Bir sitenin açığı olduğunu nasıl öğrenebilirz

ZedReyn

Yeni üye
23 Haz 2022
8
0
bir sitenin açığı olduğunu nasıl öğrenebilirz ..... sqlmap kullanıyorum sızmak istedğim bi site var mesala ben onun açığı olduğunu nasıl öğrenebiirim....Açığı var isede zaten sqlmapten yapabilirim değilmi? yardımcı olursanız sevinirm THT AİLESİ..
 

Darkmarsx

Katılımcı Üye
21 Haz 2023
253
3
92
Her açık Sqlmap aracı ile sömürülemez belirli açık türüne göre exploit veya araçlar mevcuttur her SQL acıklı siteyide Sqlmap ile sömüremez siniz bazen sitelerde manuel olarak SQL injection yapmanız gerekmekte bir açığı taramak için çeşitli araçlar var zaproxy skipfish gibi bu araçları kullanabilirsiniz
 

Lihtg

Moderatör
15 Mar 2022
2,058
79
876
lihtgTHT.php
Merhabalar örnek olarak url'nin sonu id=1 olarak bittiğini ele alırsak zafiyet olup olmadığını basitçe url'de oynamalar yaparak öğrenebilirsin. Öncelikle sonuna ' (tırnak işareti) koyunca sitede bozulmalar olursa veya hata verirse zafiyet bulundurabilir. Veya id=2 yapınca ekran değişirse, id=2-1 yaparak tekrar id=1 e dönüyorsa yine bir zafiyet bulunuyordur. Direk olarak sqlmap ile tarama yaparak da zafiyet olup olmadığını öğrenebilirsin. Tarama yapmak için url sonu id=1, get=1, pid=1 vs. vs. olarak bitmesi lazım. Site wordpress ile yapılmışsa wpscan aracını da öğrenebilirsin. Sana tavsiyem araçlar yerine manuel injection öğrenmen olacaktır. Esenlikler
 
bir sitenin açığı olduğunu nasıl öğrenebilirz ..... sqlmap kullanıyorum sızmak istedğim bi site var mesala ben onun açığı olduğunu nasıl öğrenebiirim....Açığı var isede zaten sqlmapten yapabilirim değilmi? yardımcı olursanız sevinirm THT AİLESİ..

Wpscan nikto vs vs gibi programlar aracılı ile zaafiyet taraması yaparak ögreniyoruz. Zaafiyet tespit edildikten sonra o zaafiyetlere uygun sızma işlemleri gerçekleştiriliyor
 

kst132

Basın&Medya Ekibi Asistanı
12 Haz 2023
952
11
596
bir sitenin açığı olduğunu nasıl öğrenebilirz ..... sqlmap kullanıyorum sızmak istedğim bi site var mesala ben onun açığı olduğunu nasıl öğrenebiirim....Açığı var isede zaten sqlmapten yapabilirim değilmi? yardımcı olursanız sevinirm THT AİLESİ..
Merhaba,
SQL açığını anlamak için ' veya " koyarak deneyebilirsiniz. Eğer hata alıyorsanız açık olabilir. Her açığa Sql ile sızılamaz. Birden çok açık türü var.
 

Butcherb3y

Uzman üye
1 Eyl 2022
1,617
7
1,199
Anıtkabir
bir sitenin açığı olduğunu nasıl öğrenebilirz ..... sqlmap kullanıyorum sızmak istedğim bi site var mesala ben onun açığı olduğunu nasıl öğrenebiirim....Açığı var isede zaten sqlmapten yapabilirim değilmi? yardımcı olursanız sevinirm THT AİLESİ..
SQLmap SQL açığı için sitede sql i id sonuna tek tırnak koyarak anlarsın SQL hatası vermesi gerekir her açığı Sqlmap ile bulamazsın açık tarama programlarj vardır mesela Zaproxy gibi açıkları manuel sömürmede yapabilirsin önemli olan açığı bulmak
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.