FetiSQL - SQL Injection Dork Scanner | SQL Zaafiyetine Sahip Websiteleri Bulun!

AwiR

Katılımcı Üye
4 Ocak 2020
503
211

Ön Hazırlık

Yazılımı çalıştırabilmek için bilgisayarınızda Python3 kurulu olması gerekiyor.

Bu adresten indirip, kurabilirsiniz.


Linux sistemlerde genellikle Python kendiliğinden kurulu gelir. Fakat sisteminizde bulunmuyorsa. Debian dağıtımına sahip linux cihazlar için aşağıdaki adımı uygulayabilirsiniz.
Kod:
sudo apt-get install python3 python3-pip


Eğer SQL Injection zaafiyeti hakkında, daha önceden bir tecrübeniz bulunmuyorsa, forumda konu ile ilgili paylaşılmış konuları okumanızda fayda var.
Sql Açığı Nedir Nasıl Kullanılır ?
Sqlmap Nedir | Nasıl kullanılır?
SQLMAP İle SQL Injection Hack [Windows CMD Üzerinden] / Veteran 7

Dorklar ve dork oluşturucularla ilgili, daha önceden bir tecrübeniz bulunmuyorsa, aşağıdaki konuları okumanızda fayda var.
Dork nedir ? Nasıl Yazılır ? Web site hacklemek isteyeneler için
Mentalistler Dork Studio
Veteran Dork Studio 3 [FİNAL]

FetiSQL

Uzun zamandır dork tarayıclar, arama motorlarının captchaları yüzünden çalışamaz hale geldiler. Bundan dolayı farklı arayışlar ortaya çıktı.

FetiSQL kendi içerisinde bir dork tarayıcıya sahiptir. Neeva , Searchencrypt ve Ask arama motorları üzerinde hızlı bir şekilde tarama işlemlerini gerçekleştirir. Ayrıca dilerseniz bulduğu sonuçlar üzerinde SQL zaafiyeti taraması gerçekleştirir ve sonuçları listeler. İşlemci üzerinde threadler oluşturarak, bütün bu süreçleri hızlıca tamamlar.


nW1pfQn.png

[Görsel: FetiSQL ile zaafiyet bulunmuş bir website ve SQLmap]​

Nasıl Kurulur?

Kali Linux veya diğer linux cihazlar için kurulum
Terminal komutları
Kod:
git clone https://github.com/mentalistler/FetiSQL.git
cd FetiSQL
pip3 install -r requirements.txt

rZsXIVk.png

[Görsel: Linux FetiSQL kurulumu]

Windows Cihazlar için kurulum
Bu adresten indirip, bir klasöre çıkartın.
Ardından CMD komutları ile dosyanın bulunduğu dizine gidin.

Kod:
cd dizin/FetiSQL
pip3 install -r requirements.txt

Nasıl Kullanılır ve Parametreler nelerdir?

Öncelikle dorklarınızı bir txt dosyasına kaydetmeniz gerekiyor. Eğer elinizde dork mevcut değilse, veya internetten bulduğunuz dorkları kullanıyorsanız, Bu linkten Mentalistler Dork Studio'ya erişebilirsiniz. Ardından terminal veya cmd aracılığı ile yazılımı aşağıdaki komutlar ile çalıştırabilirsiniz.
Kod:
python3 FetiSQL.py --dork dorklist.txt --vuln --thread=20
VMsHVZi.png

[Görsel: FetiSQL ekran görüntüsü]

Tarama tamamlandıktan sonra aşağıdaki gibi zaafiyet bulunan websiteleri url - sistemde kullanılan SQL veritabanı şeklinde ekrana yazdırıldığını görüntüleyebilirsiniz.
ZmKpVeR.png

[Görsel: FetiSQL ekran görüntüsü]

Aynı zamanda sonuçları txt olarak kaydedilir. Terminalden görüntülemek için cat FetiSQL-{Zaman}.txt komutu ile görüntüleyebilirsiniz.
8kgpicV.png

[Görsel: FetiSQL ile zaafiyet bulunmuş websitelerin ekran görüntüsü]

Parametreler:

-h, --help : Komutları Listeler
-d DORK, --dork DORK : Dorklarınızın yer aldığı txt dosyasının yolu
-e ENGINE, --engine ENGINE : Taranacak arama motoru. Varsayılan neeva'dır.(Diğer seçenekler ask,searchencrypt)
-v, --vuln : Dork sonuçlarında SQL zaafiyeti tara (Eğer bu parametreyi eklemezseniz, sadece dork tarama işlemi yapar.)
-t THREAD, --thread THREAD : Thread sayısı (Varsayılan 10)
-o OUTPUT, --output OUTPUT : Sonuçların kaydedileceği dizin (Varsayılan terminalin açık olduğu dizin FetiSQL-Zaman şeklinde kaydedilir.)

Gerisi sizin SQL Yeteneklerinize kalmış.
İyi forumlar!
eline sağlık.
 

kerem2113

Üye
19 Kas 2022
91
20
index.php
hocam elinize sağlık öncelikle,birşey sormak istiyorum fix yeme gibi bir durumu varmıdır?ve ben gene sizin toolunuz olan dork studio dan 5000 dork oluşturp bu toola taratıyorum fakat sonuç alamıyorum
 

rootibo

Kıdemli Üye
13 Mar 2023
2,168
1,459

Ön Hazırlık

Yazılımı çalıştırabilmek için bilgisayarınızda Python3 kurulu olması gerekiyor.

Bu adresten indirip, kurabilirsiniz.


Linux sistemlerde genellikle Python kendiliğinden kurulu gelir. Fakat sisteminizde bulunmuyorsa. Debian dağıtımına sahip linux cihazlar için aşağıdaki adımı uygulayabilirsiniz.
Kod:
sudo apt-get install python3 python3-pip


Eğer SQL Injection zaafiyeti hakkında, daha önceden bir tecrübeniz bulunmuyorsa, forumda konu ile ilgili paylaşılmış konuları okumanızda fayda var.
Sql Açığı Nedir Nasıl Kullanılır ?
Sqlmap Nedir | Nasıl kullanılır?
SQLMAP İle SQL Injection Hack [Windows CMD Üzerinden] / Veteran 7

Dorklar ve dork oluşturucularla ilgili, daha önceden bir tecrübeniz bulunmuyorsa, aşağıdaki konuları okumanızda fayda var.
Dork nedir ? Nasıl Yazılır ? Web site hacklemek isteyeneler için
Mentalistler Dork Studio
Veteran Dork Studio 3 [FİNAL]

FetiSQL

Uzun zamandır dork tarayıclar, arama motorlarının captchaları yüzünden çalışamaz hale geldiler. Bundan dolayı farklı arayışlar ortaya çıktı.

FetiSQL kendi içerisinde bir dork tarayıcıya sahiptir. Neeva , Searchencrypt ve Ask arama motorları üzerinde hızlı bir şekilde tarama işlemlerini gerçekleştirir. Ayrıca dilerseniz bulduğu sonuçlar üzerinde SQL zaafiyeti taraması gerçekleştirir ve sonuçları listeler. İşlemci üzerinde threadler oluşturarak, bütün bu süreçleri hızlıca tamamlar.


nW1pfQn.png

[Görsel: FetiSQL ile zaafiyet bulunmuş bir website ve SQLmap]​

Nasıl Kurulur?

Kali Linux veya diğer linux cihazlar için kurulum
Terminal komutları
Kod:
git clone https://github.com/mentalistler/FetiSQL.git
cd FetiSQL
pip3 install -r requirements.txt

rZsXIVk.png

[Görsel: Linux FetiSQL kurulumu]

Windows Cihazlar için kurulum
Bu adresten indirip, bir klasöre çıkartın.
Ardından CMD komutları ile dosyanın bulunduğu dizine gidin.

Kod:
cd dizin/FetiSQL
pip3 install -r requirements.txt

Nasıl Kullanılır ve Parametreler nelerdir?

Öncelikle dorklarınızı bir txt dosyasına kaydetmeniz gerekiyor. Eğer elinizde dork mevcut değilse, veya internetten bulduğunuz dorkları kullanıyorsanız, Bu linkten Mentalistler Dork Studio'ya erişebilirsiniz. Ardından terminal veya cmd aracılığı ile yazılımı aşağıdaki komutlar ile çalıştırabilirsiniz.
Kod:
python3 FetiSQL.py --dork dorklist.txt --vuln --thread=20
VMsHVZi.png

[Görsel: FetiSQL ekran görüntüsü]

Tarama tamamlandıktan sonra aşağıdaki gibi zaafiyet bulunan websiteleri url - sistemde kullanılan SQL veritabanı şeklinde ekrana yazdırıldığını görüntüleyebilirsiniz.
ZmKpVeR.png

[Görsel: FetiSQL ekran görüntüsü]

Aynı zamanda sonuçları txt olarak kaydedilir. Terminalden görüntülemek için cat FetiSQL-{Zaman}.txt komutu ile görüntüleyebilirsiniz.
8kgpicV.png

[Görsel: FetiSQL ile zaafiyet bulunmuş websitelerin ekran görüntüsü]

Parametreler:

-h, --help : Komutları Listeler
-d DORK, --dork DORK : Dorklarınızın yer aldığı txt dosyasının yolu
-e ENGINE, --engine ENGINE : Taranacak arama motoru. Varsayılan neeva'dır.(Diğer seçenekler ask,searchencrypt)
-v, --vuln : Dork sonuçlarında SQL zaafiyeti tara (Eğer bu parametreyi eklemezseniz, sadece dork tarama işlemi yapar.)
-t THREAD, --thread THREAD : Thread sayısı (Varsayılan 10)
-o OUTPUT, --output OUTPUT : Sonuçların kaydedileceği dizin (Varsayılan terminalin açık olduğu dizin FetiSQL-Zaman şeklinde kaydedilir.)

Gerisi sizin SQL Yeteneklerinize kalmış. Methaba Ilk
İyi forumlar!
Merhaba ilk basda scan e

Ön Hazırlık

Yazılımı çalıştırabilmek için bilgisayarınızda Python3 kurulu olması gerekiyor.

Bu adresten indirip, kurabilirsiniz.


Linux sistemlerde genellikle Python kendiliğinden kurulu gelir. Fakat sisteminizde bulunmuyorsa. Debian dağıtımına sahip linux cihazlar için aşağıdaki adımı uygulayabilirsiniz.
Kod:
sudo apt-get install python3 python3-pip


Eğer SQL Injection zaafiyeti hakkında, daha önceden bir tecrübeniz bulunmuyorsa, forumda konu ile ilgili paylaşılmış konuları okumanızda fayda var.
Sql Açığı Nedir Nasıl Kullanılır ?
Sqlmap Nedir | Nasıl kullanılır?
SQLMAP İle SQL Injection Hack [Windows CMD Üzerinden] / Veteran 7

Dorklar ve dork oluşturucularla ilgili, daha önceden bir tecrübeniz bulunmuyorsa, aşağıdaki konuları okumanızda fayda var.
Dork nedir ? Nasıl Yazılır ? Web site hacklemek isteyeneler için
Mentalistler Dork Studio
Veteran Dork Studio 3 [FİNAL]

FetiSQL

Uzun zamandır dork tarayıclar, arama motorlarının captchaları yüzünden çalışamaz hale geldiler. Bundan dolayı farklı arayışlar ortaya çıktı.

FetiSQL kendi içerisinde bir dork tarayıcıya sahiptir. Neeva , Searchencrypt ve Ask arama motorları üzerinde hızlı bir şekilde tarama işlemlerini gerçekleştirir. Ayrıca dilerseniz bulduğu sonuçlar üzerinde SQL zaafiyeti taraması gerçekleştirir ve sonuçları listeler. İşlemci üzerinde threadler oluşturarak, bütün bu süreçleri hızlıca tamamlar.


nW1pfQn.png

[Görsel: FetiSQL ile zaafiyet bulunmuş bir website ve SQLmap]​

Nasıl Kurulur?

Kali Linux veya diğer linux cihazlar için kurulum
Terminal komutları
Kod:
git clone https://github.com/mentalistler/FetiSQL.git
cd FetiSQL
pip3 install -r requirements.txt

rZsXIVk.png

[Görsel: Linux FetiSQL kurulumu]

Windows Cihazlar için kurulum
Bu adresten indirip, bir klasöre çıkartın.
Ardından CMD komutları ile dosyanın bulunduğu dizine gidin.

Kod:
cd dizin/FetiSQL
pip3 install -r requirements.txt

Nasıl Kullanılır ve Parametreler nelerdir?

Öncelikle dorklarınızı bir txt dosyasına kaydetmeniz gerekiyor. Eğer elinizde dork mevcut değilse, veya internetten bulduğunuz dorkları kullanıyorsanız, Bu linkten Mentalistler Dork Studio'ya erişebilirsiniz. Ardından terminal veya cmd aracılığı ile yazılımı aşağıdaki komutlar ile çalıştırabilirsiniz.
Kod:
python3 FetiSQL.py --dork dorklist.txt --vuln --thread=20
VMsHVZi.png

[Görsel: FetiSQL ekran görüntüsü]

Tarama tamamlandıktan sonra aşağıdaki gibi zaafiyet bulunan websiteleri url - sistemde kullanılan SQL veritabanı şeklinde ekrana yazdırıldığını görüntüleyebilirsiniz.
ZmKpVeR.png

[Görsel: FetiSQL ekran görüntüsü]

Aynı zamanda sonuçları txt olarak kaydedilir. Terminalden görüntülemek için cat FetiSQL-{Zaman}.txt komutu ile görüntüleyebilirsiniz.
8kgpicV.png

[Görsel: FetiSQL ile zaafiyet bulunmuş websitelerin ekran görüntüsü]

Parametreler:

-h, --help : Komutları Listeler
-d DORK, --dork DORK : Dorklarınızın yer aldığı txt dosyasının yolu
-e ENGINE, --engine ENGINE : Taranacak arama motoru. Varsayılan neeva'dır.(Diğer seçenekler ask,searchencrypt)
-v, --vuln : Dork sonuçlarında SQL zaafiyeti tara (Eğer bu parametreyi eklemezseniz, sadece dork tarama işlemi yapar.)
-t THREAD, --thread THREAD : Thread sayısı (Varsayılan 10)
-o OUTPUT, --output OUTPUT : Sonuçların kaydedileceği dizin (Varsayılan terminalin açık olduğu dizin FetiSQL-Zaman şeklinde kaydedilir.)

Gerisi sizin SQL Yeteneklerinize kalmış.
İyi forumlar!

Ön Hazırlık

Yazılımı çalıştırabilmek için bilgisayarınızda Python3 kurulu olması gerekiyor.

Bu adresten indirip, kurabilirsiniz.


Linux sistemlerde genellikle Python kendiliğinden kurulu gelir. Fakat sisteminizde bulunmuyorsa. Debian dağıtımına sahip linux cihazlar için aşağıdaki adımı uygulayabilirsiniz.
Kod:
sudo apt-get install python3 python3-pip


Eğer SQL Injection zaafiyeti hakkında, daha önceden bir tecrübeniz bulunmuyorsa, forumda konu ile ilgili paylaşılmış konuları okumanızda fayda var.
Sql Açığı Nedir Nasıl Kullanılır ?
Sqlmap Nedir | Nasıl kullanılır?
SQLMAP İle SQL Injection Hack [Windows CMD Üzerinden] / Veteran 7

Dorklar ve dork oluşturucularla ilgili, daha önceden bir tecrübeniz bulunmuyorsa, aşağıdaki konuları okumanızda fayda var.
Dork nedir ? Nasıl Yazılır ? Web site hacklemek isteyeneler için
Mentalistler Dork Studio
Veteran Dork Studio 3 [FİNAL]

FetiSQL

Uzun zamandır dork tarayıclar, arama motorlarının captchaları yüzünden çalışamaz hale geldiler. Bundan dolayı farklı arayışlar ortaya çıktı.

FetiSQL kendi içerisinde bir dork tarayıcıya sahiptir. Neeva , Searchencrypt ve Ask arama motorları üzerinde hızlı bir şekilde tarama işlemlerini gerçekleştirir. Ayrıca dilerseniz bulduğu sonuçlar üzerinde SQL zaafiyeti taraması gerçekleştirir ve sonuçları listeler. İşlemci üzerinde threadler oluşturarak, bütün bu süreçleri hızlıca tamamlar.


nW1pfQn.png

[Görsel: FetiSQL ile zaafiyet bulunmuş bir website ve SQLmap]​

Nasıl Kurulur?

Kali Linux veya diğer linux cihazlar için kurulum
Terminal komutları
Kod:
git clone https://github.com/mentalistler/FetiSQL.git
cd FetiSQL
pip3 install -r requirements.txt

rZsXIVk.png

[Görsel: Linux FetiSQL kurulumu]

Windows Cihazlar için kurulum
Bu adresten indirip, bir klasöre çıkartın.
Ardından CMD komutları ile dosyanın bulunduğu dizine gidin.

Kod:
cd dizin/FetiSQL
pip3 install -r requirements.txt

Nasıl Kullanılır ve Parametreler nelerdir?

Öncelikle dorklarınızı bir txt dosyasına kaydetmeniz gerekiyor. Eğer elinizde dork mevcut değilse, veya internetten bulduğunuz dorkları kullanıyorsanız, Bu linkten Mentalistler Dork Studio'ya erişebilirsiniz. Ardından terminal veya cmd aracılığı ile yazılımı aşağıdaki komutlar ile çalıştırabilirsiniz.
Kod:
python3 FetiSQL.py --dork dorklist.txt --vuln --thread=20
VMsHVZi.png

[Görsel: FetiSQL ekran görüntüsü]

Tarama tamamlandıktan sonra aşağıdaki gibi zaafiyet bulunan websiteleri url - sistemde kullanılan SQL veritabanı şeklinde ekrana yazdırıldığını görüntüleyebilirsiniz.
ZmKpVeR.png

[Görsel: FetiSQL ekran görüntüsü]

Aynı zamanda sonuçları txt olarak kaydedilir. Terminalden görüntülemek için cat FetiSQL-{Zaman}.txt komutu ile görüntüleyebilirsiniz.
8kgpicV.png

[Görsel: FetiSQL ile zaafiyet bulunmuş websitelerin ekran görüntüsü]

Parametreler:

-h, --help : Komutları Listeler
-d DORK, --dork DORK : Dorklarınızın yer aldığı txt dosyasının yolu
-e ENGINE, --engine ENGINE : Taranacak arama motoru. Varsayılan neeva'dır.(Diğer seçenekler ask,searchencrypt)
-v, --vuln : Dork sonuçlarında SQL zaafiyeti tara (Eğer bu parametreyi eklemezseniz, sadece dork tarama işlemi yapar.)
-t THREAD, --thread THREAD : Thread sayısı (Varsayılan 10)
-o OUTPUT, --output OUTPUT : Sonuçların kaydedileceği dizin (Varsayılan terminalin açık olduğu dizin FetiSQL-Zaman şeklinde kaydedilir.)

Gerisi sizin SQL Yeteneklerinize kalmış.
İyi forumlar!
Merhaba dorklistesi.txt cikmasa dosyanin icine girin yeni bir dorklistesi.txt yaradin ve icine dorklar koyun ama cok fazla koymayin pcniz coke bilir ben oyle yaptim
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.