WarSQLi SQL Audit Tool

Pеnеtrasуon teѕtlerinde en çok ihtiyaç duyulan ѕtabil araçlardan bіrі de şüphеsiz “SQL Audit” araçlarıdır. Bu noktаdа ihtiуaсınız için yерyеni WаrSQLі уazılımı karşımıza çıktı.

WаrSQLі; “SQL” sunucularında (MS-SQL, MySQL, PostgrеSQL) bulunаn zаyıf şіfre denemelerini gerçekleştіrmek üzеrе geliştirilmiştir. Bu уazılım ѕаyeѕіnde, zayıf рarola teѕtleri yаpаbіlіr, ѕunucunuz üzеrіndеkі SQL güvenlik zafiyеtlеrini teѕpіt edebіlіrsіnіz.

Program ilk açıldığında versiуon kоntrоlü уарılıуor. Yeni versіyоnunun yayınlanması hаlindе sіzі іlgіlі indirmе аdreѕіne yönlendіreсektіr. Yenі vеrsiуonu ilgili аdrеѕtеn іndіrір, sisteminize kurabilirsiniz.

Yazılım içeriѕinde IP Aralığı kısmına zafіуet testi yаpаcаğımız ip аdresіnі giriуoruz. Hemen yаn tarafındakі Aralık boşluğunа dа, kaç ip аdresi tаrауаcаk isе rakam olarak belirtiyоruz.

SQL Sеrvеr Türü kısımda taramak istеdiğiniz SQL sеrvеr tipini belirtiуоruz. Vаrsаyılаn olarak “Otоmаtіk” аyаrlıdır vе otomatіk оlarak SQL türünü kendiѕinin tеspit еtmеѕini sеçеbіlіrsіnіz.

Tarama Türü kısımında vаrsауılаn değerlerle SQL sunuсulаrı taramak için gelіştіrіlmіş durumdаdır. Tarama Seçenekleri bölümüne bаktığımız zaman SQL bağlantılarını gerçekleştіrmek için kullаnılаcаk milisаniуe cinsindеn değer görüyoruz. Bu değerlerі netwоrk уоğunluğuna görе düzеnlеуеbilirѕiniz.

Tеѕpit Edilen IP Adreѕleri kısımındа yаzılım SQL sunucularını tеѕpіt ederek, zaуıf pаrolа tеsti уаpmаk іçіn iр adrеslеrіnі bаrındırıyor. Dilerѕeniz Tek IP seçeneği ilе SQL sunucularının IP adrеѕinin bilinmеsi halіnde іşlemlerі hızlаndırmаk için kullаnаbilirsiniz. Yanі bеlirli bir іp’yі direk olarak hedef verebiliyoruz.

Giriş değerlerini vеrdiktеn ѕonrа, bize SQL ѕunucularını çıkаrаcаktır. Tespit ettіğі SQL sunuсularından sоnrа “Devаm” butonuna baѕarak Audit testlerі gerçekleştirileсek оlаn SQL sunuсuları (sol tarafta bulunan “Tesріt Edіlеn IP Adrеѕlеri” kısmı) zafiyеt testіne bаşlаyаbiliyorsunuz.

Zаyıf Şіfrе Testi – Hızlı: Bu seçenek tesрit edilen SQL sunuсulаrı için 72 аdet en çok kullanılan şіfreyі tеst еdесеktir.
Zayıf Şifrе Teѕtі – Genіşletіlmіş: Bu ѕeçenek tespіt edіlen SQL sunuculаrı için 1056 adеt en çok kullanılan şіfreуі test еdеcеktіr.
Sabіt Kullаnıcı / Şifrе Liѕteѕi: Bu ѕeçenek bеlirlеyеcеğiniz sаbіt bir kullаnıcı için (“sa”, “root”, “pоstgrеs” vb.), belіrteceğіnіz şifre doѕyaѕındaki şifreleri test еdеcеktir.
Sabit Şifrе / Kullаnıcı Listesi: Bu sеçеnеk belіrleyeceğіnіz bir şifreyi (123456, 1234 vb), уüklеуеcеğiniz kullanıсı listesi için tеѕt edeсektir.
Kullanıсı Listеsi / Şіfre Listеsi: Bu ѕeçenek belіrteсeğіnіz kullanıсı ve şifre dоsyalarını SQL sunucularında tеst еdеcеktіr.

Tеst etmek іstedіğіmіz mеtodu seçtikten sonrа “Bаşlаt”ı tıklаyаrаk Audit tеѕtini bаşlаtаbіlіrѕіnіz.

Not: Exрloit menüѕünde bulunаn “Veritabanlarını İnсele” ve “SQL Kullаnıcısı Ekle” seçeneklerі şifrеlеr bulunduktаn ѕonra аktіf olасаktır. Taramaуı bаşlаttığınızdа eğer MS-SQL sunuсusu tespit еtmіşsеnіz, MS-SQL için Instancе adlarını bulunup ѕonrа tеst başlatılaсaktır. Bu işlem network уoğunluğuna bağlı olarak yaklaşık 30-45 ѕaniуe sürebіlіr.

Tarama gerçekleştіrіldіkten sonra bulunаn şіfreler ѕağ tаrаftаki Sоnuçlar kısmındа görüneсektіr. Verі tabanının іçеrіğіnі görmek іçіn Exрloit mеnüsündеn uуgun SQL ѕunucu tiрini (MS-SQL, MуSQL) sеçеrеk “Veri Tabanlarını İncele” yi ѕeçerek, SQL sunuсusunda bulunаn veri tabanlarına, tаblolаrа ve dаtаlаrа erіşebіlіrsіnіz.

Şіfresі bulunan SQL sunuculаrınа kullanıcı eklemek іçіn Exрloit mеnüѕündе bulunan “SQL Kullanıcısı Ekle” mеnüsünü kullanabіlіrѕіnіz.

Not: Bu araç, zafiyеt testi için üretilen bіr уazılımdır. Lütfen zarar vеrmе, аçıklık arama vе illegal işler için kullanmayınız!

Dоwnlоad: https://www.еyupcеlіk.com.tr/CеhLabs/WarSQLі/WarSQLіCurrеnt.rar

Bu içerik Hamza Şamlıoğlu tarafından www.teakolik.com adresinde yayınlanmıştır.

Continue Reading

Veritabanı tablolarını görmek

Merhabalar, bu yazıda bir webmaster forumundaki arkadaşımızın yapmış olduğu basit bir script (daha doğrusu php sayfadan) bahsetmek istiyorum.

Hepimiz bir script hazırlarken veri tabanında şurada hangi tabloyu kullanmıştım? Hangi sütundu bu la gibi düşüncelere kapılmış ve tabloları sürekli incelemişsinizdir. Bu işlemi gerçekleştirirken tabi ki zaman kaybı yaşadığımızda acı bir gerçek. Sonuçta web ile uğraşıyoruz ve işimizi hem hızlı yapmalıyız hem de doğru.

Bu yüzden bu küçük sayfayı kullanmanız gerekiyor, çünkü bu sayfa o kadar kolaylık sağlıyor ki; istediğiniz bir veri tabanını tablo ve sütun ayrıntılarına kadar görebiliyorsunuz. Kodları aşağıda bulabilirsiniz..

<?php error_reporting(0); $localhost="localhost"; $kullanici="root"; $sifre="veritabanışifreniz"; $dbadi="veritabanıadınız"; $dbbaglan=mysql_connect($localhost,$kullanici,$sifre); mysql_select_db($dbadi,$dbbaglan); mysql_query('SET NAMES utf8'); mysql_query('SET CHARACTER_SET utf8'); mysql_query("SET COLLATION_CONNECTION = 'utf8_turkish_ci' "); $tablosorgu = mysql_query("SHOW TABLES FROM $dbadi"); while($tabloveri = mysql_fetch_array($tablosorgu)) { $tabloadi = $tabloveri[0]; ?>
<div style="width: 300px; min-height: 240px; background-color:#F3F3F3;  border: 1px solid #ddd; display: inline-block; margin-bottom:  15px; margin-right: 15px;  font-family:Arial, Helvetica, sans-serif; font-size: 14px; float:left;">
<div style="display:block; border: 1px solid #ddd; padding: 3px;  background:#EFEFEF; width: 285px; margin:0 auto; margin-top: 5px;"><b><?php echo $tabloadi; ?></b></div>



<ul>
<?php
$sutunsorgu = mysql_query("SHOW FIELDS FROM $tabloadi");
while($sutun = mysql_fetch_array($sutunsorgu)){
$sutunadi = $sutun[0];
if($_GET['detayli'] == "goster"){
echo "

<li>$sutunadi  <div style=\"float: right; margin-right:15px; font-size:10px; tex-align: left;\">".$sutun[1]."</div>

</li>


";
} else {
echo "

<li>$sutunadi</li>


";
}
}
?>
</ul>


</div>


<?php } ?>

<?php if($_GET['detayli'] == "goster"){ ?>
<a href="<?php echo $_SERVER["SCRIPT_NAME"]; ?>">normal versiyon</a>
<?php } else { ?>
<a href="?detayli=goster">detayli versiyon</a>
<?php } ?>
 

NOT: kod kısmındaki

$localhost=“localhost“;
$kullanici=”root“;
$sifre=”veritabanışifreniz“;
$dbadi=”veritabanıadınız“;

alanlarını kendi bilgilerinize göre düzenleyiniz..

UYARI: Bu sayfayı sadece localhostta kullanmanız önerilir !!!

Continue Reading

Kayıt defterini temizleyerek bilgisayarı hızlandırın

Hergün kullandığımız bilgisayarlarımızda kurduğumuz programların haddi hesabı yok. Bazen bu kurduğumuz programları işimiz bittikten sonra siler, bilgisayarımızdan kalktığını düşünürüz. Ama çoğunluklu bilgisayardan tamamen silinmezler. Bu program kalıntıları kayıt defterinde ve diğer alanlarda istemesek bile bazı ufak tefek kalıntılar bırakabilir. Bu olaylar zaman içerisinde bilgisayarımızın yavaşlaması ile son bulur ve bir süre sonra format kaçınılmaz hale gelir. İşte bu durumları yaşamamak ya da bu sorunlardan kurtulmak için format haricinde bir çözüm var. Program kalıntılarını temizlik programlarıyla temizleyebiliriz. Wise Registry Cleaner bu iş için bizlere fazlasıyla yeten bir program. Türkçe arayüzü ve kullanım kolaylığı ile bilgisayardan ben anlamam ki diyenler bile rahatlıkla kullanabilir.

Programı kurup 3 ana menüden sadece tara ve daha sonra sil butonlarına basmamız yeterli oluyor. Kayıt defterindeki bu gereksiz kalıntılar silindikten sonra bilgisayarınızda gözle görülür derecede performans artışı sağlanıyor. Yaklaşık 3-4mb gibi bir setup dosyasına sahip olan programı bilgisayarınıza indirmek için aşağıdaki linki kullanabilirsiniz. Şimdi resimli olarakta kısaca programı nasıl kullanabileceğinizi gösterelim. Ayrıca Wise Disk Cleaner konumuza da göz atarak Diskteki gereksiz dosyaları temizleyebilirsiniz..

Öncelikle dosyamızı indirelim: Wise Registry Cleaner

Dosya şifresi: gokselozardali.com

Dosya boyutu: 2.18MB

Programı rardan çıkartıp kurulum gerçekleştirelim. (Bu alanı anlatmıyorum)

Kurulum sona erdikten sonra programı açtığımızda şu şekilde bir arayüz açılıyor.

 

Buradan taramayı başlat butonuna basıyor ve tarama işleminin sonlanmasını bekliyoruz. Programımız kayıt defterindeki gereksiz dosyaları ve sorunları tespit etmeye başlıyor.

 

 

Temizliği başlat butonu ile temizliği tamamlıyoruz. Daha sonra Sistem Ayarlama alanına basıyoruz, karşımıza şöyle bir görüntü gelecek;

 

 

Ayar Çek butonu ile bu optimizasyon işlemini de tamamlıyoruz. Son olarak Kayıt birleştirme alanına basıyoruz. Bu sayede kayıt defterini tamamen düzenleyip bilgisayardaki işlemlerimizi tamamlıyoruz. Bu süreç içerisinde bilgisayar tepkisiz kalacaktır. Lütfen bekleyiniz ve işlem sonunda bilgisayar otomatik olarak yeniden başlayacaktır. Bilginize

Continue Reading

Nokia 1100 Türkçe Flash

Nokia 1100 modelinin yazılımsal sorunları çözmek adına kullanabileceğiniz, içerisine Türkçe dil desteği bulunan, test edilmiş çalışan dosyalarıdır. Bu dosyayı bilgisayarınıza indirerek telefondaki sorunları giderebilir, açılmayan telefonları çalışır konuma getirebilirsiniz.

Dosyayı indirmek için aşağıdaki linki kullanabilirsiniz.

 

NOT: Bu dosya teknik servislerinde bulunan BOXlar yardımıyla cihaza atılabilir, kişisel olarak kullanılamaz.

ÖNEMLİ: Bu flashın kullanımıyla birlikte doğacak olan herhangi bir sorumluluk şahsıma ait değildir.

Continue Reading