MyTopFiles Diye Bir Sitede SQL açığı

AloneHunter26

Yeni üye
2 Ara 2022
10
0
Safe3Web adlı programdan tarattım ve sonuç:


Site Linki: MyTopFiles - Most popular software, games, video, archives and documents

Açıklı Kısım: MyTopFiles - Search results - \'\'ww.../cats/top10.php?cat=\'1\'\'\'


İlk SQL açığı Testim Bir Öneriniz Yada Tavsiyeniz Olursa Yazarsanız Sevinirim

peki ben böyle bir açık testi yaptım diye başıma birşey gelirmi?
 
Son düzenleme:

PanchiaNN

Anka Team Junior
29 Tem 2022
138
114
United States & Türkiye
Site Linki: MyTopFiles - Most popular software, games, video, archives and documents

Açıklı Kısım: MyTopFiles - Search results - \'\'ww.../cats/top10.php?cat=\'1\'\'\'

İlk SQL açığı Testim Bir Öneriniz Yada Tavsiyeniz Olursa Yazarsanız Sevinirim

peki ben böyle bir açık testi yaptım diye başıma birşey gelirmi?

Açığı belli bir anonimlikte tespit ettiysen büyük bir firma olmadığı sürece birşey olacağını sanmam. Herhangi bir açık bulduğun sitenin, HackerOne tarzı bug bounty sitelerine ilan vermiş mi gözden geçir, eğer ödül ilanı varsa verilen kurallara uyarak siteye güvenlik açığını ilet para kazan. Eğer yoksa ve açıktan faydalanarak siteyi hacklemek istiyorsan bunu anonimlikle yap.

Safe3Web adlı programdan tarattım ve sonuç:


Site Linki: MyTopFiles - Most popular software, games, video, archives and documents

Açıklı Kısım: MyTopFiles - Search results - \'\'ww.../cats/top10.php?cat=\'1\'\'\'


İlk SQL açığı Testim Bir Öneriniz Yada Tavsiyeniz Olursa Yazarsanız Sevinirim

peki ben böyle bir açık testi yaptım diye başıma birşey gelirmi?
Ayrıca galiba kullandığın araç sadece ID değerli URL leri karşına çıkarmış , may exist diyor belki güvenlik açığı olabilir demiş. Kesin olarak güvenlik açığı var demiyor. Aracın sana verdiği linkleri açık varmı kontrol et, Sadece ' işareti koyup bırakma, SQL açığının başka çeşitleride var.
 

AloneHunter26

Yeni üye
2 Ara 2022
10
0
Ayrıca galiba kullandığın araç sadece ID değerli URL leri karşına çıkarmış , may exist diyor belki güvenlik açığı olabilir demiş. Kesin olarak güvenlik açığı var demiyor. Aracın sana verdiği linkleri açık varmı kontrol et, Sadece ' işareti koyup bırakma, SQL açığının başka çeşitleride var.
Cevabın İçin Teşekkür Ederim Ben Bu Siteyi Dork İle Buldum Ve Girdiğimde mysql ile alakalı bir hata aldım safe3web programına tarattığımda birsürü bağlantı verdi :D havij uygulamasıyal denedim ve çok acayip şeyler karşıma çıktı :DD
Açığı belli bir anonimlikte tespit ettiysen büyük bir firma olmadığı sürece birşey olacağını sanmam. Herhangi bir açık bulduğun sitenin, HackerOne tarzı bug bounty sitelerine ilan vermiş mi gözden geçir, eğer ödül ilanı varsa verilen kurallara uyarak siteye güvenlik açığını ilet para kazan. Eğer yoksa ve açıktan faydalanarak siteyi hacklemek istiyorsan bunu anonimlikle yap.
Bence Birşey Olmaz Zaten Zarar Vermedim Hacklemek Gibi Bir Amacım Yoktu sadece deney yaparak işin mantığını çözmeye çalışıyorum.
 

ACE Veen

Uzman üye
4 Şub 2023
1,100
554
Belirsiz
Safe3Web adlı programdan tarattım ve sonuç:


Site Linki: MyTopFiles - Most popular software, games, video, archives and documents

Açıklı Kısım: MyTopFiles - Search results - \'\'ww.../cats/top10.php?cat=\'1\'\'\'


İlk SQL açığı Testim Bir Öneriniz Yada Tavsiyeniz Olursa Yazarsanız Sevinirim

peki ben böyle bir açık testi yaptım diye başıma birşey gelirmi?
hiçbişey olmaz merak etme
 
21 Ocak 2019
53
3
$root/home/
Safe3Web adlı programdan tarattım ve sonuç:


Site Linki: MyTopFiles - Most popular software, games, video, archives and documents

Açıklı Kısım: MyTopFiles - Search results - \'\'ww.../cats/top10.php?cat=\'1\'\'\'


İlk SQL açığı Testim Bir Öneriniz Yada Tavsiyeniz Olursa Yazarsanız Sevinirim

peki ben böyle bir açık testi yaptım diye başıma birşey gelirmi?
sadece scan atmışsın onu farkederler başın derde girmez merak etme
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.