Php açıklı Hotel sitesi/Yardımsever üyeler kulübü

13 Ocak 2019
241
1
root$
Açıklı sitemiz:

Star Hotels in kumbakonam | Navagraha temples stay | Family Hotels

Admin panelimiz:

Rays Admin Login

Edit: Firefox üzerinden NoRedirect eklentisi ile sitenin yönlendirmesini iptal ederek; /admin/login.php yerine /admin/index.php yazarak admin paneline sızabilirsiniz.

Edit2: NoRedirect e ekleyeceğiniz link şöyle olsun:
Kod:
 www.hotelrayas.com/admin/

Sonrasında ise şu şekilde giriniz:
Kod:
www.hotelrayas.com/admin/index.php
 
Son düzenleme:

Brokropro110

Katılımcı Üye
11 Ağu 2018
408
2
NoRedirect eklentisini aradım linkini buldum fakat yüklemiyo firefox link alabilir miyim ?
 
Son düzenleme:

Brokropro110

Katılımcı Üye
11 Ağu 2018
408
2
Boşuna giripde sunucu taraflı log bırakmayın. bir işinize yaramaz kim bilir kaç senelik!

Öyle deme abi ben bugünlerde hatta haftalarda php veritabansız girişe çabalıyordum nasıl açık yok diye aklım almıyordu bunu görünce şoka uğradım cidden bak 2-3 dakka nası yaw diye tekrarlayıp durdum :trl

Ve log niye umurumuzda olsun ki kaç senelik olan site bana dava mı açıcak :D
 

M3TR0

Kıdemli Üye
26 Ara 2015
2,034
4
NOT FOUND
Öyle deme abi ben bugünlerde hatta haftalarda php veritabansız girişe çabalıyordum nasıl açık yok diye aklım almıyordu bunu görünce şoka uğradım cidden bak 2-3 dakka nası yaw diye tekrarlayıp durdum :trl

Ve log niye umurumuzda olsun ki kaç senelik olan site bana dava mı açıcak :D


Neden olmasın? sonuç olarak site başkasının ve izinsiz giriyorsun. şahsen sahibi ben olsam türkiye bağlantılarım olsa açarım dava.
 

Brokropro110

Katılımcı Üye
11 Ağu 2018
408
2
Neden olmasın? sonuç olarak site başkasının ve izinsiz giriyorsun. şahsen sahibi ben olsam türkiye bağlantılarım olsa açarım dava.

Daha giremedim(eklenti firefox yüklemiyo izin vermiyo) abi girince gizleyip girecem kendimi illegal bir şey yok şuan :trl
 

Zunfix

Kıdemli Üye
29 Tem 2016
3,510
1
about:blank
Öyle deme abi ben bugünlerde hatta haftalarda php veritabansız girişe çabalıyordum nasıl açık yok diye aklım almıyordu bunu görünce şoka uğradım cidden bak 2-3 dakka nası yaw diye tekrarlayıp durdum :trl

Ve log niye umurumuzda olsun ki kaç senelik olan site bana dava mı açıcak :D

Php veya veritabanla alakası yok mantıksız kodlama nedeniyle eklenti sayesinde yönlendirmeyi bypass edip panele giriş yapıyosun. ASP'de de olur JSP'de de.
 

Brokropro110

Katılımcı Üye
11 Ağu 2018
408
2
Php veya veritabanla alakası yok mantıksız kodlama nedeniyle eklenti sayesinde yönlendirmeyi bypass edip panele giriş yapıyosun. ASP'de de olur JSP'de de.

Yaw abi nası yok (bu arada ben tek phpye özel demedim tek veritabanına özel de demedim sadece ilginlendiğim alandı ve aynısı veya benzeri olduğunu söyledim) https://www.w3schools.in/php-script/php-login-without-using-database/ mesela bu da veritabansız ve korumalı olan sayfaya eğer girilmemişse login sayfasına yönlendir diye kod eklemiş sen tarayıcından yönlendirmeyi bu eklenti sayesinde geçemez misin yani ?

Bide hazır seni bulmuşken bi sorayım bu attığım linkteki veritabansız olanı mı daha güvenli yoksa veritabanlı login mi kullanılmalı :)

Ve bu attığım linkte mesela açık var mı ? Varsa da ne ?
 

Zunfix

Kıdemli Üye
29 Tem 2016
3,510
1
about:blank
Yaw abi nası yok (bu arada ben tek phpye özel demedim tek veritabanına özel de demedim sadece ilginlendiğim alandı ve aynısı veya benzeri olduğunu söyledim) https://www.w3schools.in/php-script/php-login-without-using-database/ mesela bu da veritabansız ve korumalı olan sayfaya eğer girilmemişse login sayfasına yönlendir diye kod eklemiş sen tarayıcından yönlendirmeyi bu eklenti sayesinde geçemez misin yani ?

Bide hazır seni bulmuşken bi sorayım bu attığım linkteki veritabansız olanı mı daha güvenli yoksa veritabanlı login mi kullanılmalı :)

Ve bu attığım linkte mesela açık var mı ? Varsa da ne ?

Tarayıcıdan yönlendirmeyi geçmende bir sorun yok zaten eklenti başka şeylerde de kullanılabilir amacı yönlendirmeyi engellemek sadece bu yönde işini görür.

Tabikide veritabanlı login kullanılmalı zaten bu tür açıklar artık çöp sitelerde kaldı bug bounty programı olan web sitelerinde değil redirect bazen xss,csrf bile bulunamıyor.
Yani bu devirde asıl dikkat edilmesi gereken noktalar token kullanmak veya direkt sunucuya waf kurmak.
Açık olup olmadığına bakamayacağım.
 
13 Ocak 2019
241
1
root$
Neden olmasın? sonuç olarak site başkasının ve izinsiz giriyorsun. şahsen sahibi ben olsam türkiye bağlantılarım olsa açarım dava.

hocam öyle kolay değil dava açmak, üstelik anonsurf ile proxy kullanarak yapıyorum. yurt dışından hiçkimse boşa uğraşmaz Türkiye'deki bir bypasser ile :)

NoRedirect eklentisini aradım linkini buldum fakat yüklemiyo firefox link alabilir miyim ?

Hocam linki bulmanız değil, aldığınız uyarı şudur büyük ihtimal ''Bu eklenti firefox versiyonunuzla uyumlu değildir''. Çözümü ise; Firefox 48.0 yüklerseniz eklentiyi rahatça indirebilirsiniz. İşinize yaradıysa alırım bir teşekkür :))
 
Moderatör tarafında düzenlendi:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.