Hedef Sitede SQL Açık Tespiti / sqliv

MyKrallife

Kıdemli Üye
20 Kas 2015
2,861
89
/profile.php

[ame]https://www.youtube.com/watch?v=LNRbTf1D32s[/ame]
LvqMRo.png


lQgX4J.png


Kod:
[COLOR="Lime"][B][CENTER]git clone https://github.com/BerkeUnal/sqliv.git[/CENTER][/B][/COLOR]

Terminale geçiş yaptıktan sonra yukarıdaki komut ile sqliv aracını indiriyoruz.

(Araç farklı işlemler içinde kullanılmaktadır bu konuda sadece hedef sitede sql açığı bulma gösterilecektir detaylı bilgi için yukarıdaki github bağlantısını kullanabilirsiniz.)

odM5yb.png

cd komutu ile indirdiğimiz sqliv klasörünün içine geçiş yapıyoruz.
ls ile içindekileri kontrol ediyoruz.

VQJOBZ.png


Kod:
[COLOR="Lime"][B][CENTER]chmod +x sqliv.py 
chmod +x setup.py[/CENTER][/B][/COLOR]
Komutları ile yukarıdaki 2 dosyaya çalıştırma izni veriyoruz.

1pAbZj.png


Kod:
[CENTER][B][COLOR="Lime"]python sqliv.py -t [COLOR="Red"]http://berkeleyrecycling.org/[/COLOR][/COLOR][/B][/CENTER]

Yukarıdaki komutu çalıştırarak sql açık tarama işlemini başlatıyoruz. Kırmızı ile belirtilen yere hedef siteyi yazıyoruz. (yukarıdaki formata uygun şekilde)

vaBGNz.png


Tarama bitince karşımıza açıklı URL’ler çıkıyor.
SQLmap,havij gibi programlar ile SQL açığından faydalanarak DataBase çekebilirsiniz.

Siber Güvenlik Kulübü

 

x4807

Katılımcı Üye
10 Ağu 2019
985
17
Ellerinize sağlık bu alltaki " Siber Güvenlik Klübü " yazısı da hoşuma gitti :) Yararlı konu, faydalanılabilir. Bu arada konu başlığına " //Siber Güvenlik Klübü " yazmayı unutmayınız :) İyi günler, forumlar.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.