Admin panel şifre bulma

tanerulu96

Yeni üye
10 Eyl 2015
6
0
Arkadaşlar admin panel şifresini ne yaptıysam bulamadım

Denediğim yollar:
Eksenatak
Havij
Bruteforce

administor panel girişi administor/index.php falan da işe yaramıyor nasıl girebilirim bir bilginiz varmı acaba ?

Site joomle ile yapılmış
 
11 Şub 2015
105
0
SQL açık bulmak ve sonrasını anlatayım o halde sana bir teşekkürü çok görmezsin umarım :)
hedef sitemiz siteadı.com olsun.
Safe3 programı ile scan ettik ve bir url de bize may exist sql bilmem ne dedi
sağ tık copy ve ardında tarayıcımıza geliyoruz url yi yapıştırıp may exist ksımını siliyoruz url şu tip birşey olacaktır
siteadı.com/....../........php?id=23 sallıyorum ki böyle birşey olsun
bun havij e yapıştırıp anllyze diyoruz ve işimiz rast giderse butonlar aktif oluyor sonra
table kısmına geli
get tables diyoruz
user-member-admin tarzı dikkat çeken birşey varsa işaretliyoruz get column diyoruz
sonra bunlardan çıkan kısımlarda nicename-password-user-pass-usepass gibi kullanıcı adı ve şifre olabileceğini düşündüğümüz şeylere tıklayarak get data diyoruz ve admin kul. adı ile şifresini çekiyoruz.
 

BarlasX

Katılımcı Üye
27 Haz 2015
813
2
TeŞKiLaT
Havij veya sqlmap ile ıd-şifre admin panel bulunabilir.Id-şifre bulunur admin panel bulunmaz ise başka bir site deneyin. ya da cpanel-controlpanel-kpanel gibi paneller bulunabilir bu paneller bir işe yaramaz burdan sadece siteye veritabanı eklenebilir.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.