- 9 Şub 2022
- 109
- 142
Merhaba.
Genelde Hack ile yeni tanışan veya SQL injection ile başlayanlar pek admin panel bulmakta sıkıntı çekebilir,
Bu konuda bunu nasıl aşacağımızı göstermeye çalışıcam.
robots.txt methotu (domain sonuna /robots.txt eklemek)
ve panel girişi
---
Admin panel tarayıcı araçlar
(kırmızı ile daire aldığım yer https ise http yapın,
(siyah yer site dili ne ise sadece o olursa işlem daha kısa olacaktır (asp ,php) yazar
(sonuçlardan 200,302 genel manada admin panel oluyor
(mavi kutucuk taramayı başlat
ve panel başarıyla giriş
---
sitede login veya panel yolu yazabilir,(yazmayada bilir )
diyelim bu "/login.php" admin paneli gibi gelmediki olabilir
tarattınız yok,robots.txt yok burda bir 3.yol
GooGLe amcadan yardım alıyoruz.
işte gerçek gizlenmiş Admin Paneli
---
Kalinux veya Termux yüklü olanlar için
"dirb" aracını kullanacağız
[dirb www.siteadi.com]
yazmanız ve enter basmanız yeterli sizin için sitenin tüm dizinlerini önünüze dökecektir. orada paneli bulabilirsiniz.
Evet benim kullandığım ve yüksek ihtimalle sonuç aldığım bağzı yöntemleri sizlerle paylaştım,
Sonraki konularda O bulduğumuz Admin Panellerinden girip işlem yapmayı yani
(veri alma,shell atma,siteyi kullanılmaz yapma,server girme, serverdeki diğer sitelere erişme,Root olma,server imha etme vs.)
konularını inceleyeceğiz , tepkinizi , yorum veya sorularınızı cevaplamaya çalışacağım iyi günler herbirinize.
//DoktorWeb(dr.web)
Genelde Hack ile yeni tanışan veya SQL injection ile başlayanlar pek admin panel bulmakta sıkıntı çekebilir,
Bu konuda bunu nasıl aşacağımızı göstermeye çalışıcam.
robots.txt methotu (domain sonuna /robots.txt eklemek)
ve panel girişi
---
Admin panel tarayıcı araçlar
(kırmızı ile daire aldığım yer https ise http yapın,
(siyah yer site dili ne ise sadece o olursa işlem daha kısa olacaktır (asp ,php) yazar
(sonuçlardan 200,302 genel manada admin panel oluyor
(mavi kutucuk taramayı başlat
ve panel başarıyla giriş
---
sitede login veya panel yolu yazabilir,(yazmayada bilir )
diyelim bu "/login.php" admin paneli gibi gelmediki olabilir
tarattınız yok,robots.txt yok burda bir 3.yol
GooGLe amcadan yardım alıyoruz.
işte gerçek gizlenmiş Admin Paneli
---
Kalinux veya Termux yüklü olanlar için
"dirb" aracını kullanacağız
[dirb www.siteadi.com]
yazmanız ve enter basmanız yeterli sizin için sitenin tüm dizinlerini önünüze dökecektir. orada paneli bulabilirsiniz.
Evet benim kullandığım ve yüksek ihtimalle sonuç aldığım bağzı yöntemleri sizlerle paylaştım,
Sonraki konularda O bulduğumuz Admin Panellerinden girip işlem yapmayı yani
(veri alma,shell atma,siteyi kullanılmaz yapma,server girme, serverdeki diğer sitelere erişme,Root olma,server imha etme vs.)
konularını inceleyeceğiz , tepkinizi , yorum veya sorularınızı cevaplamaya çalışacağım iyi günler herbirinize.
//DoktorWeb(dr.web)