Sqlmap Nedir? Nasıl Kullanılır? (Başlangıç Seviyesi)

Bay Pipo

Üye
16 Kas 2021
62
30
Sqlmap Nedir?
Sqlmap bizim seçtiğimiz herhangi bir web sitesinin veri tabanına bazı kodlar yollayarak sistemde bir açık arar. Eğer açık varsa bize bunları gösterir . Biz de bu açıklar sayesinde sisteme başarılı bir şekilde giriş yaparız.

Sqlmap veri tabanlarının babasıdır. Çünkü diğer veri tabanlarından daha fazla yetkisi vardır.

Sqlmap virüs olarak adlandırabileceğimiz bu kodları Sql Injection sayesinde web sitelerine gönderir. Bu sayede veri tabanına girip istediğimiz gibi değişiklikler yapabiliriz.

--Ben Sqlmap'i Kali Linux'ta kullanıyorum.

Sqlmap Nasıl Kurulur ve Nasıl Kullanılır?
Öncelikle Kali Linux'a giriş yapıyoruz ve terminalimizi açıyoruz. Sonra "git clone --depth 1 GitHub - sqlmapproject/sqlmap: Automatic SQL injection and database takeover tool sqlmap-dev" bu kodu yazıyoruz ve Sqlmap başarılı bir şekilde kuruluyor.
k0VA1e.png

Sonrasında ise sırasıyla aşağıdaki kodları yazıyoruz.

- ls (klasörün içinde ne varsa onu gösterir)
- cd sqlmap-dev
- ls
- python sqlmap.py

k0Jx2c.png

Kodlarımızı sırasıyla yazarak Sqlmap i çalıştırmış bulunmaktayız.

k0JBmM.png

Eğer sqlmapapi.py ve sqlmap.py resimdeki gibi yeşil değilse zaten sqlmap açılmayacaktır. Bu hatayı düzeltmek için öncelikle şu kodları yazıyoruz.
- chmod 777 sqlmapapi.py
- chmod 777 sqlmap.py
Bu kodları yazdıktan sonra Sqlmapapi.py ve Sqlmap.py'nin yeşil olup olmadığını kontrol ediyoruz eğer yeşilse gösterdiğim şekilde tekrardan Sqlmap'i açıyoruz.
k0J2AA.png

Sqlmap açıldığında bizi böyle bir ekran karşılıyor. Görmüş olduğunuz gibi birçok parametre var biz ilk olarak -u parametresini kullanacağız.

k0QVd6.png


Bu şekilde yazdık ve enter dedik. Böylece web sitesine erişebilme imkanımız oldu.
Daha sonrasında iş Sql Injection'a düşüyor. Tabi sitenin bir Sql Injection açığı olması gerekiyor. Onu daha sonra anlatacağım. Şu anda başlangıç seviyesi olarak bu kadarını anlattım ve bu konuyu orta ve ileri seviye şeklinde de yapmayı düşünüyorum.

Ve de bu işleri yaparken vpn açmayı unutmayın. Bence Kali'de kullanabileceğiniz en iyi vpn vpnbook tur yani ben onu kullanıyorum.

Umarım işinize yaramıştır. İyi forumlar:)
 

vegas123

Yeni üye
7 Kas 2021
9
3
19
Sqlmap Nedir?
Sqlmap bizim seçtiğimiz herhangi bir web sitesinin veri tabanına bazı kodlar yollayarak sistemde bir açık arar. Eğer açık varsa bize bunları gösterir . Biz de bu açıklar sayesinde sisteme başarılı bir şekilde giriş yaparız.

Sqlmap veri tabanlarının babasıdır. Çünkü diğer veri tabanlarından daha fazla yetkisi vardır.

Sqlmap virüs olarak adlandırabileceğimiz bu kodları Sql Injection sayesinde web sitelerine gönderir. Bu sayede veri tabanına girip istediğimiz gibi değişiklikler yapabiliriz.

--Ben Sqlmap'i Kali Linux'ta kullanıyorum.

Sqlmap Nasıl Kurulur ve Nasıl Kullanılır?
Öncelikle Kali Linux'a giriş yapıyoruz ve terminalimizi açıyoruz. Sonra "git clone --depth 1 GitHub - sqlmapproject/sqlmap: Automatic SQL injection and database takeover tool sqlmap-dev" bu kodu yazıyoruz ve Sqlmap başarılı bir şekilde kuruluyor.
k0VA1e.png

Sonrasında ise sırasıyla aşağıdaki kodları yazıyoruz.

- ls (klasörün içinde ne varsa onu gösterir)
- cd sqlmap-dev
- ls
- python sqlmap.py

k0Jx2c.png

Kodlarımızı sırasıyla yazarak Sqlmap i çalıştırmış bulunmaktayız.

k0JBmM.png

Eğer sqlmapapi.py ve sqlmap.py resimdeki gibi yeşil değilse zaten sqlmap açılmayacaktır. Bu hatayı düzeltmek için öncelikle şu kodları yazıyoruz.
- chmod 777 sqlmapapi.py
- chmod 777 sqlmap.py
Bu kodları yazdıktan sonra Sqlmapapi.py ve Sqlmap.py'nin yeşil olup olmadığını kontrol ediyoruz eğer yeşilse gösterdiğim şekilde tekrardan Sqlmap'i açıyoruz.
k0J2AA.png

Sqlmap açıldığında bizi böyle bir ekran karşılıyor. Görmüş olduğunuz gibi birçok parametre var biz ilk olarak -u parametresini kullanacağız.

k0QVd6.png


Bu şekilde yazdık ve enter dedik. Böylece web sitesine erişebilme imkanımız oldu.
Daha sonrasında iş Sql Injection'a düşüyor. Tabi sitenin bir Sql Injection açığı olması gerekiyor. Onu daha sonra anlatacağım. Şu anda başlangıç seviyesi olarak bu kadarını anlattım ve bu konuyu orta ve ileri seviye şeklinde de yapmayı düşünüyorum.

Ve de bu işleri yaparken vpn açmayı unutmayın. Bence Kali'de kullanabileceğiniz en iyi vpn vpnbook tur yani ben onu kullanıyorum.

Umarım işinize yaramıştır. İyi forumlar:)
eline sağlık karal termux da çalışır mı
 

trombolol33001

Katılımcı Üye
19 Kas 2021
420
142
18
Sqlmap Nedir?
Sqlmap bizim seçtiğimiz herhangi bir web sitesinin veri tabanına bazı kodlar yollayarak sistemde bir açık arar. Eğer açık varsa bize bunları gösterir . Biz de bu açıklar sayesinde sisteme başarılı bir şekilde giriş yaparız.

Sqlmap veri tabanlarının babasıdır. Çünkü diğer veri tabanlarından daha fazla yetkisi vardır.

Sqlmap virüs olarak adlandırabileceğimiz bu kodları Sql Injection sayesinde web sitelerine gönderir. Bu sayede veri tabanına girip istediğimiz gibi değişiklikler yapabiliriz.

--Ben Sqlmap'i Kali Linux'ta kullanıyorum.

Sqlmap Nasıl Kurulur ve Nasıl Kullanılır?
Öncelikle Kali Linux'a giriş yapıyoruz ve terminalimizi açıyoruz. Sonra "git clone --depth 1 GitHub - sqlmapproject/sqlmap: Automatic SQL injection and database takeover tool sqlmap-dev" bu kodu yazıyoruz ve Sqlmap başarılı bir şekilde kuruluyor.
k0VA1e.png

Sonrasında ise sırasıyla aşağıdaki kodları yazıyoruz.

- ls (klasörün içinde ne varsa onu gösterir)
- cd sqlmap-dev
- ls
- python sqlmap.py

k0Jx2c.png

Kodlarımızı sırasıyla yazarak Sqlmap i çalıştırmış bulunmaktayız.

k0JBmM.png

Eğer sqlmapapi.py ve sqlmap.py resimdeki gibi yeşil değilse zaten sqlmap açılmayacaktır. Bu hatayı düzeltmek için öncelikle şu kodları yazıyoruz.
- chmod 777 sqlmapapi.py
- chmod 777 sqlmap.py
Bu kodları yazdıktan sonra Sqlmapapi.py ve Sqlmap.py'nin yeşil olup olmadığını kontrol ediyoruz eğer yeşilse gösterdiğim şekilde tekrardan Sqlmap'i açıyoruz.
k0J2AA.png

Sqlmap açıldığında bizi böyle bir ekran karşılıyor. Görmüş olduğunuz gibi birçok parametre var biz ilk olarak -u parametresini kullanacağız.

k0QVd6.png


Bu şekilde yazdık ve enter dedik. Böylece web sitesine erişebilme imkanımız oldu.
Daha sonrasında iş Sql Injection'a düşüyor. Tabi sitenin bir Sql Injection açığı olması gerekiyor. Onu daha sonra anlatacağım. Şu anda başlangıç seviyesi olarak bu kadarını anlattım ve bu konuyu orta ve ileri seviye şeklinde de yapmayı düşünüyorum.

Ve de bu işleri yaparken vpn açmayı unutmayın. Bence Kali'de kullanabileceğiniz en iyi vpn vpnbook tur yani ben onu kullanıyorum.

Umarım işinize yaramıştır. İyi forumlar:)
Elinize sağlık
 

sillyCRİMİn4l

Katılımcı Üye
21 Haz 2021
285
137
eline sağlık konu güzel olmuş ama bu sanki başlangıç seviyesinin de altında olmuş keşke yeni başlayanlar için --dbs --batch veya level risk gibi kavramlardan da bahsetseydin yada tabloları kolonları nasıl çekilir waf nedir waf nasıl bypass edilir gibi
 

Bay Pipo

Üye
16 Kas 2021
62
30
Ellerine Sağlık
Teşekkürler
eline sağlık karal termux da çalışır mı
Teşekkürler. Termuxta bu şekilde olmuyo farklı bir yolla yapabilirsin forumda var.
Teşekkürler
eline sağlık konu güzel olmuş ama bu sanki başlangıç seviyesinin de altında olmuş keşke yeni başlayanlar için --dbs --batch veya level risk gibi kavramlardan da bahsetseydin yada tabloları kolonları nasıl çekilir waf nedir waf nasıl bypass edilir gibi
Öncelikle teşekkürler. Aslında haklısın başlangıç seviyesinin altında oldu diğer konuları daha uzun tutmaya çalışırım.:)
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.