Python Sql Injection Attack Script
-
0x656e bunu yazdı0x90 bunu yazdı0x656e bunu yazdı0x90 bunu yazdıSeRDaR bunu yazdı
eline sağlık öncelikle hocam tek sorum
sql-map den farkı nedir ?sqlmap'te :
1.Random user-agent üretmediği için ve bot user agentlar ürettiği için engeller
2.SQLmap taramalı gibi hazır payloadları sisteme girdiği için engeller
3.Payloadlar bilinen waflar tarafından engellenen payload olduğu için olmaz.
-------------------------------------------------------------------------------------------------------------------
Benim yazdığım script farklı bir nevi manuel kullanıyorsun payloadları sen ekliyorsun istekler üst üste gelmiyor ve sitenin kodlarına saldırdığın için kodlarda sql injection hatasına dağir herşey olabilir ve yukarıdakilerin hiç biri olmaz yazdığım scriptte.
Elle girmekten ne farkı kalıyor scriptin o zaman ? Bot user agent kullanmıyor sql-map de kendin agent tanımlayabiliyorsun.Üstelik baştada yazmıştım senin kodda da ben agent(header bilgisi göremedim).
wafların engellediği payload'ları girebilen biirisi zaten otomatik olarak bunu yapar veya manuel şekilde yapar.Bi esprisi kalmıyor scriptin ama şöyle birşey yapabilirsin mesala fikir olsun sanabi txt dosyasından siteleri çeksin tek payloadı tüm sitelere denesin ? he adam amelelik yaparak siteleri giricek ama olsun.
dediğim gibi script sadece kodlara saldırıyor sql injection açığı varsa ortaya çıkarıyor verdiğiniz payloadlarla ondan sonra web siteye zaten manuel olarak deneyebilirsiniz sadece denemeden önce varmı yokmu ve tüm urlleri çıkarıyor.
altta dediğinizi yapmaya çalışırım :)
Kodlara saldırıyor derken normalde sql injection swf dosyalarına falan mı saldırıyor da bilmiyorum ? Tüm urller derken ben orada bi web spider göremiyorum ?
Not:Kişiyi tanıyorum o yüzden üzerine gidiyorum yanlış anllaşılmasınmanuel sqli uygulayıp kodlarını çekiyor normalde web sitede gözükmeyen şeyler genelde kodlarda gözükebiliyor yazdığım scriptte incelememizi sağlıyor 2 saat sayafaya 'or '1'='1 yapacagımıza payload'ı ekleyip gelen kodları txt'ye kaydedip inceleyelim diye saldırmaktan kastım verdiğiniz payloadları deniyor ve payloadları kullandıktan sonra site.com/?id=15'or '1'='1 deyken sayfadaki kodları indiriyor.
0x90 tarafından 19/Tem/16 10:34 tarihinde düzenlenmiştir