viSQL Scan Nedir?
viSQL Scan hedef web sitede sql açığını bulmak için bize yardım eden kali linux aracıdır. Hemen aracımızın kullanımına geçelim.
viSQL Scan Nasıl Kurulur Ve Nasıl Kullanır?
İlk olarak terminalimize giriş yapalım. Sonra ise ilk komutumuzu yazalım.
Kod:
cd Destkop
Bu komut ile indireceğimiz aracı masaüstü klasörüne indireceğiz.
Şimdi aracımızı indirelim.
Kod:
git clone https://github.com/blackvkng/viSQL.git
Üçüncü komutumuz olarak indirdiğimiz aracın dizinine geçelim.
Kod:
cd viSQL
Aracımızın içeriğine bakalım şimdide.
Kod:
ls
Beşinci komutumuz ile aracımızda ki Python sürümlerine bakalım.
Kod:
py
Artık aracımızı kurmak için son bir komutumuz kaldı,
Kod:
python2 ınstaller.py
Şimdi ise aracımızın hangi komutlar ile neler yaptığını öğrenmelim.
Kod:
visql -h
Bu tool kullanmak oldukça basit çünkü 3 tane komutu mevcut. Bu komutlar,
python2 viSQL.py - t www.hedefsite.com (hedef siteyi url yolu ile sql açığı arar)
python2 viSQL.py - - target ıp adresi (hedef siteyi ıp adresi yolu ile sql açığı arar)
visql - h (komutları gösterir)
Şimdi ben hedef siteyi url yolu ile açık arayacağım.
Bilerek sql açıklı bir siteyi taratıyorum
Kod:
python2 viSQL.py - t www.hedefsite.com
İşte sonuç yu karıda, sql vuln diyerek bana sql açığını bulmuş oldu.
💬 SpyHackerz Telegram — Anlık tartışmalar ve duyurular için katıl