SQL açığı kullanma aracı-Türkçe yazılım-Kolay kullanım

nighty

Yeni üye
28 Mar 2020
25
0
Canada
SQL Injection Aracı
SQL injection nedir?
SQL injection, sitelerdeki sql açıklarını kullanarak sitenin database inden bilgi çekmeye yarayan bir hackleme türüdür. Bu şekilde genelde database de bulunan admin kullanıcı adı ve parola ile admin paneli ele geçirilir.

Araç Açıklaması
Araç benim tarafımdan yazılmış olup Türkçe olmaktadır. Sqlmap programını kullanır.
Sqlmap programında kodları hatırlamakta zorlanan veya programdan anlamayanlar için özel geliştirilmiştir
Yeni Yapılan Güncelleme
----------------------------
:Smiley1001: Son yaptığım güncelleme ile birlikte artık aracın içinde gezinebiliyoruz.(geri gitme seçenekleri)
:Smiley1001: Arayüze yeni grafikler eklendi.

Kullanımı
Öncelikle kurulumu yaptıktan sonra
Kod:
cd
komutu ile sqlmapin olduğu klasöre giriş yapıyoruz sonra
Kod:
python3 sql_tht.py
komutu ile yazılımı çalıştırıyoruz.
I3WbIs.png
İlk olarak site linki girmeniz gerekmekte buraya sql açıklı olduğunu düşündüğünüz linki giriyorsunuz.
fJBTo2.png
Bu tarz uyarılar almanız normal "[Y/n]" seçeneği geldiğinde herzaman "y" yazıp enter tuşuna basın.
AFUbuW.png
burda bize veri tabanlarını (data base) verdi mavi işaretin içindekiler veri tabanı isimleri. Girmek istediğimiz veri tabanı ismini Büyük/Küçük kurallarına dikkat ederek giriyoruz
gxNVvP.png
Aynı şekilde içine girmek istediğimiz tablo adını giriyoruz.(admin bilgileri ve şifreler genelde user adlı tablolarda olur burda bende User_******* adlı tabloya girdim)
RxakRr.png
Son olarak bilgi çekmek istediğimiz kolon adını giriyoruz("varchar" string şeklindedir genelde parola ve benzeri şeyler orda olur)
SMypw4.png
Ve sonunda Gördüğünüz gibi bilgiyi aldık.
Altın Bilgi: işlemi yarıda kesip konsola geri dönmek isterseniz "CTRL+C" yapınız.
sansürün görüntü kirliliğnden dolayı özür dilerim siteyi ifşa etmemem konusunda uyarı aldım.


İndirme ve Kurulum
Öncelikle
Kod:
sudo apt install figlet
indirmeniz gerekmekte sonra
Kod:
git clone https://github.com/sqlmapproject/sqlmap.git
ile sqlmapi indirmeniz gerekmekte bunlar önceden varsa bu adımı atlayabilirsiniz
Kod:
git clone https://github.com/Nighty-34/Sql_inject_tht.git
ile python dosyasını indirin.
Sonra oluşan "Sql_inject_tht" adlı klasördeki "sql_tht.py" adlı python dosyasını sqlmapi indirdiğimizde oluşan "sqlmap" adlı klasöre taşıyoruz.
ve yazılım kullanıma hazır.
!!!Yasal.txt i okumayı unutmayınız!!!
 
Son düzenleme:

PourLa

Uzman üye
27 Mar 2016
1,659
30
Proje çok güzel ama geliştirilebilir mesela en sonunda bilgiyi verdi ama biz tek o bilgiye bakmak istemeyiz bunun için de geri dönüp başka bölüme de göz atabilmemiz lazım ama eline sağlık fikir ve kolaylik için çok güzel
 

nighty

Yeni üye
28 Mar 2020
25
0
Canada
Proje çok güzel ama geliştirilebilir mesela en sonunda bilgiyi verdi ama biz tek o bilgiye bakmak istemeyiz bunun için de geri dönüp başka bölüme de göz atabilmemiz lazım ama eline sağlık fikir ve kolaylik için çok güzel
teşekkür ederim:)) 3 toolu 1 güne yetiştirmeye çalıştım oyüzden biraz böyle oldu bugün üzerinde daha çok çalışıp tavsiyenizi dinleyeceğim

Eline koluna sallık .
çok güzel olmuş başarılarının devamı dileğiyle . :D
teşekkür ederim, yaptığım çalışmanın beğenilmesi onur verici:))
 
Moderatör tarafında düzenlendi:

nighty

Yeni üye
28 Mar 2020
25
0
Canada
Öncelikle Ellerine Sağlık. Devamını Bekleriz.

Burada Mualefet yapan arkadaşlar adam sonuçta emek vermiş uğraşmış paylaşmış illa ki ihtiyacı olan birileri vardır mesela ben kullanıcam Siz Adama Laf Söyleyeceğinize Daha Güzellerini Daha Gelişmişlerini Yapın paylaşın..Burda Emek Veren İnsanlara Bi Teşekkür Edin.

teşşekür ederim, beğendiğine sevindim:))
 

nighty

Yeni üye
28 Mar 2020
25
0
Canada
Sana bu konuda katılıyor ve destekliyorum. Belli ki bu arkadaşlar mualefet diye düşünen arkadaşlar buradaki bazı üyeleri daha tanımıyor. Arkadaşlar burası forum. Eğer bir konuda gelişmek istiyorsanız sizin öncelikle eleştiriye açık olmanız gerekiyor. Yani eleştiri kötü bir şey eğildir hemen saldırıya veya kendinizi savunmaya geçmeyin. İlk önce öz eleştiri sonra eleştiri. Ben H A hocamı tanırım. Kimseye bilmişlik tasladığını da görmedim daha çok herkesin iyiliği için çalışmalar, bilgiler ve daha çok şey yapmıştır.


-------------------------------------------------
Son olarak

Ellerine sağlık güzel konu olmuş. Fakat bir kaç eksiği var. Onların da düzeltileceğinden şüphem yok. Ama gerçekten bazı arkadaşlar için iyi olacağını düşünüyorum. Bizzat ben de kullanmayı planlıyorum :)
Yorumun için teşekkür ederim:yardimsever yazılımı daha iyi yapmak için çalışıyorum :RpS_thumbsup:
 

Ranger_THT

Katılımcı Üye
11 Ağu 2018
261
10
/etc/shadow
Selam,konun şekil olarak güzel bunun bir çok konusu var forumda fakat benim burada desteklemediğim bir şey var,gerçek bir web sitesi üzerinden denemen.Hangi ülke olursa olsun sitesindeki bir zaafiyeti kapatılmadan ifşa etmek doğru değil.SQL injection sorgu yazarken bu sorgunun herhangi bir filtreden geçirilmeden oluşan bir "zaafiyet" türüdür "hack" türü değil düzeltirsen sevinirim:)):)) .Eline sağlık,iyi forumlar
 
Son düzenleme:

nighty

Yeni üye
28 Mar 2020
25
0
Canada
Selam,konun şekil olarak güzel bunun bir çok konusu var forumda fakat benim burada desteklemediğim bir şey var,gerçek bir web sitesi üzerinden denemen.Hangi ülke olursa olsun sitesindeki bir zaafiyeti kapatılmadan ifşa etmek doğru değil.SQL injection sorgu yazarken bu sorgunun herhangi bir filtreden geçirilmeden oluşan bir "zaafiyet" türüdür "hack" türü değil düzeltirsen sevinirim:)):)) .Eline sağlık,iyi forumlar
kusura bakmayın hemen düzeltiyorum
 

cheberkay

Yeni üye
1 Nis 2020
28
1
sqlmap'a girilcek komutları değişken haline getirmişsin bu aslında yapan kişiyi hantallaştırır tek tek gerekenleri girmek tamperi ona seçmek level risk gibi şeyleri elle yazmak aşinalık kazandırır ama eline sağlık
 

nighty

Yeni üye
28 Mar 2020
25
0
Canada
sqlmap'a girilcek komutları değişken haline getirmişsin bu aslında yapan kişiyi hantallaştırır tek tek gerekenleri girmek tamperi ona seçmek level risk gibi şeyleri elle yazmak aşinalık kazandırır ama eline sağlık

haklısın dostum el pratikliği kazanmak önemli bende bu yüzden böyle şeyleri yazıyorum elim pratikleşsin diye. El pratikliği önemli :yardimsever
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.