Açığını bulduğum sitelere nasıl girmeliyim?

8 Eyl 2016
158
0
K.Maraş
Çoğunuz biliyorsunuzdur Safe3WWS programını ordan bulduğum açıkları nasıl değerlendireyim :/ veya nasıl girebilirim onun dışında bildiğiniz üzere şöylede anlaşılıyor
www.örneksite.com/'
şeklinde ve CMD gibi yerlerden giriş sağlanıyor(du)
Fakat şimdi admin paneline girmek için pek bi bilgim yok :/ nasıl yapabilirim acil yardım.
:RpS_wink:
 

DEADMAN134

Kıdemli Üye
25 Şub 2016
2,843
0
Nereye
Kardesim acik turune gore yontemler degisir, en kritik aciklardan SQL INJECTION acigi bulunuyor , eger acik gercekten var ise gozle gorulur bur kayma yada bir hata alirsan Havij,SQLMAP,SQL DUMPER,JSQL gibi programlar ile veritabanina sizma islemlerine basliyabilirsin havij, sql dumper gibi programlarda admin panel finder bolumleri var , eger onlar bulamazsa kendiniz sitede arayip bulma gibi bir yontem vardir :)
 

HackerDodo

Kıdemli Üye
17 May 2016
2,217
1
Las Vegas
Oncelıkle acıgın turunu bulmalısın bu acık turu sql acıgı ıse havıjı tavsıye ederım admın userı ve passawordu bulduktan sonra panele gır eger panelde ındex basmak ıcın yer yoksa bır adet ftp hesabı ac panelden filezillaya gır sıtene baglan ve indexinni at bunuda ınternet bulabılırsın.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.