Pratik Sql İnjection Bug-Res

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

magics2

Kıdemli Üye
11 Kas 2011
2,871
0
geldimki
Selamun Aleyküm,

Sql İnjection’u pratik hale getiren bazı programları özelliklerini ve işleyişlerini sizlere tanıtmak istiyorum.Arama motorlarında tek tek dorklarla açık bulmak yerine yazılımlar sayesinde 100’lerce sql açığını rahat bir şekilde bulabiliriz.

Başlayalım;

Programı size konu altından vereceğim. Klasörü açtıktan sonra Gurle Kısmını açıyoruz. Karşımıza böyle bir ekran gelecek.

42524930.jpg


Sol kısımda seçebileceğimiz arama motorları mevcut. Sağ kısımda ise google’da arama yaptırabileceğimiz dorklar bulunuyor. İstediğiniz arama motorunu ve dork’u seçtikten sonra Get kısmına tıklıyoruz.

Aramayı aktif ettikten sonra Search Deburg geliyoruz. Burada sürekli sayfaların değiştiğini göreceksiniz. Arama yaptırmış olduğumuz dorktaki siteleri otomatik olarak bütün sql açıklı olabilecek linkleri kayıt altına alıyor.

Gördüğünüz gibi 860 tane website linki bulunmuş ve kayıt edilmiştir.

51500051.jpg


Daha sonra SQL İnjection Query Builder kısmına geliyoruz. Sol kısımdan id’i seçip, Build seçeneğini tıkıyoruz. URL’ler karşımıza geldikten sonra tamamen sql açığı olan siteleri karşımıza çıkarması için Scan seçeneğini tıklıyoruz.

36224091.jpg


Daha sonra Attaack victim bölümüne geliyoruz. Sql açıklı sitelerin ayıklanıp buraya düşmesini bekliyoruz. Gördüğünüz gibi 82 URL bulunmuş.URLs kısmından herhangibir adresi alıp, tarayıcınızla açtığınızda açılan website’de sql injection hatası aldığınuızı göreceksiniz.

Sağı tıklayıp, Export kısmına gelip, To consan.dat seçeneğini tıklıyoruz. Bu işlemle birlikte dosya kayıt işlemimizi yapmış olduk.

87459896.jpg


Daha sonra indirdiğiniz programlar klasörüne gelerek, ConSearch programını açıyoruz. Sol kısımdaki LoadVictim seçeneğini tıklıyoruz.

99528743.jpg


Url’ler sol kısıma aynen gelecektir. Url’ler geldikten sonra, sağ kısımdaki Scan seçeneğini tıklıyoruz. Kesin sonuç alabileceğimiz sql injection açıklarını verecektir.

29049736.jpg


Bu işlemden sonra son olarak atak işlemlerini yapacağız. Tekrar programlar klasörünü açın. Burada Attacker programını açın. Yukarıda Scan bölümüne gelen URL’leri programın üst kısmına yapıştırın. Sonra aşağı kısımdaki Exploit seçeneğini tıklayın.

68050503.jpg


Elinizde hedef site varsa eğer yine aynı şekilde bu işlemi yapmayı deneyebilirsiniz.

Sql İnjection Programlar

Selametle

alıntı
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.