MySQL Verisyon Tespiti - Siber Güvenlik Ekibi #M3TA

META

Kıdemli Üye
15 Mar 2017
2,757
2,103
root@M3TA~#
Selamlar arkadaşlar MySQL verisiyon Tespiti nasıl yapılır hangi yollar ile MySQL tespini yapabilirim Uygulamalı bir şekilde görelim.

Q7cBIz.png
MySQL Nedir? Ne İşe yarar bir ufak bir yazıyla öğrenelim...

MySQL güçlü ve çok hızlı bir veritabanı sunucusudur. Birçok programlama dilini destekler ve birden fazla kullanıcı ile birlikte kullanılabilir. ... Ancak kısaca mantığını anlatacak olursam PHP'de veya diğer programlama dillerinde işlenen veriyi saklamak için kullanılır.

MySQL sürümünü öğrenmek için çesitli yollar olabilir en pratik çözümlerden birisi www.thtm3ta.com/info.php yazarak görebiliriz. Tabi her sitede kesin bir sonuç alamıyoruz örnek THT'de bunu denerseniz com/info.php yaparsanız sizi anasayfaya atacaktır.
fHLNWJ.png

6a3rm3.png



THSe2J.png


Benim sitem var .com/info.php yapıyorum ama MySQL sürümünü göremiyorum diyorsanız vereceğim kodu Not defterine yazıp " info.php " olarak kaydetin sitenizin kurulu olduğu dizine atın. Ardından .siteadresiniz.com/info.php yaparak MySQL Sürüm tespitini ve birçok bilgiyi öğrenebilirsiniz.
Kod:
<? phpinfo(); ?>
LİNUX Nmap İle öğrenme

giphy.gif


1.) Aracımız "Nmap" nmap sT- 88.230.150.230 Şeklinde tarama yapıyoruz.

2.) Sonra "mssfconsole" açıyoruz

3.) msfconsole'ye " search mysql " Yazıyoruz

4.) Çıkan exploitlerden " Use auxiliary/scanner/mysql_version " Seçiyoruz

5.) Ayarları Giriyoruz.

** set RHOSTS 111.111.111.111
** set RPORT 1111
** run

Ve daha sonrasında MySQL biligileri karışımzda olacaktır. Bazı sitelerin bilgilerini vermeyebilir.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.