SQL İnjection Açıklı Site Nasıl Bulunur?

 


Dork Nedir Ne İşe Yarar?
Dork Olarak Adlandırdığımız şey Aslında SQL Açıklı Siteleri Bulmak amacıyla Kullanılır, Dorkların İşlevleri Şu Şekildedir;
inurl:sayfa.php (sayfa.php dosyası olan Web Sitelerini Gösterir)
intitle:Merhaba (Sayfa Başlığında Merhaba metni içeren Web Sitelerini Gösterir)
intext:Selam (Web Site İçeriğinde Selam İçeren Web Sitelerini Gösterir)
filetype:pdf (PDF uzantılı Dosyası Olan Web Siteleri Gösterir)
site:com (com Domaini Kullanan Web Siteleri Gösterir)


SQL Açıklı Site Nasıl Bulunur?

SQL Açıklı Site Bulmak İçin, Hayal Gücünüzü Biraz Zorlamalısınız Tabi Default Dorklar Kullanabilirsiniz Ama Default Dorklar Önceden hacklenmiş Sitelerdir Unutmayın, Default Dorklar Şu Şekildedir;

inurl:news.php?id=

inurl:haber.php?id=

inurl:duyuru.php?id=


Ve Bunlar gibi fazlası Bu Dorklara Daha Fazla Parametre Ekleyerek Binlerce Web Sitesine Ulaşabilirsiniz Parametre Eklemeden Arattığınız Dorklar Googlede 1-25 Arasında Siteler Çıkacaktır Parametre Ekleyerek Binlerce Web Sitesi Çıkarabilirsiniz. Örnek;

inurl:haber.php?id= intext:Son Dakika

inurl:duyuru.php?id= intitle:Özel



0 Yorumlar