SQLMap nedir, nasıl kullanılır.

24 Mar 2022
84
39
SQLMap



SQLMap, SQL enjeksiyon açıklarını tespit etmek ve bu açıklardan yararlanarak veritabanına erişim sağlamak için kullanılan bir araçtır. Şimdi gelin nasıl kullanıldığına bir göz atalım.

Hedef sitemiz -> How to link to our articles

SQLMap Kurulumu

Kullanımına geçmeden önce SQLMap kurulumunu kısaca gösterelim.

Kod:
sudo apt-get install sqlmap

SQLMap Kullanımı

sqlmap -u "http://www.thepurrcompany.com/cat-articles/linking-info.php?id=7" --tables --answers="*"

-u parametresi url ifade ediyor -u parametresinden sonra taranmasını istediğimiz url giriyoruz.

--tables tarama eğer başarılı olursa elde ettiği database içerisindeki tabloları yazdırmasını istiyoruz.

--answers="*" bütün sorulara yes yanıtını veriyoruz.

Tarama sonrasında elimize tablolar düştü burada dikkat çeken bir tablo var members tablosu, şimdi bu tablo içerisindeki kolonlara bakalım.



sqlmap -u "http://www.thepurrcompany.com/cat-articles/linking-info.php?id=7" --columns -T members

--columns parametresini tablo içerisindeki kolonları görmek için kullanıyoruz.

-T parametresi tablo anlamına geliyor yanına kolonlarını görmek istediğimiz tabloyu yazıyoruz.



Şimdi kolonların içerisindeki verileri görmek için --columns yerine --dump parametresini kullanıyoruz.

sqlmap -u "http://www.thepurrcompany.com/cat-articles/linking-info.php?id=7" --dump -T members



Elimize hash'li bir şifre ve kullanıcı adı geçti şimdi hash kırmaya çalışalım.

Decrypt MD5, SHA1, MySQL, NTLM, SHA256, MD5 Email, SHA256 Email, SHA512, Wordpress, Bcrypt hashes for free online sitesini kullanarak şans eseri hash'İ kırmayı başardım.



Hedef url'nin sonuna admin yazıyorum ve şans eseri admin panelini buluyorum geriye şifre ve kullanıcı adını kullanarak giriş yapmak kaldı.



Ve içerdeyim



Benim anlatıcaklarım bu kadardı umarım faydalı bir konu olmuştur. Bu arada sqlmap biraz şans işi her seferinde işe yaramıyor biraz şansınızın olması gerekiyor.
 
24 Mar 2022
84
39
Eline sağlık ancak daha detaylı ve geniş olabilirdi bazı paremmetreleri anlatabiliridin "--dbs, --random-agent, ya da shel paremetreleri" yine de eline sağlık
Yorumun için teşekkür ederim ben de hazırlarken biraz eksik kaldığını fark ettim, uygulamalı olarak göstermek istediğim için çok detaya inemedim.
 

Rochelle

Üye
3 Ara 2022
213
82
Nijerya
SQLMap



SQLMap, SQL enjeksiyon açıklarını tespit etmek ve bu açıklardan yararlanarak veritabanına erişim sağlamak için kullanılan bir araçtır. Şimdi gelin nasıl kullanıldığına bir göz atalım.

Hedef sitemiz -> How to link to our articles

SQLMap Kurulumu

Kullanımına geçmeden önce SQLMap kurulumunu kısaca gösterelim.

Kod:
sudo apt-get install sqlmap

SQLMap Kullanımı

sqlmap -u "http://www.thepurrcompany.com/cat-articles/linking-info.php?id=7" --tables --answers="*"

-u parametresi url ifade ediyor -u parametresinden sonra taranmasını istediğimiz url giriyoruz.

--tables tarama eğer başarılı olursa elde ettiği database içerisindeki tabloları yazdırmasını istiyoruz.

--answers="*" bütün sorulara yes yanıtını veriyoruz.

Tarama sonrasında elimize tablolar düştü burada dikkat çeken bir tablo var members tablosu, şimdi bu tablo içerisindeki kolonlara bakalım.



sqlmap -u "http://www.thepurrcompany.com/cat-articles/linking-info.php?id=7" --columns -T members

--columns parametresini tablo içerisindeki kolonları görmek için kullanıyoruz.

-T parametresi tablo anlamına geliyor yanına kolonlarını görmek istediğimiz tabloyu yazıyoruz.



Şimdi kolonların içerisindeki verileri görmek için --columns yerine --dump parametresini kullanıyoruz.

sqlmap -u "http://www.thepurrcompany.com/cat-articles/linking-info.php?id=7" --dump -T members



Elimize hash'li bir şifre ve kullanıcı adı geçti şimdi hash kırmaya çalışalım.

Decrypt MD5, SHA1, MySQL, NTLM, SHA256, MD5 Email, SHA256 Email, SHA512, Wordpress, Bcrypt hashes for free online sitesini kullanarak şans eseri hash'İ kırmayı başardım.



Hedef url'nin sonuna admin yazıyorum ve şans eseri admin panelini buluyorum geriye şifre ve kullanıcı adını kullanarak giriş yapmak kaldı.



Ve içerdeyim



Benim anlatıcaklarım bu kadardı umarım faydalı bir konu olmuştur. Bu arada sqlmap biraz şans işi her seferinde işe yaramıyor biraz şansınızın olması gerekiyor.
İşletim Sisteminin Terminal Ekranı çok Tarz Duruyor Hangi işletim sistemi acaba?
 

Teadorx

Yeni üye
12 Kas 2023
18
3
SQLMap



SQLMap, SQL enjeksiyon açıklarını tespit etmek ve bu açıklardan yararlanarak veritabanına erişim sağlamak için kullanılan bir araçtır. Şimdi gelin nasıl kullanıldığına bir göz atalım.

Hedef sitemiz -> How to link to our articles

SQLMap Kurulumu

Kullanımına geçmeden önce SQLMap kurulumunu kısaca gösterelim.

Kod:
sudo apt-get install sqlmap

SQLMap Kullanımı

sqlmap -u "http://www.thepurrcompany.com/cat-articles/linking-info.php?id=7" --tables --answers="*"

-u parametresi url ifade ediyor -u parametresinden sonra taranmasını istediğimiz url giriyoruz.

--tables tarama eğer başarılı olursa elde ettiği database içerisindeki tabloları yazdırmasını istiyoruz.

--answers="*" bütün sorulara yes yanıtını veriyoruz.

Tarama sonrasında elimize tablolar düştü burada dikkat çeken bir tablo var members tablosu, şimdi bu tablo içerisindeki kolonlara bakalım.



sqlmap -u "http://www.thepurrcompany.com/cat-articles/linking-info.php?id=7" --columns -T members

--columns parametresini tablo içerisindeki kolonları görmek için kullanıyoruz.

-T parametresi tablo anlamına geliyor yanına kolonlarını görmek istediğimiz tabloyu yazıyoruz.



Şimdi kolonların içerisindeki verileri görmek için --columns yerine --dump parametresini kullanıyoruz.

sqlmap -u "http://www.thepurrcompany.com/cat-articles/linking-info.php?id=7" --dump -T members



Elimize hash'li bir şifre ve kullanıcı adı geçti şimdi hash kırmaya çalışalım.

Decrypt MD5, SHA1, MySQL, NTLM, SHA256, MD5 Email, SHA256 Email, SHA512, Wordpress, Bcrypt hashes for free online sitesini kullanarak şans eseri hash'İ kırmayı başardım.



Hedef url'nin sonuna admin yazıyorum ve şans eseri admin panelini buluyorum geriye şifre ve kullanıcı adını kullanarak giriş yapmak kaldı.



Ve içerdeyim



Benim anlatıcaklarım bu kadardı umarım faydalı bir konu olmuştur. Bu arada sqlmap biraz şans işi her seferinde işe yaramıyor biraz şansınızın olması gerekiyor.
Sitenin sonuna admin yazınca bir hata alıyorum
 
Son düzenleme:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.