SQL Açıklı Site Nasıl Bulunur ?

bloodysword

Yeni üye
15 Eki 2023
47
4
Merhabalar, Türk Hack Team Ailesi!

Sizlere bu konumda "SQL" açıklı site nasıl bulunur sorusuna yanıt vereceğim.

İlk önce bu "SQL" açıklı siteleri bulmak için bize dork lazım dork nedir diyorsanız açıklayayım;

DORK NEDİR?

dork-300x158.jpg



Normal aramalarımızı daha kesinlik haline getiren, istediğimiz sonuca daha alakalı aramalar yapmamızı sağlayan komut parçalarıdır. Bir ders kaynağı bulmak ya da aradığınız şarkının kalilteli halini bulmanızı ve web sitesinde zafiyet kontrolü yapmamızı sağlayacak komutları içerir. Düzgün kullanıldığında google indexleyebildiği her şeyi gözlemleyebilirsiniz.

İndex basmada bize çok yardımcı olabilmekte.
dorks1.png


Penteste mantığına yönelik açıklama yapmamız gerekecek olursa: Google arama motoru üzeriden zayıf hedef sistemlerin bulunması ve hedef sistem hakkında hassas bilgilerin(database,userid,passwords, vs) güvenliğini test etmek. Madde halinde sıralı belirteyim:
Gelişmiş google operatörlerinin kullanımı.
site,intitle, inurl, ,index.of, filetype en çok kullanılan metodlar.
Google üzerinden güvenlik açığı barındıran sistemleri bulma
Google üzerinden SQLi, LFI, RFI barındıran sistem bulma.
Google üzerinden kurum ve ülkelere ait hassas bilgileri bulma.
Dork metodu ile arama sonucunda karşımıza 4 farklı veri tipi çıkacaktır. Bunlar ile arama işlemlerimizi en kaliteli şekilde sonlandırabilriz.
* Urban Dictionary: Dork
* My Diary Dork Diaries
* Define Dork
* Dork Wiktionary


Sizlere dork bulma program linkini vermek istiyorum;
Veteran_Dork.rar dosyasını indir - download
Virüs total;
VirusTotal
Sizlere zarar verecek bir paket değil!!!



Program Nasıl Kullanılır?
1-İlk öncelikle programımızı açalım;
nb1bBV.png

2-Programdan "SQL Dorklar" tıklıyoruz;
86p6J7.png

3-Ardından bir dork'u seçiyoruz ve ardından tarayıcımızdan aratıyoruz;
dLYLmD.png

4-Bir siteye giriyoruz ve sitenin sonuna " işareti koyuyoruz eğer hata veriyor ise o site sql açıklıdır.

ELİMDEN GELDİĞİNCE AÇIKLAYICI OLMAYA ÇALIŞTIM EĞER EKSİK OLAN BİR YER VARSA YORUM YAPABİLİRSİNİZ İYİ FORUMLAR.
yeni link atarmısın
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.