Karşınızda Sql Injection Dork Searcher!

13 Mar 2022
77
24
Öncelikle Selamunaleyküm,

Bu Projeye sadece 1 günümü ayırdım Umarım sizler için yararlı birşeyler Çıkarabilmişimdir.

Kendi Sql İnjection açıklı siteleri dork ile tarayan bir tool yaptım.


Sadece Sql İnjection dorkunu giriyorsunuz ve çıkan sitelere sql injection taraması yapıyor. Zaafiyetli Websiteleri txt dosyasına kaydediyor.

Zaafiyet Taramalarında Sapmalar olabilir.

İşte Tool Ve kurulumu;

git clone https://github.com/louise0357/louise0357sqldorksearcher cd louisedorker-v.1.0 pip install -r requirements.txt python louisedorker-v1.0.py

Tool Windows İçin test edilmemiştir.

Hatalar Ve Eksikler İçin Bana Ulaşabilirsiniz:)

Made By Louise0357

..
 

tamam ağa

Uzman üye
7 Haz 2023
1,533
876
Program windowsta hata verebilir çünki os.system kısmında işletim sistemi kontrol ettirmeksizin 'clear' komutu verilmiş.

bu komut powershellde olsada windows'un cmd kısmında yok.
 
13 Mar 2022
77
24
Program windowsta hata verebilir çünki os.system kısmında işletim sistemi kontrol ettirmeksizin 'clear' komutu verilmiş.

bu komut powershellde olsada windows'un cmd kısmında yok.
evet doğru söylüyosun o kısım linux için ama windowsta çalışmasına herhangi bir engel olmuyor

Program windowsta hata verebilir çünki os.system kısmında işletim sistemi kontrol ettirmeksizin 'clear' komutu verilmiş.

bu komut powershellde olsada windows'un cmd kısmında yok.
teşekkürler bu arada
 

Grimner

Adanmış Üye
28 Mar 2020
6,325
4,800
sonunda ben de bir hacker olabilirim ^_^ çok teşekkürler faydalı release
Keşke üyelerin yaptığı projeleri kötülemek/dalga çekmek yerine sende o ENGİN! bilginle bir şeyler paylaşsan.
Senin o mükemmel ötesi harika bilginden proje görmek istiyoruz.
Yapar mısın bizim için 👉👈

yazdığın koddan daha komik olamaz heralde. Toplamda 30 satırlık bir python script'ine 1 gününü ayırdığını iddia ediyorsun ve bu scriptin yaptığı tek şey yazdığın dork'u google'da aratmak?. Dorku olan zaten gidip google'da aratır? Tool'un tam olarak ne avantaj sağlıyor? terminal arayüzü mü?
Bu arada burada dediklerine katılıyorum... ama üyelerle dalga geçmesen keşke.
 

Butcherb3y

Uzman üye
1 Eyl 2022
1,618
1,201
Anıtkabir
Öncelikle Selamunaleyküm,

Bu Projeye sadece 1 günümü ayırdım Umarım sizler için yararlı birşeyler Çıkarabilmişimdir.

Kendi Sql İnjection açıklı siteleri dork ile tarayan bir tool yaptım.


Sadece Sql İnjection dorkunu giriyorsunuz ve çıkan sitelere sql injection taraması yapıyor. Zaafiyetli Websiteleri txt dosyasına kaydediyor.

Zaafiyet Taramalarında Sapmalar olabilir.

İşte Tool Ve kurulumu;

git clone https://github.com/louise0357/louise0357sqldorksearcher cd louisedorker-v.1.0 pip install -r requirements.txt python louisedorker-v1.0.py

Tool Windows İçin test edilmemiştir.

Hatalar Ve Eksikler İçin Bana Ulaşabilirsiniz:)

Made By Louise0357

Sağolun elinize sağlık
 

tamam ağa

Uzman üye
7 Haz 2023
1,533
876
Keşke üyelerin yaptığı projeleri kötülemek/dalga çekmek yerine sende o ENGİN! bilginle bir şeyler paylaşsan.
Dalga geçilecek konulara neden ciddi davranalım ki?
eminim projeye test case de uygulamadan foruma konu açmıştır dalga geçilecek/eleştirilecek ki kendisini geliştirsin yoksa sanmıyorum.
 

Grimner

Adanmış Üye
28 Mar 2020
6,325
4,800
13 Ara 2021
140
65
Ellerine sağlık, ilk yaptığın tool-sa, gayet iyi. Eleştirilerden motivasyon kaybetme. Dalga keçenleri ise boş ver.

Toolu geliştirmen için önerilerim var:
1. response olarak gelen source kodunda error kelimesinin olması muhtemel bir durum, bir çok sitede internal js-de variable isimlerinde kullanıla biliyor. sql ve syntax kelime birleşmelerin kullanırsan daha iyi bir sonuç doğura bilir.

Python:
if 'sql syntax' in response.text.lower():

2. En sonda filename değişkenine hatalı isim generate ediyorsun. filename kurallarına uyarak isim oluşturman daha iyi olur.

3. Aşağıdakı satıra encoding="utf-8" karakter kodlama standartın ekledim, böyle değiştirmen hata çıkmasının karşısına geçecekdir.

Python:
with open('./dorks-finded/' + filename, 'w', encoding="utf-8") as file:


Daha iyi nasıl yapa bilirim diye bak, version update yaptığında benide etiketlersen - çok memnun olurum. Teşekkürler.
 
13 Mar 2022
77
24
yazdığın koddan daha komik olamaz heralde. Toplamda 30 satırlık bir python script'ine 1 gününü ayırdığını iddia ediyorsun ve bu scriptin yaptığı tek şey yazdığın dork'u google'da aratmak?. Dorku olan zaten gidip google'da aratır? Tool'un tam olarak ne avantaj sağlıyor? terminal arayüzü mü?
tool dork sonuçlarında çıkan linklere sql injection testi yapıp eğer açık varsa o siteyi size veriyor. ve 1 günümü ayırdım derken şunu kastettim: 1 günümden fazla ayırmadım. yani çok az aman ayırdım demek istedim. tabi senin beynin bunu algılayabilirmiydi? bilseydim daha açıklayıcı yazardım. ve bu ilk projelerimden birisi. cidden dalga geçmek yerine motivasyon verebilirdin. Senin gibiler bu ülkede olduğu sürece ülke gelişemez.
 
13 Mar 2022
77
24
yazdığın koddan daha komik olamaz heralde. Toplamda 30 satırlık bir python script'ine 1 gününü ayırdığını iddia ediyorsun ve bu scriptin yaptığı tek şey yazdığın dork'u google'da aratmak?. Dorku olan zaten gidip google'da aratır? Tool'un tam olarak ne avantaj sağlıyor? terminal arayüzü mü?
Ve bu toolu senin gibiler için değil (egoist ve kibirli), Yeni başlayanlar için yararlı olacağını düşündüğüm için yazdım.

Eline sağlk değerlendirilecek
teşekkürler hocam
 

'pump

Uzman üye
9 Ara 2022
1,446
3,194
Ağ Kablolarında Geziyor
Dalga geçilecek konulara neden ciddi davranalım ki?
eminim projeye test case de uygulamadan foruma konu açmıştır dalga geçilecek/eleştirilecek ki kendisini geliştirsin yoksa sanmıyorum.
Gelişmesini istiyorsan gider güzel bundan daha ek + avantajları olan bir proje ile gelirsin o vakit ,o kardeşimize en iyi şekilde, böyle yol yordam gösterirsin, ben dalga geçilecek bir konu göremiyorum, ön yargıyla yaklaşmayalım yazılıma yeni başlayan küçük bir kardeşimiz de olabilir ?



Eline sağlık.
 

Will Graham

Katılımcı Üye
14 Eki 2022
602
497
eline sağlıkk sql injection açığını tespit etmek için tırnak işareti koymak yerine ' OR SLEEP(5)=0%23 şeklinde kodlar kullanabilirsin bu kod sistemin geri dönüş yapamamasını sağlıyor requests ile istek gönderdikten sonra timeout hatası felan verirse sql injection olduğunu söylettirirsin hem blind sql injectionu da tespit eder böylece
 
Son düzenleme:

tamam ağa

Uzman üye
7 Haz 2023
1,533
876
Gelişmesini istiyorsan gider güzel bundan daha ek + avantajları olan bir proje ile gelirsin o vakit ,o kardeşimize en iyi şekilde, böyle yol yordam gösterirsin,
Günün birinde bir çekirge ile onun üstadı antreman yapıyormuş üstad 4 metre sıçrarken acemi çekirge buna ne gerek var diyip 1 metre sıçrarmış.
günün sonunda üstad çekirge demiş ki bak üstad'ı izlersin ama neden böyle yaptığını anlayamazsın demiş.....
 

'pump

Uzman üye
9 Ara 2022
1,446
3,194
Ağ Kablolarında Geziyor
Günün birinde bir çekirge ile onun üstadı antreman yapıyormuş üstad 4 metre sıçrarken acemi çekirge buna ne gerek var diyip 1 metre sıçrarmış.
günün sonunda üstad çekirge demiş ki bak üstad'ı izlersin ama neden böyle yaptığını anlayamazsın demiş.....
Şairimiz burda ne anlarmak istemiş🤔

Usta çekirgeysen toolun gelismesinde katkıda bulunucak kodlari paylaşabilirsin :)
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.