İPUCU

Web & Server Güvenliği Doğru web ve veritabanı sunucusu güvenliği sağlanmadan, bilgisayar korsanları hassas verilerinize erişebilir. Web, Sunucu ve veritabanı güvenliğini nasıl sağlayacağınızı buradan öğrenebilirsiniz.

Seçenekler

Jsql sql injection

05-04-2017 01:15
#1
Cenger Han - ait Kullanıcı Resmi (Avatar)
Üye
Üyelik tarihi:
03/2017
Nereden:
köln
Mesajlar:
39
Teşekkür (Etti):
8
Teşekkür (Aldı):
9
Konular:
16
Ticaret:
(0) %
Selamun Aleyküm

Jsql bizim sql injection açığı bulduğumuz sitedeki bilgileri çekmemize yarayan araçtır.


Hedef site üzerinde bulduğumuz


Genel Fonksiyonları


*Db bilgileri
*Admin panel bulucu
*Dosya sistemi
*Wep shell
*Sql shell
*Brute force
*Siteye dosya yükleme.




Ulaşım Yolu


Terminal --- Jsql / menü --- arama ----Jsql





Sadece deneme amaçlı kulllanılmış adress üzerinden örnek gösereceğim ve
örnek olarak kullanacağımız site “ ttp://www.bible-history.com


Hedef site üzerinde bulduğumuz ‘’ /subcat.php?id=2-0 ‘’ sql injection açığını Jsql ile kullanacağız.

Ancient Israel: Resources - Bible History Online ‘’ hedef adresi yazdıktan sonra connect ‘e tıkladıktan sonra sonuçlarımız gelicek.




Üye mail adresleri



Görüldüğü gibi winwos’da kullandığımı havij programı benzeri olup kali’de aynı işlevi görmektedir.


Umarım faydalı olmuştur iyi forumlar


Bookmarks


« Önceki Konu | Sonraki Konu »
Seçenekler

Yetkileriniz
Sizin Yeni Konu Acma Yetkiniz var yok
You may not post replies
Sizin eklenti yükleme yetkiniz yok
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodları Kapalı
Trackbacks are Kapalı
Pingbacks are Kapalı
Refbacks are Kapalı