Sql bir database ( veri tabanı ) programlama dilidir. Sql açığı, sql ile yapılan kodlama hatalarından doğan açık türüdür. Günümüzde binlerce site Sql açığı yüzünden hacklenmektedir, devlet sitelerinde, dns yönetim panellerinde bile bu açık bulunur.
Peki sitede Sql açığı nasıl bulunur? Otomatik acunetix, safe3, vega gibi programlarla bulabilseniz de elle siteye kasarak da bulunursunuz. Keza bu açıktan siteyi hacklemek için de sqlmap, havij gibi hazır programlar vardır ama biz mantığı anlayın diye zora kaçıp elle nasıl yapıldığını gösteriyoruz.
Peki sitede Sql açığı nasıl bulunur? Otomatik acunetix, safe3, vega gibi programlarla bulabilseniz de elle siteye kasarak da bulunursunuz. Keza bu açıktan siteyi hacklemek için de sqlmap, havij gibi hazır programlar vardır ama biz mantığı anlayın diye zora kaçıp elle nasıl yapıldığını gösteriyoruz.