Cmd ile hack yapılırmı

nedret123

Yeni üye
3 Eyl 2011
9
0
iyi günler kolay gelsin herkese ben bir konu hakkında yardım almak istiyordum..
cmd ile site bilgilerini ele geçirmek istiyorum safe3 programı ile sql açıkları tespit ediyorum ancak cmd ile bilgileri çekmeye çalışınca hata veriyor yardım ederseniz sevinirim resimleri hızlıresime yükledim sizinle paylaşıyorum herkese kolay gelsin...
13035414 793883184079961 650323579 O.png - Hızlı Resim
Nedoo - Hızlı Resim
Nedosq - Hızlı Resim

hack yapmaya çalıştığım site: starschool.animen.com.tw
 

ShuJaira

Kıdemli Üye
26 Tem 2010
4,960
17
N-map
Site --dbs komutuna karşı direnç gösteriyordur.
Siteyi kontrol ettiniz mi sql açığı varmı.. ?
Eğer --dbs komutları işe yaramıyor ise verdiğim codedeki komutlarla çekme işlemini gerçekleştiriniz.
Kod:
--user-agent --level=3 --risk=3 --dbs
--level=3 --risk=3 --dbs

Site eğer https ile başlıyorsa level' sayısını 5e çıkartınız.
 

SeNSe!

Katılımcı Üye
1 Kas 2011
869
0
root@
Tamam şu kodu dene (site adresi yazan yere hedef siteni yaz)

Kod:
sqlmap.py -u siteadresi.com/  -v3 --dbms="MySql" --risk=3 --level=3 --technique=BU --tamper="space2mysqlblank.py" --random-agent --dbs --no-cast
 

nedret123

Yeni üye
3 Eyl 2011
9
0
anladım sağol yinede yeni başladım bende bir şeyler yapmaya çalışıyorum kaç haftadır aynı hataları alıyorum. Morallerim bozuluyor biraz böyle olunca :)))
 

nedret123

Yeni üye
3 Eyl 2011
9
0
3 gündür hep deniyorum sürekli aynı hatalar safe3 programı ile açığı bulduğum her sitede aynı hatayı veriyor. 1 haftadır aynı taktiği deniyorum hata üstüne hata acaba bende mi sıkıntı var
 

SeNSe!

Katılımcı Üye
1 Kas 2011
869
0
root@
Hayır dostum böyle şeyler benimde başıma çok geliyor genelde markaların siteleri uğraştıyor beni ama normal bi sitede böyle yapabiliyor SQL şans işidir bazen panel çıkar kullanıcı adı ve şifre çıkmaz ,bazen kullanıcı adı,şifre çıkar panel çıkmaz bazen ikiside çıkar ama uyumlu olmaz bazende şansına girersin
 

policeman3232

Katılımcı Üye
27 Kas 2010
569
0
AYDIN
[20:21:49] [DEBUG] skipping test for HSQLDB
[20:21:49] [CRITICAL] sqlmap was not able to fingerprint the back-end database m
anagement system. Support for this DBMS will be implemented at some point

Üstatlar bu hatada neyin nesi :))
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.