Otomatik SQL İnjection Programı // Black Viking

Black Viking

Kıdemli Üye
13 Şub 2016
2,005
1
[vkng@vkng~]
Yeni Başlayan Arkadaşlar İçin Program Güzel Olmuş
Eline Sağlık Kardeşim

Yorumunuz İçin Teşekkürler :)

Program Hem Otomatik SQL İnjection Yapıyor Hemde İsteyen Ek Parametreler Girebiliyor. Örnek Olarak;

Otomatik SQL İnjection İşlemi Yapınca Programın Yaptığı;
Kod:
python sqlmap.py -u http://www.site.com/index.php?id=9 --dbs
SQLMaptan Anlayanların Yapabileceği İşlem;
Kod:
python sqlmap.py -u http://www.site.com/index.php?id=9 --level=3 --risk=3 --random-agent --dbs
Gibi Gelişmiş Parametrelerde Ekleyebilirler. Tamamen Bilgi Seviyesine Bağlı Bir Şey.
 

02d3

Kıdemli Üye
23 Haz 2015
2,581
1
LA
Admin paneli çevirdim demişsin, SQLi kısmını halleden kısım da sqlmap. SQLmap çevirisi tam bile değil, az şuradan az buradan diye çevirmişsin. Emek yok demiyoru tabii ki de...

Kendi yazdığın bir yer var mı ?
 
Son düzenleme:

Black Viking

Kıdemli Üye
13 Şub 2016
2,005
1
[vkng@vkng~]
Admin paneli çevirdim demişsin, SQLi kısmını halleden kısım da sqlmap. SQLmap çevirisi tam bile değil, az şuradan az buradan diye çevirmişsin. Emek yok demiyoru tabii ki de...

Kendi yazdığın bir yer var mı ?

Öncelikle İlk Eleştiriyi Yaptığınız İçin Teşekkür Ederim :)

Üstad Herşeyi Yanlış Anlamışsın Kalkıp ta SQLMap Yazmadım. SQLMapın Kullanımını Bilgim Neticesinde Pratikleştirmeye Çalıştım. SQLMap'ı Editlemedim, Çevirmedim.

Pythondaki os Modülü İle SQLMap'a Komut Gönderdim.
Örnek Kullanımı;
Kod:
import os

site = input("Açıklı URL'yi Yazınız : ")

#Burda SQLMap'a Komut Gönderdim
os.system("python sqlmap.py -u {} --dbs".format(site))
Admin Paneli Tarayan Script Baya Hızlı Tarıyordu Bende Alıntı Olduğunu Belirterek Sadece Deneme Amaçlı Yarım Yamalak Bir Şekilde Türkçeye Çevirdim, Editledim. Kendim Yazsaydım Kesin Saçma Sapan Birşey Olurdu.

Şu Modülleri, Kütüphaneleri Ve Manuel İnjection'u Tam Kavradıktan Sonra Kendim SQLMapa Benzer Bir Script Yazmak Hedeflerim Arasında.

Buyur Scriptin Kodları İncele İstersen.

Kod:
Özelden Atayım.
Script Bana Ait.
 
Son düzenleme:

02d3

Kıdemli Üye
23 Haz 2015
2,581
1
LA


Öncelikle İlk Eleştiriyi Yaptığınız İçin Teşekkür Ederim :)

Üstad Herşeyi Yanlış Anlamışsın Kalkıp ta SQLMap Yazmadım. SQLMapın Kullanımını Bilgim Neticesinde Pratikleştirmeye Çalıştım. SQLMap'ı Editlemedim, Çevirmedim.

Pythondaki os Modülü İle SQLMap'a Komut Gönderdim.
Örnek Kullanımı;
Kod:
import os

site = input("Açıklı URL'yi Yazınız : ")

#Burda SQLMap'a Komut Gönderdim
os.system("python sqlmap.py -u {} --dbs".format(site))
Admin Paneli Tarayan Script Baya Hızlı Tarıyordu Bende Alıntı Olduğunu Belirterek Sadece Deneme Amaçlı Yarım Yamalak Bir Şekilde Türkçeye Çevirdim, Editledim. Kendim Yazsaydım Kesin Saçma Sapan Birşey Olurdu.

Şu Modülleri, Kütüphaneleri Ve Manuel İnjection'u Tam Kavradıktan Sonra Kendim SQLMapa Benzer Bir Script Yazmak Hedeflerim Arasında.

Buyur Scriptin Kodları İncele İstersen.

Kod:
Özelden Atayım.
Script Bana Ait.

Ben önceki ışıklardan dönecektim o zaman. Çok yanlış gelmişim. Biraz videoya baktım, admin panel olayını gördüm, ileri sarıp sqlmapın yaptığı injection denemelerinin infolarını görünce SQLi kısmını da hazır almış dedim. Avelliğimin kusuruna bakma, özür dilerim.
 

Black Viking

Kıdemli Üye
13 Şub 2016
2,005
1
[vkng@vkng~]
Ben önceki ışıklardan dönecektim o zaman. Çok yanlış gelmişim. Biraz videoya baktım, admin panel olayını gördüm, ileri sarıp sqlmapın yaptığı injection denemelerinin infolarını görünce SQLi kısmını da hazır almış dedim. Avelliğimin kusuruna bakma, özür dilerim.

Sorun Değil :) Bizim de Yapmadığımz Şey Değil :D
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.