merhabalar, sql injection açığı olan siteler var ben sqlmap ile veritabanı isimlerini görmek dump etmek istiyorum fakat yapamıyorum aşağıda ss kayıtlarım var sorunu tam nerede yaşıyorum ?
Follow along with the video below to see how to install our site as a web app on your home screen.
Not: This feature may not be available in some browsers.
merhabalar, sql injection açığı olan siteler var ben sqlmap ile veritabanı isimlerini görmek dump etmek istiyorum fakat yapamıyorum aşağıda ss kayıtlarım var sorunu tam nerede yaşıyorum
Selamün Aleyküm hocam bende boyle bır konu açmıstım sonra ogrendımkı orda bır hata yok orda information_schema ve acuart tablolaro var tablolar bulmuşsunmerhabalar, sql injection açığı olan siteler var ben sqlmap ile veritabanı isimlerini görmek dump etmek istiyorum fakat yapamıyorum aşağıda ss kayıtlarım var sorunu tam nerede yaşıyorum ?
![]()
![]()
evet oldu, fakat soyle bır sorun var acuart o sıtenın verıtabanı ısmı oldugu ıcın yazdık ben dıger sıtelerın de verıtabanı ısmını bılıp yıne senın kodu calıstırmam gerekıyor ona hangı kodu yazacagız dbs calısmıyor cunku ?sqlmap -u "hedef site" --dbs yaptın şimdi ise sadece --dbs sil -D acuart --tables ile ilerle hocam tablolar geldıkten sonra ise --tables sil -T her işlemden sonra komutların sadece büyülk baş harfını tek - ile yazman yeterli olacaktır anlatamadım ama elımden geldigi kadar yazdım
bu vıdeo demek ıstedıgım şeyi açıklaycaktır
--dbs ile veritabanlarını öğrenmen lazım eğer hata falan verirse ki olabilir sqlmap ile veri çekilemiyor demektir, manuel deneyebilirsin.evet oldu, fakat soyle bır sorun var acuart o sıtenın verıtabanı ısmı oldugu ıcın yazdık ben dıger sıtelerın de verıtabanı ısmını bılıp yıne senın kodu calıstırmam gerekıyor ona hangı kodu yazacagız dbs calısmıyor cunku ?
-u website.com/cart?checkout=1 --dbs yazıyorum toplam 5 sıte var hepsınde de verıtabanı cekılemıyor tablolar gelmıyor--dbs ile veritabanlarını öğrenmen lazım eğer hata falan verirse ki olabilir sqlmap ile veri çekilemiyor demektir, manuel deneyebilirsin.
Her site sqlmap ile çekilmez, manuel olarak deneyebilirsin veya jsql kullanabilirsin.-u website.com/cart?checkout=1 --dbs yazıyorum toplam 5 sıte var hepsınde de verıtabanı cekılemıyor tablolar gelmıyor
ama test.vulnwebın verıtabanı adını bılmıyoruz vıdoeda acunetıx oldugunu gorduk ıcıne gırebıldık mesela bu sıtede de verıtabanı ısmını bulmuyorsa ıcıne de gırememesı lazım degıl mı ?Her site sqlmap ile çekilmez, manuel olarak deneyebilirsin veya jsql kullanabilirsin.
Doğru anladıysam acunetixte veri tabanı ismi gördüğünü söyledin, acunetixte baktıkların sitedeki klasörler hani www.site.com/resimler/ bir klasördür acunetixte bazı klasörleri bulabiliyor.ama test.vulnwebın verıtabanı adını bılmıyoruz vıdoeda acunetıx oldugunu gorduk ıcıne gırebıldık mesela bu sıtede de verıtabanı ısmını bulmuyorsa ıcıne de gırememesı lazım degıl mı ?
hayır, varıtabanı ısmını bılmıyorduk --dbs ıse yaramadı ama acunetıx verıtabanı vıdeoda gorduk ıcıne gırebıldık soyle toprlayayım; aynı sıtenın verıtabanları ısmını bulamıyor ama bulamadıgı verıtabanının ıcıne nasıl gırebılıyor kı o zaman onu dıyorum acunetıx verıtabanın bız nette gorduk oyle ıcıne gırmeyı denedık oldu ama verıtabanı ısmını cekemedık ıcıne gırdı sqlmap ıle olmuyorsa verıtabanı cekmek nasıl ıcıne gırebılıyor ?Doğru anladıysam acunetixte veri tabanı ismi gördüğünü söyledin, acunetixte baktıkların sitedeki klasörler hani www.site.com/resimler/ bir klasördür acunetixte bazı klasörleri bulabiliyor.
Acunetix ile veritabanına giremezsin bildiğim kadarıyla, işin ehlini etiketlesem daha iyi olur @Safak-Beyhayır, varıtabanı ısmını bılmıyorduk --dbs ıse yaramadı ama acunetıx verıtabanı vıdeoda gorduk ıcıne gırebıldık soyle toprlayayım; aynı sıtenın verıtabanları ısmını bulamıyor ama bulamadıgı verıtabanının ıcıne nasıl gırebılıyor kı o zaman onu dıyorum acunetıx verıtabanın bız nette gorduk oyle ıcıne gırmeyı denedık oldu ama verıtabanı ısmını cekemedık ıcıne gırdı sqlmap ıle olmuyorsa verıtabanı cekmek nasıl ıcıne gırebılıyor ?