0% found this document useful (0 votes)
26 views29 pages

SQL Map Hand Book

Copyright
© All Rights Reserved
We take content rights seriously. If you suspect this is your content, claim it here.
Available Formats
Download as PDF, TXT or read online on Scribd
0% found this document useful (0 votes)
26 views29 pages

SQL Map Hand Book

Copyright
© All Rights Reserved
We take content rights seriously. If you suspect this is your content, claim it here.
Available Formats
Download as PDF, TXT or read online on Scribd

𝐒𝐐𝐋𝐌𝐀𝐏 𝐇𝐀𝐍𝐃𝐁𝐎𝐎𝐊

TOLGA KABAK
SQL Enjeksiyonu (SQL injection)
• SQL Injection ya da SQLi denen siber saldırı türü, web sayfası
ve web uygulaması güvenlik önlemlerini atlamayı mümkün
kılan bir korsanlık tekniğidir. Saldırganı SQL enjeksiyonu
kullanmaya çeken; kritik veri hazinelerinin cazibesidir. Bu
saldırı tekniğini kullanarak, bilgisayar korsanları bir SQL
veritabanının içeriğini ele geçirebilir, değiştirebilir ve silebilir.

• Uzun süredir OWASP TOP 10’da yer alan ve en eski güvenlik


açıklarından biri olan SQL enjeksiyonu, istemciden
uygulamaya giriş verileri aracılığıyla bir SQL sorgusunun
eklenmesiyle gerçekleştirilir. SQL komutları, önceden
tanımlanmış SQL komutlarının yürütülmesini etkileyen veri
düzlemi girişine enjekte edilir.
SQLmap Giriş
• Açık kaynak kodlu sql injection açığı tespit ve istismar
etme aracıdır. Kendisine sağlanan hedef web uygulamasının kullandığı
veritabanı sistemine gönderdiği çeşitli sorgular/komutlar ile sistem
üzerindeki sql injection tipini tespit eder yine kendisine sağlanan
parametrelere göre çeşitli bilgileri hedef veritabanından alır. İçerisinde
bir çok parametre bulunur bu el kitabında ise derinlemesine SQLmap
parametrelerinden bahsedeceğim iyi okumalar…
.
-h/-help ↦ Yardım menüsü açar

-hh ↦ Gelişmiş yardım menüsü açar

-l ↦ BurpSuite ve WebScarap ile çekilmiş log dosyalarını kullanarak testler


gerçekleştirmemize olanak sağlar

-x ↦ SiteMap xml dosyası ile site açığı tarar

-u/-url ↦ Hedef web sitesini belirtmek için kullanılır Örneğin: sqlmap –u


[Link]

-r ↦ Belirtilen txt dosyası içindeki requestleri(POST , GET) ile tarar


.-m ↦ Belirtilen .txt dosyasındaki sitleri tarar Örnek: sqlmap –m /Desktop/[Link]

-g ↦ Google dorks ile belirli bir paterni olan siteleri tarar


Örnek: sqlmap –g .php?id=

-c ↦ Custom bir config dosyası ile tarama yapmayı sağlar


Örnek: sqlmap –c [Link]

--data ↦ Post methodu ile istek gönderirken gönderimin tamamlandığı kısım

--param-del ↦ Gönderilecek değerlerin hangi değerlerden itibaren ayrılacağını


belirler
.
--cookie ↦ Hedef sitede belirli bir cookie kullanmak gerekiyorsa kullanırız
Örnek: [Link]/[Link] -- cookie=‘session1094720237482’

--cookie-del ↦ Cookie içerisindeki gönderilecek değerlerin hangi değerden itibaren


Ayrılması gerektiğini belirler

--load-cookies ↦ Netspace/wget formatında tanımlı dosya içerisinden cookilerin


yüklenmesi amacı ile kullanılır

--user-agent ↦ Testlerde kullanacağımız User-Agent değerini kendimiz belirlemek


için kullanabileceğimiz parametre
.
--random-agent ↦ Testlerimizde kullanacağımı User-Agent değerinin, sqlmap ile
hazır gelen user-agent değerlerinin bulunduğu dosya içeriisnden random olarak
atanması için kullanabileceğimiz parametremiz.

--host ↦ Gönderilen başlık bilgisi içerisindeki Host kısmını, request yapılacak site
kısmını, istediğimiz gibi değiştirmek için kullanabileceğimiz parametremiz. Örnek
olarak: sqlmap -u "[Link]/[Link]?id=1" --host=[Link]

--referer ↦ Gönderilen başlık bilgisi içerisindeki Referer kısmını, hangi adres


üzerinden yönlendirilme yaptığımızı (history -1 gibi), istediğimiz gibi değiştirmek
için kullanabileceğimiz parametremiz. Örnek olarak: sqlmap -u
"[Link]/[Link]?id=1" --referer=[Link]
.
--headers ↦ Gönderilen başlık bilgisi içerisindeki diğer başlık bilgilerini (Accept-
Encoding gibi), istediğimiz gibi değiştirmek amacıyla kullanabileceğimiz
parametremiz. Örnek: sqlmap -u "[Link]/[Link]?id=1" --
headers="User-Agent: Mozilla/5.0 (X11;Ubuntu; Linux i686; rv:25.0)
Gecko/20100101 Firefox/25.0

--auth-type ↦ Site üzerinde yapılacak authentication işleminin tipini belirtmek için


kullanabileceğimiz parametremiz. Basic, Digest, NTLM ya da PKI gibi değerler
alabilir. Örnek: sqlmap -u "[Link]/[Link]" --auth-type="Basic"
.--auth-cred ↦ Site üzerinde yapılacak authentication işleminde gönderilecek
veirleri tanımlamak için kullandığımız parametremiz. Örnek: sqlmap -u
"[Link]/[Link]" --auth-type="Basic" --
authcred="username:password"

--auth-private ↦ Login işlemini pem sertifikası ile yapmak istiyorsak


kullanabileceğimiz parametremiz. Örnek: sqlmap -u "[Link]/[Link]" -
-auth-type="Basic" --auth-cred="user:pass" --auth-private="[Link]"

--Proxy ↦ Proxy kullanarak işlem yapmak istiyorsak kullanabileceğimiz


parametremiz. Örnek: sqlmap -u "[Link]/[Link]?id=1" --
proxy="[Link]
.
--proxy-cred ↦ Proxy kullanmak istiyorsak ve bağlanacağımız proxy'e ait user/pass
değerleri varsa, bunları tanımlamak için kullanabileceğimiz parametremiz. Örnek :
sqlmap -u "[Link]/[Link]?id=1" --
proxy="[Link] --proxy-cred="proxyUser:proxyPass"

--proxy-file ↦ Proxy bilgilerini bir dosya içerisinden yüklemek istiyorsak


kullanabileceğimiz parametremiz. Örnek : sqlmap -u
"[Link]/[Link]?id=1" --proxy-file=dosyaAdi

--ignore-proxy ↦ Sisteme tanımlı default proxy ayarlarını kullanmak istemiyorsak


kullanabileceğimiz parametremiz. Örnek: sqlmap -u
"[Link]/[Link]?id=1" --ignore-proxy
.--tor ↦ Tor network'ünü kullanarak gizliliğimizi sağlamak istiyorsak kullanabileceğimiz
parametremiz. Örnek :

sqlmap -u "[Link]/[Link]?id=1" --tor

--tor-port ↦ Tor network'üne hangi port üzerinden bağlanmak istediğimizi belirtmek için
kullandığımız parametremiz. Örnek:

sqlmap -u "[Link]/[Link]?id=1" --tor --tor-port=9150

--tor-type ↦ Tor ağına;HTTP, SOCKS4 ya da SOCKS5 ile hangisinden bağlanmak istiyorsak


tanımlamak için kullanabileceğimiz parametremiz. Örnek:

sqlmap -u "[Link]/[Link]?id=1" --tor --tor-type=SOCKS5

--check-tor ↦ Tor ağına, bağlantının sağlanıp sağlanmadığını test etmek için kullanabileceğimiz
parametremiz. Eğer ağa bağlantı yoksa, geçerli sqlmap testi otomatik olarak iptal edilir. Örnek:

sqlmap -u "[Link]/[Link]?id=1" --tor --tor-type=SOCKS5 --check-tor


. --delay ↦ Her bir HTTP request için aralarda beklenilecek süreyi saniye cinsinden ifade
etmek amacıyla kullanabileceğimiz parametremiz. Örnek:

sqlmap -u "[Link]/[Link]?id=1" --delay=5

--timeout ↦ Bir bağlantının timeout olarak nitelendirilip isteğin iptal edilmesi için gerekli
süreyi saniye cinsinden ayarlamak için kullanabileceğimiz parametremiz. Default değer
olarak 30sn alır.
Örnek :
sqlmap -u "[Link]/[Link]?id=1" --timeout=10

--retries ↦ Bağlantımız timeout olup iptal edildiğinde, aynı requestin kaç kere daha
deneneceğini ayarlamak için kullanabileceğimiz parametremiz. Default olarak 3 değerini
alır. Örnek :

sqlmap -u "[Link]/[Link]?id=1" --timeout=5 --retries=20


. --randomize ↦ Verilen parametrelerin random değerlerle değiştirilmesini istiyorsak
kullanabileceğimiz parametremiz. Örnek:

sqlmap -u "[Link]/[Link]?id=1" --randomize=id

--safe-url ↦ Test süresince belli bir frekansta ziyaret edilecek url adresimizi
belirlemek istiyorsak kullanabileceğimiz parametremiz. Bazı sistemlerde belli bir
sayıda hatalı giriş ile session sonlandırılmasını önlemek amacı ile kullanılır. Örnek:

sqlmap -u "[Link]/[Link]?id=1" --safe-url="[Link]"

--safe-freq ↦ Test süresince ziyaret edilmesini istediğimiz url'in zaman


ayarını(frekansını) yapmak istiyorsak kullanabileceğimiz parametremiz. Örnek:

sqlmap -u "[Link]/[Link]?id=1" --safe-url="[Link]" --safe-


freq=3
.
--skip-urlencode ↦ Test etmek istediğimiz parametrelerin url-encoding işleminden
geçirilme işlemini atlamak istiyorsak kullanabileceğimiz parametremiz. Örnek:

sqlmap -u "[Link]/[Link]?id=1" --skip-urlencode

--force-ssl ↦ SSL/HTTPS bağlantısını kullanmasını zorlamak istiyorsak


kullanabileceğimiz parametremiz. Örnek:

sqlmap -u "Web Site Adları, Hazır Web Siteler, Hazır E-Ticaret, Hosting ve Çevrimiçi
Pazarlama Araçları" --force-ssl

-hpp ↦ "HTTP Parameter Pollution" metodu ile test işlemimizi gerçekleştirmek


istiyorsak kullanabileceğimiz parametremiz. Örnek:

sqlmap -u "[Link]/[Link]?a=1&b=2&c=3" --hpp


. --eval: ↦ Belirtilen python kodunu istek yapılmadan önce çalıştırıp, ardından bu sonuca
göre istek yapmak istiyorsak kullanabileceğimiz parametremiz. Örnek:

sqlmap -u "[Link]/[Link]?id=123&id2=456" --eval="import hashlib;


id=hashlib.md5(id).hexdigest()"

Optimization Sekmesi ↦ Sqlmap'i performans alanında optimize etmek istiyorsak


kullanabileceğimiz parametrelerin bulunduğu kategorimiz.

-o: ↦ Tüm optimizasyon anahtarlarını kullanmak istiyorsak kullanabileceğimiz


parametremiz. --keep-alive, --null-connection ve --threads=3 olarak default tanımlanır.
Örnek:

sqlmap -u "[Link]/[Link]?id=1" -o

--predict-output ↦ txt/common_outputs.txt dosyası içerisindeki en çok karşımıza çıkan


çıktıları tahmin ederek, test işlemimizin daha hızlı bitmesi konusunda yardımcı olur.Örnek:
sqlmap -u "[Link]/[Link]?id=1" --predict-output
.--keep-alive ↦ Kalıcı(persistent) HTTP(s) bağlantıları kurmak için kullanabileceğimiz
parametremiz. Örnek :

sqlmap -u "[Link]/[Link]?id=1" --keep-alive

--null-connection ↦ HTTP cevabının uzunluğunu, HTTP body'i çekmeden belirlemek için


kullanılan parametremiz. Aktif edildiğinde sqlmap iki farklı NULL bağlantı tekniği ile test
ve exploit işlemleri gerçekleştirir. Bunlar Range ve Head'dir. Bunlardan herhangi biri test
edilen server tarafından da destekleniyorsa, işlemimizi hızlandırmamıza yardımcı olur.
Örnek:

sqlmap -u "[Link]/[Link]?id=1" --null-connection

--threads ↦ Multi-threading ile sqlmap'in maximum kaç tane HTTP(s) isteği


yapabileceğini belirlemek için kullanabileceğimiz parametremiz. Özellikle bruteforce
searching işlemlerinde, aramamızı oldukça hızlandıran bu yöntem, performans sebepleri
gerekçesiyle max. 10 thread kullanılması tavsiye edilmekte. Örnek :

sqlmap -u "[Link]/[Link]?id=1" --threads=9


.Injection Sekmesi ↦ Hangi parametrelerin test edileceği, kişisel payload tanımlamaları ve tamper
scriptleri tanımlamaları gibi ayarlamaları yapabileceğimiz parametrelerin bulunduğu kategorimiz.

-p ↦ Verilen parametreler içerisinde sadece belirli parametrelerin test edilmesini istiyorsak


kullanabileceğimiz parametremiz. Örnek:

sqlmap -u "[Link]/[Link]?username=asd&password=asd&denemeA=1&den
emeB=2&denemeC=3" -p denemeA

--skip ↦ Verilen parametreler içerisinde sadece bazı parametrelerin test edilmesini istemiyorsak
kullanabileceğimiz parametremiz. Örnek:

sqlmap -u "[Link]/[Link]?username=asd&password=asd&denemeA=1&den
emeB=2&denemeC=3" --skip denemeA,denemeB,denemeC

--dbms ↦ Sqlmap'e yardımcı olmak adına, eğer backend'de çalışan database management
system'i biliyorsak, dbms ile tanımlayabilmekteyiz. Örnek:

sqlmap -u "[Link]/[Link]?id=1" --dbms="MySql"


--os: ↦ Sqlmap'e yardımcı olmak adına, eğer işletim sistemini biliyorsak, os ile bunu da
tanımlayabilmekteyiz.Örnek :

sqlmap -u "[Link]/[Link]?id=1" --dbms="MySql" --os="Linux"

--invalid-bignum: ↦ Sqlmap'in orjinal parametre değerlerini geçersiz kılmaya çalışırken kullandığı yollara
çok büyük sayıları da (Örn:999999) eklemek için kullanabileceğimiz parametremiz. Örnek:

sqlmap -u "[Link]/[Link]?id=1" --invalid-bignum

--invalid-logical: ↦ Sqlmap'in orjinal parametre değerlerini geçersiz kılmaya çalışırken kullandığı yollara
Boolen denemeleri de (Örn: id=1 AND 2=5) eklemek için kullanabileceğimiz parametrelerimiz.Örnek:

sqlmap -u "[Link]/[Link]?id=1" --invalid-logical

--invalid-string: ↦ Sqlmap'in orjinal parametre değerlerini geçersiz kılmaya çalışırken kullandığı yollara
rastgele string değerler ile (Örn: ad=xUqmnfi) eklemek için kullanabileceğimiz parametrelerimiz. Örnek:

sqlmap -u "[Link]/[Link]?ad=intelrad" --invalid-string


--no-cast ↦ Payload casting mekanizmasını kapatır ve payloadları kısaltır. Ancak default olarak gelen ayrıcalıkları tam olarak kullanamayabiliriz. Örnek:

sqlmap -u "[Link]/[Link]?id=1" --no-cast

--no-escape ↦ Test edeceğimiz server üzerinde "mysql_real_escape_string" ya da "magic_quotes" gibi ifadeler kullanılıyorsa, tek tınak gibi ifadelerimizi
"SELECT char(102)+char(111)" gibi ifadelerle test edip, zamandan kazanmak için kullanabileceğimiz parametremizdir. Örnek:

sqlmap -u "[Link]/[Link]?id=1" --no-escape

--prefix ↦ Test edilecek parametreleri, payloadların önüne istediğimiz değeri ekleyerek daha da özelleştirebileceğimiz parametremizdir.Örnek :

sqlmap -u "[Link]/[Link]?ad=deneme" --prefix "')"

--suffix ↦ Test edilecek parametreleri, payloadların sonuna istediğimiz değeri ekleyerek daha da özelleştirebileceğimiz parametrelerimizdir.Örnek :

sqlmap -u "[Link]/[Link]?ad=dememe" --suffix "')"

--tamper ↦ Eğer kullanıcı ile back-end database arasında zayıf bir giriş kontrolü varsa injection yapılacak stringleri WAF'tan geçirebilmek amacı ile kullanılan
parametremiz. Önüne alacağı parametre sqlmap klasörü içerisindeki tamper klasörü içerisinden kullanılır. Örnek

sqlmap -u "[Link]/[Link]?id=1" --tamper="between"


Detection Sekmesi ↦ Risk ve seviye belirleme gibi, belirleme adımlarını belirlemek için kullanabileceğimiz parametrelerimizin
bulunduğu kategorimiz.

--level ↦ 1 ile 5 arasında değerler alabilen parametremiz. 1. seviyede daha kısıtlı testler denetlenirken, [Link] daha fazla
payload, daha detaylı prefix ve suffixler ile zenginleştirilmiş payloadlar kullanılmaktadır. Ayrıca HTTP Cookie başlığı [Link]
sonra ve HTTP User-Agent/Referer başlıkları da seviye 3'ten sonra denetlenmektedir. Örnek:

sqlmap -u "[Link]/[Link]?id=1" --level=5

--risk ↦ 1 ile 3 arasında değerler alabilen parametremiz. Eğer belirtilmezse default olarak 1 değerini alır. Risk 1 daha sınırlı sql
cümleleri ile denetleme yapar. Risk 2'de risk 1'in üzerine heavy-query time based saldırılar da denetlemeye tabii tutulur. Risk 3'te
ise ekstradan Or-based testler de eklenir.Örnek:

sqlmap -u "[Link]/[Link]?id=1" --risk=3

--string ↦ Sorguyu çalıştırdıktan sonra, belirlediğimiz string ile karşılaştırma yapıp, karşılaştırma varsa True olarak dönen değeri
eşleştirmek için kullandığımız parametremiz.Örnek:

sqlmap -u "[Link]/[Link]?id=1" --string="Kullanici"

--not-string ↦Sorguyu çalıştırdıktan sonra, belirlediğimiz string ile karşılaştırma yapıp, karşılaştırmamız yoksa True olarak dönen
değeri eşleştirmek için kullandığımız parametremiz. Örnek:
sqlmap -u "[Link]/[Link]?id=1" --not-string="Kullanici"
--regexp: ↦ Sorguyu çalıştırdıktan sonra, belirlediğimiz regex ifade ile karşılaştırma yapıp, karşılaştırmamız varsa True olarak
dönen değeri eşleştirmek için kullandığımız parametremiz. Örnek:

sqlmap -u "[Link]/[Link]?id=1" --regexp="[0-9]{11}"

--code: ↦ HTTP sorgusu sonrası, server tarafından dönen cevaba göre (200 True ve 401 False) eşleştirmek için kullandığımız
parametremiz. Örnek:

sqlmap -u "[Link]/[Link]?id=1" --code=200

--text-only: ↦ CSS,JS gibi tagleri göz ardı ederek, sadece metin içeriğine göre sayfaları karşılaştırmak için kullanabileceğimiz
parametremiz. Örnek :
sqlmap -u "[Link]/[Link]?id=1" --text-only

--titles: ↦ Sadece website başlığı baz alınarak sayfaları karşılaştırmak için kullanabileceğimiz parametremiz Örnek:

sqlmap -u "[Link]/[Link]?id=1" --titles

Techniques Sekmesi: ↦ Kullanılacak SQL Injection tekniklerini belirlemek için kullanacağımız parametrelerimizin bulunduğu
kategorimiz.
--technique: ↦ Kullanılacak SQL Injection tekniklerini belirlediğimiz parametremiz. Default olarak BEUSTQ ( Bool-
Based Blind, Error-Based, Union-Query Based, Stacked Query, Time-Based Blind, Inline Queries). Ancak bunlardan
sadece bazılarının test için kullanılmasını istiyorsak o zaman örnek kullanımımız aşağıdaki gibi olmakta. Örnek:

sqlmap -u "[Link]/[Link]?id=1" --technique="BEST"

--time-sec: ↦ DBMS cevabının gecikmesi için belirlenen süreyi tanımlayabileceğimiz parametremiz. Default olarak 5
tanımlıdır. Örnek:

sqlmap -u "[Link]/[Link]?id=1" --time-sec=10

--time-sec: ↦ DBMS cevabının gecikmesi için belirlenen süreyi tanımlayabileceğimiz parametremiz. Default olarak 5
tanımlıdır. Örnek:

sqlmap -u "[Link]/[Link]?id=1" --time-sec=10

--union-cols: ↦ Default olarak sqlmap, UNION query'ler için 1'den 10'a kadarlık kolonlarda deneme yapar. Level
değerini değiştirerek 50 kolona kadar çıkarabilsek de biz sadece bunu değiştirmek istiyorsak bu parametreyi
kullanabiliriz.Örnek:

sqlmap -u "[Link]/[Link]?id=1" --union-cols=1-50


--union-char ↦ Default olarak sqlmap, UNION query'ler için NULL kullanır ve denemelerini bu koşul ile yapar. Level
değerini değiştirerek NULL dışında random sayılarla da testler gerçekleştirse de sadece bu değeri manuel olarak
değiştirmek istiyorsak bu parametreyi kullanabiliriz.Örnek :

sqlmap -u "[Link]/[Link]?id=1" --union-char 2013

--union-from ↦ Sql injection için UNION query'de FROM kısmında kullanılacak tabloyu belirtmemiz (daha çok
zorlamak olarak da düşünülebilir) için kullanabileceğimiz parametremizdir. Örnek :

sqlmap -u "[Link]/[Link]?id=1" --union-from=tabloIsmi

--dns-domain ↦ Eğer test eden(biz), bir domain server'a sahipsek, blind-injection saldırıları hızlandırmak için
kullanabileceğimiz parametremiz. Açıklaması çok uzun ve detaylı olduğu için buradan açıklanmayacak. 53 numaralı
portu kullandığı için, sudo yetkisi ile çalıştırmamız gerekmektedir. Parametrenin kullanım örneği aşağıdaki gibidir:

sqlmap -u "[Link]/[Link]?id=1" --dns-domain [Link]

--second-order ↦ Eğer inject ettiğimiz payload'ın sonucu bir başka sayfada gösteriliyorsa kullanabileceğimiz
parametremizdir.Örnek:

sqlmap -u "[Link]/[Link]?id=1" --second-order


Fingerprint Sekmesi ↦ Veritabanı yönetim sistemi belirleme sistemleri için kullanılan
parametrelerin bulunduğu kategorimiz.

-f ya da –fingerprint ↦ Default olarak sqlmap, veritabanı sisteminin fingerprint'ini bize


döndürebilmekte. Eğer daha detaylı bir arama yapmak istiyorsak kullanabileceğimiz
parametremiz. Bu parametre ile birlikte sqlmap gerçek DBMS version bilgisini, eğer mümkünse
işletim sistemi, mimarisi gibi bilgileri de bize döndürmeye çalışacaktır. Eğer daha doğru sonuçlara
ulaşmak istiyorsak, bunun yanında -b ya da --banner parametrelerini de kullanabiliriz. Örnek:

sqlmap -u "[Link]/[Link]?id=1" -f

Enumeration Sekmesi ↦ Veritabanı yönetim sistemi hakkında bilgilendirme için kullanacağımız


parametrelerin bulunduğu kategorimiz. Tablo içerisindeki verileri çekme, bilgi alma amacıyla
kullanılır.

--all ↦ Adından’da anlaşılabileceği gibi parçala geç modu. Çekebileceği her türlü veriyi çeker.
Örnek:

sqlmap [Link]/[Link]?id=1" --all


-b ya da –banner ↦ Veritabanının içerisinde bulunduğu işletim sistemi, veritabanı
sürümü gibi bilgileri çekmek için kullanabileceğimiz parametremiz. Örnek:

sqlmap -u "[Link]/[Link]?id=1" -b

--current-user ↦ Veritabanı yönetim sisteminin, backend DBMS'ten web


uygulamasına sorgu gerçekleştiren kullanıcısını bulmak için kullanabileceğimiz
parametremiz.Örnek:

sqlmap -u "[Link]/[Link]?id=1" --current-user

--current-db ↦ Web uygulamamamızın bağlı olduğu veritabanı ismini çekmek için


kullanabileceğimiz parametremiz.Örnek:
sqlmap -u "[Link]/[Link]?id=1" --current-db
--hostname ↦ Ana bilgisayarımızın(host) ismini döndürür.Örnek:

sqlmap -u "[Link]/[Link]?id=1" --hostname

--is-dba ↦ Çektiğimiz kullanıcının veritabanı admini(Database Admin) olup


olmadığını sorgulamak için kullanabileceğimiz parametremiz.
DORKS

• Sql açıklı web sitelerini tespit etmek ve OSİNT çalışmalarınız için


Google dorkları kullanabilirsiniz
TEKNİK ANLAMI : Google doking olarak da adlandırılan Google
korsanlığı, web sitelerinin kullandığı yapılandırma ve bilgisayar
kodundaki güvenlik açıklarını bulmak için Google Arama ve diğer
Google uygulamalarını kullanan bir bilgisayar korsanlığı
tekniğidir.
Örnek SQL Açıklı Web Uygulaması Tespit
Dorkları
view_items.php?id=
[Link]?cat=
item_book.php?CAT=
www/[Link]?page=
schule/[Link]?view=
goods_detail.php?data=
storemanager/contents/[Link]?page_code=
view_items.php?id=
customer/[Link]?mode=
[Link]

You might also like