> For the complete documentation index, see [llms.txt](https://emre-ermenek.gitbook.io/sqli-egitimi/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://emre-ermenek.gitbook.io/sqli-egitimi/sql-injection-sqli-egitim-modulu-ve-portswigger/otomasyon.md).

# Otomasyon

Yazı boyunca anlattığımız tüm bu teknikleri gerçek hayatta kimse günlerce eliyle tek tek denemez. Siber güvenlik uzmanları mantığı ve filtreleri anladıktan sonra **SQLMap** gibi harika otomasyon araçlarını sahaya sürerler. Bu araçlar saniyeler içinde binlerce payload deneyerek işin amelelik kısmını bitirir. Ancak unutmayın; temeli, mantığı ve o filtrelerin nasıl çalıştığını (yani bu yazıda öğrendiklerinizi) bilmeden otomasyon aracı kullanmak sizi bir hacker değil, sadece başkasının yazdığı kodu çalıştıran bir "Script Kiddie" yapar.

Ayrıca eklemek gerekir ki; SQL Injection doğası gereği %100 otomasyona açık bir zafiyet değildir. *"Bir araç açayım, o benim yerime siteyi tarasın ve açığı bulsun"* mantığı çoğu zaman işe yaramaz. Çünkü arka plandaki karmaşık bir SQL sorgusunun içine tam olarak nerede ve nasıl sızabileceğinizi otomasyon araçları her zaman tahmin edemez ve kabak gibi duran bir açığı kaçırabilirler. Bu araçları ancak nereye, neden ve nasıl müdahale edeceğinizi bilerek, bilinçli bir şekilde yönlendirdiğinizde gerçek anlamda işinizi kolaylaştırır ve süreci hızlandırırsınız.

Son olarak da nasıl önlenir(mitigation) konusunu konuşmak istiyorum.
