Hoşgeldin Misafir

SQL Injection Tespit Aracı.

squallxqq

7 Eyl 2023
51 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Merhaba,

sqlmap isimli araç hacking araçları alanında her sene top 10'a giren güçlü bir araç ancak bazı zamanlar alternatif kullanmanız gerekebilir.
Çünkü sqlmap otomatik yapısının yanı sıra direksiyonu size bırakabilmektedir. Ve SQL Injection açığı olsa da bazı web siteleri ekrana hata patlatmayabilir. Böyle durumlarda sqlmap üzerinde tam net cevap alınamadığı için pentester bu kısımda o alandan ayrılıp başka kısımları denemeye koyulabiliyor ve ödülü kaçırabiliyor.

Bu sözüne ettiğim durum Bug Bounty'de bilen bilir çok sık karşımıza çıkmaktadır.
Bu araç ile bir sitede alınan parametreler istek sahtekarlığı ile SQL enjeksiyonu saldırısı yapılabilir mi sorusuna hızlı yanıt vermeyi hedef edinmektedir.

*** Gizli metin: alıntı yapılamaz. ***
bakalım
 

macro99

9 Ağu 2023
3 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Merhaba,

sqlmap isimli araç hacking araçları alanında her sene top 10'a giren güçlü bir araç ancak bazı zamanlar alternatif kullanmanız gerekebilir.
Çünkü sqlmap otomatik yapısının yanı sıra direksiyonu size bırakabilmektedir. Ve SQL Injection açığı olsa da bazı web siteleri ekrana hata patlatmayabilir. Böyle durumlarda sqlmap üzerinde tam net cevap alınamadığı için pentester bu kısımda o alandan ayrılıp başka kısımları denemeye koyulabiliyor ve ödülü kaçırabiliyor.

Bu sözüne ettiğim durum Bug Bounty'de bilen bilir çok sık karşımıza çıkmaktadır.
Bu araç ile bir sitede alınan parametreler istek sahtekarlığı ile SQL enjeksiyonu saldırısı yapılabilir mi sorusuna hızlı yanıt vermeyi hedef edinmektedir.

*** Gizli metin: alıntı yapılamaz. ***
es
 

BlackFox

16 Ocak 2025
42 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Merhaba,

sqlmap isimli araç hacking araçları alanında her sene top 10'a giren güçlü bir araç ancak bazı zamanlar alternatif kullanmanız gerekebilir.
Çünkü sqlmap otomatik yapısının yanı sıra direksiyonu size bırakabilmektedir. Ve SQL Injection açığı olsa da bazı web siteleri ekrana hata patlatmayabilir. Böyle durumlarda sqlmap üzerinde tam net cevap alınamadığı için pentester bu kısımda o alandan ayrılıp başka kısımları denemeye koyulabiliyor ve ödülü kaçırabiliyor.

Bu sözüne ettiğim durum Bug Bounty'de bilen bilir çok sık karşımıza çıkmaktadır.
Bu araç ile bir sitede alınan parametreler istek sahtekarlığı ile SQL enjeksiyonu saldırısı yapılabilir mi sorusuna hızlı yanıt vermeyi hedef edinmektedir.

*** Gizli metin: alıntı yapılamaz. ***
teşekkurler
 

Graves

Graves

Karanlık Özgürlüktür
Moderator
9 Eki 2024
10,448 Mesaj
TIM Görevleri
2

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Merhaba,

sqlmap isimli araç hacking araçları alanında her sene top 10'a giren güçlü bir araç ancak bazı zamanlar alternatif kullanmanız gerekebilir.
Çünkü sqlmap otomatik yapısının yanı sıra direksiyonu size bırakabilmektedir. Ve SQL Injection açığı olsa da bazı web siteleri ekrana hata patlatmayabilir. Böyle durumlarda sqlmap üzerinde tam net cevap alınamadığı için pentester bu kısımda o alandan ayrılıp başka kısımları denemeye koyulabiliyor ve ödülü kaçırabiliyor.

Bu sözüne ettiğim durum Bug Bounty'de bilen bilir çok sık karşımıza çıkmaktadır.
Bu araç ile bir sitede alınan parametreler istek sahtekarlığı ile SQL enjeksiyonu saldırısı yapılabilir mi sorusuna hızlı yanıt vermeyi hedef edinmektedir.

*** Gizli metin: alıntı yapılamaz. ***
eline sağlık
 

kaisn0day

6 Nis 2025
79 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Merhaba,

sqlmap isimli araç hacking araçları alanında her sene top 10'a giren güçlü bir araç ancak bazı zamanlar alternatif kullanmanız gerekebilir.
Çünkü sqlmap otomatik yapısının yanı sıra direksiyonu size bırakabilmektedir. Ve SQL Injection açığı olsa da bazı web siteleri ekrana hata patlatmayabilir. Böyle durumlarda sqlmap üzerinde tam net cevap alınamadığı için pentester bu kısımda o alandan ayrılıp başka kısımları denemeye koyulabiliyor ve ödülü kaçırabiliyor.

Bu sözüne ettiğim durum Bug Bounty'de bilen bilir çok sık karşımıza çıkmaktadır.
Bu araç ile bir sitede alınan parametreler istek sahtekarlığı ile SQL enjeksiyonu saldırısı yapılabilir mi sorusuna hızlı yanıt vermeyi hedef edinmektedir.

*** Gizli metin: alıntı yapılamaz. ***
deneyecez
 

ramosski

24 Mar 2025
62 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Merhaba,

sqlmap isimli araç hacking araçları alanında her sene top 10'a giren güçlü bir araç ancak bazı zamanlar alternatif kullanmanız gerekebilir.
Çünkü sqlmap otomatik yapısının yanı sıra direksiyonu size bırakabilmektedir. Ve SQL Injection açığı olsa da bazı web siteleri ekrana hata patlatmayabilir. Böyle durumlarda sqlmap üzerinde tam net cevap alınamadığı için pentester bu kısımda o alandan ayrılıp başka kısımları denemeye koyulabiliyor ve ödülü kaçırabiliyor.

Bu sözüne ettiğim durum Bug Bounty'de bilen bilir çok sık karşımıza çıkmaktadır.
Bu araç ile bir sitede alınan parametreler istek sahtekarlığı ile SQL enjeksiyonu saldırısı yapılabilir mi sorusuna hızlı yanıt vermeyi hedef edinmektedir.

*** Gizli metin: alıntı yapılamaz. ***
bakim