Hedef Site Database Çekme

16 Ara 2020
127
4
Evet başlıktanda gördüğünüz gibi mesala bi csgo takas kumar sitesinin databasesini çekmek istiyorum bunun için bi kali toolsu önerirmisiniz bir çok açık türünü tarayabilen databasesine sızmamız için gerekli olacak toolslar yada ne önerirsiniz ?
 
1 Ara 2020
77
0
SQL açığı bulunması lazım illa yoksa çok zor.
SQL açığı tara manuel olarak eğer yoksa zorlama.
Aslında admine ulaşıp ne bilim zararlı yazılım felan atıp da sitenin admin paneli ve şifresini alabilirsin.
 

S_w_o_R_d

Uzman üye
17 Eki 2020
1,914
183
Neptün
aga ben sql ve haviji bırakmak istiyorum onlar hoşuma gitmiyor genelde öyle sitelerde sql açığı olmuyor başka açık türleri lazım

Merhaba XSS açığı adlı bir açık mevcut. Bu açığı bulmasını ve sömürmesini forumdan araştırabilirsiniz. Ayrıca sizin için site açıklarını gösteren şu konuyu bırakıyım. Ayrıntılı bir şekilde anlatılmış.

https://www.turkhackteam.org/web-se...nel-site-aciklari-ve-aciklamalari-stajer.html
 
1 Ara 2020
77
0
8 Ara 2020
61
0
SQL açığı taraması için Acunetix kullanabilirsin.
Eğer siteden dosya çekmek istiyorsan bir sitenin tıklanamayan bir yerine sağ tıklayıp "Sayfayı farklı kaydet"e tıklarsan yüksek ihtimalle sayfadaki dosyalar da beraberinde gelir.
 

TaoLao

Katılımcı Üye
4 Ara 2020
602
200
127.0.0.1
Merhaba, istediğinizin olması için sitede açık bulunması lazım, siteyi taramak için Nessus, Acunetix, Zap gibi araçlar kullanabilirsiniz, tabi bu gibi araçlar, belli başlı kriterlere göre size rapor sunuyor, manuel bilmek en iyisidir bu konuda. Öte yandan, Sqli, XSS, CSRF, Upload, command execution gibi açıklar genelde o tarz sitelerde az rastlarnır. İyi forumlar, Kandiliniz Mübarek olsun :)
 

AXPA

Kıdemli Üye
13 Ocak 2018
2,343
149
New World
Merhaba,

Çok basit olarak "Excel" dosyası ile database çekebilirsiniz. Bu basit yöntem aşağıda ki video'da anlatılmaktadır;

[ame="https://www.youtube.com/watch?v=TcL7PY6OS1c"]https://www.youtube.com/watch?v=TcL7PY6OS1c[/ame]

Bilginize,
 

"fyska

Üye
26 Haz 2019
182
2
Merhaba,

Öncelikle bir sitenin databasesini çekmeniz için orada bir sql açığı bulunmsaı gerekmektedir bunu manuel yollarla arayabilirsiniz en sağlıklısı bu yöntem olacaktır ancak program istiyorsanız da Nesssus, zap tarzı toolları kurup kullanabilirsiniz açık bulduktan sonra ad Sqlmap, havij tarzı programlarda da rahatça databese bilgilerini çekebilirsiniz.

İyi forumlar
 

rdeniz55

Üye
2 Ağu 2009
102
0
print $^V;
Merhaba,

Çok basit olarak "Excel" dosyası ile database çekebilirsiniz. Bu basit yöntem aşağıda ki video'da anlatılmaktadır;

https://www.youtube.com/watch?v=TcL7PY6OS1c

Bilginize,

Aynen krdş az önce bu yöntemle hack ettim Google'ı ve 5 milyarlık mail combolist'i elimde

s17.gif
s17.gif
 
8 Ara 2020
61
0
Bunu Windows ile de gerçekleştirmek mümkün, fakat daha az detaylı sonuçlar alırsınız.
Siteyi farklı kaydettiğiniz zaman dosyaları da beraberinde gelecektir. CSS ve JS gibi dilleri biliyorsan verileri inceleyebilirsin.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.