Sqlmap ile İlgili Bilgi Arıyorum

Air Raid

Üye
17 Tem 2021
145
39
selam aleyküm
değerli üye :
sql açığını kali lunixta olan sqlmap ilede
arayabilirsiniz
screenshot.png

iyi forumlar
 
13 May 2019
187
84
1 Yeni Mesaj
Merhaba dostum eğer veri GET ile response ediliyorsa URL kısmın da verinin id değerini görürsün zaten X verisininin ID değeri = 1 ise php?id=1 yazar burada ID nin görevi verileri sıralamak diyebiliriz. SQL Syntax hatası varsa injection yapabilirsin. Eğer URL data.php şeklinde ise o POST ile response ediliyordur onun için form varsa sqlmap ta --form yazabilir yada SQL Injectionun uygulanacağı input vs. yerin name kısmını yazabilirsin.
 

vatansevdalısı12

Katılımcı Üye
17 Tem 2021
310
115
Merhaba dostum eğer veri GET ile response ediliyorsa URL kısmın da verinin id değerini görürsün zaten X verisininin ID değeri = 1 ise php?id=1 yazar burada ID nin görevi verileri sıralamak diyebiliriz. SQL Syntax hatası varsa injection yapabilirsin. Eğer URL data.php şeklinde ise o POST ile response ediliyordur onun için form varsa sqlmap ta --form yazabilir yada SQL Injectionun uygulanacağı input vs. yerin name kısmını yazabilirsin.
Teşekkürler.
 

xeax

Uzman üye
15 Şub 2021
1,111
578
localhost
Merhaba peki https sitelerin de sql açığı olur demi ben iki saatir açık bulmasi bekliyorum https bir siteye bu kodu başlattıgımda
HTTPS sitelerinde sql açığı olur ama daha az sonuç çıkar karşınıza

Bazı sql site bulma taktiği vereyim işinize yarar belki :)

US,UK sitelerde daha fazla çıkar
http sitelerde daha fazla çıkar
ve JS kapatıp siteyi bulmayı deneyin Bilgisayarınıza birşey olmasın :D
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.