Sqlmap icin sitenin php ogrenme

Majestar

Üye
23 Şub 2019
57
0
merhaba sqlmap ıcın .php?= gıbı ıstıo sıte adresını ben sıtenın o sondakı php sını nasıl ogrenebılırım
 

Pentester

Özel Üye
8 Eyl 2016
1,646
1,001
Sqlmap'ın öyle bir isteği yok. Url de gördüğünüz "id?=" gibi değerler GET parametreleridir, ancak sqlmap POST parametrelerine de sql injection yapabilir, diğer HTTP methodlarına da uygulanabilir. Url rewrite edilmiş, sef link yapılmış URL adreslerine de uygulanabilir. Bunun için sqlmap'a ilgili parametreleri belirtmelisiniz. Ha illaki o şekilde bir parametre tespit etmek istiyorsan, site:siteadresi inurl:.php? tarzında bir arama yapabilirsin.
Bu tür konulardan bahsettiğim bir videoma bu konu üzerinden ulaşabilirsiniz. https://www.turkhackteam.org/hack-videolari/1508648-web-uygulama-guvenlik-testi-1-pentester.html
 

FaTaL ERROR

Uzman üye
22 Ara 2006
1,195
23
Siber Alem
merhaba sqlmap ıcın .php?= gıbı ıstıo sıte adresını ben sıtenın o sondakı php sını nasıl ogrenebılırım

hocam anladığım kadarıyla sqlmap kullanmayı çok iyi bilmiyorsun. yada yeni öğrenmeye başlıyorsun olabilir sana tavsiyem bence sqlmap kullanmayı iyice öğren advance seviyede çünkü sqlmap birtek GET metodu ile DB çekmez POST ile de çekebilirsin. ya da kısaca şöyle söyliyim eğer site üzerinde zafiyet varsa sqlmap bunu birsürü değişik yolla çekebilir. sadece id= parametresine bağlı kalma.
 
Son düzenleme:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.