N
Nobody
Selamlar Millet
bu konumda sizlere sql dorklarınızı kolayca taratabileceğiniz bir tooldan bahsedeceğim...
bu tool ; pentest box , linux ve termux'da çalışır...
ben pentest box üzerinden anlatım yapacağım farkeden hiçbir şey yok. başlayalım
öncelikle toolu indirmek için terminale şu komutu yazıyoruz
Ardından indirdiğimiz klasörün içine girmek için : cd sqliscan komutunu yazıp klasörün içine giriyoruz... ve ls komutu ile klasörün içindekilerini görüntülüyoruz.
gördüğünüz gibi sqliscan.sh adlı toolumuz orada .sh uzantılı olduğu için bash komutu ile çalıştırıyoruz... yani : sqliscan.sh şeklinde.
evet tool çalışıyor gösterdiğim bölüme sql dorkunuzu yazın ve enterleyin kendisi tarama yapacaktır. herhangi bir soru sorar ise [Y/N] şeklinde y diyin geçin
ben galeri.php?id= diye bir dork kullanacağım...
[*] Searching targets, please wait... bekle tarıyoruz aq diyor
y diyip geçiyoruz.
vee finish taradığı siteleri toolun bulunduğu klasördeki saved.txt içinde bulabilirsiniz.
şunlar benden olsun
kendi anlatımımdır fotolara yazı logo vs. koymadım inş çalınmaz...
bu konumda sizlere sql dorklarınızı kolayca taratabileceğiniz bir tooldan bahsedeceğim...
bu tool ; pentest box , linux ve termux'da çalışır...
ben pentest box üzerinden anlatım yapacağım farkeden hiçbir şey yok. başlayalım
öncelikle toolu indirmek için terminale şu komutu yazıyoruz
View hidden content is available for registered users!
git clone https://github.com/thelinuxchoice/sqliscan
Ardından indirdiğimiz klasörün içine girmek için : cd sqliscan komutunu yazıp klasörün içine giriyoruz... ve ls komutu ile klasörün içindekilerini görüntülüyoruz.
gördüğünüz gibi sqliscan.sh adlı toolumuz orada .sh uzantılı olduğu için bash komutu ile çalıştırıyoruz... yani : sqliscan.sh şeklinde.
evet tool çalışıyor gösterdiğim bölüme sql dorkunuzu yazın ve enterleyin kendisi tarama yapacaktır. herhangi bir soru sorar ise [Y/N] şeklinde y diyin geçin
ben galeri.php?id= diye bir dork kullanacağım...
[*] Searching targets, please wait... bekle tarıyoruz aq diyor
y diyip geçiyoruz.
vee finish taradığı siteleri toolun bulunduğu klasördeki saved.txt içinde bulabilirsiniz.
şunlar benden olsun
Code:
http://akdenizbirlik.org.tr/fotogaleri.php?id=2
http://akyollarbalikesir.com/galeri.php?id=100081
http://fevziozgokce.com.tr/galeri.php?id=5
http://hayatsiringa.com/foto_galeri.php?id=4
http://polatlitatilkoyu.com/FotoGaleri.php?ID=10
http://www.acikders.org.tr/course/view.php?id=34
http://www.adabasini.com/mobil/galeri.php?id=583
http://www.adramut.com.tr/products.php?id=1&t=2&k=1
http://www.ameldadugun.com/galeri.php?id=4
http://www.bosk.com.tr/view_galeri.php?id=22
http://www.ceafruits.com/tr/galeri.php?id=1
http://www.istanbulautomall.com/galeri.php?id=183
http://www.istanbulbbsk.org/galeri.php?id=1797
http://www.konyasekerspor.com/galeri.php?id=22
http://www.leitner.com.tr/galeri.php?id=1
http://www.nusaybinim.com/galeri.php?id=870&p=4
http://www.sintac.com.tr/galeri.php?id=3
https://elazig.bel.tr/galeri.php?id=238
https://germetavan.com/
https://ulusalbayrak.com/fotogaleri.php?id=33
kendi anlatımımdır fotolara yazı logo vs. koymadım inş çalınmaz...