Hepinize tekrardan merhaba. Bu konumuzda Termux sqlmap ile Shell atmayı göstereceğim.
Bu aşamadan sonra isterseniz kendi shellinizi atıp siteye index atabilirsiniz.
Teşekkürler,saygılar.
Revealed content
Öncelikle Termux‘u açtık.
cd sqlmap dedik ls çektik.
Termuxunda Sqlmap yüklü olmayan kardeşlerimiz Linux‘daki gibi git clone komutuyla indirme yapabilirler indirmek için;
URL= https://github.com/sqlmapproject/sqlmap]Sqlmap Github[/URL]
python sqlmap.py diyerek sqlmap‘ı çalıştırdık hedef sitemizi yazıp çekeceğiz (Ben hedef sitemi daha önceki konumda Sqlmap ile shell atmayı üzerinde gösterdiğim tam.museum adlı siteyi seçtim.)
Data Çekmek için komutumuzu girdik ben konuyu hazırlama aşamasında dataya girdiğim için bende bekletmeden direkt daha önce dosya olarak kaydettiği veritabanını bana verdi.
--os-shell komutunu verdik;
Bize Sitenin Hangi Yazılım dili ile kodlandığını soruyor bizim sitemiz php dili ile kodlanmış olduğu için 4‘ü seçip enter dedik; (https://builtwith.com bir web sitesinin hangi dil ile kodlandığı bunun ile beraber hangi teknolojileri içerdiği gibi verileri almamız için anasayfada ki kutucuğa linki yazıp Search etmemiz yeterli olacaktır.)
Gördüğünüz gibi yetki olan bir dizine shelli başarıyla upload etti linkinide bize verdi ayrıca os shell ile komut girerek dizin oluşturabilir dosyaları silebilir ve daha birçok işlem yapabiliriz.
cd sqlmap dedik ls çektik.
Termuxunda Sqlmap yüklü olmayan kardeşlerimiz Linux‘daki gibi git clone komutuyla indirme yapabilirler indirmek için;
URL= https://github.com/sqlmapproject/sqlmap]Sqlmap Github[/URL]
python sqlmap.py diyerek sqlmap‘ı çalıştırdık hedef sitemizi yazıp çekeceğiz (Ben hedef sitemi daha önceki konumda Sqlmap ile shell atmayı üzerinde gösterdiğim tam.museum adlı siteyi seçtim.)
Data Çekmek için komutumuzu girdik ben konuyu hazırlama aşamasında dataya girdiğim için bende bekletmeden direkt daha önce dosya olarak kaydettiği veritabanını bana verdi.
--os-shell komutunu verdik;
Bize Sitenin Hangi Yazılım dili ile kodlandığını soruyor bizim sitemiz php dili ile kodlanmış olduğu için 4‘ü seçip enter dedik; (https://builtwith.com bir web sitesinin hangi dil ile kodlandığı bunun ile beraber hangi teknolojileri içerdiği gibi verileri almamız için anasayfada ki kutucuğa linki yazıp Search etmemiz yeterli olacaktır.)
Gördüğünüz gibi yetki olan bir dizine shelli başarıyla upload etti linkinide bize verdi ayrıca os shell ile komut girerek dizin oluşturabilir dosyaları silebilir ve daha birçok işlem yapabiliriz.
Teşekkürler,saygılar.
Bu içeriği görmek için giriş yapın.