hedef siteye nasıl sızarım ?

Zorbela12

Üye
16 Mar 2018
161
0
Arkadaşlar brute force,sqlmap,xss,shellden başka hack yöntemleri varmı ya artık bu 4 ünden fazla site düşmüyor hele brute force ve sqlmap shell desen anca. xss desen hiç yok. başka varmı yöntem falan ?​
 
Moderatör tarafında düzenlendi:

Cyb3r w0lf

Yeni üye
9 Ara 2017
42
0
benim gibisin galiba burası kilit nokta. exploit le sızma falan var açık portlardan. Ama kimse öyle öğretmiyor ve sadece bu kadarla kaldığını sanmıyorum massdeface diye bir şey de var galiba açıkçası bende bilmiyorum konuyu takip edicem
 

Zorbela12

Üye
16 Mar 2018
161
0
Havij var sitenin veri tabanını çekmek için işe yarar
Havij Programı Nedir ?

Havij Birçok seçeneği olan'Panel ve MD5 Kırıcı bir programdır.Sitelerin Safe3 Programı ile SQL Tabanlı bulduğumuz açıkları bu program sayesinde deşifre edebiliyoruz.Programın kullanımı gayet kolay
https://www.turkhackteam.org/web-server-guvenligi/902123-havij-1-16-pro.html

Sqlmap in yerini tutamaz dediğim gibi artık sql açıgı bulsakta admin paneli bulunmuyor.
 

AquieLL

Kıdemli Üye
1 Tem 2014
4,034
16
aquu.php
Merhaba, SQL, XSS, çok önemli açıklardır.Dünyada hala en sık rastlanılan açıklardır.Hatta bu açıklardan BugBounty yapan arkadaşlarımız dahi var.Malesef ki SQL açığı index.php?id=10’ dan ibaret değildir.Bu açıkların daha derin olayları var tabi ki ingilizce,programlama(kod mantığı) bilmeden bu açıklar bizim ülkemiz de yüzeysel kalıyor çünkü sağlam bir Türkçe kaynak yok.Bir çok açık türü mevcut,bir çok exploit mevcut önemli olan onları kullanma anlama kabiliyetinde.Bu alanda gelişmek için ekstra adımlar atmalısın.Ayrıca Owasp Top Ten 2018-2017-....diye aratacak olursan top açıklarıda görebilirsin.
 

RedLinee

Üye
17 May 2014
209
0
.php | .js
XSS açığını hala bulabilirsiniz.
Dosya yükleme açıkları
Dosya barındırma açıkları
ZAP – Zed Attack Proxy ( Penetration (Sızma) testlerinde kullanılır, web denetim aracıdır)
Yabancı kaynaklardan kendi emeğiniz ile bulabilirsiniz rahatça.
Hala bunlar kullanılıyor :)
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.