Döküman Sitelerde SQL İnjection Zaafiyeti Taraması (1 Viewer)

Joined
Apr 23, 2020
Credits
1,651
Rating - 0%

Bu konumda sizlere web sitelerinde SQL İnjection zaafiyeti taramalarından bahsedeceğim kullancağımız yazılımın adı "SQLiv". Başlayalım.

Program İndirme Komutu // git clone https://github.com/Hadesy2k/sqliv.git


1.png


Komut satırını açalım ve istediğimiz dizine cd komutuyla gidelim. Aşağıdaki komutla yazılımımızı indirelim.


Code:
git clone https://github.com/Hadesy2k/sqliv.git

ls komutuyla dosyaları kontrol edelim. cd komutuyla indirdiğimiz dosyanın içine gidelim. Aşağıdaki komutla yardımcı yazılımları kuralım.

Code:
pip install -r requirements.txt


Aşağıdaki komutla yazılımımıza erişim yetkilendirmesi yapalım.

Code:
chmod +x sqliv.py


ls komutuyla yazılımımıza yetkilendirme yapılmış mı yapılmamış mı bir bakalım.

python sqliv.py komutuyla programımızın çalışıp çalışmadığını kontrol edelim. Son olarak aşağıdaki komutla tarama işlemini başlatalım.

python sqliv.py -t hedefsite.domain şeklindeki komutla taramayı başlatalım.

2.png

Tarama bitince zaafiyet barındıran siteleri "Vulnerable URL's" tablosu altında görebiliriz.
 

Users who are viewing this thread

Top