Havij sql Açıkta sorun yasiyorum

Demir57

Katılımcı Üye
29 Tem 2017
477
0
Turkmenistan
ONCELIKLE HERKESE IYI AKSAMLAR
ARANIZDA AYARLARDAN ANLAYAN VARSA YADA BENIM NERDE YANLIS YAPTIGMI
BILEN WARSA YARDIMCI OLABIIRIMI ACABA HAVIJ.1.7 PRO PROGRAMIN KULLANIYORUM
AMA BOYLE BIR HATA ALIYORUM

VKz7Jf.png


ACABA NEREDE HATA YAPIYORUM SQL ACIK ARAMAK ISTEDIGI SITE BU.. DAHA
BU KONULARA YENI BASLADIGIM ICIN COK EMEK VE SIZIN YARDIMLARNIZA IHTIYACIM OLUCAK SQL ACIK ARADIGIM SITE SU

Kod:
https://foru********
VE BIRDE BU SITE UZERINE DAHA NETIJELI
BIR TARAMA YADA ACIK BULABILIRI BASKA KULLANABILECEGIM PROGRAMLAR WARMI
SIMDIDEN HERKESE COK COK TESEKURLER.....
 
Moderatör tarafında düzenlendi:

FaTaL ERROR

Uzman üye
22 Ara 2006
1,195
2
23
Siber Alem
Sqlmap kullanmayı denedin mi daha stabil bir tool


adamın sorduğu soru ile senin cevabının ne alakası var post kasmak için mesaj yazmayın.


cevaba gelince;


Hocam senin sorunun havije yazdığın web sitesini geçerli syntax dizilimi olarak tanımamasından kaynaklı. yani sen sitenin yolunu belirtirken örneğin https://www.hedefsite.com/news.php?id=10 gibi bir url yazman lazım. ama seni gitmiş sitenin forum bölümünün ana sayfasını koymuşsun. bu olmaz. Unutma havij verdiğin site için sql açık taramaz senin verdiğin hedefe sorgu enjekte etmeye çalışır. herhangi bir web vulnerability scanner programı ile mesela bu verdiğin url yi yazarsan taratabilirsin ancak. (Acunetix V11 tavisye ederim) Ayrıca 1.17 versiyonu kullanma çoğu zaman DB çekmiyor kod yapısı hatalı bence. 1.15 ya da 1.16 tavsiyem.
 
Son düzenleme:

Demir57

Katılımcı Üye
29 Tem 2017
477
0
Turkmenistan
adamın sorduğu soru ile senin cevabının ne alakası var post kasmak için mesaj yazmayın.


cevaba gelince;


Hocam senin sorunun havije yazdığın web sitesini geçerli syntax dizilimi olarak tanımamasından kaynaklı. yani sen sitenin yolunu belirtirken örneğin https://www.hedefsite.com/news.php?id=10 gibi bir url yazman lazım. ama seni gitmiş sitenin forum bölümünün ana sayfasını koymuşsun. bu olmaz. Unutma havij verdiğin site için sql açık taramaz senin verdiğin hedefe sorgu enjekte etmeye çalışır. herhangi bir web vulnerability scanner programı ile mesela bu verdiğin url yi yazarsan taratabilirsin ancak. (Acunetix V11 tavisye ederim) Ayrıca 1.17 versiyonu kullanma çoğu zaman DB çekmiyor kod yapısı hatalı bence. 1.15 ya da 1.16 tavsiyem.

Cok cok tesekurlee. Ederim size. Bilgilendirdigniz icin. Daha detayli yeni baslayanlae icin sql acik tarama yapabilecegim bir program yada yontem warmi o programlari bulamadim netden.. simdiden cok cok tesekurler. Hocam
 

KumandanMachina

Yeni üye
23 Nis 2019
50
0
SYDNEY
Sql injection açığı arıyorsun sanırım siteyi id değerine kadar yazarsan havij sorunun çözülür ,açığı manuel olarak url sonunda id değerinden sonra tek tırnak (') işareti koyarsın mysql syntax hatası verirse sql açığı vardır büyük bir ihtimal yok anlamam manuel felan diyor iseniz safe3 ve acunetix adlı programlar açık taramak için biçilmiş kaftan :)
 
Son düzenleme:

MALUK37

Katılımcı Üye
1 Ara 2018
625
0
Hatay&#10003
Merhaba dostum farkettinmi bilmiyorum ama SQL açıklı sitelerde İndex.php?id=19 gibi yazar farkettiysen havijde bu şekilde yazmıyor o sitenin SQL açığını bulmak için safe3 gibi program kullanabilirsin iyi forumlar
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.