SQL ile ddisney plus netflix gibi hesaplara nasıl sızabiliriz

ahmet201865

Yeni üye
19 Haz 2019
2
0
SQL ile ddisney plus netflix gibi hesaplara nasıl sızabiliriz veya hangi yolla sızıyorlar database itemsatışda vb çok ucuza calıntı hesaplar oluyor
 

RW

Moderatör
26 Kas 2020
2,245
1,620
Konum
O tür büyük yerlere SQL açığı bulmak saç telini tek tek yapıştırıp ev yapmaya eş değer bir şeydir bu o sitelerde zaafiyet yok anlamına gelmez tabi siber alandaki zaafiyetlere her gün yeni bir açık ekleniyor bunları takip edip manuel ve araçlar ile açığı iyice öğrenip sizmaniz gerekecektir tabi bu işler 2-3 günde olacak işlere benzemez baya bir sabır azim ve istikrar gerektirir hedef sitede ilk bilgi toplama işlemleri ile ilerleyip yol haritası çizip uygulama yapmanız gerekecektir isterseniz bol bol ctf çözüp eğitimleri izlemeye başlayın / devam edin
 

DarkS0LDIER

Deneyimli Moderatör
5 Ara 2019
1,763
407
Sydney
Senin bildiğin sql injection ile imkansız giremezsin sisteme. İlla vardır açık ama böyle bir soru sorduguna göre daha çaylaksın. Bu tür şirketler çaylakların bildiği yöntemlerden ekmek vermez kendini geliştirmeye devam et sql ile sınırlama binbir türlü zafiyet var onları öğrenmeye bak
İtemsatış tarzı genelde pshing yapılıyor baska da alamazlar zaten
 
A

AXS1234

Ziyaretçi
crack denilen işlemle olabilir bir Python toplu yazarak elinde mail/pass ya da user/pass varsa daha önce farklı databeslerden bulduğun bir checker yazarak elindeki mail/pass ve user/pass ları otomatik olarak denetleyebilir ve çalışan varsa girebilirsin
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.