nasıl daha cok site bulurum

BlackHat455

Katılımcı Üye
16 Eki 2022
337
75
beyler ben sql inj üzerine calısıyorum ama dork ve site konusunda sıkıntı yasıyorum daha cok sql inj acıgı olan site nasıl bulurum?
 

Feqtico

Junior Hunter
24 Haz 2020
679
211
/root/
Dork ile arıyorsan dorklarını geliştirmen lazım dork ile alakalı temel bilgi edinmek için konuma bakabilirsin:


Ek olarak SQL açığı bulunma ihtimali olan parametreleri dorka eklersen, olasılık artar.
 

Lihtg

Kıdemli Üye
15 Mar 2022
2,059
884
lihtgTHT.php
Fazla site bulmak yerine nokta atışı zafiyetli site bulmak daha iyidir. Bunun için kendi dorklarını yazmayı öğrenebilirsin. Aşağıdaki makaleler işine yarayacaktır. İyi forumlar dilerim.

hocam bana dork maker lazım githubda bi tane dork stüdio buldum ama calısmıyor
 

The VODKA

Uzman üye
8 Haz 2022
1,332
920
beyler ben sql inj üzerine calısıyorum ama dork ve site konusunda sıkıntı yasıyorum daha cok sql inj acıgı olan site nasıl bulurum?

Araç bana aittir. Kullanım talimatları linkte mevcuttur. Basit bir Python projesidir. Yüksek iş parçacıkları ile google üzerinde bulunan siteler taranır ve SQL Syntax hata kodu aranır. Yardımcı olması adına SQLMAP parametrelerinide tanımladım. İsteğe bağlı seçenekleri kendine göre şekillendirebilirsin. Kurulumda sıkıntı yaşarsan veya araç üzerinde güncelleme istersen bana özelden yazabilirsin. Yine aynı projede voscan isimli bir aracım daha var demo aşamasında kendisi, Dirb'in big.txt dosyasını manuel olarak ele alır veya isteğe bağlı kendi wordlistin sayesinde acıklı sitelerin yönetici panellerini bulmak istersen kullanabilirsin...
 
Son düzenleme:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.