Bugün manuel sql inj. ve hackbar kullanımını anlatacağım-
Manuel sql inj. için cyberfox tarayıcısına hackbar ' i kurdum Sizde kolayca kurup kullanabilirsiniz...-
Uzatmadan Konuya Geçiyorum;-
Bana neden sqlmap veya jsql değil de manuel diye sorabilirsiniz bunun sebebi de Waftır. sqlmap veya jsql wafa takılırsa işlem devam etmez ve hata alırsınız fakat manuel sql ile wafı geçebilirsiniz.-
Öncelikle sql açıklı ya da sql açıklı olmayan fark etmez hedef site belirleyiniz. Ve atağımızı başlatıyoruz tek tırnak koyup veri kaybı olup olmadığına bakıyoruz. benim hedef sitemde veri kaybı oldu ve SQL hatası aldım şimdi yapmamız gereken -kolon sayısını bulmak. Bunun için hackbardaki hazır olan tooldan union select + 'ya basıyoruz....-
+1 +10 +100 deneyin ve deneyerek kolon sayısını bulun.
Kolonları bulduktan sonra -index.php?id=12 -id ' li kısımda sayının soluna bir "-" işareti ekleyiniz.-
Siteye sayılar yansıyacaktır ;-
[img=700x500]https://instagram.fdiy1-2.fna.fbcdn...=MjU1MTIxNDgyMDc5MjU2MzM0Mw==.2-ccb7-4[/img]-
Yansıyan sayılardan herhangi birinin tablolarını çekiyoruz bunu da ;-
Tables kısmından çıkan sayı seçili biçimde (mavi haldeyken yani) tables one shot diyoruz ve enter diyoruz..;-
Karşımıza tablolar çıkıyor ve bunları deneyerek işimize yarayacak olan username ve password tablolarını bulup çekiyoruz;-
[img=700x500]https://instagram.fdiy1-2.fna.fbcdn...=MjU1MTIxODE1Njg4MzI3NDM0Mg==.2-ccb7-4[/img]-
Ben about kısmını çektim deneye deneye buldum-
Daha sonra datayı çekip artık bilgileri alıyoruz data one shot kısmından ilk gelen kısma ok diyoruz ikinci kısımda data base adını istiyor benim çektiğiminki goldenke_casino diye databasesi vardı onu yazdım sonra dump edilecek yerleri soruyor bende username,password ' du onları yazdım ve bilgiler karşımıza gelecektir..-
Daha sonra admin panel lazım olacaktır. bulmak için Axperix , Dw panel ya da çeşitli linux toolarını kullanabilirsiniz...-
Manuel sql inj. için cyberfox tarayıcısına hackbar ' i kurdum Sizde kolayca kurup kullanabilirsiniz...-
Uzatmadan Konuya Geçiyorum;-
Bana neden sqlmap veya jsql değil de manuel diye sorabilirsiniz bunun sebebi de Waftır. sqlmap veya jsql wafa takılırsa işlem devam etmez ve hata alırsınız fakat manuel sql ile wafı geçebilirsiniz.-
Öncelikle sql açıklı ya da sql açıklı olmayan fark etmez hedef site belirleyiniz. Ve atağımızı başlatıyoruz tek tırnak koyup veri kaybı olup olmadığına bakıyoruz. benim hedef sitemde veri kaybı oldu ve SQL hatası aldım şimdi yapmamız gereken -kolon sayısını bulmak. Bunun için hackbardaki hazır olan tooldan union select + 'ya basıyoruz....-
+1 +10 +100 deneyin ve deneyerek kolon sayısını bulun.
Kolonları bulduktan sonra -index.php?id=12 -id ' li kısımda sayının soluna bir "-" işareti ekleyiniz.-
Siteye sayılar yansıyacaktır ;-
[img=700x500]https://instagram.fdiy1-2.fna.fbcdn...=MjU1MTIxNDgyMDc5MjU2MzM0Mw==.2-ccb7-4[/img]-
Yansıyan sayılardan herhangi birinin tablolarını çekiyoruz bunu da ;-
Tables kısmından çıkan sayı seçili biçimde (mavi haldeyken yani) tables one shot diyoruz ve enter diyoruz..;-
Karşımıza tablolar çıkıyor ve bunları deneyerek işimize yarayacak olan username ve password tablolarını bulup çekiyoruz;-
[img=700x500]https://instagram.fdiy1-2.fna.fbcdn...=MjU1MTIxODE1Njg4MzI3NDM0Mg==.2-ccb7-4[/img]-
Ben about kısmını çektim deneye deneye buldum-
Daha sonra datayı çekip artık bilgileri alıyoruz data one shot kısmından ilk gelen kısma ok diyoruz ikinci kısımda data base adını istiyor benim çektiğiminki goldenke_casino diye databasesi vardı onu yazdım sonra dump edilecek yerleri soruyor bende username,password ' du onları yazdım ve bilgiler karşımıza gelecektir..-
Daha sonra admin panel lazım olacaktır. bulmak için Axperix , Dw panel ya da çeşitli linux toolarını kullanabilirsiniz...-

