Sqlmap ile WAF sorununu geçme / SlowTrot

SlowTrot

Üye
15 Mar 2018
103
0
İzmir
Merhaba arkadaşlar
Bugün sizlere Sql injection yaparken karşılaşa bilceğiniz bir sıkıntıyı ortadan kaldırmayı anlatacağım.


Evet diyelimki ünlü bir sitenin sql açığını buldunuz ve sqlmap ile girmeye çalışırken size WAF/IPS/IDS sorunu olduğunu belirtti.
Devam ettiniz ve size database i sunmadı.
Size şöyle diyeyim database var ancak sitede ki güvenlik duvarı sizinle bilgileri paylaşmıyor.
Ozaman olaya güvenlik duvarını bypass etme yöntemi girer.
Aşamalar şu şekilde:

1-)Bypass ları bulma

cd /usr/share/sqlmap/tamper/
ls
diyerek bize bypass dosyalarını bize gösterdi

size önerim en iyi baypass kodu "greatest" dır

2-)Bypass ları uygulama

sqlmap -u [sitenin sql açığı] --tamper=[bypass dosyanız] -tor --dbs

evet böyle yaparak database e ulaşabiliriz
(ama size söyleyim bu öyle şıp diye database i vermez böyle tadını çıkara çıkara yavaş yavaş verir)
unutmadan da söyleyeyim databaseyi verdikten sonra ki kısımlarda da tamper komudunu silmemeliyiz.

NOT:Eğer fark ettiyseniz orada -tor yazısını görmüşünüzdür orada olmasının nedeni sizin ip niz oraya her halukarda düşecektir ve kötü birşey yaptıysanız sizi bulmaları an meselesi o yüzden tor u yükleyip [apt-get install tor] bu işe başlamanızdır.

Okuduğunuz için teşekkürler.
 

Zenotron

Uzman üye
20 Şub 2016
1,872
0
2048
Anlatımın için sağol. Ama eksiklerini söyliyeyim:


--tor parametresine gerek yok, amerika devlet gibi büyük bir site nin veritabanına girilmeyecek sonuçta o yüzden sıkıntı çıkmaz. Şahsen kendi ip adresim ile çektiğim verilerin haddi hesabı yok hala tutuklanmadım. Ha ip ban gelebilir, bu da hem siteye erişimi hemde test yapmamızı engeller. O zamanda --proxy parametresi ile proxy ekleriz, yine tor a gerek yok. Çünkü tor ağı yavaştır. Zaten tor kullanamayız çünkü Türkiye'den tor ağına erişim yasaklandı. Sadece köprüler ile tor browseri çalıştırabiliriz ama amacımız o değil. tamper belirlerken /usr/share/sqlmap/tamper bu dizindeki tamperlerin ne işe yaradığını bilmeliyiz. Sitenin güvenlik duvarının ne iş yaptığını öğrenip ona göre uygun tamper veya tamperler seçmeliyiz. Mesela güvenlik duvarı UNION gibi komutları engelliyor ise, randomcase tamperi komutları rastgele küçük büyük harfler ile değiştirerek test ederbiliriz. Buda yetmeyebilir ozaman farklı tamperler ekleriz.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.