Sızma Testleri Sqlmap buyuk data base icin kullanimi? yada alternatifi?

Parzivalkind

Yeni üye
12 Şub 2023
38
6
Degerli forum uyeleri, Elimde login password ile giris yapilan bir website var ve icinde bana lazim olan bir data var diyelim. Ornek olarak bir ulke database olarak dusunun diyelim bu gibi yerlerin databaselerini nasil cekiyorlar.Sqlmap kullanilabilir bir yontemmi veya altarnetif bir yontem varmi bilen varsa anlatabilirmi?

Buyuk bir dataya erismek istiyorum kisacasi.

Not: Konuyu goren adminler diger konuyu kapatabilir kusura bakmayin ben nasil yapildigini bulamadim.
 
Son düzenleme:

'PoseidonKairos

Katılımcı Üye
14 Şub 2023
273
357
Merhaba,

Öncelikle sitete sql injection açığı varsa Sqlmap kullanarak veritabanını çekebilirsin. Sitede sql açığı yok ve sadece Login Bypass yaptıysan en doğru yöntem siteye Shell atıp config dosyasından veritabanı bilgilerini alıp bağlantı kurarak tüm veritabanını indirmen olacaktır.
 

Parzivalkind

Yeni üye
12 Şub 2023
38
6
Merhaba,

Öncelikle sitete sql injection açığı varsa Sqlmap kullanarak veritabanını çekebilirsin. Sitede sql açığı yok ve sadece Login Bypass yaptıysan en doğru yöntem siteye Shell atıp config dosyasından veritabanı bilgilerini alıp bağlantı kurarak tüm veritabanını indirmen olacaktır.
Sql acigi varmi yokmu tam emin degilim fakat login ekranindan gecmeyi basardim shellden biraz bahsetme sansin varmi yada ogrenebilicegim bir kaynak varsa cok iyi olur acikcasi. Tesekkurler cevabin icin.

Sqlmap ile denedim fakat 1 gun suren bir bekleyisten sonra hedef site sanirsam coktu veya kapandi sonucta baglanti koptu ve basarisiz olmus oldum dogru parametreleri kullanmamis olabilirim acikcasi.
 

Enistein

Kıdemli Üye
16 Eyl 2012
2,234
1,273
Amsterdam
Sql acigi varmi yokmu tam emin degilim fakat login ekranindan gecmeyi basardim shellden biraz bahsetme sansin varmi yada ogrenebilicegim bir kaynak varsa cok iyi olur acikcasi. Tesekkurler cevabin icin.

Sqlmap ile denedim fakat 1 gun suren bir bekleyisten sonra hedef site sanirsam coktu veya kapandi sonucta baglanti koptu ve basarisiz olmus oldum dogru parametreleri kullanmamis olabilirim acikcasi.
Merhaba,
shell ile ilgili bilgiye buradan ulaşabilirsiniz.

İyi forumlar!
 

Parzivalkind

Yeni üye
12 Şub 2023
38
6
Merhaba,
shell ile ilgili bilgiye buradan ulaşabilirsiniz.

İyi forumlar!
Tesekkurler, fakat herhalde verimli bir aciklama yapmamam sebebiyle bir yer yanlis anlasilmis websitenin admin paneline girmis degilim. Sadece siteye giris icin bir login ekrani var ve orda user and pass bilgileri girilerek anasayfaya yonlendirme saglaniyor. Ve burdaki user and pass bilgilerine sahibim. Zaten websitesi herhangi bir public domain e bagli degil local olarak xampp uzerinden yayin yapiliyor ve guvenlik seviyesinin yerlerde oldugunu dusunmekteyim.
 
Son düzenleme:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.