Merhaba Ziyaretçi !
GİRİŞ YAP KAYIT OL
Kartal Hack Team - Cyber Security | GİRİŞ PANELİ
Kullanıcı Adı:
Şifre: Şifrenimi Unuttun?
 
Örnek Resim

Kartal Hack Team - Cyber Security

  • KURALLAR
    • FORUM
    • PORTAL
  • ÖNE ÇIKAN KONULAR
  • Hack Araçları
  • Ücretsiz Upload Siteleri
    • afilez
KartalHackTeam Telif Bildirimi : Mail: kartalhackteamtr@gmail.com
  1. Kartal Hack Team - Cyber SecuritySqlmap ile Hack

Konuyu Oyla:
  • Toplam: 0 Oy - Ortalama: 0
  • 1
  • 2
  • 3
  • 4
  • 5

Sqlmap ile Hack

Metehan2763 Çevrimdışı
Üsteğmen
*
Yorum Sayısı: 111

Konu Sayısı: 28

Üyelik Tarihi: 18-01-2019

Rep Puanı: 2
Kayan Yazı: Hacked
Teşekkürler:
50 mesaj içinde teşekkür verildi.
#1
Star  28-01-2019 Saat:16:17
sqlmap -u “http://aspnet.testsparker.com/Products.aspx?pId=4” --dbs

veri tabanlarının listesini elde etmiş olduk. Bundan sonra, sırayla tabloları, kolonları ve kayıtları aşağıdaki parametreleri kullanmamız gerekiyor:

sqlmap -u “http://aspnet.testsparker.com/Products.aspx?pId=4” -D testsparker --tables
sqlmap -u “http://aspnet.testsparker.com/Products.aspx?pId=4” -D testsparker --tables
sqlmap -u “http://aspnet.testsparker.com/Products.aspx?pId=4” -D testsparker -T tablo --columns
sqlmap -u “http://aspnet.testsparker.com/Products.aspx?pId=4” -D testsparker -T tablo -C kullanici,parola --dump


-D: Bu parametre ile veri tabanı adını belirtmiş olduk.
--tables: Belirttiğimiz veri tabanındaki tablo isimlerini getirmek için bu parametre kullanılır.
-T: Tablo isimleri de alındıktan sonra kolonlarına ulaşılması istenen tablo adı bu parametre ile birlikte yazılır.
--columns: Adı belirtilen tablodaki kolonlar getirilir.
-C: İstenilen kolon adı yazılır.
--dump: Kolonlarda yer alan veriler ekrana yansıtılır.

Tüyo: Tek tire (-) veya çift tire (--) kullanıldığında parametre ile parametrenin aldığı değer arasında boşluk ya da eşittir işaretinden (=) hangisinin kullanılması gerektiğini karıştırıyorsanız tek tireli parametrelerde boşluğun, çift tireli parametrelerde ise değer girilmeden önce eşittir işaretinin kullanıldığını aklınızda tutabilirsiniz.

Not: Herhangi bir database’den veri çekebilmek için sqlmap ile test ettiğimiz uygulamanın veri tabanı kullanıcısının gereken yetkileri haiz olması zorunluluğunu unutmamak gerekir.

Yetki Kontrolü
Yukarıda da belirttiğimiz üzere bazı komutların sonuç verebilmesi için bağlı olduğumuz veri tabanı kullanıcısının gerekli izinlere sahip olması gerekir. Bunların kontrolünü sağlamada kullanabileceğimiz birkaç parametre mevcut. Veri tabanı kullanıcılarını öğrenebilmek için --users parametresini, kullanıcıların parolaları için --passwords parametresini, kullanıcı yetkileri için --privileges parametresini ve kullanıcı rolleri için ise --roles parametresini kullanabiliriz. Hangi kullanıcının yetki ve/veya rollerini öğrenmek istiyorsak o kullanıcı adını -U parametresiyle birlikte eklememiz gerekmektedir. Eklemediğimiz takdirde “current user” yani veri tabanı bağlantısını gerçekleştiren kullanıcının yetki veya rolleri ekrana yansıyacaktır. Son olarak kullanıcının, veri tabanı yöneticisi (DBA) olup olmadığını --is-dba parametresini kullanabilmekteyiz. Dönüt olarak "True" ya da "False" değerini alırız. Bahsettiğimiz parametrelere dair bir örneği ve örneğe ilişkin ekran görüntüsünü aşağıda görmektesiniz:
Cevapla
« Önceki Konu | Sonraki Konu »


  • Konuyu Yazdır
  • Konuyu Takip Et
Hızlı Menü:


Şu anda bu konuyu okuyanlar: 1 Ziyaretçi

@kartalhackteam.10tl.net


#Hakkımızda

Sitemiz, hukuka, yasalara, telif haklarına ve kişilik haklarına saygılı olmayı amaç edinmiştir. Sitemiz, 5651 sayılı yasada tanımlanan .yer sağlayıcı. olarak hizmet vermektedir. İlgili yasaya göre, site yönetiminin hukuka aykırı içerikleri kontrol etme yükümlülüğü yoktur. Bu sebeple, sitemiz .uyar ve kaldır. prensibini benimsemiştir. .

#Dost Siteler

  • AYYILDIZ TİM|SESSİZCE NÖBETTEYİZ

#Vip Bölüm

  • #Premium Üyeler
  • # Yer Altı Dünyası
  • # Wares Scriptler
  • # Yazılım Dilleri

#Uyarı !

Telif hakkına konu olan eserlerin yasal olmayan bir biçimde paylaşıldığını ve yasal haklarının çiğnendiğini düşünen hak sahipleri veya meslek birlikleri, admin@ille3galizm.com mail adresinden bize ulaşabilirler. Buraya ulaşan talep ve şikayetler Hukuk Müşavirimiz tarafından incelenecek, şikayet yerinde görüldüğü takdirde ihlal olduğu düşünülen içerikler sitemizden kaldırılacaktır.

kartalhackteam.10tl.net |

[~root kartalhackteam.10tl.net~]






Yasal Uyarı | Sitemizin Çizgisi | Kullanım Sartları ve Üyelik Sözleşmesi | Telif Hakları Politikası / Copyright Policy | Kartalhackteam.10tl.net .NET
Tam Görünüm
Konu Görünümü


10tl.net Destek Forumu -

Vidinli.net Shopping Platform
Vidinli.net Shopping Platform
Vidinli.net Shopping Platform