Sqlmap İle Dork Tarama Ve Sömürme

AzrailRoot

Yeni üye
23 May 2022
36
20
root@azrail
AVvXsEitqSr_3xi9h3pEjkr9ZkkpCI6l-PBWVB3Wq3DTMNbc1zS5IgmgPdVOmuvtdMFihCnjMquSPpa7ZBBYoM5UEXQxvVYpUegGM7KW9K5dDC0XsXgu1YCSU3_I3bJ2BymWlB4BpWwkIF3lavx1-MxOvumJxY0CryUOYbtZoENCLNFiLVmk54jAxE9X_eca=s277

Bu konuda sqlmap aracı ile dork tarama işlemi üzerinde duracağız. Çoğumuz SQLMap'i sadece sql açıklarını sömürmeye yarayan bir sql injection aracı olarak görüyoruz, ancak bu aracın içinde saklı birçok özellik var bugün o özelliklerden biri olan dork tarama üzerinde duracağız.

Diğer Özelliklerden Farklı Konu Başlıkları Altında Bahsedeceğim.



Konuya geçelim;

İşlemler gayet basit zor bir yanı yok sadece sqlmap -u yerine -g komutunu gireceğiz.



Terminale geldik sqlmap yazarak SQLMap'i açtık sqlmap - g "inurl:articles.php?id=" komutunu girdik Burada Tırnak işareti içine kullanacağımız dork'u ekliyoruz siz kendi geliştirdiğiniz dorku ekliyebilirsiniz daha verimli sonuçlar çıkacaktır, ek olarak Tırnak işareti içinde yazmamız alacağımız verimi arttıracaktır.



Enter dediğimizde taramaya başladı "Introduction" böyle bir site çıkardı karşımıza üç seçenek var Y - Yes, N - No Q - Quit Yes diyerek işlemi devam ettiriyoruz.



Gayet güzel gidiyor sitede Sql İnjection Zafiyeti Mevcut.

Ve Datayı Çektik İşlem Tamam



Ayrıca isteğe bağlı olarak işlemi devam ettirebiliyorsunuz. Multiple modunda siteleri bir .csv dosyasına kaydediyor.
 

'Seth

Uzman üye
22 Haz 2019
1,457
786
root
Merhaba,
Emeğinize sağlık ama daha detaylı olsa harika olurdu bu konudan fazlaca açıldı zaten.
 

JohnWick51

Uzman üye
20 Mar 2022
1,867
770
28
AVvXsEitqSr_3xi9h3pEjkr9ZkkpCI6l-PBWVB3Wq3DTMNbc1zS5IgmgPdVOmuvtdMFihCnjMquSPpa7ZBBYoM5UEXQxvVYpUegGM7KW9K5dDC0XsXgu1YCSU3_I3bJ2BymWlB4BpWwkIF3lavx1-MxOvumJxY0CryUOYbtZoENCLNFiLVmk54jAxE9X_eca=s277

Bu konuda sqlmap aracı ile dork tarama işlemi üzerinde duracağız. Çoğumuz SQLMap'i sadece sql açıklarını sömürmeye yarayan bir sql injection aracı olarak görüyoruz, ancak bu aracın içinde saklı birçok özellik var bugün o özelliklerden biri olan dork tarama üzerinde duracağız.

Diğer Özelliklerden Farklı Konu Başlıkları Altında Bahsedeceğim.



Konuya geçelim;

İşlemler gayet basit zor bir yanı yok sadece sqlmap -u yerine -g komutunu gireceğiz.



Terminale geldik sqlmap yazarak SQLMap'i açtık sqlmap - g "inurl:articles.php?id=" komutunu girdik Burada Tırnak işareti içine kullanacağımız dork'u ekliyoruz siz kendi geliştirdiğiniz dorku ekliyebilirsiniz daha verimli sonuçlar çıkacaktır, ek olarak Tırnak işareti içinde yazmamız alacağımız verimi arttıracaktır.



Enter dediğimizde taramaya başladı "Introduction" böyle bir site çıkardı karşımıza üç seçenek var Y - Yes, N - No Q - Quit Yes diyerek işlemi devam ettiriyoruz.



Gayet güzel gidiyor sitede Sql İnjection Zafiyeti Mevcut.

Ve Datayı Çektik İşlem Tamam



Ayrıca isteğe bağlı olarak işlemi devam ettirebiliyorsunuz. Multiple modunda siteleri bir .csv dosyasına kaydediyor.
Ellerine saglik
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.