Follow along with the video below to see how to install our site as a web app on your home screen.
Not: This feature may not be available in some browsers.
Slaştan sonrasının da bilinmesi gerek.Reis yani url si https://site.com olan sitede sqlmap işe yaramazmı
Eyw reis anladım saolMerhaba,
Her sitede sonda ".php" yazmaz. SQL açığı, PHP temelli sitelerde olduğu için SQLMAP kullanırken sadece PHP temelli sitelere olumlu cevap verir. Sitede SQL açığı olup olmadığını anlamak için site adresinin sonuna ' (kesme işareti) koyun, sitede uyarı verir veya değişiklik olursa SQL açığı vardır fakat değişiklik olmaması da olmadığı anlamına gelmez.
Hedef sitede SQL açığı var mı gibi sorulara cevap için de SQLMAP kullanabilirsiniz.
Dorklar ile de tarama yapmanız başlangıç için faydanıza olur.
Detaylı bilgi için forumumuzdan yararlanabilirsiniz.
İyi Forumlar...
Slaştan sonrasının da bilinmesi gerek.Reis yani url si https://site.com olan sitede sqlmap işe yaramazmı
anladım teşekkür ederimSlaştan sonrasının da bilinmesi gerek.
Mesela "https://site.com/abcde.html, https://site.com/abcde.php" gibi oluyor.
Tam adreste "PHP" yazıp yazmamasına bakmalısın.
Öyle şey olur mu ya, SQL açığı sadece PHP temelli site de mi olurmuşMerhaba,
Her sitede sonda ".php" yazmaz. SQL açığı, PHP temelli sitelerde olduğu için SQLMAP kullanırken sadece PHP temelli sitelere olumlu cevap verir. Sitede SQL açığı olup olmadığını anlamak için site adresinin sonuna ' (kesme işareti) koyun, sitede uyarı verir veya değişiklik olursa SQL açığı vardır fakat değişiklik olmaması da olmadığı anlamına gelmez.
Hedef sitede SQL açığı var mı gibi sorulara cevap için de SQLMAP kullanabilirsiniz.
Dorklar ile de tarama yapmanız başlangıç için faydanıza olur.
Detaylı bilgi için forumumuzdan yararlanabilirsiniz.
İyi Forumlar...
dosyanın direk uzantısı ile birlikte adının yazdığı url'ler eskide kaldı artık daha kullanıcıya hitap eden şekilde routing ayarlıyorlar... Ayrıca sayfanın kullanıcıdan bir değer aldığı ister Get ister Post ister Put isteği olsun client'dan alınan String değeri doğru düzgün filtreden geçirmeden filtreden geçirse bile o filtreyi atlatabilmek için bir açık bırakan her yerde Sql İnjection olur.merhaba dostlar bu konularda yeniyim sqlmapta girerken sonunda php yazmasıyı gerek sanırım yardımcı olabilicek varmı
peki tam url yi nasıl bulabilirimÖyle şey olur mu ya, SQL açığı sadece PHP temelli site de mi olurmuş
dosyanın direk uzantısı ile birlikte adının yazdığı url'ler eskide kaldı artık daha kullanıcıya hitap eden şekilde routing ayarlıyorlar... Ayrıca sayfanın kullanıcıdan bir değer aldığı ister Get ister Post ister Put isteği olsun client'dan alınan String değeri doğru düzgün filtreden geçirmeden filtreden geçirse bile o filtreyi atlatabilmek için bir açık bırakan her yerde Sql İnjection olur.
Tam URL diye bir şey yok çünkü ortada eksik URL diye bir şey yok URL ne görüyorsan odur. URL'leri artık daha düzenli yapıyorlar ve onlar ilgili işlemlere karşılık geliyor buna da routing deniyor zaten. Adam oraya ister site.com/KonuId=5 yazar ister site.com/konular/5/ yazar keyfine göre ne yazmışsa da doğru ve tam URL odur.peki tam url yi nasıl bulabilirim
Ayrıca dostum sql injection sadece URL barından yapılmaz yukarıda da dediğim gibi biraz daha geliştirmen lazım kendini, bol bol oku öyle direk eyleme geçme birazcık arkasında mantığı öğrenmeye çalış ezberden yürümez bu işler. Modern tekniklere çözümlere ve derslere bak azıcık. Biraz SQL öğren, biraz web site mantığını çalış. Burpsuit ile isteklere müdahele edersin biraz onu kullanmaya mantığını anlamaya çalış. HTTP nedir öğren.peki tam url yi nasıl bulabilirim
Rica ederim.anladım teşekkür ederim
eywAllah hocam saolunTam URL diye bir şey yok çünkü ortada eksik URL diye bir şey yok URL ne görüyorsan odur. URL'leri artık daha düzenli yapıyorlar ve onlar ilgili işlemlere karşılık geliyor buna da routing deniyor zaten. Adam oraya ister site.com/KonuId=5 yazar ister site.com/konular/5/ yazar keyfine göre ne yazmışsa da doğru ve tam URL odur.
Ayrıca dostum sql injection sadece URL barından yapılmaz yukarıda da dediğim gibi biraz daha geliştirmen lazım kendini, bol bol oku öyle direk eyleme geçme birazcık arkasında mantığı öğrenmeye çalış ezberden yürümez bu işler. Modern tekniklere çözümlere ve derslere bak azıcık. Biraz SQL öğren, biraz web site mantığını çalış. Burpsuit ile isteklere müdahele edersin biraz onu kullanmaya mantığını anlamaya çalış. HTTP nedir öğren.
Bak sana konuları sıralayım çalış bu başlıkları;
- Temel Web Site çalışma mantığı ve veri tabanı işlemleri. (Temel seviye de olsa programlama mantığı)
- SQL nedir, nasıl yazılır ve örnek bir veri kümesi ile biraz pratik.
- Http nedir?
- Web Server nedir, routing nedir?
- Burpsuite nedir nasıl kullanılır ne işe yarar.
- Sql Injection mantığı nedir?