Kali Linux Hedef Sitede SQL Açık Tarama

14 Tem 2021
128
49

Hedef Sitede SQL Açık Taraması – SQLiv​


image-96.png

Hedef Sitede SQL Açık Taraması yapmak için 10’larca araç vardır.Kali Linux’ta SQL açık taraması yapmak için sqliv aracı fazlasıyla işimizi görecektir.SQLiv aracını kurmak için aşağıdaki komutu terminale yazarak aracımızı indiriyoruz.

git clone https://github.com/BerkeUnal/sqliv.git
sudo python2 setup.py -i

(Araç farklı işlemler içinde kullanılmaktadır bu konuda sadece hedef sitede sql açığı bulma gösterilecektir detaylı bilgi için yukarıdaki github bağlantısını kullanabilirsiniz.)
SQLiv aracı kurulumu

cd komutu ile indirdiğimiz sqliv klasörünün içine geçiş yapıyoruz.
ls komutu ile içindekileri kontrol ediyoruz.
SQLiv aracı kurulumu

chmod +x sqliv.py
chmod +x setup.py

Komutları ile yukarıdaki 2 dosyaya çalıştırma izni veriyoruz.

Hedef Sitede SQL Açık Taraması

python sqliv.py -t http://hedefsite.com/
SQLiv kurulumu tamamlandıktan sonra yukarıdaki komutu çalıştırarak sql açık tarama işlemini başlatıyoruz.
Hedef Sitede SQL Açık Taraması

Tarama bitince karşımıza SQL açıklı URL’ler çıkıyor.
Linux için SQLmap,Windows için havij gibi programlar ile SQL açığından faydalanarak DataBase çekebilirsiniz.

Sql Nedir ?

SQL, verileri yönetmek ve tasarlamak için kullanılan bir veritabanı yönetim sistemidir. SQL, kendisi bir programlama dili olmamasına rağmen birçok kişi tarafından programlama dili olarak bilinir. SQL herhangi bir veri tabanı ortamında kullanılan bir alt dildir. SQL ile yalnızca veri tabanı üzerinde işlem yapılabilir.

Sql Açığı Tespiti​

Eğer sitede sql açıklı bir url bulduysanız bunun tamamen sql açıklı olup olmadığını ‘ (tırnak işareti) ile anlıyoruz.Bulduğumuz ya da test etmek istediğimiz şüpheli urlnin sonuna ‘ işareti koyuyoruz ve sayfa içeriğinin değişerek bir uyarı vermesini gözlemliyoruz böylece açığın varlığından emin oluyoruz.
Örnek : http://www.hedefsite.org/index.php?id=1
Açığın varlığını yukarıdaki gibi Benzer bir urlnin sonuna işareti koyarak test edebiliriz.



Alıntıdır...
 

ankamurat

Katılımcı Üye
24 Eyl 2022
453
186
┌─(root@ankamurat)

Hedef Sitede SQL Açık Taraması – SQLiv​


image-96.png

Hedef Sitede SQL Açık Taraması yapmak için 10’larca araç vardır.Kali Linux’ta SQL açık taraması yapmak için sqliv aracı fazlasıyla işimizi görecektir.SQLiv aracını kurmak için aşağıdaki komutu terminale yazarak aracımızı indiriyoruz.

git clone https://github.com/BerkeUnal/sqliv.git
sudo python2 setup.py -i

(Araç farklı işlemler içinde kullanılmaktadır bu konuda sadece hedef sitede sql açığı bulma gösterilecektir detaylı bilgi için yukarıdaki github bağlantısını kullanabilirsiniz.)
SQLiv aracı kurulumu

cd komutu ile indirdiğimiz sqliv klasörünün içine geçiş yapıyoruz.
ls komutu ile içindekileri kontrol ediyoruz.
SQLiv aracı kurulumu

chmod +x sqliv.py
chmod +x setup.py

Komutları ile yukarıdaki 2 dosyaya çalıştırma izni veriyoruz.

Hedef Sitede SQL Açık Taraması

python sqliv.py -t http://hedefsite.com/
SQLiv kurulumu tamamlandıktan sonra yukarıdaki komutu çalıştırarak sql açık tarama işlemini başlatıyoruz.
Hedef Sitede SQL Açık Taraması

Tarama bitince karşımıza SQL açıklı URL’ler çıkıyor.
Linux için SQLmap,Windows için havij gibi programlar ile SQL açığından faydalanarak DataBase çekebilirsiniz.

Sql Nedir ?

SQL, verileri yönetmek ve tasarlamak için kullanılan bir veritabanı yönetim sistemidir. SQL, kendisi bir programlama dili olmamasına rağmen birçok kişi tarafından programlama dili olarak bilinir. SQL herhangi bir veri tabanı ortamında kullanılan bir alt dildir. SQL ile yalnızca veri tabanı üzerinde işlem yapılabilir.

Sql Açığı Tespiti​

Eğer sitede sql açıklı bir url bulduysanız bunun tamamen sql açıklı olup olmadığını ‘ (tırnak işareti) ile anlıyoruz.Bulduğumuz ya da test etmek istediğimiz şüpheli urlnin sonuna ‘ işareti koyuyoruz ve sayfa içeriğinin değişerek bir uyarı vermesini gözlemliyoruz böylece açığın varlığından emin oluyoruz.
Örnek : http://www.hedefsite.org/index.php?id=1
Açığın varlığını yukarıdaki gibi Benzer bir urlnin sonuna işareti koyarak test edebiliriz.



Alıntıdır...
elinize sağlık
 

Muslukcu

Katılımcı Üye
17 Kas 2021
699
265
Tesisat dükkanı

Hedef Sitede SQL Açık Taraması – SQLiv​


image-96.png

Hedef Sitede SQL Açık Taraması yapmak için 10’larca araç vardır.Kali Linux’ta SQL açık taraması yapmak için sqliv aracı fazlasıyla işimizi görecektir.SQLiv aracını kurmak için aşağıdaki komutu terminale yazarak aracımızı indiriyoruz.

git clone https://github.com/BerkeUnal/sqliv.git
sudo python2 setup.py -i

(Araç farklı işlemler içinde kullanılmaktadır bu konuda sadece hedef sitede sql açığı bulma gösterilecektir detaylı bilgi için yukarıdaki github bağlantısını kullanabilirsiniz.)
SQLiv aracı kurulumu

cd komutu ile indirdiğimiz sqliv klasörünün içine geçiş yapıyoruz.
ls komutu ile içindekileri kontrol ediyoruz.
SQLiv aracı kurulumu

chmod +x sqliv.py
chmod +x setup.py

Komutları ile yukarıdaki 2 dosyaya çalıştırma izni veriyoruz.

Hedef Sitede SQL Açık Taraması

python sqliv.py -t http://hedefsite.com/
SQLiv kurulumu tamamlandıktan sonra yukarıdaki komutu çalıştırarak sql açık tarama işlemini başlatıyoruz.
Hedef Sitede SQL Açık Taraması

Tarama bitince karşımıza SQL açıklı URL’ler çıkıyor.
Linux için SQLmap,Windows için havij gibi programlar ile SQL açığından faydalanarak DataBase çekebilirsiniz.

Sql Nedir ?

SQL, verileri yönetmek ve tasarlamak için kullanılan bir veritabanı yönetim sistemidir. SQL, kendisi bir programlama dili olmamasına rağmen birçok kişi tarafından programlama dili olarak bilinir. SQL herhangi bir veri tabanı ortamında kullanılan bir alt dildir. SQL ile yalnızca veri tabanı üzerinde işlem yapılabilir.

Sql Açığı Tespiti​

Eğer sitede sql açıklı bir url bulduysanız bunun tamamen sql açıklı olup olmadığını ‘ (tırnak işareti) ile anlıyoruz.Bulduğumuz ya da test etmek istediğimiz şüpheli urlnin sonuna ‘ işareti koyuyoruz ve sayfa içeriğinin değişerek bir uyarı vermesini gözlemliyoruz böylece açığın varlığından emin oluyoruz.
Örnek : http://www.hedefsite.org/index.php?id=1
Açığın varlığını yukarıdaki gibi Benzer bir urlnin sonuna işareti koyarak test edebiliriz.



Alıntıdır...
Elinize sağlık
 

MuhammedTr768

Kıdemli Üye
7 Kas 2021
2,933
1,815
31
MyKrallife

Hedef Sitede SQL Açık Taraması – SQLiv​


image-96.png

Hedef Sitede SQL Açık Taraması yapmak için 10’larca araç vardır.Kali Linux’ta SQL açık taraması yapmak için sqliv aracı fazlasıyla işimizi görecektir.SQLiv aracını kurmak için aşağıdaki komutu terminale yazarak aracımızı indiriyoruz.

git clone https://github.com/BerkeUnal/sqliv.git
sudo python2 setup.py -i

(Araç farklı işlemler içinde kullanılmaktadır bu konuda sadece hedef sitede sql açığı bulma gösterilecektir detaylı bilgi için yukarıdaki github bağlantısını kullanabilirsiniz.)
SQLiv aracı kurulumu

cd komutu ile indirdiğimiz sqliv klasörünün içine geçiş yapıyoruz.
ls komutu ile içindekileri kontrol ediyoruz.
SQLiv aracı kurulumu

chmod +x sqliv.py
chmod +x setup.py

Komutları ile yukarıdaki 2 dosyaya çalıştırma izni veriyoruz.

Hedef Sitede SQL Açık Taraması

python sqliv.py -t http://hedefsite.com/
SQLiv kurulumu tamamlandıktan sonra yukarıdaki komutu çalıştırarak sql açık tarama işlemini başlatıyoruz.
Hedef Sitede SQL Açık Taraması

Tarama bitince karşımıza SQL açıklı URL’ler çıkıyor.
Linux için SQLmap,Windows için havij gibi programlar ile SQL açığından faydalanarak DataBase çekebilirsiniz.

Sql Nedir ?

SQL, verileri yönetmek ve tasarlamak için kullanılan bir veritabanı yönetim sistemidir. SQL, kendisi bir programlama dili olmamasına rağmen birçok kişi tarafından programlama dili olarak bilinir. SQL herhangi bir veri tabanı ortamında kullanılan bir alt dildir. SQL ile yalnızca veri tabanı üzerinde işlem yapılabilir.

Sql Açığı Tespiti​

Eğer sitede sql açıklı bir url bulduysanız bunun tamamen sql açıklı olup olmadığını ‘ (tırnak işareti) ile anlıyoruz.Bulduğumuz ya da test etmek istediğimiz şüpheli urlnin sonuna ‘ işareti koyuyoruz ve sayfa içeriğinin değişerek bir uyarı vermesini gözlemliyoruz böylece açığın varlığından emin oluyoruz.
Örnek : http://www.hedefsite.org/index.php?id=1
Açığın varlığını yukarıdaki gibi Benzer bir urlnin sonuna işareti koyarak test edebiliriz.



Alıntıdır...
Eline sağlık
@MyKrallife hoca da sağlam tool yapmış :)
 

slaxG

Üye
13 Ağu 2022
93
19

Hedef Sitede SQL Açık Taraması – SQLiv​


image-96.png

Hedef Sitede SQL Açık Taraması yapmak için 10’larca araç vardır.Kali Linux’ta SQL açık taraması yapmak için sqliv aracı fazlasıyla işimizi görecektir.SQLiv aracını kurmak için aşağıdaki komutu terminale yazarak aracımızı indiriyoruz.

git clone https://github.com/BerkeUnal/sqliv.git
sudo python2 setup.py -i

(Araç farklı işlemler içinde kullanılmaktadır bu konuda sadece hedef sitede sql açığı bulma gösterilecektir detaylı bilgi için yukarıdaki github bağlantısını kullanabilirsiniz.)
SQLiv aracı kurulumu

cd komutu ile indirdiğimiz sqliv klasörünün içine geçiş yapıyoruz.
ls komutu ile içindekileri kontrol ediyoruz.
SQLiv aracı kurulumu

chmod +x sqliv.py
chmod +x setup.py

Komutları ile yukarıdaki 2 dosyaya çalıştırma izni veriyoruz.

Hedef Sitede SQL Açık Taraması

python sqliv.py -t http://hedefsite.com/
SQLiv kurulumu tamamlandıktan sonra yukarıdaki komutu çalıştırarak sql açık tarama işlemini başlatıyoruz.
Hedef Sitede SQL Açık Taraması

Tarama bitince karşımıza SQL açıklı URL’ler çıkıyor.
Linux için SQLmap,Windows için havij gibi programlar ile SQL açığından faydalanarak DataBase çekebilirsiniz.

Sql Nedir ?

SQL, verileri yönetmek ve tasarlamak için kullanılan bir veritabanı yönetim sistemidir. SQL, kendisi bir programlama dili olmamasına rağmen birçok kişi tarafından programlama dili olarak bilinir. SQL herhangi bir veri tabanı ortamında kullanılan bir alt dildir. SQL ile yalnızca veri tabanı üzerinde işlem yapılabilir.

Sql Açığı Tespiti​

Eğer sitede sql açıklı bir url bulduysanız bunun tamamen sql açıklı olup olmadığını ‘ (tırnak işareti) ile anlıyoruz.Bulduğumuz ya da test etmek istediğimiz şüpheli urlnin sonuna ‘ işareti koyuyoruz ve sayfa içeriğinin değişerek bir uyarı vermesini gözlemliyoruz böylece açığın varlığından emin oluyoruz.
Örnek : http://www.hedefsite.org/index.php?id=1
Açığın varlığını yukarıdaki gibi Benzer bir urlnin sonuna işareti koyarak test edebiliriz.



Alıntıdır...
Eline sağlık
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.