[font=HelveticaNeueCyr,]Sqlmap Kullanım Rehberi--
-
[font=HelveticaNeueCyr,]Sqlmap pyhton dili yazılarak geliştirilmiş Sql injection için testlerinde kullanıcağımız güzel bir araçtır.--
[font=HelveticaNeueCyr,]Peki avantajları nelerdir ? Siz sadece birkaç parametre vererek çalıştırdıktan sonra kendisi onlarca açık deneyerek sizin yerinize, sizden daha hızlı biçimde hedefte tarama yapıp, bulduğu sonuçları saklar. --
[font=HelveticaNeueCyr,]Güzel yanı ise sizin verdiğiniz komutlara göre sunucudaki, mevcut kullanıcının yetkisine bağlı olarak diğer database isimlerini vs.. bulup, dilerseniz sunucuya shell yükleyebilirsiniz. --
[font=HelveticaNeueCyr,]Hadi neler yapabiliriz öğrenelim
--
[font=HelveticaNeueCyr,]Buradaki sayfadan SqlMap'in parametrelerini detaylı bir şekilde bulabilirsiniz. Örnek birkaç nokta belirtip, birkaç detay vermek gerekirse; --
[font=HelveticaNeueCyr,]Örneğin bir web sitesinde sql injection olduğundan şüpheleniyorsunuz ama ne tür bir zaaf olduğunu bilmiyorsunuz ve standart bir tarama yapmak istiyorsunuz yapmanız gereken tek işlem terminale; --
-
-
[font=HelveticaNeueCyr,]Bu kodu yazdıktan sonra sistem otomatik olarak ilgili site üzerinde tüm taramaları yapıp, karşınıza aşağıdaki gibi sonuçları çıkartacaktır.--
-
[font=HelveticaNeueCyr,]Peki database isimlerini bulduk, bu bizim ne işimize yarayacak ?--
[font=HelveticaNeueCyr,]Sıra databasedeki, tablo adlarını bulmakta. Bunu ise ;--
-
-
[font=HelveticaNeueCyr,]tabloları aldık peki kolonları nasıl alacağız ?--
-
[font=HelveticaNeueCyr,]Kolonlara gerek yok, ben tabloyu direk indirmek istiyorum diyorsanız; --
-
[font=HelveticaNeueCyr,]Hayır ya ne işim var tüm kolonlarla ben sadece belirli birkaç kolonu indirmek istiyorum derseniz;--
-
[font=HelveticaNeueCyr,]Tamam da SQL sadece GET parametresi ile mi olmak zorunda ? POST parametreli bir sql arıyorsak ne yapmalıyız diyorsanız;--
-
-
[font=HelveticaNeueCyr,]Peki tüm parametreleri taraması yerine, sadece benim belirttiğim parametrede sql denemesini nasıl sağlatabiliriz ?--
-
[font=HelveticaNeueCyr,]yada--
-
[font=HelveticaNeueCyr,]Tamam peki hepsi iyi güzel de, ip işi için ne yapıcaz ? Proxy desteği var mıdır derseniz; --
-
[font=HelveticaNeueCyr,]Yaptığı tüm işlemleri sql sorgularını, cevaplarını nasıl görebilirim diyorsanız;--
-
[font=HelveticaNeueCyr,]Sqlmap pyhton dili yazılarak geliştirilmiş Sql injection için testlerinde kullanıcağımız güzel bir araçtır.--
[font=HelveticaNeueCyr,]Peki avantajları nelerdir ? Siz sadece birkaç parametre vererek çalıştırdıktan sonra kendisi onlarca açık deneyerek sizin yerinize, sizden daha hızlı biçimde hedefte tarama yapıp, bulduğu sonuçları saklar. --
[font=HelveticaNeueCyr,]Güzel yanı ise sizin verdiğiniz komutlara göre sunucudaki, mevcut kullanıcının yetkisine bağlı olarak diğer database isimlerini vs.. bulup, dilerseniz sunucuya shell yükleyebilirsiniz. --
[font=HelveticaNeueCyr,]Hadi neler yapabiliriz öğrenelim
[font=HelveticaNeueCyr,]Buradaki sayfadan SqlMap'in parametrelerini detaylı bir şekilde bulabilirsiniz. Örnek birkaç nokta belirtip, birkaç detay vermek gerekirse; --
[font=HelveticaNeueCyr,]Örneğin bir web sitesinde sql injection olduğundan şüpheleniyorsunuz ama ne tür bir zaaf olduğunu bilmiyorsunuz ve standart bir tarama yapmak istiyorsunuz yapmanız gereken tek işlem terminale; --
[font=HelveticaNeueCyr,]Bu kodu yazdıktan sonra sistem otomatik olarak ilgili site üzerinde tüm taramaları yapıp, karşınıza aşağıdaki gibi sonuçları çıkartacaktır.--
[font=HelveticaNeueCyr,]Peki database isimlerini bulduk, bu bizim ne işimize yarayacak ?--
[font=HelveticaNeueCyr,]Sıra databasedeki, tablo adlarını bulmakta. Bunu ise ;--
[font=HelveticaNeueCyr,]tabloları aldık peki kolonları nasıl alacağız ?--
[font=HelveticaNeueCyr,]Kolonlara gerek yok, ben tabloyu direk indirmek istiyorum diyorsanız; --
[font=HelveticaNeueCyr,]Hayır ya ne işim var tüm kolonlarla ben sadece belirli birkaç kolonu indirmek istiyorum derseniz;--
[font=HelveticaNeueCyr,]Tamam da SQL sadece GET parametresi ile mi olmak zorunda ? POST parametreli bir sql arıyorsak ne yapmalıyız diyorsanız;--
[font=HelveticaNeueCyr,]Peki tüm parametreleri taraması yerine, sadece benim belirttiğim parametrede sql denemesini nasıl sağlatabiliriz ?--
[font=HelveticaNeueCyr,]yada--
[font=HelveticaNeueCyr,]Tamam peki hepsi iyi güzel de, ip işi için ne yapıcaz ? Proxy desteği var mıdır derseniz; --
[font=HelveticaNeueCyr,]Yaptığı tüm işlemleri sql sorgularını, cevaplarını nasıl görebilirim diyorsanız;--

