Gelişmek

21 Haz 2021
54
8
17
Kendimi geliştirmek adına bir şey sorabilir miyim ;


Ben bilgi toplama ;

İp adresi tespit etme

Sitenin kullandığı teknolojileri
öğrenme

Subdomain keşfetme

Ve aynı zamanda bazı kali linux toolları ( owasp Zap , skipfish) ile zafiyet tarama yapabiliyorum

Ama bulduğum açığı nasıl sömüreceğimi bilmiyorum yani karşıma bir açık türü çıktığında onu sömürebilmek için nasıl bir yol izlemem gerekiyor ?
 

Toolbrowser

Uzman üye
10 Tem 2021
1,064
649
42
Kendini Geliştirmişsin. Dahada Gelişmeye ihtiyacın Olduğunu anladım. En Etkili Yollardan Biri SQL İnjection dur. Bunu iyice araştır ve uygula. Bunu Yapamayacaksan Pc de Virtual Box ı kur. Ve orada Windows xp yi kur. Windows xp içerisinde Havij Tolu indir. Hangi Siteyi Vurmayı isteyeceksen Önce Sitenin açığı varmı yokmu bunları araştırmalısın. Açığı Olan Siteyi Havij le avlayaqbilirsin. Admin Panel Kısmına Gelince Şifreleme Yöntemi MD5 se MD5 Şifre kırma ile ilgili internette bir yığınla online site mevcuttur. Sha1 Veya Sha2 şifreleme yöntemiyse kolayca yine bu online siteler üzerinden Admin Passwordu Öğrenebilirsin. Bol Şans Dilerim
 
21 Haz 2021
54
8
17
Kendini Geliştirmişsin. Dahada Gelişmeye ihtiyacın Olduğunu anladım. En Etkili Yollardan Biri SQL İnjection dur. Bunu iyice araştır ve uygula. Bunu Yapamayacaksan Pc de Virtual Box ı kur. Ve orada Windows xp yi kur. Windows xp içerisinde Havij Tolu indir. Hangi Siteyi Vurmayı isteyeceksen Önce Sitenin açığı varmı yokmu bunları araştırmalısın. Açığı Olan Siteyi Havij le avlayaqbilirsin. Admin Panel Kısmına Gelince Şifreleme Yöntemi MD5 se MD5 Şifre kırma ile ilgili internette bir yığınla online site mevcuttur. Sha1 Veya Sha2 şifreleme yöntemiyse kolayca yine bu online siteler üzerinden Admin Passwordu Öğrenebilirsin. Bol Şans Dilerim
havij programı sadece sğl için mi yoksa ? diğer açıklar içinde geçerli mi ?
 

Toolbrowser

Uzman üye
10 Tem 2021
1,064
649
42
havij programı sadece sğl için mi yoksa ? diğer açıklar içinde geçerli mi ?
Sitenin Host Bilgilerini Öğrenebilirsin. Hedef Sitenin açığından faydalanmayı isteyeceksen bazı lookup siteleri mevcuttur PHP ile kodlanmış script içerikli toollar mevcuttur. Sitenin yazılım dilini bilmen gerek php mi aspx mi asp mi bunlarıda bilmen gerekir. Sitelerin açığını bulmada en etken yollar ise upload açığı olabilir. Sql İnjection açığı olabilir Rfi açığı Lfi Açığı olabilir. Admin Panel Kısmından sitenin açığı varmı yokmu bunlarıda araştırabilirsin. Hatta bazı Geliştirilmiş Dorklarlada Kısaca Admin Panel Kısmına Erişim sağlayabilmen bile Mümkündür.
Doklarla Admin Panel Kısmına Erişim Yapmak istersen bu kodu girmen gerek.
PHP:
site:siteadı.com/ inurl:admin /
PHP:
administrator/admin.php/admin.asp
Kod:
ext:sql intext:username intext:password
Kod:
filetype:sql insite:pass && user
..... Bunun gibi. Çok güzel sonuçlar alabilirsin bu yolları denediğinde. Başarılar Dilerim.
 
Son düzenleme:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.