• Discord kanalımız için buraya, youtube kanalımız için buraya tıklayınız.
  • Vip üye sistemi getirilmiştir,ayrıntılı bilgi için ilgili konuya buradan gidebilirsiniz.

Yararlı + Parametresiz url lere sqlmap kullanarak sql injection

Vicious

Aktif Kullanıcı
Herkese iyi forumlar arkadaşlar bu konuda

www.siteadi.com/elitgaleri/1 tarzındaki url lerre nasıl sql injection yapacağımızdan basedeceğim.


Sqlmap, kullanımını herkes bilir. Fakat örneklerde id=1 den başka bişey göstermemektedir. Google seo algoritması gereği self url kullanılmaktadır. Self urllerde id ler gözükmez.

Parametre verilmediği ya da karışık olduğu durumlarda sqlmap developer’ları ben ve siz değerli userlar’ını yarı yolda bırakmamış ve bu parametreleri işaretleyebilecekleri bir işaret oluşturmuş.
Kod:
“*”
karakteri ile bunu sağlayabilmekteyiz. Aşağıda verilen iki örneği incelediğinizde, ne demek istediğimi daha iyi anlayacaksınız.

Tüm örneklerde kullandığımız link tipi:

sqlmap -u “www.siteadi.com/elithatz-galeri.php?di=1” –dbs




Temiz url’lerde kullandığımız link tipi:

[Gizli içerik]


şimdilik bu kadar bi sonraki konuda sqlmapı ileri seviye kullanmaktan bahsedeceğim.
Eline sağlık
 

Alpertunga

Aktif Kullanıcı
Herkese iyi forumlar arkadaşlar bu konuda

www.siteadi.com/elitgaleri/1 tarzındaki url lerre nasıl sql injection yapacağımızdan basedeceğim.


Sqlmap, kullanımını herkes bilir. Fakat örneklerde id=1 den başka bişey göstermemektedir. Google seo algoritması gereği self url kullanılmaktadır. Self urllerde id ler gözükmez.

Parametre verilmediği ya da karışık olduğu durumlarda sqlmap developer’ları ben ve siz değerli userlar’ını yarı yolda bırakmamış ve bu parametreleri işaretleyebilecekleri bir işaret oluşturmuş.
Kod:
“*”
karakteri ile bunu sağlayabilmekteyiz. Aşağıda verilen iki örneği incelediğinizde, ne demek istediğimi daha iyi anlayacaksınız.

Tüm örneklerde kullandığımız link tipi:

sqlmap -u “www.siteadi.com/elithatz-galeri.php?di=1” –dbs




Temiz url’lerde kullandığımız link tipi:

[Gizli içerik]


şimdilik bu kadar bi sonraki konuda sqlmapı ileri seviye kullanmaktan bahsedeceğim.
bakalım
 

SyberCodeV1 Real

SyberCodeV1
Herkese iyi forumlar arkadaşlar bu konuda

www.siteadi.com/elitgaleri/1 tarzındaki url lerre nasıl sql injection yapacağımızdan basedeceğim.


Sqlmap, kullanımını herkes bilir. Fakat örneklerde id=1 den başka bişey göstermemektedir. Google seo algoritması gereği self url kullanılmaktadır. Self urllerde id ler gözükmez.

Parametre verilmediği ya da karışık olduğu durumlarda sqlmap developer’ları ben ve siz değerli userlar’ını yarı yolda bırakmamış ve bu parametreleri işaretleyebilecekleri bir işaret oluşturmuş.
Kod:
“*”
karakteri ile bunu sağlayabilmekteyiz. Aşağıda verilen iki örneği incelediğinizde, ne demek istediğimi daha iyi anlayacaksınız.

Tüm örneklerde kullandığımız link tipi:

sqlmap -u “www.siteadi.com/elithatz-galeri.php?di=1” –dbs




Temiz url’lerde kullandığımız link tipi:

[Gizli içerik]


şimdilik bu kadar bi sonraki konuda sqlmapı ileri seviye kullanmaktan bahsedeceğim.
 
Üst Alt