icerige gec

İçeriği paylaşSQL

ShopPHP Sql Injection Açığı

Temmuz 24, 2010 yazan homeros

ShopPHP, ShopPHP.net tarafından geliştirimiş bir script sanırım. Kurulu örnek bir sitede SEO URL içerisinde escape karakter kullanıldığında sistemde MySQL hatası alıyoruz. Buradaki bilgiler kullanılarak sistemde ciddi zararlar verilmesi olası. Tahminimce script framework üzerinde yazılmış fakat yinede bu saldırıdan etkilenebiliyor.

http://** site ismi silindi **/elektronik-ve-muzik-dans-urunl'';/kat2551-marka1160.html

Microsoft SQL Server Fingerprint Aracı – BETA4

Ocak 19, 2010 yazan ErtanKurt

Bu araç SQL sürümü tespit eden çeşitli araçlarda kullanılan teknikleri kullanarak Microsoft SQL Sunucusu 2000, 2005 ve 2008 sürümlerini tespit etmeye yarıyor. Aracın güçlü yanlarından biri SQL sunucusu sürümünü tanımak için olasılık algoritması kullanması.

Araç aynı zamanda güvenlik açığı olan SQL sunucularını tespitte de kullanılabiliyor - otomatik sızma testi için Exploit Next GenerationTM tarafından kullanılan bazı teknikleri kullanıyor.

Bu daya yeni bir araç ve BETA aşamasında, bu yüzden indirip denedikten sonra aracı yazana geri dönüş yapabilirsiniz.

sqlmap 0.6.1

Ekim 30, 2008 yazan SirVivor

Otomatik SQL Injection aracı sqlmap'in 0.6.1 sürümü çıktı.

SQL Sütun Kesintisi Açıkları

Eylül 13, 2008 yazan DJR

18 Ağustos 2008, Yazan: Stefan Esser - Çeviri: Ahmet Yıldırım

SQL-Injection, SQL kullanan Web uygulamalarında karşilaşilan en popüler güvenlik problemi olduğundan; çok uzun girdiler (overlong input) gibi SQL sorgularıyla ilgili diğer güvenlik tehditleri üzerinde yeterince durulmamaktadır. Atlanan bu güvenlik tehditleri de, SQL-Injection’lar gibi ciddi problemler oluşturma potansiyeline sahiptir.

SQL Server 2008 - Transparan veri kriptolama özelliği

Ekim 5, 2007 yazan Sayid

Laurentiu Cristofor'un blog'undan çeviridir.
TDE (Transparent Data Encryption) iki kriptolama ihtiyacını karşılıyor:

  1. Veriyi kullanan uygulamaları etkilemeden verilerin kriptolanması
  2. Tüm veritabanını kriptolama

SQL Server 2005 Kurulumu

Ocak 12, 2007 yazan Anıl Erduran

Günümüzde önüzme çıkan şirketlerin büyük çoğunluğunda küçüklü büyüklü veritablarına rastlarız.Bir sistemci olarak aslında yazılım alanının bir parçası olan SQL SERVER konusundada en azından yönetim bölümü hakkında bilgi sahibi olmalıyız.Bu ileride bize ek avantaj sağlar.

Microsoft SQL Version Bilgisi

Nisan 30, 2006 yazan warex

Google olsa da, sikca sorulan sorulardan bir tanesi. Elinizde bir Microsoft SQL veritabani sunucusu var ve SQL surum numarasindan patch seviyesini ogrenmek istiyorsunuz. SQL Query Analyzer'i kullanarak "SELECT @@version" ciktisini aliyorsunuz ve Google imdadiniza yetisiyor.