The-Sabotage Cyber Hackers And Security Platform  

Portal Forum Kimler Online Bugünki Mesajlar Forumları Okundu Kabul Et
Geri git   The-Sabotage Cyber Hackers And Security Platform > || TSH || Hacking & Security > Web - Server Hacking & Security

Web - Server Hacking & Security Web Hacking Hakkında Bilmek istediğiniz Herşey,koruma yolları ve güncel açıklar ile ilgili Bölümümüz

Cevapla
 
LinkBack Seçenekler Stil
Alt 06-09-2007, 17:21   #1 (permalink)
the.blackwolf
Ordudan Atılan Hain
 
the.blackwolf - ait Kullanıcı Resmi (Avatar)
 
Üyelik tarihi: Jun 2007
Mesajlar: 147
Sql Hacking From TitHack

--------------------------------------------------------------------------------

Evet arkadaslar burada sizlere Sql hakkinda kisa bilgi vericem bu bilgi sayesinde isterseniz sql ile sitelerden bilgi çekebilir istersenizde sql dili hakkinda bilgi edinebilirsiniz yani ben size burada biraz bilgi vericem bu bilgiyi iyi yönde yada kötü yönde kullanmak sizin elinizde diyorum ve sözü uzatmadan isime basliyorum simdi ilk önce sql nedir

Sql veri tabanindaki berileri islemek için kullanilan bir sorgulama dilidir neler yapilabilir bu sorgulama dili sayesinde diye sorucak olursaniz bununla veri tabaninizdaki daha dogrusu veri tabananindaki bilgileri güncelleyebilir silebilir listeleyebilir veya daha ileri gidicek olursak veritabani yedegi bile alabilirsinzi fazla uzatmadan önce komutlar hakkinda biraz bilgi verelim hangi komutlar kullaniliyo diyecek olursaniz komutlarin bizim isimize yarayan kismi daha dogrusu en çok kullanilan komutlar sunlar SELECT, FROM, WHERE, UPDATE, DELETE, biz ise bunlarin arasindan en çok select from where update having olanlarini kullaniyoruz diyorum ve biraz kodlar hakkinda bilgi vermeye basliyorum ilk komutumuz

SELECT: Bu komut tablodan seçmek istedigimiz kolonu belirtmek için kullanilir genelde bu komuttan hemen sonra FROM komutu kullanilir o komutumuzuda açiklayalim

FROM: Bu ise hanhi tablo üzerinde islem yapicaksak o tabloyu belirtmemiz için kulanilir.

WHERE: önemli bir komuttur tablo üzerindeki Tüm degerleri degilde sadece bir degeri yada bizim seçtigimiz deger üzerinde islem yapmamiza yarayan komuttur simdilik bu ögrendigimiz 3 komutla ilgili bir kaç küçük örnek yapalim

SELECT Users FROM Authors WHERE UID=’1’ Buradaki yaptigimiz islem ise Users Kolonunun Altindaki Authors Tablosunda UID'si 1 olan kisinin bilgilerini çagirmaktir Bir Örnek daha verelim

SELECT Durum FROM hayat WHERE tarih='bu aralar' Bu biraz daha eglenceli bir örnek oldu Buradaki Amaç ise Bu aralar Hayattaki durumunu listelemeye yariyor (:-))

Neyse Bu kadar Kod örneginden sonra diger komutlarimiza devam edelim

UPDATE: Bu komutun adindan da anlasilabilicegi gibi Güncelleme yani bizim tabirimizle edit isine yariyor komutun kullanimi ise söyle UPDATE beynim set hayatinanlami='redLine';-- Bu komutta ise yapmaya çalistigimiz olay Beynim Kolonundaki HayatinAnlami Tablosundaki Tüm verileri redLine Olarak Degistirdir. Eger Biz Bu komutta tablodaki tüm degerleri degilde sadece bir degeri degistirmek istiyorsak kullanicagimiz kod deminde anlatmis bulundugum WHERE komutudur.

DELETE: Bu komut yardimiylada veri tabanindan veri silebiliriz nasil Kullanicaz derseniz DELETE FROM BEYNIM buda beynimin içindekileri sil anlamina geliyor simdi gerekli komutlari tanidikdan sonra bir kaç küçük örnekle deneyelim kodlarimizi pekistirelim

Eskiden Avustralya sitelerinde daha dogrusu avustralya haber sitelerinde basit bir sql vardi update yapilabiliyodu haberler onla ilgili olan bir sql çalismasi yapalim ilk önce sizlerle simdi biz haber sitesine girdiniz diyelim adresi [Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...] olsun simdi haber sitesi olduguna göre aktif web programalama dillerinden herhangi biriyle kodlanmis olmasi gerekli bunlardan en çok kullananilanlar nedir asp be php ozaman bizde bunlar üzerinde çalisalim simdi veri tabanindaki haberleri degistiricegimize göre veritabanindaki verileri sitenin bize göstermesi gerekli dimi haber sitesi oldugu için bu haber olur genelde bizde 12. haberi okumaya çalisalim yani siteye girdik 12. haberi normal bir okur gibi okuyacagiz bunun için sitede ortalama su sekilde bi sayfaya girmemiz gereklidir yani tabii bu her sitenin kodlamasina göre degisir ben ortalama bisey söylüyorum size siz giriceksiniz siteye herhangi bir habere tiklicaksiniz ve sitede yakla**** adres satirinda su sekilde birsey çikcak [Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...] Burada site bize demeye çalisiyorki veri tabanindaki 12 id'li veriyi sana gösteriyorum diyor biz tabi isin hack kisminda oldugumuz için sqlyi hataya zorluycaz nasil yapicaz bunu olmayacak haber numarasi giricez mesela ne olabilir bu 12'a deneyelim bakalim ne olacak

Kod:

Microsoft OLE DB Provider for SQL Server error '80040e14'

Unclosed quotation mark before the character string 'a;'.

/news.asp, line 67


Tamam Tam istedigimiz Türde Bir hata ne diyo burada Sql serverda 'a degimi bulunmadigindan dolayi o veriyi ORDER BY listeeleme komutudur bu arada sqlde listeleyemiyomus e iyi ne güzel bizimde istedigimiz bu diyoruz simdi biz update yapicaz haberi ama update komutu nasil kullaniliyodu bir hatirlayalim UPDATE beynim set hayatinanlami='redLine';-- Himm buradan anladigimiz gibi Bize Beynim Yerine Kolon ismi hayatinanlami yerine isede tablo ismi gerekli himm nasil aliriz bunlardan birini derken aklimiza hemen ne geliyo tabiki Having komutu havingle kolon adini almaya çalisiyoruz deneyelim having'i nasil kullanicaz derseniz tabiiki [Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...] having 1=1 seklinde
karsimiza ise ortalama

Kod:


Microsoft OLE DB Provider for SQL Server error '80040e14'

Unclosed quotation mark before the character string 'a having 1=1 ORDER BY news;'.

/news.asp, line 67



Tarzinda (Tam Bu sekilde çikmaz tabii ben salladim öyle sonra böyle bi kod çikmasi imkansiz demeyin sonuçda salladim () ) bir hata karsimiza çikar ve biz orada ne görüyoruz ORDER BY news ne demeye çalisiyo biz bu adresdeki yani [Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...] having 1=1 verileri news kolonundan listeleyemiyoruz ne diyo news kolonundan listeleyemiyoruz nedemek bu bizim için kolon adi news mis bunu ögrenmis olduk ozaman geriye ne kaldi tablo ismi tablo ismini ise biraz kurcalayarak bulabiliriz yada mantik yürüterek mantik yürütelim haber basliklarini degistiricegimize göre büyük bi ihtimal ile haber basliginin tablo ismi TiTledir ozaman bizim için her sey tmm sadece kodumuzu yazmak aldiimiz bilgilere göre son kez komutumuzu yziyoruz yani [Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...] UPDATE news SET TiTle='Hacked by redLine';-- Burada Hacked By redLine Yerine Yönlendirme kodu koyarsaniz sitedeki tüm haberler istediginiz yere yönlenir yada Div kodlari yardimiyla sitede Tam Syfa index atarsiniz size kalmis buradaki ;--'nin anlami ise TiTle tablosundaki tüm verilere yaz demek bunun yerine Where komutuyla tek veriyede yazdirabilirsiniz updateyle böyle oldu ileride Select ile ilgilide sql örnekleri yayinliyacagim simdilik bukadar takildiginiz kismi buradan sorabilirsiniz redLine From TiTHacK

emek hırsızlığı yapmamak için kimden aldığımı yazdıö
the.blackwolf isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
Cevapla



Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 
Seçenekler
Stil

Yetkileriniz
Yeni Mesaj yazma yetkiniz Aktif değil dir.
Mesajlara Cevap verme yetkiniz aktif değil dir.
Eklenti ekleme yetkiniz Aktif değil dir.
Kendi Mesajınızı değiştirme yetkiniz Aktif değildir dir.

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık


Bütün Zaman Ayarları WEZ +3 olarak düzenlenmiştir. Şu Anki Saat: 12:20 .


eXTReMe Tracker
PageRank ?????????

Powered by vBulletin
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
SEO by 3.0.0
The-Sabotage Hacker's
Saldırıya Karşı Güvenlik Devrede
Sitemap
3, 4, 5, 7, 8, 9, 10, 11, 12, 13, 14, 15, 16, 17, 18, 19, 20, 21, 23, 24, 25, 26, 27, 28, 29, 30, 31, 32, 33, 34, 35, 36, 37, 38, 39, 40, 41, 42, 43, 44, 45, 46, 47, 48, 49, 50, 51, 52, 53, 54, 55, 56, 57, 58, 59, 60, 61, 62, 63, 64, 65, 68, 69, 70, 71, 72, 73, 74, 75, 76, 77, 78, 79, 80, 81, 82, 83, 84, 85, 86, 87, 88, 89, 98, 99, 101, 102, 104, 105, 106, 107, 108, 109, 110, 111, 112, 113, 114, 115, 116, 117, 118, 119, 120, 121, 122, 123, 124, 125, 126, 127, 128, 129, 130, 131, 132, 133, 135, 136, 137, 140, 141, 143, 144, 145, 146, 147, 148, 149, 150, 151, 152, 153, 154, 155, 156, 157, 158, 159, 160, 161, 163, 164, 165, 166, 167, 168, 169, 170, 171, 172, 173, 174, 175, 176, 177, 178, 179, 180, 181, 182, 183, 184, 185, 186, 187, 188, 189, 190, 191, 192, 193, 194, 195, 196, 197, 198, 199, 200, 201, 202, 203, 204, 205, 206, 207, 208, 209, 210, 211, 212, 213, 214, 215, 216, 217, 218, 219, 220, 221, 222, 223, 224, 225, 226, 227, 228, 229, 230, 231, 232, 233, 234, 235, 236, 237, 238, 239, 240, 241, 242, 243, 244, 245, 246, 247, 248, 249, 250, 251,

Title
The-SaboTage Team* Terörle Mücadele Grup Komutanlığı* Özel Kuvvetler Grup Komutanlığı* Web Tasarım - Grafik Grup Komutanlığı* Personel Daire Başkanlığı* Savunma Grup Komutanlığı* Saldırı ve Operasyon Merkezi* || TSH || Hacking & Security* Hack'e Yeni Başlayanlar & Yardım Bölümü* Web - Server Hacking & Security* Video'lu Hack Anlatımları* Mail Hacking & Security* Pc Hacking & Security* İrc / Chat Hacking Ve Güvenlik* Exploit / Vulnerabilities* Keylogger & Trojan & Virüsler* Security* The-SaboTage Merkez Tanımı* The-SaboTage Duyurular* || TSH || Basında Biz ..* || TSH || Yeni Üyelerimiz ...* || TSH || Banned Users* Webmaster , Dizayn & Tasarım* Webmaster Bölümü* Photoshop & Flash* Google Adsense & Pagerank* Güncel Scriptler* PHP Scriptler* ASP Scriptler* Programlama Dilleri* Visual C.NET ve Visual C++.NET* Visual Basic ve Delphi* ASP ve PHP DiLLeri* Diğer Programlama Dilleri* Bilgisayar, İnternet ve Teknoloji Dünyası* Pc'niz İçin Güzel Programlar* Pc Oyunları* Resimli Program Anlatımı* Donanım & Donanım Sorunları* Bilgisayar Taktikleri & Bilinmeyenler* İşletim Sistemleri* Linux İşletim Sistemi* Windows İşletim Sistemi* İnternet Adresleri ( Bookmark )* Teknoloji Dünyasından Son Haberler* Msn & Yahoo Messenger Dünyası* Crack & Serials* İslam ve İnsan* İslami resimler* İslami Video ve fragmanlar* İslami programlar* Dini Hikayeler , Şiirler , Sohbetler* Dualar ve hadisler* The-SaboTage Cafe* Eğlence / Mizah / Geyik* Romantizm & Duygusallık & Sevgi* Derin Konular; Edebiyat/Felsefe* Tartışma Platformu* Eğitim , Öğretim & E-Kitap* Yerli ve Yabancı Mp3* Türkçe MP3* Yabancı MP3* Dizi Ve Film Müzikleri* Şarkı Sözleri* Yerli ve Yabancı Sinema* Vizyona Girecek Filmler* Türk Filmleri* Yabancı Filmler* Belgesel* Spor Köşesi* Beşiktaş* Fenerbahçe* Galatasaray* Trabzon Spor* Diğer Takımlar* Diğer Spor Haberleri* (Çöp Kutusu)* Çöp Kutusu* TsH United Foreigner Team The Area* Team Başvuru İnceleme Bölümü* Kriptografi (Şifreleme )* Güncel Açıklar* Karargah Destek Grup Komutanlığı* Ar-ge ve Yazılım Geliştirme Grup Komutanlığı* TSH Vip Bölüm (Priv8)* Vip Odası* M.KeMaL ATATüRK KöŞeSi* vbulletin* SMF* WordPress* oScommerce e-Ticaret Sistemi* Diğer* Joomla 1.0.x* Joomla 1.5.x* Joomla! İndir - Kur - Güncelle* Joomla! 1.0.x Resimli Dersler* Joomla! 1.0.x Güvenlik* Joomla! 1.0.x Soru - Cevap* Joomla! 1.0.x Eklenti İndir* Joomla 1.0.x Site Değerlendir* Joomla! 1.0.x SSS* Genel Sistem Soruları* Bileşen - Modül - Bot - Tema Soruları* Kurulumda Gelenler* Tema - CSS* Üye Yönetim* Haber - Yorum - İçerik* Güvenlik* Dil - Tercüme Eklentileri* Menü Eklentileri* Galeri - Ses - Görüntü* e-Ticaret* Dosya Yönetim* Uygunlaştırma - SEO - SEF* Form* Forum - Köprü - Entegre* Diğer Eklentiler* Tema - CSS* Üye Yönetim* Haber - Yorum - İçerik* Dil - Tercüme Eklentileri* Menü* Galeri - Ses - Görüntü* e-Ticaret* Dosya Yönetim* Uygunlaştırma - SEO - SEF* Form* Forum - Köprü - Entegre* Diğer Eklentiler* Joomla! Kurulum ve Güncelleme* Joomla! 1.5.x Soru - Cevap* Joomla! 1.5.x Tüm Eklentiler* Çeviri Talepleri* Proje Çözüm* Site Değerlendirme* Joomla! 1.5.x SSS* Genel Sistem Soruları* Eklenti Soru - Cevap* Kurulumda Gelenler* Tema - CSS* Üye Yönetim* Haber - Yorum - İçerik* Güvenlik* Dil - Tercüme* Menü* Galeri - Ses - Görüntü* e-Ticaret* Dosya Yönetim - Paylaşım* Form Araçları* Forum* Diğer Eklentiler* Haber - Duyuru - İndir* Soru - Cevap* Kurulumda Gelenler* Tema - CSS* Üye Yönetim* Haber - Yorum - İçerik* Güvenlik* Dil - Tercüme* Menü* Galeri - Ses - Görüntü* e-Ticaret* Dosya Yönetim - Paylaşım* Form Araçları* Forum* Diğer Eklentiler* vBulletin Genel Konular* vBulletin S.S.S* vBulletin Sorular & Cevaplar* vBulletin Siteleriniz* vBulletin Mod & Hack & Eklenti* vBulletin Temaları* vBulletin Dil Dosyaları* vBulletin Görsel Anlatımları* vBulletin Portal Entegrasyonları* Dökümantasyon* Modifikasyonlar* Sistem - İşletim* Temalar* Eklentiler* Temalar* osCommerce Soru - Cevap* osCommerce Kur - Güncelle* osCommerce Temalar* osCommerce Dil Dosyaları* osCommerce Eklentiler* osCommerce Güvenlik* osCommerce SSL - Pos - Ödeme* osCommerce Siteler* Php Fusion* Xoops* Mambo* PhpBB* myBB* IP.Board - Invision Power Board* Yazılı Anlatımlar-Dersler-Makaleler* Tanıtımlar-Tavsiyeler* Haberler-Gelişmeler-Duyurular* Görsel Anlatımlar (resim-video)* Hatırlatmalar-Uyarılar* Modifikasyon Soruları* Modifikasyon Tanıtımı* Kurulum ve Güncelleme* Dil Problemleri* Smf'de Başka sisteme geçişler* Başka sistemlerden Smf'ye geçişler* Portal birleşmeleri* Site Tanıtımları* Sizin Temalarınız* Tema Soruları* Tavsiye Temalar* IP.Board 2.3.x* IP.Board 2.2.x* IP.Board 2.2.x Altı* IP.Board Genel Bilgiler* IP.Board Dersler & Klavuzlar* IP.Board Güvenlik* IP.Board Dil Dosyaları* IP.Board Soru(n)larınız, Hatalar* IP.Board Siteler* ProfDizayn.com* Mambo Genel Sorular & Dersler* Mambo Bileşenler* Mambo Modüller* Mambo Temaları* Mambo Eklentileri* Mambo Çeviri* Mambo Siteler* Virüsler & Korunma Yöntemleri* Dökümanlar*