sqli finder

powwerbangTR

Katılımcı Üye
25 Ağu 2017
513
117
Herkese merhaba arkadaşlar bugün sizlere sql arama methodu olan WaybackURL ile kolay bir tarama yapan ardından bu tarama fonksiyonları sayesinde hızlı bir biçimde bulunan URL bağlantılarına SQL Enjeksiyonu yapıp Bulunan sql açıklarını gösteren basit bir programdan bahsedeceğim.
iyi yanı programda hızlı bir biçimde Basit sitelerin sql injeksiyonlarını test edip bulunan açıkların çıktısını veren bir kolaylık sağlar


Yapılması gerekenler Payloadlar azdır ve eklenmesi gerekmektedir.



LİNK: GitHub - americo/sqlifinder: SQL Injection Vulnerability Scanner made with Python



sqlifinder, waybackurl'leri, web tarayıcılarını ve sql enjeksiyon yüklerini kullanarak web uygulamalarındaki GET tabanlı sql enjeksiyon güvenlik açıklarını tespit etme işlevine sahip bir araçtır.


Hızlı ve güçlü tarayıcı
Web tarayıcısını ve waybackurl'leri dahil edin

Sqlifinder şunları gerektirir:

python3
huepy
Istek

TKDK (TKD)
Ekleme yapmak isteyen arkadaşlar programı yeniden Biçimlendirebilirler Hazır bir template olarak görebilirsiniz.
 

LordSUCCESS

Uzman üye
17 Eyl 2023
1,331
597
FTP Server
Öncelikle eline sağlık, kodları inceledim eksikler mesela güzel yapmışsın amma yakalanma durumumuz var onun için proxy ayarı ekleyebilirsin ve random agent ekleyebilirsin, ve waf olabilir bypass etmek için bir payloadlar olmalı
 
Son düzenleme:

powwerbangTR

Katılımcı Üye
25 Ağu 2017
513
117
Öncelikle eline sağlık, kodları inceledim eksikler mesela güzel yapmışsın amma yakalanma durumumuz var onun için proxy ayarı ekleyebilirsin ve random agent ekleyebilirsin
Öncelikle teşekkürler kod bana ait değil ama aslında bunu geliştiriyorum AR-GE de açmayı düşünüyorum daha sonra Seferberlik kuşkusu içime düştü birkere buraya yazdım kodu geliştirme aşamam bittiğinde AR-GE de yayınlamam daha doğru bir karar olur diye düşündüm tabi sizlerde aynı şekilde yazmak isterseniz yardımcı olmak isterseniz beklerim
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.