Döküman Sitelerde SQL İnjection Zaafiyeti Taraması

Katılım
23 Nis 2020
Tepki puanı
14,195
Rating - 0%

Bu konumda sizlere web sitelerinde SQL İnjection zaafiyeti taramalarından bahsedeceğim kullancağımız yazılımın adı "SQLiv". Başlayalım.

Program İndirme Komutu // git clone https://github.com/Hadesy2k/sqliv.git


1.png


Komut satırını açalım ve istediğimiz dizine cd komutuyla gidelim. Aşağıdaki komutla yazılımımızı indirelim.


Kod:
git clone https://github.com/Hadesy2k/sqliv.git

ls komutuyla dosyaları kontrol edelim. cd komutuyla indirdiğimiz dosyanın içine gidelim. Aşağıdaki komutla yardımcı yazılımları kuralım.

Kod:
pip install -r requirements.txt


Aşağıdaki komutla yazılımımıza erişim yetkilendirmesi yapalım.

Kod:
chmod +x sqliv.py


ls komutuyla yazılımımıza yetkilendirme yapılmış mı yapılmamış mı bir bakalım.

python sqliv.py komutuyla programımızın çalışıp çalışmadığını kontrol edelim. Son olarak aşağıdaki komutla tarama işlemini başlatalım.

python sqliv.py -t hedefsite.domain şeklindeki komutla taramayı başlatalım.

2.png

Tarama bitince zaafiyet barındıran siteleri "Vulnerable URL's" tablosu altında görebiliriz.
 
131,526Konular
3,268,983Mesajlar
315,339Kullanıcılar
feridron77Son Üye
Üst Alt