UNION Attack ile Sütun Sayısı Döndürme Veritabanları tablolardan, tablolarda bildiğiniz üzere sütun ve satırlardan oluşmaktadır. Excel tabloları gibi düşünebiliriz. Biraz T-SQL dediğimiz sorgu yöntemlerini bilmeliyiz. Uygulamada gezerken edindiğimiz kategori bilgilerinden yola çıkarak bu kategorilerde kaç tane sütun var bunu tespit edebiliriz. Şu ana kadar yaptığımız tüm başlıklardaki sorguları aslında #SQLMAP aracı ile de yapabiliriz fakat […]
Oracle Veritabanlarında SQLi Saldırıları Uygulamada bulunan zafiyet yardımı ile öncelikle kullanıcı adı ve parolalarının bulunduğu tabloya, daha sonra tablodaki sütunlara ve sütunlardaki bilgilere erişeceğiz. URL’deki category değişkeninden sonra tek tırnak ( ‘ ) atarak sunucu hatası alıyoruz ve SQLi olduğunu doğruluyoruz. Sütun sayısından sonra sütulardaki verinin türünü belirlemek için istekte bulunuyoruz ama sunucu hatası ile […]
Oracle Dışındaki Veritabanlarında SQLi Saldırıları Bu örnekte veritabanındaki kullanıcı adı ve parolaların olduğu tablo ve sütun bilgisini çekip daha sonra çektiğimiz administrator kullanıcı bilgisi ile giriş yapmamız beklenmektedir. Uygulamayı ziyaret ediyoruz category değişkenine tek tırnak ( ‘ ) atarak veritabanı hatası alıyoruz ve SQLi olduğunu emin oluyoruz. Burp Suite ile araya girerek veritabanı hakkında ne […]
MySQL ve Microsoft Veritabanı ve Versiyon Bilgisini Çekme Uygulamayı ziyaret ettiğimizde diğer örneklerde olduğu gibi benzer bir uygulama görüyoruz. Sırası ile önce sütun sayısını daha sonra sütun türünü belirliyoruz ve text olan sütunlarda versiyon bilgisini görüntülüyoruz. Yine ORDER BY ile hızlıca sütun sayısını öğreniyoruz. Sorguyu gönderiyoruz ama daha 1. sütunu istememize rağmen hata alıyoruz. Her […]
SQLi Açığı Bulunan Oracle Veritabanından Versiyon Öğrenme Aslına bakarsanız bir önceki örnekte versiyon nasıl çekilir bilgi sahibi olmuştuk. Bu lab ile öğretilmek istenilen Oracle veritabanlarının davranış biçimleridir. Bir önceki örnekte PostgreSQL bir veritabanının versiyonunu öğrenmiştik. Farklılıklar bize saha da çıktıları yorumlama kabiliyeti sunacaktır. Uygulamayı açtığımızda üst kısımda bize almamız gereken çıktıyı söylüyor. Zafiyet yine category […]
SQL Injection İle Login Bypass Etme Eğer uygulamada SQLi zafiyeti buluyor ise kullanıcı adı ya da parolalar atlatılabilir. Yine bu işlemi tarayıcı üzerinden deneyebileceğimiz gibi Burp Suite ile de denebiliriz. Uygulama üzerindeki login ekranındaki textboxlara “or”, “=”, “1” vb değerler ile deneme yaparak veritabanında yaptığımız sorguya eşleşme bulabilirsek içeri girebiliriz. Öncesinde SQLi zafiyeti var mı […]
WHERE ile Gizli Verileri Çekme SQL Injection zafiyetini anlamak için SQL sorgularının nasıl yazıldığını anlamalıyız. Bir veritabanında nasıl sorgu yapılır, tablolar nasıl çekilir vb. sorgulama işlemlerine hakim olmak gerekir. SQL sorgusu yaparken SELECT, DELETE, UPDATE ve INSERT gibi değerler kullanılır. İsimlerden anlayacağımız gibi SELECT bir tablodaki değeri çekmeye, DELETE belirtilen tablo verisini silmeye, UPDATE değiştirmeye […]
Bilişimci Kız Artık Tescilli! 🎉🎈
2008 yılında staj ile başladığım kariyerimde Bilgi ve İletişim Teknolojileri altında yer alan birçok alanda aktif çalıştım. 2012 yılından bugüne de bilfiil çalışıyorum. 🐝 Sevdiğim bir işi yapıyor ve bu sektör içerisinde yer alıyor olmaktan da mutluluk duyuyorum. 😁2016 yılında öğrendiklerimi paylaşmak ve sektördeki diğer kadın arkadaşlarıma ilham olmak için “Bilişimci Kız” ismi ile […]
File Upload Vulnerabilities
File Upload Zafiyeti Nedir? File Upload şahane bir istismar yöntemidir. Hemen hemen her uygulama üzerinde dosya yükleyeceğiniz bir alan vardır. Bu alanları çoğu ise kontrolsüzdür. Yani yüklediğiniz şeyin türünü, boyutunu ya da diğer özelliklerini önemsemez. Uygulama bir “şey” yükleyip yüklemediğinizi kontrol edecek şekilde programlanmıştır. Biz hackerlar ise bu alanları “öpmek💋” için varız. Peki bunu nasıl […]
Teknoloji alanında çalışan, emek veren, bir duruşu olan tüm kadınlara ve kadınlara canı gönülden desktek veren tüm erkeklere selam olsun! “bilisimcikiz” markamın sizlere ulaşmış olmasından ve kadın erkek herkesin bu isimde bir parçasını bulmasından büyük mutluluk duyuyorum. “bilisimcikiz” markasının fiziksel olarak da sizlere ulaşmasını istedim ve bu nedenle markayla ilişki tişört hazırladım. Belki büyük bir […]