Mevcut sayfalarla oynamak,
Uygulamaya ait formlarla oynamak,
Headerlarla oynamak,
Çerezlerle oynamak,
Uygulamanın kaynak kodlarından yararlanma:
(Genel içerik: çapraz site betiklenmesi (XSS) ve SQL enjeksiyonu)
En basit ve en yararlı olan yöntemdir. Basit dediğime bakmayın oldukça uğraştırır aslında.Nedenine gelince bazen bu sistemlerin hangi uygulamaları kullandığını bulmak oldukça zordur ve eğer public bir uygulama değilse örneğin (PHPNuke,PostNuke gibi) bu yöntemi denemenizi tavsiye etmem.
Kaynak kodunu ele geçirdiğiniz uygulamayı önce yerel bir sunucudaki kendi sisteminize bu uygulamayı destekleyen bir sunucu kurmalısınız (PHP tabanlı uygulamalar için: PHPTriad,ApacheTriad gibi sunucu paketleri sizin için idealdir, ASP ve FrontPage tabanlı sistemler için PWS sizler için idealdir ve PWS Windows ile gelir) bu sunucuyu kurdukdan sonra uygulamayı sunucunuz üzerinde çalıştırın.
Sonra birebir bütün heryerini önce kurcalayın ve bir hata ile karşılaştığınızdaki bu uygulamada var olan açığın ilk adımını bulmuşsunuz demekdir ki,
Bu hata mesajı bazen debug output olarak karşınıza çıkarsa ve alttaki örnek gibiyse
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near &
Uygulamaya ait formlarla oynamak,
Headerlarla oynamak,
Çerezlerle oynamak,
Uygulamanın kaynak kodlarından yararlanma:
(Genel içerik: çapraz site betiklenmesi (XSS) ve SQL enjeksiyonu)
En basit ve en yararlı olan yöntemdir. Basit dediğime bakmayın oldukça uğraştırır aslında.Nedenine gelince bazen bu sistemlerin hangi uygulamaları kullandığını bulmak oldukça zordur ve eğer public bir uygulama değilse örneğin (PHPNuke,PostNuke gibi) bu yöntemi denemenizi tavsiye etmem.
Kaynak kodunu ele geçirdiğiniz uygulamayı önce yerel bir sunucudaki kendi sisteminize bu uygulamayı destekleyen bir sunucu kurmalısınız (PHP tabanlı uygulamalar için: PHPTriad,ApacheTriad gibi sunucu paketleri sizin için idealdir, ASP ve FrontPage tabanlı sistemler için PWS sizler için idealdir ve PWS Windows ile gelir) bu sunucuyu kurdukdan sonra uygulamayı sunucunuz üzerinde çalıştırın.
Sonra birebir bütün heryerini önce kurcalayın ve bir hata ile karşılaştığınızdaki bu uygulamada var olan açığın ilk adımını bulmuşsunuz demekdir ki,
Bu hata mesajı bazen debug output olarak karşınıza çıkarsa ve alttaki örnek gibiyse
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near &
Ptsi Şub. 01, 2010 4:29 pm tarafından Admin
» Masaüstü Pc İçin İşlemci Fİyatları
Ptsi Şub. 01, 2010 4:12 pm tarafından
» Bios şifresini Dos Dan Iptal Etmek
Ptsi Şub. 01, 2010 4:11 pm tarafından
» Firmware / Bios SifreLerini Kırma/4Dé$†ru©†íon
Ptsi Şub. 01, 2010 4:10 pm tarafından
» türkiyede kullanılan ilk bilgisayar
Ptsi Şub. 01, 2010 4:09 pm tarafından
» Parmak İziniz Şifreniz Olsun
Ptsi Şub. 01, 2010 4:08 pm tarafından
» KlavYeNiz Temizmi/By_LawLeSs
Ptsi Şub. 01, 2010 4:07 pm tarafından
» CeP TeLeFoNu şArJlArInIz Hiç bİtMeYeCeK:)
Ptsi Şub. 01, 2010 4:02 pm tarafından
» Mac-Os için aradığınız tüm programlar
Ptsi Şub. 01, 2010 4:00 pm tarafından Admin