folder Tahribat.com Forumları
linefolder Python
linefolder Python Sql Injection Attack Script



Python Sql Injection Attack Script

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    0x90
    0x90's avatar
    Kayıt Tarihi: 17/Temmuz/2016
    Erkek
    0x656e bunu yazdı
    0x90 bunu yazdı
    0x656e bunu yazdı
    0x90 bunu yazdı
    SeRDaR bunu yazdı

    eline sağlık öncelikle hocam tek sorum 
    sql-map den farkı  nedir ?  

    sqlmap'te :

    1.Random user-agent üretmediği için ve bot user agentlar ürettiği için engeller

    2.SQLmap taramalı gibi hazır payloadları sisteme girdiği için engeller

    3.Payloadlar bilinen waflar tarafından engellenen payload olduğu için olmaz.

    -------------------------------------------------------------------------------------------------------------------

    Benim yazdığım script farklı bir nevi manuel kullanıyorsun payloadları sen ekliyorsun istekler üst üste gelmiyor ve sitenin kodlarına saldırdığın için kodlarda sql injection hatasına dağir herşey olabilir ve yukarıdakilerin hiç biri olmaz yazdığım scriptte.

    Elle girmekten ne farkı kalıyor scriptin o zaman ? Bot user agent kullanmıyor sql-map de kendin agent tanımlayabiliyorsun.Üstelik baştada yazmıştım senin kodda da ben agent(header bilgisi göremedim).
    wafların engellediği payload'ları girebilen biirisi zaten otomatik olarak bunu yapar veya manuel şekilde yapar.Bi esprisi kalmıyor scriptin ama şöyle birşey yapabilirsin mesala fikir olsun sana

     

    bi txt dosyasından siteleri çeksin tek payloadı tüm sitelere denesin ? he adam amelelik yaparak siteleri giricek ama olsun.

    dediğim gibi script sadece kodlara saldırıyor sql injection açığı varsa ortaya çıkarıyor verdiğiniz payloadlarla ondan sonra web siteye zaten manuel olarak deneyebilirsiniz sadece denemeden önce varmı yokmu ve tüm urlleri çıkarıyor.

    altta dediğinizi yapmaya çalışırım :)

    Kodlara saldırıyor derken normalde sql injection swf dosyalarına falan mı saldırıyor da bilmiyorum ? Tüm urller derken ben orada bi web spider göremiyorum ? 

    Not:Kişiyi tanıyorum o yüzden üzerine gidiyorum yanlış anllaşılmasın

    manuel sqli uygulayıp kodlarını çekiyor normalde web sitede gözükmeyen şeyler genelde kodlarda gözükebiliyor yazdığım scriptte incelememizi sağlıyor 2 saat sayafaya 'or '1'='1 yapacagımıza payload'ı ekleyip gelen kodları txt'ye kaydedip inceleyelim diye saldırmaktan kastım verdiğiniz payloadları deniyor ve payloadları kullandıktan sonra site.com/?id=15'or '1'='1 deyken sayfadaki kodları indiriyor.

    0x90 tarafından 19/Tem/16 10:34 tarihinde düzenlenmiştir
Toplam Hit: 4258 Toplam Mesaj: 22
python sql injection attack