Hedef Sitede SQL bilgileri okuma

uasilsoy

Yeni üye
18 Ocak 2019
39
1
istanbul
Merhaba;
Ben belirli bir sitede mevcut sql verilerini okumak istiyorum. Sadece isteğim bu.
Amaç hedef sitede yer alan güncel sql verileri okumak. Gün içerisinde birkaç defa girerek değerleri görmek.

şimdiden teşekkürler.
 
Moderatör tarafında düzenlendi:

MyKrallife

Kıdemli Üye
20 Kas 2015
2,861
89
/profile.php
Safe 3,Acunetix gibi programlar yardımı ile windows üzerinden tarama gerçekleştirebilirsiniz,
Kali Linux üzerinden çeşitli araçlar ile taratabilirsiniz fakat özeldende konuştuğumuz gibi bu sitenin ne sitesi olduğu önemli sağlam bir ticaret sitesi ya da bir şirkete kuruluşa ait bir site ise bu programlar büyük ihtimalle işini görmeyecektir.
 

Rapture

Kıdemli Üye
16 Eyl 2018
3,578
4
1,405
Black Sheep
Merhaba benim jsql konuma bakabilirsiniz. Ek olarak sitede sadece sql okumak istiyorsanız sql dorklarını kullanıp site bulabilirsiniz. Hedef site ise sql açıklarını programlar ile taratabilirsiniz.

Hedef sitede normal açık bulmak istiyosanız konularıma bakabilirsiniz...
 

uasilsoy

Yeni üye
18 Ocak 2019
39
1
istanbul
Safe 3,Acunetix gibi programlar yardımı ile windows üzerinden tarama gerçekleştirebilirsiniz,
Kali Linux üzerinden çeşitli araçlar ile taratabilirsiniz fakat özeldende konuştuğumuz gibi bu sitenin ne sitesi olduğu önemli sağlam bir ticaret sitesi ya da bir şirkete kuruluşa ait bir site ise bu programlar büyük ihtimalle işini görmeyecektir.

Çok teşekkür ederim yardımlarınız için. Zaman ayırıp bilgi verdiniz. Çok sağolun. Sanırım zaman ayırmak lazım bu iş için. :)

Havij Adlı Program İşinize Yarayabilir :)

Aslında biraz bilgim olsa dediğiniz gibi bazı yardımcı programlar ile yapılabilir ama maalesef beni aşıyor :(
Çok teşekkür ederim. Sanırım profesyonel yardım almalıyım.

sqlmap veya jsql bunlar işinize yarar

Cevabınız için teşekkür ederim. Evet siz dedikten sonra inceledim. Ama gerçekten başlangıç ve orta seviye bilgisi olan birisi için oldukça zor. :(
İstediğim şey tam anlamı ile legal de olmayabilir olayın bu boyutu da var aslında. Bu sebepten ya profesyonel yardım alacağım yada bu işin peşini bırakacağım :(

Hocam tam olarak ne yapmak istediğinizi anlamadım. Konuyu bıraz daha açar mısınız ? SQL açığı vs değil sanırım yardım istediğiniz olay.

Merhaba;
Evet verileri okumak istiyorum aslında. Sadece mevcut olan ve üyelere kapalı olarak gerçekleşen işlemlerde diğer üyelerin girdiği değerleri görmek buda sanırım legal bir istek değil :( En azından prof. anlamda bu iş yapılmalı ve bizleri aşıyor. Yani bu forumda sanırım yer bulamayacak bir konu. O yüzden aslında tam anlatamadım. Bilemedim yani :)
 
Moderatör tarafında düzenlendi:

wαɴderѕ

Kıdemli Üye
16 Ocak 2016
2,023
40
Sitede sql veritabanına doğrudan erişemezsin 3.sahıssan eğer ilk yapman gereken sitede açık bulmak bunu çeşitli programlarla yapabilirsin. Yada ufak bir gezinme ile manuel sql de deneyebilirsin neyse açığı buldun diyelim 2 şekilde verilere erişebilrsin sqlmap ve daha kullanışlı olan havij bunlarla verileri çekip istediğiniz şekilde kullanırsınız
 

RePLiKa

Kıdemli Üye
24 Haz 2015
2,885
27
Türkiye
wαɴderѕ;8926367' Alıntı:
Sitede sql veritabanına doğrudan erişemezsin 3.sahıssan eğer ilk yapman gereken sitede açık bulmak bunu çeşitli programlarla yapabilirsin. Yada ufak bir gezinme ile manuel sql de deneyebilirsin neyse açığı buldun diyelim 2 şekilde verilere erişebilrsin sqlmap ve daha kullanışlı olan havij bunlarla verileri çekip istediğiniz şekilde kullanırsınız

Ve konu eğer doğru anladıysam arkadaşımızın dediklerine ek bir şey söylemek istiyorum. Sqlmap tercih etmeye çalış çünkü ilerleyen zamanlarda programlarda karşılaşacağın hataların sqlmap üzerinde bypassını yapıp DB'ye ulaşabilirsin.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.