// SQL Açığı En Temelden Tüm Yöntemlerine // AquieLL

L4R3M

Üye
25 Şub 2014
53
1
Ellerine sağlık. peki özel bir sitede açık olup olmadıgını nasıl anlayabiliriz ?
 

L4R3M

Üye
25 Şub 2014
53
1
Merhaba şimdi ben mesela sql açıklı bir site buldum bu siteyi buldugum gibi örnegin "www.örneksitemiz.com/newsDetail.php?id=12" mi yazacagım yoksa "www.örneksitemiz.com" şeklindemi ?
 

sitting

Katılımcı Üye
27 Tem 2007
377
1
Deneme amaçlı bir dork yazdım googlede aradım sadece 1 tane site buldu acaba yanlış mı yazdım ???

Yazdığım dork aşağıda

Edit:AquieLL uygunsuz dork
 
Moderatör tarafında düzenlendi:

ErlikMara

Katılımcı Üye
19 May 2016
281
0
Dünya
kardeşim harika eline sağlık. fakat en sonda ki youtube linki youtube.com'a atıyor. düzeltirsen sevinirim. teşekkürler..
 

StrongMadnes

Yeni üye
9 Haz 2016
5
0
Microsoft Windows [Version 10.0.10586]
(c) 2015 Microsoft Corporation. Alle Rechte vorbehalten.


C:\Users>cd..

C:\>kod:
Der Befehl "kod:" ist entweder falsch geschrieben oder
konnte nicht gefunden werden.

C:\>cd..

C:\>cd sqlmap

C:\sqlmap>sqlmap.py -u sqlaçıklıurl --dbs

sqlmap/1.0-dev - automatic SQL injection and database takeover tool
sqlmap: automatic SQL injection and database takeover tool

[!] legal disclaimer: Usage of sqlmap for attacking targets without prior mutual consent is illegal. It is the end user's responsibility to obey all applicable local, state and federal laws. Developers assume no liability and are not responsible for any misuse or damage caused by this program

[*] starting at 04:24:10

[04:24:10] [WARNING] using 'C:\Users\ferit\.sqlmap\output' as the output directory
[04:24:13] [WARNING] cannot properly display Unicode characters inside Windows OS command prompt (Issue 1602: windows console doesn't print or input Unicode - Python tracker). All unhandled occurances will result in replacement with '?' character. Please, find proper character representation inside corresponding output files.
[04:24:13] [CRITICAL] host 'sqla?ikliurl' does not exist

[*] shutting down at 04:24:13


C:\sqlmap>y
Der Befehl "y" ist entweder falsch geschrieben oder
konnte nicht gefunden werden.

C:\sqlmap>sqlmap.py -u sqlacikliurl veritabaniadi --tables

sqlmap/1.0-dev - automatic SQL injection and database takeover tool
sqlmap: automatic SQL injection and database takeover tool

[!] legal disclaimer: Usage of sqlmap for attacking targets without prior mutual consent is illegal. It is the end user's responsibility to obey all applicable local, state and federal laws. Developers assume no liability and are not responsible for any misuse or damage caused by this program

[*] starting at 04:25:11

[04:25:13] [CRITICAL] host 'sqlacikliurl' does not exist

[*] shutting down at 04:25:13


C:\sqlmap>sqlmap.py -u sqlacikliurl -D veritabani adi -T tablo adi --columns

sqlmap/1.0-dev - automatic SQL injection and database takeover tool
sqlmap: automatic SQL injection and database takeover tool

[!] legal disclaimer: Usage of sqlmap for attacking targets without prior mutual consent is illegal. It is the end user's responsibility to obey all applicable local, state and federal laws. Developers assume no liability and are not responsible for any misuse or damage caused by this program

[*] starting at 04:25:52

[04:25:54] [CRITICAL] host 'sqlacikliurl' does not exist

[*] shutting down at 04:25:54

böyle bir hata ile karsilasiyorum acaba yardimci olabilme ihtimalin varmi mümkünse özel mejas yoluyla
 

Gaius Cassius

Yeni üye
30 Tem 2016
45
0
I dont know
Bende herşey tamam.

SQL açıklı sitemi buluyorum, database, tables diye diye sitenin admin giriş ve şifrelerini ele geçiriyorum, admin panelinide buluyorum, ama admin panelinden şifreleri felan girdiğimde yanlış diyor. Kafayı yiyeceğim neredeyse aynı sorunu ikinci hackleyeceğim sitede de yaşıyorum. Şifre öyle MD5 kodlu felanda değil normal sözlükten bir kelime işte.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.