Çok eski bir web tarayıcısı kullanıyorsunuz. Bu veya diğer siteleri görüntülemekte sorunlar yaşayabilirsiniz.. Tarayıcınızı güncellemeli veya alternatif bir tarayıcı kullanmalısınız.
Öncelikle Selamunaleyküm,
Bu Projeye sadece 1 Saatimi ayırdım Umarım sizler için yararlı birşeyler Çıkarabilmişimdir.
Kendi Sql İnjection açıklı siteleri dork ile tarayan bir tool yaptım.
Sadece Sql İnjection dorkunu giriyorsunuz ve çıkan sitelere sql injection taraması yapıyor. Zaafiyetli...
S.a.,
Ben bir websitesinin search çubuğunda xss açığı buldum.
o açık ile upload felan yapabilirmiyim?
yada shell vs. atabilirmiyim direk?
yada neler yapabilirim?
Öncelikle Selamunaleyküm.
Birwebsite var, SQl injection açığı var. Ve db sini çekebiliyorum. ama Login sistemi felan olmadığı için db'dede password'lar - kullanıcılar bulunmuyor. bu siteye nasıl index atabilirim?
Sa.
Şimdi ben wp bir siteye php kabul etmediğim için txt olarak atabildim c99u.
dosya konumunu yazıp girdiğimde kodu çıkıyor sadece.
bunu nasıl çalıştırabilirim?
Merhaba,
Dork ile sql injection açıklı site bulunabileceğini biliyorum. ama her bulduğum sql injection açıklı siteye sqlmap -u https://sqlaciklisite.com/index.php?id= --os-shell yazarak sızamıyorum. Değişiyor sanırım siteden siteye. Nasıl --os-shell ile sızılabilecek site buluruz?
Hedef site windows kullanıyor. Ve sql açığı var(injection).
Ben sqlmap -u https://hedeffsittee.com/index.php?id=2 -D 'tablo adı felan' --random-agent --risk=3 --os-shell Yazdığımda
[1] ASP
[2] ASPX
[3] JSP
[4] PHP (default)
bu çıkıyor 4 diyorum,
do you want sqlmap to further try to provoke...
Eğer daha önceden açılmış konu var ise linkini atabilirmisiniz? bulamadım.
Yok ise Sql injectionu biliyorum. Asıl sorum sql açıklı bir siteye sqlmap ile nasıl index atılır?