Sql Açıklı Siteye Shell

mhmtali54

Katılımcı Üye
4 Eki 2015
462
0
tmp9dEplN'le
Arkadaşlar sql açığı bulunan bir siteye admin pass ve şifresini bilmediğimiz bir durumda shell sokmak mümkün müdür ? Yani veri tabanı çekiyorum bilgileri felan çekiyorum onlarda sıkıntı yok ama admin paneline giremiyorum veya bulamıyorum. Bu siteye nasıl shell sokabilirim ?
 

Pentester

Özel Üye
8 Eyl 2016
1,646
1,001
Veritabanı kullanıcısının yazma yetkisi varsa, İnto outfile komutu ile manuel biçimde enjekte edebilirsiniz. Sqlmap ile de, "os-shell" komutunu kullanarak, oluşan upload sayfası üzerinden yükleyebilirsiniz. Yine aynı şekilde, dizin yapısını biliyorsanız, sqlmap ile "--file-write" komutu ile dosya yükleyebilirsiniz, tabii mysql kullanıcisinin yetkisi bulunuyorsa.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.