Sitede sql Açığı Nasıl Bulurum ?

PINOSHE

Yeni üye
22 Eki 2009
9
2
merhaba bir internet sitesini kendim araştırdım fakat bir sql açığı bulamadım bunu bulabilcek bir program vs varmı yada nasıl bulurum. (havij vs denedim olmuyor)
 

Lihtg

Kıdemli Üye
15 Mar 2022
2,062
899
lihtgTHT.php
Merhabalar, her sitede açık olacak diye bir kaide yok. Sql açığı bulmak için sqlmap veya dediğiniz havij aracı tavsiye edilir. Fakat dediğim gibi her sitede sql açığı olmak zorunda değil, farklı açıklar olabilir veya açık olmayabilir de. Bunlar hakkında detaylı bilgi için forumumuzun ilgili kategorisine bakabilirsin. Esenlikler.
 

'pump

Uzman üye
9 Ara 2022
1,448
3,200
Ağ Kablolarında Geziyor
dostum foruma hoş geldin.
Herşeyden önce aradığın sitede veya her sitede "SQL İnjection" olması söz konusu değil, ve onun dışında ne kadar teknik bilgiye sahipsin fikrim yok, ve mesela id url sonunda ' koydun syntax dönmedi , bu da demek değildir ki bu sitede "Sql İnjection" yoktur, Belki Blind vardır ekrana yansımıyordur sorguların. işte mesela bu tarz durumlarda sadece url'yi sqlmap aracına veya havij'e atınca bu yazılımlar , örnek vereyim Blind türü zafiyeti bulamıyabilir.

Sana tavsiyem eğer yeniysen biraz daha gerçek olmayan makinelerde tekrarlar yapman ve çoğunluk manuel ilerlemen.
 

Butcherb3y

Uzman üye
1 Eyl 2022
1,618
1,201
Anıtkabir
merhaba bir internet sitesini kendim araştırdım fakat bir sql açığı bulamadım bunu bulabilcek bir program vs varmı yada nasıl bulurum. (havij vs denedim olmuyor)
Merhaaba öncelikle her sitede sql olacak diye bir durum yok. SQL bulmak için site ulrsinde id değeri verdi ise o id degerind bir meta karater yani tek tırnak koyarak açığı tespit edebiliriz SQL hatası fln verir hatayı aldıktan sonra sömürmeye geçeriz açığı tespit etmeden sömürmeye geçmeyin bir kaç konu koyacam gayet işinize yarar.



 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.