SQL Injection Tespit Aracı

I ♡ CyberZ
Katılım
22 Ocak 2023
Mesajlar
754
CyberzCoin
548,538,821
Turkey
Sqlmap adlı araç, hack araçları alanında her yıl üst sıralarda yer alan güçlü bir araçtır, ancak bazen bir alternatif kullanmanız gerekebilir.

Çünkü sqlmap dizginleri eline alabilir ve sürecini otonom olarak yapılandırabilir. Ancak, bazı web siteleri bir hata göstermese de SQL Injection güvenlik açıkları mevcuttur. Bu gibi durumlarda, sqlmap'in kesin bir cevabı olmadığı için pentester, bu paragraftaki o alanı atlayabilir ve diğer bölümleri deneyebilir ve ödülü gözden kaçırabilir.

[hidereplythanks]
İndirme adresi:
Kurulum ve Kullanımı
Kurulum:

Kullanımı
urls.txt dosyasına hedef url adreslerini girin.
Başlıca kullanılması gereken parametreler aşağıda ki gibidir:
-w: Parametresi ile workers parametresi ile çalışma tetiklemesini belirtirsiniz.
-o: Parametresi ile çıktıları elde edebilirsiniz.
-t: Parametresi ile zaman aşımında cevabın gelmesini bekleyebilirsiniz. (Kısa verdiğinizde bazı web sitelerinde güvenlik için 10sn ve üzeri yanıt göndermesi olabiliyor saldırganı kandırmak için.)

$ cat urls.txt

$ python3 sqlidetector.py -h
usage: sqlidetector.py [-h] -f FILE [-w WORKERS] [-p PROXY] [-t TIMEOUT] [-o OUTPUT]
A simple tool to detect SQL errors
optional arguments:
-h, --help show this help message and exit]
-f FILE, --file FILE [File of the urls]
-w WORKERS, --workers [WORKERS Number of threads]
-p PROXY, --proxy [PROXY Proxy host]
-t TIMEOUT, --timeout [TIMEOUT Connection timeout]
-o OUTPUT, --output [OUTPUT [Output file]
$ python3 sqlidetector.py -f urls.txt -w 50 -o output.txt -t 10

Eğer SQL Injection temelli hata döndürdüğünü görürseniz direk bildirebilirsiniz veya sqlmapte cevap alamıyorsanız payloadları kediniz Burp Suite gibi paket gönder/al programlarından canlı çıktılarını görerek deneyebilirsiniz.[/hidereplythanks]
[hidereplythanks][/hidereplythanks]
[hidereplythanks]
[/hidereplythanks]
 
Member
Katılım
1 Mar 2023
Mesajlar
33
CyberzCoin
105
Sqlmap adlı araç, hack araçları alanında her yıl üst sıralarda yer alan güçlü bir araçtır, ancak bazen bir alternatif kullanmanız gerekebilir.

Çünkü sqlmap dizginleri eline alabilir ve sürecini otonom olarak yapılandırabilir. Ancak, bazı web siteleri bir hata göstermese de SQL Injection güvenlik açıkları mevcuttur. Bu gibi durumlarda, sqlmap'in kesin bir cevabı olmadığı için pentester, bu paragraftaki o alanı atlayabilir ve diğer bölümleri deneyebilir ve ödülü gözden kaçırabilir.

[hidereplythanks]
İndirme adresi:
Kurulum ve Kullanımı
Kurulum:

Kullanımı
urls.txt dosyasına hedef url adreslerini girin.
Başlıca kullanılması gereken parametreler aşağıda ki gibidir:
-w: Parametresi ile workers parametresi ile çalışma tetiklemesini belirtirsiniz.
-o: Parametresi ile çıktıları elde edebilirsiniz.
-t: Parametresi ile zaman aşımında cevabın gelmesini bekleyebilirsiniz. (Kısa verdiğinizde bazı web sitelerinde güvenlik için 10sn ve üzeri yanıt göndermesi olabiliyor saldırganı kandırmak için.)

$ cat urls.txt

$ python3 sqlidetector.py -h
usage: sqlidetector.py [-h] -f FILE [-w WORKERS] [-p PROXY] [-t TIMEOUT] [-o OUTPUT]
A simple tool to detect SQL errors
optional arguments:
-h, --help show this help message and exit]
-f FILE, --file FILE [File of the urls]
-w WORKERS, --workers [WORKERS Number of threads]
-p PROXY, --proxy [PROXY Proxy host]
-t TIMEOUT, --timeout [TIMEOUT Connection timeout]
-o OUTPUT, --output [OUTPUT [Output file]
$ python3 sqlidetector.py -f urls.txt -w 50 -o output.txt -t 10

Eğer SQL Injection temelli hata döndürdüğünü görürseniz direk bildirebilirsiniz veya sqlmapte cevap alamıyorsanız payloadları kediniz Burp Suite gibi paket gönder/al programlarından canlı çıktılarını görerek deneyebilirsiniz.[/hidereplythanks]
[hidereplythanks][/hidereplythanks]
[hidereplythanks]
[/hidereplythanks]
es
 
Member
Katılım
26 Mar 2023
Mesajlar
15
CyberzCoin
170
Sqlmap adlı araç, hack araçları alanında her yıl üst sıralarda yer alan güçlü bir araçtır, ancak bazen bir alternatif kullanmanız gerekebilir.

Çünkü sqlmap dizginleri eline alabilir ve sürecini otonom olarak yapılandırabilir. Ancak, bazı web siteleri bir hata göstermese de SQL Injection güvenlik açıkları mevcuttur. Bu gibi durumlarda, sqlmap'in kesin bir cevabı olmadığı için pentester, bu paragraftaki o alanı atlayabilir ve diğer bölümleri deneyebilir ve ödülü gözden kaçırabilir.

[hidereplythanks]
İndirme adresi:
Kurulum ve Kullanımı
Kurulum:

Kullanımı
urls.txt dosyasına hedef url adreslerini girin.
Başlıca kullanılması gereken parametreler aşağıda ki gibidir:
-w: Parametresi ile workers parametresi ile çalışma tetiklemesini belirtirsiniz.
-o: Parametresi ile çıktıları elde edebilirsiniz.
-t: Parametresi ile zaman aşımında cevabın gelmesini bekleyebilirsiniz. (Kısa verdiğinizde bazı web sitelerinde güvenlik için 10sn ve üzeri yanıt göndermesi olabiliyor saldırganı kandırmak için.)

$ cat urls.txt

$ python3 sqlidetector.py -h
usage: sqlidetector.py [-h] -f FILE [-w WORKERS] [-p PROXY] [-t TIMEOUT] [-o OUTPUT]
A simple tool to detect SQL errors
optional arguments:
-h, --help show this help message and exit]
-f FILE, --file FILE [File of the urls]
-w WORKERS, --workers [WORKERS Number of threads]
-p PROXY, --proxy [PROXY Proxy host]
-t TIMEOUT, --timeout [TIMEOUT Connection timeout]
-o OUTPUT, --output [OUTPUT [Output file]
$ python3 sqlidetector.py -f urls.txt -w 50 -o output.txt -t 10

Eğer SQL Injection temelli hata döndürdüğünü görürseniz direk bildirebilirsiniz veya sqlmapte cevap alamıyorsanız payloadları kediniz Burp Suite gibi paket gönder/al programlarından canlı çıktılarını görerek deneyebilirsiniz.[/hidereplythanks]
[hidereplythanks][/hidereplythanks]
[hidereplythanks]
[/hidereplythanks]
look
 
Member
Katılım
26 Mar 2023
Mesajlar
4
CyberzCoin
0
Sqlmap adlı araç, hack araçları alanında her yıl üst sıralarda yer alan güçlü bir araçtır, ancak bazen bir alternatif kullanmanız gerekebilir.

Çünkü sqlmap dizginleri eline alabilir ve sürecini otonom olarak yapılandırabilir. Ancak, bazı web siteleri bir hata göstermese de SQL Injection güvenlik açıkları mevcuttur. Bu gibi durumlarda, sqlmap'in kesin bir cevabı olmadığı için pentester, bu paragraftaki o alanı atlayabilir ve diğer bölümleri deneyebilir ve ödülü gözden kaçırabilir.

[hidereplythanks]
İndirme adresi:
Kurulum ve Kullanımı
Kurulum:

Kullanımı
urls.txt dosyasına hedef url adreslerini girin.
Başlıca kullanılması gereken parametreler aşağıda ki gibidir:
-w: Parametresi ile workers parametresi ile çalışma tetiklemesini belirtirsiniz.
-o: Parametresi ile çıktıları elde edebilirsiniz.
-t: Parametresi ile zaman aşımında cevabın gelmesini bekleyebilirsiniz. (Kısa verdiğinizde bazı web sitelerinde güvenlik için 10sn ve üzeri yanıt göndermesi olabiliyor saldırganı kandırmak için.)

$ cat urls.txt

$ python3 sqlidetector.py -h
usage: sqlidetector.py [-h] -f FILE [-w WORKERS] [-p PROXY] [-t TIMEOUT] [-o OUTPUT]
A simple tool to detect SQL errors
optional arguments:
-h, --help show this help message and exit]
-f FILE, --file FILE [File of the urls]
-w WORKERS, --workers [WORKERS Number of threads]
-p PROXY, --proxy [PROXY Proxy host]
-t TIMEOUT, --timeout [TIMEOUT Connection timeout]
-o OUTPUT, --output [OUTPUT [Output file]
$ python3 sqlidetector.py -f urls.txt -w 50 -o output.txt -t 10

Eğer SQL Injection temelli hata döndürdüğünü görürseniz direk bildirebilirsiniz veya sqlmapte cevap alamıyorsanız payloadları kediniz Burp Suite gibi paket gönder/al programlarından canlı çıktılarını görerek deneyebilirsiniz.[/hidereplythanks]
[hidereplythanks][/hidereplythanks]
[hidereplythanks]
[/hidereplythanks]
eyw
 
Member
Katılım
25 Mar 2023
Mesajlar
283
CyberzCoin
9,747
Turkey
Sqlmap adlı araç, hack araçları alanında her yıl üst sıralarda yer alan güçlü bir araçtır, ancak bazen bir alternatif kullanmanız gerekebilir.

Çünkü sqlmap dizginleri eline alabilir ve sürecini otonom olarak yapılandırabilir. Ancak, bazı web siteleri bir hata göstermese de SQL Injection güvenlik açıkları mevcuttur. Bu gibi durumlarda, sqlmap'in kesin bir cevabı olmadığı için pentester, bu paragraftaki o alanı atlayabilir ve diğer bölümleri deneyebilir ve ödülü gözden kaçırabilir.

[hidereplythanks]
İndirme adresi:
Kurulum ve Kullanımı
Kurulum:

Kullanımı
urls.txt dosyasına hedef url adreslerini girin.
Başlıca kullanılması gereken parametreler aşağıda ki gibidir:
-w: Parametresi ile workers parametresi ile çalışma tetiklemesini belirtirsiniz.
-o: Parametresi ile çıktıları elde edebilirsiniz.
-t: Parametresi ile zaman aşımında cevabın gelmesini bekleyebilirsiniz. (Kısa verdiğinizde bazı web sitelerinde güvenlik için 10sn ve üzeri yanıt göndermesi olabiliyor saldırganı kandırmak için.)

$ cat urls.txt

$ python3 sqlidetector.py -h
usage: sqlidetector.py [-h] -f FILE [-w WORKERS] [-p PROXY] [-t TIMEOUT] [-o OUTPUT]
A simple tool to detect SQL errors
optional arguments:
-h, --help show this help message and exit]
-f FILE, --file FILE [File of the urls]
-w WORKERS, --workers [WORKERS Number of threads]
-p PROXY, --proxy [PROXY Proxy host]
-t TIMEOUT, --timeout [TIMEOUT Connection timeout]
-o OUTPUT, --output [OUTPUT [Output file]
$ python3 sqlidetector.py -f urls.txt -w 50 -o output.txt -t 10

Eğer SQL Injection temelli hata döndürdüğünü görürseniz direk bildirebilirsiniz veya sqlmapte cevap alamıyorsanız payloadları kediniz Burp Suite gibi paket gönder/al programlarından canlı çıktılarını görerek deneyebilirsiniz.[/hidereplythanks]
[hidereplythanks][/hidereplythanks]
[hidereplythanks]
[/hidereplythanks]
Yararlı teşekkürler.
 
Member
Katılım
9 Nis 2023
Mesajlar
38
CyberzCoin
-145
Sqlmap adlı araç, hack araçları alanında her yıl üst sıralarda yer alan güçlü bir araçtır, ancak bazen bir alternatif kullanmanız gerekebilir.

Çünkü sqlmap dizginleri eline alabilir ve sürecini otonom olarak yapılandırabilir. Ancak, bazı web siteleri bir hata göstermese de SQL Injection güvenlik açıkları mevcuttur. Bu gibi durumlarda, sqlmap'in kesin bir cevabı olmadığı için pentester, bu paragraftaki o alanı atlayabilir ve diğer bölümleri deneyebilir ve ödülü gözden kaçırabilir.

[hidereplythanks]
İndirme adresi:
Kurulum ve Kullanımı
Kurulum:

Kullanımı
urls.txt dosyasına hedef url adreslerini girin.
Başlıca kullanılması gereken parametreler aşağıda ki gibidir:
-w: Parametresi ile workers parametresi ile çalışma tetiklemesini belirtirsiniz.
-o: Parametresi ile çıktıları elde edebilirsiniz.
-t: Parametresi ile zaman aşımında cevabın gelmesini bekleyebilirsiniz. (Kısa verdiğinizde bazı web sitelerinde güvenlik için 10sn ve üzeri yanıt göndermesi olabiliyor saldırganı kandırmak için.)

$ cat urls.txt

$ python3 sqlidetector.py -h
usage: sqlidetector.py [-h] -f FILE [-w WORKERS] [-p PROXY] [-t TIMEOUT] [-o OUTPUT]
A simple tool to detect SQL errors
optional arguments:
-h, --help show this help message and exit]
-f FILE, --file FILE [File of the urls]
-w WORKERS, --workers [WORKERS Number of threads]
-p PROXY, --proxy [PROXY Proxy host]
-t TIMEOUT, --timeout [TIMEOUT Connection timeout]
-o OUTPUT, --output [OUTPUT [Output file]
$ python3 sqlidetector.py -f urls.txt -w 50 -o output.txt -t 10

Eğer SQL Injection temelli hata döndürdüğünü görürseniz direk bildirebilirsiniz veya sqlmapte cevap alamıyorsanız payloadları kediniz Burp Suite gibi paket gönder/al programlarından canlı çıktılarını görerek deneyebilirsiniz.[/hidereplythanks]
[hidereplythanks][/hidereplythanks]
[hidereplythanks]
[/hidereplythanks]
+
 
Member
Katılım
31 Mar 2023
Mesajlar
24
CyberzCoin
195
Sqlmap adlı araç, hack araçları alanında her yıl üst sıralarda yer alan güçlü bir araçtır, ancak bazen bir alternatif kullanmanız gerekebilir.

Çünkü sqlmap dizginleri eline alabilir ve sürecini otonom olarak yapılandırabilir. Ancak, bazı web siteleri bir hata göstermese de SQL Injection güvenlik açıkları mevcuttur. Bu gibi durumlarda, sqlmap'in kesin bir cevabı olmadığı için pentester, bu paragraftaki o alanı atlayabilir ve diğer bölümleri deneyebilir ve ödülü gözden kaçırabilir.

[hidereplythanks]
İndirme adresi:
Kurulum ve Kullanımı
Kurulum:

Kullanımı
urls.txt dosyasına hedef url adreslerini girin.
Başlıca kullanılması gereken parametreler aşağıda ki gibidir:
-w: Parametresi ile workers parametresi ile çalışma tetiklemesini belirtirsiniz.
-o: Parametresi ile çıktıları elde edebilirsiniz.
-t: Parametresi ile zaman aşımında cevabın gelmesini bekleyebilirsiniz. (Kısa verdiğinizde bazı web sitelerinde güvenlik için 10sn ve üzeri yanıt göndermesi olabiliyor saldırganı kandırmak için.)

$ cat urls.txt

$ python3 sqlidetector.py -h
usage: sqlidetector.py [-h] -f FILE [-w WORKERS] [-p PROXY] [-t TIMEOUT] [-o OUTPUT]
A simple tool to detect SQL errors
optional arguments:
-h, --help show this help message and exit]
-f FILE, --file FILE [File of the urls]
-w WORKERS, --workers [WORKERS Number of threads]
-p PROXY, --proxy [PROXY Proxy host]
-t TIMEOUT, --timeout [TIMEOUT Connection timeout]
-o OUTPUT, --output [OUTPUT [Output file]
$ python3 sqlidetector.py -f urls.txt -w 50 -o output.txt -t 10

Eğer SQL Injection temelli hata döndürdüğünü görürseniz direk bildirebilirsiniz veya sqlmapte cevap alamıyorsanız payloadları kediniz Burp Suite gibi paket gönder/al programlarından canlı çıktılarını görerek deneyebilirsiniz.[/hidereplythanks]
[hidereplythanks][/hidereplythanks]
[hidereplythanks]
[/hidereplythanks]
.
 
Member
Katılım
19 Nis 2023
Mesajlar
1
CyberzCoin
105
Sqlmap adlı araç, hack araçları alanında her yıl üst sıralarda yer alan güçlü bir araçtır, ancak bazen bir alternatif kullanmanız gerekebilir.

Çünkü sqlmap dizginleri eline alabilir ve sürecini otonom olarak yapılandırabilir. Ancak, bazı web siteleri bir hata göstermese de SQL Injection güvenlik açıkları mevcuttur. Bu gibi durumlarda, sqlmap'in kesin bir cevabı olmadığı için pentester, bu paragraftaki o alanı atlayabilir ve diğer bölümleri deneyebilir ve ödülü gözden kaçırabilir.

[hidereplythanks]
İndirme adresi:
Kurulum ve Kullanımı
Kurulum:

Kullanımı
urls.txt dosyasına hedef url adreslerini girin.
Başlıca kullanılması gereken parametreler aşağıda ki gibidir:
-w: Parametresi ile workers parametresi ile çalışma tetiklemesini belirtirsiniz.
-o: Parametresi ile çıktıları elde edebilirsiniz.
-t: Parametresi ile zaman aşımında cevabın gelmesini bekleyebilirsiniz. (Kısa verdiğinizde bazı web sitelerinde güvenlik için 10sn ve üzeri yanıt göndermesi olabiliyor saldırganı kandırmak için.)

$ cat urls.txt

$ python3 sqlidetector.py -h
usage: sqlidetector.py [-h] -f FILE [-w WORKERS] [-p PROXY] [-t TIMEOUT] [-o OUTPUT]
A simple tool to detect SQL errors
optional arguments:
-h, --help show this help message and exit]
-f FILE, --file FILE [File of the urls]
-w WORKERS, --workers [WORKERS Number of threads]
-p PROXY, --proxy [PROXY Proxy host]
-t TIMEOUT, --timeout [TIMEOUT Connection timeout]
-o OUTPUT, --output [OUTPUT [Output file]
$ python3 sqlidetector.py -f urls.txt -w 50 -o output.txt -t 10

Eğer SQL Injection temelli hata döndürdüğünü görürseniz direk bildirebilirsiniz veya sqlmapte cevap alamıyorsanız payloadları kediniz Burp Suite gibi paket gönder/al programlarından canlı çıktılarını görerek deneyebilirsiniz.[/hidereplythanks]
[hidereplythanks][/hidereplythanks]
[hidereplythanks]
[/hidereplythanks]
Eline sağlık reis
 
Member
Katılım
24 Eyl 2023
Mesajlar
5
CyberzCoin
175
Sqlmap adlı araç, hack araçları alanında her yıl üst sıralarda yer alan güçlü bir araçtır, ancak bazen bir alternatif kullanmanız gerekebilir.

Çünkü sqlmap dizginleri eline alabilir ve sürecini otonom olarak yapılandırabilir. Ancak, bazı web siteleri bir hata göstermese de SQL Injection güvenlik açıkları mevcuttur. Bu gibi durumlarda, sqlmap'in kesin bir cevabı olmadığı için pentester, bu paragraftaki o alanı atlayabilir ve diğer bölümleri deneyebilir ve ödülü gözden kaçırabilir.

[hidereplythanks]
İndirme adresi:
Kurulum ve Kullanımı
Kurulum:

Kullanımı
urls.txt dosyasına hedef url adreslerini girin.
Başlıca kullanılması gereken parametreler aşağıda ki gibidir:
-w: Parametresi ile workers parametresi ile çalışma tetiklemesini belirtirsiniz.
-o: Parametresi ile çıktıları elde edebilirsiniz.
-t: Parametresi ile zaman aşımında cevabın gelmesini bekleyebilirsiniz. (Kısa verdiğinizde bazı web sitelerinde güvenlik için 10sn ve üzeri yanıt göndermesi olabiliyor saldırganı kandırmak için.)

$ cat urls.txt

$ python3 sqlidetector.py -h
usage: sqlidetector.py [-h] -f FILE [-w WORKERS] [-p PROXY] [-t TIMEOUT] [-o OUTPUT]
A simple tool to detect SQL errors
optional arguments:
-h, --help show this help message and exit]
-f FILE, --file FILE [File of the urls]
-w WORKERS, --workers [WORKERS Number of threads]
-p PROXY, --proxy [PROXY Proxy host]
-t TIMEOUT, --timeout [TIMEOUT Connection timeout]
-o OUTPUT, --output [OUTPUT [Output file]
$ python3 sqlidetector.py -f urls.txt -w 50 -o output.txt -t 10

Eğer SQL Injection temelli hata döndürdüğünü görürseniz direk bildirebilirsiniz veya sqlmapte cevap alamıyorsanız payloadları kediniz Burp Suite gibi paket gönder/al programlarından canlı çıktılarını görerek deneyebilirsiniz.[/hidereplythanks]
[hidereplythanks][/hidereplythanks]
[hidereplythanks]
[/hidereplythanks. Elerine saglik
 
Member
Katılım
24 Eyl 2023
Mesajlar
5
CyberzCoin
175
Sqlmap adlı araç, hack araçları alanında her yıl üst sıralarda yer alan güçlü bir araçtır, ancak bazen bir alternatif kullanmanız gerekebilir.

Çünkü sqlmap dizginleri eline alabilir ve sürecini otonom olarak yapılandırabilir. Ancak, bazı web siteleri bir hata göstermese de SQL Injection güvenlik açıkları mevcuttur. Bu gibi durumlarda, sqlmap'in kesin bir cevabı olmadığı için pentester, bu paragraftaki o alanı atlayabilir ve diğer bölümleri deneyebilir ve ödülü gözden kaçırabilir.

[hidereplythanks]
İndirme adresi:
Kurulum ve Kullanımı
Kurulum:

Kullanımı
urls.txt dosyasına hedef url adreslerini girin.
Başlıca kullanılması gereken parametreler aşağıda ki gibidir:
-w: Parametresi ile workers parametresi ile çalışma tetiklemesini belirtirsiniz.
-o: Parametresi ile çıktıları elde edebilirsiniz.
-t: Parametresi ile zaman aşımında cevabın gelmesini bekleyebilirsiniz. (Kısa verdiğinizde bazı web sitelerinde güvenlik için 10sn ve üzeri yanıt göndermesi olabiliyor saldırganı kandırmak için.)

$ cat urls.txt

$ python3 sqlidetector.py -h
usage: sqlidetector.py [-h] -f FILE [-w WORKERS] [-p PROXY] [-t TIMEOUT] [-o OUTPUT]
A simple tool to detect SQL errors
optional arguments:
-h, --help show this help message and exit]
-f FILE, --file FILE [File of the urls]
-w WORKERS, --workers [WORKERS Number of threads]
-p PROXY, --proxy [PROXY Proxy host]
-t TIMEOUT, --timeout [TIMEOUT Connection timeout]
-o OUTPUT, --output [OUTPUT [Output file]
$ python3 sqlidetector.py -f urls.txt -w 50 -o output.txt -t 10

Eğer SQL Injection temelli hata döndürdüğünü görürseniz direk bildirebilirsiniz veya sqlmapte cevap alamıyorsanız payloadları kediniz Burp Suite gibi paket gönder/al programlarından canlı çıktılarını görerek deneyebilirsiniz.[/hidereplythanks]
[hidereplythanks][/hidereplythanks]
[hidereplythanks]
[/hidereplythanks]
Es
 
Üst