14 Haziran 2009 Pazar

MSSQL Post Attack

Program verilen bir Web Sayfasının veri gönderme esnasında gelen giden tüm parametreleri göstererek hangi parametreye hangi değeri girdin göstererek o verinin Post Action kısmına Sql İnjection yaparak sistemdeki Database , Tablo , Colum , Datalar'ı çeker ...

En Büyük Özelliği : Listeden Hangi Databaseyi Seçersen o Database'nin Tablolarını Listeler.




Kullanım ;

İlk önce Post Datayı yakalaya tıklayın . Gelen Pencereden Post yolluyacağınız URL'yi girin daha sonra Browser üzerinden rastgele değerler girin . Butona tıkladığınızda programın penceresine otomatik olarak geldiğinizi göreceksiniz . Action URL'yi gireceksiniz daha sonra hangi Parametre'den Sql yapacağınızı seçtikten sonra Tara'ya tıklayın . Gerisini ona bırakın...

Selametle ...

0 yorum: