PORTSWİGGER | Uygulama mantığını altüst etme (Lab)

6 May 2022
124
79
tubi74m.jpg


49yhk64.jpg


LİNK : Lab: SQL injection vulnerability allowing login bypass | Web Security Academy

KONU ANLATIMI

Bunu çözmek için link : https://www.turkhackteam.org/konula...gizli-verileri-alma-lab.2020136/#post-9630481
önce bunu okuyun



j7uizq1.jpg






Sitemize giriyoruz



l3rmtnd.PNG


Amacımız sql sorgusunu kandırıp siteye adminastor olarak giriş yapmak bu yüzden my accounta basıyoruz.
12gbjxs.PNG




Şimdi biliyoruz ki burdaki username ve password sql sorgusu ile check ediliyor şimdi bu sql sorgusunu kandırmak için username kısmına administrator'-- yazıyoruz. Sonuna "'--" bunu eklediğimiz zaman sql sorgusunda password kısmı bir yorum göstergesi olarak sayılıyor ve passwordu kontrol edemediği için ne girerseniz girin passwordu hep doğru kabul eder username de doğru olduğu için bizi direk panele atıyor


gwccx2g.PNG


Usernameyi giriyoruz ve passwordu sallıyoruz





to2ae9k.PNG



VE LABIMIZ TAMAMLANIYOR



İYİ GÜNLER DİLERİM












 

JohnWick51

Uzman üye
20 Mar 2022
1,867
770
28
tubi74m.jpg


49yhk64.jpg


LİNK : Lab: SQL injection vulnerability allowing login bypass | Web Security Academy

KONU ANLATIMI

Bunu çözmek için link : https://www.turkhackteam.org/konula...gizli-verileri-alma-lab.2020136/#post-9630481
önce bunu okuyun



j7uizq1.jpg






Sitemize giriyoruz



l3rmtnd.PNG


Amacımız sql sorgusunu kandırıp siteye adminastor olarak giriş yapmak bu yüzden my accounta basıyoruz.
12gbjxs.PNG




Şimdi biliyoruz ki burdaki username ve password sql sorgusu ile check ediliyor şimdi bu sql sorgusunu kandırmak için username kısmına administrator'-- yazıyoruz. Sonuna "'--" bunu eklediğimiz zaman sql sorgusunda password kısmı bir yorum göstergesi olarak sayılıyor ve passwordu kontrol edemediği için ne girerseniz girin passwordu hep doğru kabul eder username de doğru olduğu için bizi direk panele atıyor


gwccx2g.PNG


Usernameyi giriyoruz ve passwordu sallıyoruz





to2ae9k.PNG



VE LABIMIZ TAMAMLANIYOR



İYİ GÜNLER DİLERİM












Ellerine saglik
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.