Sqlmap Hangi Uzantıları Destekliyor?

prester

Üye
11 Eyl 2021
216
44
23
Bununla ilgili kaynak yada videolarda kullandıkları URL de hep php sayfası ve 1 değeri oluyor ama ben taradigim sayfalar ( yabancı) aspx. com uzantısı vs oluyor sqlmap hangi uzantıları destekliyor tam anlamadım chatgpt sordum oda yarım yamalak cevap veriyor
 

Grimner

Adanmış Üye
28 Mar 2020
6,326
4,808

Grimner

Adanmış Üye
28 Mar 2020
6,326
4,808
İyide sonuç olarak bu web sayfasi bir veritabanına SQL ile bağlı değil mi nasıl tarama yapamaz anlamadım
Her veri tabanı olan siteye tarama yapılabiliyor olsa ortada site kalmazdı.
Get parametresi olanların bazılarında kodlama hatası oluyor.
Genelde bu durum amatörlerin yaptığı sitelerde oluyor.
Eğer ortada açığı tarayacak bir parametrede yoksa tarayamazsın.
Direkt düz linki tarasa ne bulabilir ki zaten?
Sen değer vermeden değer çekmekten bahsediyorsun...
Ben hep diyorum: "Önce sistemin alt yapısını öğrenin." diye.
Alt yapıyı bilmezsen neden parametre olmadan taranmayacağını da bilirsin.
 

'PoseidonKairos

Katılımcı Üye
14 Şub 2023
273
357
Merhaba,
Her sitede sql açığı veya o açığı oluşturacak parametre olmak zorunda değil. Hatta her sitede açık olmak zorunda da değil. Farklı alternatif pentest yöntemlerine yönelmelisin. Acunetix veya türevleri güvenlik açığı tarama araçları mevcut. Bu araçları kullanarak kapsamlı bir tarama yapabilirsin. Oradan aldığın sonuca göre saldırı senaryonu belirleyebilirsin.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.