-
lBaldwin
Ne kadar sessiz olursan, o kadar çok duyarsın.
SQL INJECTION & SQLMAP
BİR URL PARAMETRESİNDEN VERİTABANI YAPISINI ANLAMAK
● ● ● ● ● ● ● ● ● ● ● ● ● ● ● ●
BU KONUDA NE YAPACAĞIZ?
Bu konuda SQLMap'i rastgele komutlarla kullanmak yerine, bir SQL Injection testinin mantığını adım adım inceleyeceğiz.
Akışımız basit:
Kod:
URL
│
▼
Parametreyi belirle
│
▼
SQLMap ile test et
│
▼
Veritabanlarını görüntüle
│
▼
Tabloları incele
│
▼
Kolonları öğren
│
▼
Lab ortamındaki sonucu doğrula
ÖNEMLİ: Buradaki işlemler yalnızca kendi sisteminizde, CTF ortamlarında veya açıkça test için hazırlanmış eğitim hedeflerinde uygulanmalıdır.
🔒 Bu içeriği görmek için giriş yapın