Sql açığından yararlanarak admin paneline erişme hk.

YTSKN

Katılımcı Üye
3 Haz 2017
972
8
UnderGround
Wp sitelrin admin ve pass ını brute force ile bula bilirsin sql açıklı site lerde istle sqlmap ile bula bilirsin login ve pass da bypass ile bula bilirsin forumda bununla ilgili konular mevcuttur
 

CH4M3

Uzman üye
19 Ağu 2017
1,926
1
16
php island
Sql nedir, nasıl sql açığı bulunur ve sql açıkları nasıl kullanılır, bu başlıkları araştırırsan sorularının cevabını bulabilirsin. Burada anlatmam çok uzun sürer o yüzden aşağıdaki konuya bakmanı ve videoları da izlemeni tavsiye ederim.

https://www.turkhackteam.org/web-server-guvenligi/1510630-sql-acigi-nedir-nasil-tespit-edilir.html

[ame]https://www.youtube.com/watch?v=Jh-JXE9sQj8[/ame]

[ame]https://www.youtube.com/watch?v=n2xHG-QUfFI[/ame]

[ame]https://www.youtube.com/watch?v=QT826ZPVKgY[/ame]

[ame]https://www.youtube.com/watch?v=5UwhrjJ8dkY[/ame]

[ame]https://www.youtube.com/watch?v=7XMQPxZQBHI[/ame]

[ame]https://www.youtube.com/watch?v=vu2gSWF3FXA[/ame]

[ame]https://www.youtube.com/watch?v=R6fsaLFAjlM[/ame]
 

Berkcanbora

Katılımcı Üye
14 Ocak 2018
531
0
İstanbul
valla ben anlatıyorum siz anlamıyorsunuz :D programı a^dan z ye biliyorum herşeyi kullanmayı biliyorum size sordugum havij içinde admin paneli hangi dosyaya saklıdır
 

white shade

Uzman üye
24 Eki 2014
1,832
1
13
Mars
valla ben anlatıyorum siz anlamıyorsunuz :D programı a^dan z ye biliyorum herşeyi kullanmayı biliyorum size sordugum havij içinde admin paneli hangi dosyaya saklıdır

Havij admin panelini kaydetmez saklamaz. Site sonuna parametre ekleyerek arar bulur veya bulmaz. Sen export etmedikçe kaydetmez. Benim hatırladığım kadarıyla html veya xml olarak export ediyor
 

CH4M3

Uzman üye
19 Ağu 2017
1,926
1
16
php island
valla ben anlatıyorum siz anlamıyorsunuz :D programı a^dan z ye biliyorum herşeyi kullanmayı biliyorum size sordugum havij içinde admin paneli hangi dosyaya saklıdır

Daha detaylı ve düzgün bir biçimde anlatırsanız düzgün ve doğru cevaplar verebiliriz. Çıkan table isimlerine bakabilirsin. Login,user, password,admin ve benzeri tablolara bakmalısın. Zaten yok ise yoktur. Paneli olabilir ama sql'da her zaman gözükmeyebilir. Paneli olup sqlda user bilgileri olmayan çok sql açığı buldum, gördüm. :))
 

ExpertMurderer1

Katılımcı Üye
13 Ocak 2018
276
0
ABD
Bak dostum sitenin admin panelini buldun tamam, bazen veritabaninda kullanici adi ve password username ve passkwrd diye olmaz , user usario ve b ola bilir, bu siteye ve ulkeye göre değişebiliyor,
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.