mysql açık portu olan siteye nasıl sızarız?

tamam ağa

Uzman üye
7 Haz 2023
1,458
831
Şifre yoksa girip tabloları değiştirebilirsin eğer varsa şifreyi bulman lazım.

Çoğu kullanıcıdan şifre koyup üzerine ip adreslerini White liste ekliyor bu sayede sadece kendileri giriyor fakat ip spoof yaparsan şansın var.
 

0x6CCE

Kıdemli Üye
8 Eyl 2016
3,649
175
Shawty
Mysql portunda açık olduğuna nasıl kanaat getirdin? nmap taraması attıysan eğer versiyon bilgilerine bakıpta uygun bir exploit aramayı deneyebilirsin en basit yoluyla. Yoksa sadece mysql portunun kullanıma açık olduğunu mu biliyorsun?
 

teaLans

Yeni üye
14 Ağu 2023
41
3
CloudFlare waf gibi bir sistem dostum aşmak çok zor devam etmek istiyorsan eğer youtube'de araştırabilirsin. Ben denk geldiğim zaman genellikle pes ediyorum xd
bu baktığım site de çok kod olmayan düşük kapsamlı bir site olduğu için açık bulmak zaten çok zor ve sadece 4 tane port var ve hepsi cloudFlare. Benim sana olan sorum şudur, ben bu versionları nereden araştırıp ne eylemine geçmem gerektiğini öğrenebilirim?
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.