Jsql sql injection

Cenger Han

Yeni üye
14 Mar 2017
39
0
köln
Selamun Aleyküm

Jsql bizim sql injection açığı bulduğumuz sitedeki bilgileri çekmemize yarayan araçtır.


Hedef site üzerinde bulduğumuz


Genel Fonksiyonları


*Db bilgileri
*Admin panel bulucu
*Dosya sistemi
*Wep shell
*Sql shell
*Brute force
*Siteye dosya yükleme.




Ulaşım Yolu


Terminal --- Jsql / menü --- arama ----Jsql





Sadece deneme amaçlı kulllanılmış adress üzerinden örnek gösereceğim ve
örnek olarak kullanacağımız site “ ttp://www.bible-history.com


Hedef site üzerinde bulduğumuz ‘’ /subcat.php?id=2-0 ‘’ sql injection açığını Jsql ile kullanacağız.

Ancient Israel: Resources - Bible History Online ‘’ hedef adresi yazdıktan sonra connect ‘e tıkladıktan sonra sonuçlarımız gelicek.




Üye mail adresleri



Görüldüğü gibi winwos’da kullandığımı havij programı benzeri olup kali’de aynı işlevi görmektedir.


Umarım faydalı olmuştur iyi forumlar
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.