Sqlmap Neden Data Çekemiyor?

CyrusMan

Katılımcı Üye
19 Tem 2021
290
112
Düşsüzler Apartmanı
Sql map aracını kullanıyorum ancak uzun süredir devam eden bir sorun var. Araçta hangi siteyi taramaya çalışsam hiçbir şekilde data vs. çekemiyorum. Bir kaç işlem yapıyor sonra durduk yere hata veriyor. Şimdi sitede sql açık yoktur belki demeyin onu da programin kendi dork araciyla buldum ve bizzat test ettim. Bir çok eğitim videosu vs. izledim işlemleri kısa olmasina rağmen bende hem uzun sürüyor hemde bir sonuç yok. Sanki araç eksik ya da hatalı çalışıyor gibi. WAF mı var tüm sitelerde anlamadimm gitti arkadaş. Biri yardımcı olabilir mi? Eski konularin hepsini inceledim işe yarar bir şey yok lütfen eski konu linki birakmayin.
 

'Herodot

Asistan Moderatör
30 Eyl 2017
428
279
Kuvâ-yi Milliye
Selamlar,

Otomatik sorgular genelde yeterli gelmeyebiliyor çoğunlukla WAF'a takılıyor veya güncel sürüm olmadığı için yeni açıkları bulamayabiliyor.
Bu durumda Manuel SQL Sorgulamanızı öneriyorum, yani bir tool'a ihtiyaç duymadan manuel sorgulamalar yaparsanız daha sağlıklı sonuçlara ulaşırsınız.

Ayrıca SQLMap'in döndürdüğü mesajları iyi okumak lazım, taramaya yönelik hata mesajı döndürüyorsa muhakak çözümü google'da vardır. Bir de tool'u güncel tutmak önemlidir.

İyi Forumlar.
 

LordSUCCESS

Uzman üye
17 Eyl 2023
1,349
624
SQLMap'ta WAF'a takılmış olabilirsin bu konuya göz atmanı tavsiye ederim.

 

CyrusMan

Katılımcı Üye
19 Tem 2021
290
112
Düşsüzler Apartmanı
SQLMap'ta WAF'a takılmış olabilirsin bu konuya göz atmanı tavsiye ederim.

Teşekkürler aracı yeni yeni öğreniyorum daha doğrusu öğrenmeye çalışıyorum. Ben mobil cihaz üzerinden kullanıyorum. Tam anlamadim biraz daha açıklayabilir misiniz? Ek olarak eğitim için önerdiğiniz kaynaklar var mıdır
 

'Mergen

Hunter
27 Kas 2022
269
200
sqlmap te hangi özellikleri yazarak veri çekmeye çalışıyorsun ? Hata ile ilgili ekran görüntüsü vs gönderebilirsen detaylı bakabiliriz.
 

The VODKA

Uzman üye
8 Haz 2022
1,328
919
Sql map aracını kullanıyorum ancak uzun süredir devam eden bir sorun var. Araçta hangi siteyi taramaya çalışsam hiçbir şekilde data vs. çekemiyorum. Bir kaç işlem yapıyor sonra durduk yere hata veriyor. Şimdi sitede sql açık yoktur belki demeyin onu da programin kendi dork araciyla buldum ve bizzat test ettim. Bir çok eğitim videosu vs. izledim işlemleri kısa olmasina rağmen bende hem uzun sürüyor hemde bir sonuç yok. Sanki araç eksik ya da hatalı çalışıyor gibi. WAF mı var tüm sitelerde anlamadimm gitti arkadaş. Biri yardımcı olabilir mi? Eski konularin hepsini inceledim işe yarar bir şey yok lütfen eski konu linki birakmayin.
SQLMAP geniş çaplı bir araç ve sen görmesende arkaplanda binlerce sorgu gerçekleştiriyor. Öncelikle sorunun kaynağını görmediğimiz için pek bir yorum yapamayız. Eğer problem senden kaynaklanıyorsa, parametrelerinde eksik var ise, sorgu esnasında dönen inputlara doğru cevap veremiyorsan --batch komutunu deneyebilirsin. Bu komut gerçek bir insan gibi bütün yanıtları uygun formatıyla cevaplandırıp sorguyu şekillendirecektir. Ek olarak --random-agent ile eğer bir küçük çaplı güvenlik duvarı var ise yakalanmama ihtimalini yükseltebilir. --tamper=module_nameşeklinde birden fazla tamper modülü sayesinde güvenlik duvarlarını atlatabilirsin.

Mobilden yaptığını söylemişsin bunun için manual sql injection saldıları yapabilirsin.
Bu uygulama sayesinde sorguları hızlı ve etkili bir şekilde yapabilirsin.
Referans olarak bu konuyu ziyaret edebilirsin.

Hatanın nedenini bilmediğim için bu kadar yardım edebilirim.
 
Son düzenleme:

Lihtg

Moderatör
15 Mar 2022
1,935
825
lihtgTHT.php
Merhabalar, sizi internet sitesindeki WAF vb. engelliyor olabilir veya aracın güncelliğinde bir sorun yaşıyor olabilirsiniz. Bu tarz sorunlara takılmamak için en güzeli manuel injection öğrenmektir. İyi forumlar dilerim.
 

'PİON

Üye
16 Ocak 2023
121
75
Londra
Sql map aracını kullanıyorum ancak uzun süredir devam eden bir sorun var. Araçta hangi siteyi taramaya çalışsam hiçbir şekilde data vs. çekemiyorum. Bir kaç işlem yapıyor sonra durduk yere hata veriyor. Şimdi sitede sql açık yoktur belki demeyin onu da programin kendi dork araciyla buldum ve bizzat test ettim. Bir çok eğitim videosu vs. izledim işlemleri kısa olmasina rağmen bende hem uzun sürüyor hemde bir sonuç yok. Sanki araç eksik ya da hatalı çalışıyor gibi. WAF mı var tüm sitelerde anlamadimm gitti arkadaş. Biri yardımcı olabilir mi? Eski konularin hepsini inceledim işe yarar bir şey yok lütfen eski konu linki birakmayin.
Hackbar kullanarak deneyebilir veya sqlmap'in sorularına duyarlı cevaplar vererek düzeltebilirsin... İyi forumlar
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.