="w"> &lt;/span>&lt;span class="n">password&lt;/span>&lt;span class="o">=&lt;/span>&lt;span class="s1">&amp;#39;asd&amp;#39;&lt;/span>&lt;span class="w">
&lt;/span>&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;p>şimdi bir de kullanıcı adı bölümüne: &lt;code>'=' 'or'&lt;/code> ile deniyelim.&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" class="chroma">&lt;code class="language-sql" data-lang="sql">&lt;span class="line">&lt;span class="cl">&lt;span class="k">select&lt;/span>&lt;span class="w"> &lt;/span>&lt;span class="o">*&lt;/span>&lt;span class="w"> &lt;/span>&lt;span class="k">from&lt;/span>&lt;span class="w"> &lt;/span>&lt;span class="n">uyeler&lt;/span>&lt;span class="w"> &lt;/span>&lt;span class="k">where&lt;/span>&lt;span class="w"> &lt;/span>&lt;span class="n">username&lt;/span>&lt;span class="o">=&lt;/span>&lt;span class="s1">&amp;#39;&amp;#39;&lt;/span>&lt;span class="o">=&lt;/span>&lt;span class="s1">&amp;#39; &amp;#39;&lt;/span>&lt;span class="k">or&lt;/span>&lt;span class="s1">&amp;#39; &amp;#39;&lt;/span>&lt;span class="w"> &lt;/span>&lt;span class="k">and&lt;/span>&lt;span class="w"> &lt;/span>&lt;span class="n">password&lt;/span>&lt;span class="o">=&lt;/span>&lt;span class="s1">&amp;#39;&amp;#39;&lt;/span>&lt;span class="o">=&lt;/span>&lt;span class="s1">&amp;#39; &amp;#39;&lt;/span>&lt;span class="k">or&lt;/span>&lt;span class="s1">&amp;#39; &amp;#39;&lt;/span>&lt;span class="w">
&lt;/span>&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;p>yukarıdaki sorgudan anlaşılacağı gibi username=&amp;rsquo;&amp;rsquo; deki ve password=&amp;rsquo;&amp;rsquo; deki tırnakları aşmış sorguyu değiştirmiş oluyoruz böylece true dönüyor ve login oluyoruz.&lt;/p></description></item><item><title>Insert Bazlı Query'lerde SQL Injection</title><link>https://diaryofinjector.com/posts/insert-sql-injection/</link><pubDate>Sat, 17 Oct 2015 00:00:00 +0000</pubDate><guid>https://diaryofinjector.com/posts/insert-sql-injection/</guid><description>&lt;p>Bu yazımızda temelde &lt;strong>insert&lt;/strong> cümlesi kullanan web sayfalarında &lt;strong>SQL Injection&lt;/strong> saldırısı düzenlemeyi anlatacağım.&lt;/p>
&lt;p>&lt;strong>Insert cümlesi&lt;/strong> kullanan sayfalara örnek verecek olursak en güzel örnek register formları olacaktır. Bu yazımda kendi kodladığım bir &lt;strong>register formu&lt;/strong>nda &lt;strong>SQL Injection&lt;/strong> yapacağım.&lt;/p>
&lt;p>Formun &lt;strong>PHP kodu&lt;/strong> aşağıdaki gibidir:&lt;/p>
&lt;p>&lt;img src="0.png" alt="Register formunun PHP kodu">&lt;/p>
&lt;p>Kodumuz kullanıcıdan &lt;strong>kadi&lt;/strong>, &lt;strong>ad&lt;/strong>, &lt;strong>soyad&lt;/strong>, &lt;strong>email&lt;/strong> alarak &lt;strong>register işlemi&lt;/strong> gerçekleştirmektedir. Bu verileri &lt;strong>kullanıcı&lt;/strong> tablosuna &lt;strong>insert&lt;/strong> etmektedir.&lt;/p>
&lt;p>Formun görünümü aşağıdaki gibidir:&lt;/p>
&lt;p>&lt;img src="1.png" alt="Register formunun görünümü">&lt;/p>
&lt;p>Verileri girip &lt;strong>kaydol&lt;/strong> dediğinizde &amp;ldquo;&lt;strong>Kayıt eklendi&lt;/strong>&amp;rdquo; demektedir.&lt;/p></description></item><item><title>Tırnak Işareti Filtreli Scriptlerde SQL Injection, htmlspecialchars Bypass</title><link>https://diaryofinjector.com/posts/tirnak-filtreli-sql-injection/</link><pubDate>Sun, 02 Aug 2015 00:00:00 +0000</pubDate><guid>https://diaryofinjector.com/posts/tirnak-filtreli-sql-injection/</guid><description>&lt;p>Bildiğiniz gibi &lt;strong>Ahmet Çelik(t4cs1zkr4L)&lt;/strong> kardeşim &lt;strong>Avrasya Üniversitesi Bilişim Topluluğunun&lt;/strong> başkanlığını yürütmekte. Topluluğun dergi çıkarmasına öncülük eden &lt;strong>laz&lt;/strong> bana da bi makale yazdırdı. Onu sizinle paylaşayım dedim.&lt;/p>
&lt;p>Bunlar da &lt;strong>dergiden&lt;/strong> resimler:&lt;/p>
&lt;p>&lt;img src="1.jpg" alt="Dergiden resim 1">&lt;/p>
&lt;p>&lt;img src="2.jpg" alt="Dergiden resim 2">&lt;/p>
&lt;p>Bildiğiniz gibi &lt;strong>SQL&lt;/strong>&amp;lsquo;de &lt;strong>String&lt;/strong> tipi veri karşılaştırmalarında, karşılaştırılacak veri tırnak işaretleri arasında yazılır &lt;strong>(&amp;quot; , &amp;lsquo;).&lt;/strong> Aslında bu hemen hemen tüm bilgisayar dillerinde bu şekildedir. String tipi veriler &lt;strong>tırnak işaretleri&lt;/strong> arasında eşitlenir. Ama &lt;strong>int tipi&lt;/strong> veriler için bu kullanım yoktur. Doğrudan sayıyı yazarak eşitlersiniz.&lt;/p></description></item></channel></rss>