Token Hack Nedir

figuran

Üye
9 Eki 2013
177
0
Bu Konumuzda Token Hacktan Bahsedeceğiz
Kullanıldığı Sistem: Joomla Scripti
Zorlukları: Kolaydır Ama Kullanıcı Adını Bulmak Çok Zordur

Tokene Güvenlik Açığı Diyebiliriz. Joomla Scriptinin Bir Açığı.Bir Nevi Parola Sıfırlama Sistemidir
Anlatıma Geçelim

/administrator >>Admin Paneli Uzantımız
/index.php?&option=com_user&view=reset&layout=confi rm>>Kullanacağımız Kod

1. İlk Olarak Saldırıda Bulunacağımız Siteye Giriyoruz​

xBoPAp.jpg



2.Başta Verdiğim Kodu Sitenin Adresinin Sonuna Ekliyoruz Ve Enter Tuşuna Basıyoruz Bu Bizi Token Paneline Yönlendiriyor

e2v1a2.jpg



3. Token Alanına '' Giriyoruz Ve Submit Tuşuna Tıklıyoruz Ve Karşımıza Yeni Parola Seçmemiz İçin Bi Panel Geliyor Burdan İstediğiniz Bir Şifre Girin Ve Submi Tuşuna Tıklayın Admin Parolası Bu Parola Olacaktır




4.Bu Veya Başka Sitelerde Buna Benzer Aynı Yazı Çıktığı Zaman Parola Değişti Demektir

wjz3AD.jpg



5.Sitenin Sonuna /administrator Kodunu Girerek Admin Paneline Gidiyoruz Burdaki İşimiz Kullanıcı Adını Bulmak Kullanıcı Adı webmaster,root,admin,adminsration,site adı,host Vb. Şeyler Olabilir Kullanıcı Adını Siz Bulacaksınız Şifreyi Zaten Değiştirdik O Şifreyi Kullanacaksınız. Admin Paneline Girip İndex Basabilirsiniz Veya İstediğinizi Yapabilirsiniz.

xBoPWV.jpg


Yeni Başlayan Arkadaşlara Bir Yararımız Dokunur İnşallah.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.