Herkese Tekrardan Merhaba 
Bundan Bir önceki konumda yine SQL Açıklı site bulmayı işlemiştim ancak , gerçekten çok uzun bir süre sonra ki yaptığım ilk çalışmaydı halince hataları ve kusurları oldu bu sefer gelen eleştrileri ve önerileri de değerlendirerek inşallah daha iyi bir konu yapmaya çalışacağım.
Hiç Uzatmadan Konumuza Geçelim
Öncelikle Bize Gerekli olan 2 Adet materyal var bunlardan 1.Havij , 2 . DorklarBundan Bir önceki konumda yine SQL Açıklı site bulmayı işlemiştim ancak , gerçekten çok uzun bir süre sonra ki yaptığım ilk çalışmaydı halince hataları ve kusurları oldu bu sefer gelen eleştrileri ve önerileri de değerlendirerek inşallah daha iyi bir konu yapmaya çalışacağım.
Hiç Uzatmadan Konumuza Geçelim
Havij ; https://www.turkhackteam.org/web-server-guvenligi/902123-havij-1-16-pro.html
SQL Dork ; https://cybersguards.com/google-dorks-list-latest-sql-dorks-list-fresh-update/
İşlemler.
Vermiş olduğum sitedeki dorklardan herhangibirini googlea yapıştırıyoruz , ben " inurl:"center.php?id=" " Dorkunu Tercih Ettim.Sonra Çıkan Sitelerden Birine giriyoruz , Ben SouthSanJose.com: Edenvale Shopping Center Sitesine girdim. Sitenin Sonuna ' ekliyoruz ben sitemin sonunda 32 olduğu için 32nin sonuna bir ' ekledim.
Sitede Açık varsa Hata verecektir
Aynı resimdeki gibi.
Sonrasında Havij Programımızı Açıyoruz Linkimizi Target Kısmına yapıştırıp Analyzde Diyoruz Siteyi Taratacaktır Ve Çıkan verileri Tables Kısmına Aktaracaktır Şimdi Resimli Olarak Sırasıyla Göstereceğim 
Şimdi Artık Tables Kısmına Girip " Get Tables " Dedikten Sonra karşımıza çıkan Bölümlerden Admin User Vb Şeyleri Seçip Get Columns Dedikten Sonra Get Data diyerek Admin pass & Admin email ve Admin Şifremize Ulaşabiliriz , Buraları Resimlendirmeyeceğim Sitemde çıkan bir hatadan dolayı kusura bakmayın zaten oldukça kolay
Sonrasında Sadece Admin Panelini Bulması Kaldı. Havij Programından Find Admin Kısmına girerek Path to search kısmına ( Büyük İhtimal İle havij kendi yapıştırmış olacaktır , yapıştırmadıysa oraya site linkini yapıştırın.) Ve sonrasında Analyse Butonuna tıklıyoruz Ve Karşımıza Admin panelleri geliyor 200 OK olana girip admin adı ve şifresini yapıştırın işte bu kadar
Umarım Bir Öncekinden Daha iyi olmuştur iyi forumlar
27/08/2020
Son düzenleme:









