Normal Seviye Sqlmap Kullanımı

Privles

Üye
3 Ocak 2016
226
0
Azerbaycan
Sqlmap Nedir?

Sqlmap sql injection açıklarını tesbit ve istismar etme aracıdır.
Belirtilen hedefte sql injection açığı tarar ve bulduğu zaman kendisine belirtilen çeşitli

parametreler ile veritabanından bilgi sağlamaya çalışır.

Hedef Tipleri

-HTTP taleplerini okuma : “--r”
-URL : “--url, -r”
-Burp Suite ve WebScarp ProxyLogu : “--log , -l”
-Google ile url toplayabilmek : “-g

Sqlmap ile sql tesbit ettiğimiz url’yi istismar etmek

Database çekmek:

6RXY67.png


Bu komut bize database İsim veya isimlerini verir.

Tabloları çekmek:

mlkq81.png


Bu işlem ile tablo isimlerini çekebiliriz.

Kolonları Görmek:

aqGPB5.png


Bu komut ise bize kolonları yansıtır.


Kullanıcı bilgilerini çekmek:

ElRQE8.png


Son olarak bu komut ile kullanıcı verilerini çekebiliriz.

Google üzerinde sql açıklı url’leri tesbit ve istismar etmek

YPN35l.png


Sqlmap’a bu komut ile google üzerinde sql açıklı url’leri tesbit edip atack

yapmasını sağlarız.

Bulunan sql açıklı siteleri bildirir ve attack yapılması için sorgu sorulur

:”(y/n/q)”

W2QWr2.png


Sorgu “y” ile cevaplandığı takdirde sql inj. işlemi başlar ve verileri çekmeye

başlar.

jJWzYn.png


Eğer “n” ile cevaplanırsa bi sonraki hedefe geçer.

krWZYA.png


“q” ise işlemi sonlandırır.

Hedef sistem işletim sistemi ve versiyonu ile kullanılan web teknolojisi adı

ve versiyonunu öğrenme


38q2R2.png


İşlemini sql açığı bulunan satırla gerçekleştirir ve bilgilerini

yansıtır.


279vQj.png


Blind sql açığı barındıran url’yi istismar etmek

Url deki açıktan user,db,pass bilgileri çekmek

NV1Yb5.png


Urldeki açıktan user,pass ve db bilgilerini bu komut ile elde

edebiliriz.

Database çekmek:


DXdok6.png


Blind sql açıklı url’den database bilgilerini bu komut ile çekebiliriz.

Tabloları çekmek:


RyPE66.png


devamında tablo isimlerini bu komut ile öğrenebiliriz

Kolonları görmek:

p4WvYm.png


Kolonları ise bu komut ile görebiliriz.


Kullanıcı bilgilerini çekmek:


8ndmEQ.png


Son olarak kullanıcı bilgilerini bu komut ile çekebilriz.


Alıntıdır
 
Son düzenleme:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.