Follow along with the video below to see how to install our site as a web app on your home screen.
Not: This feature may not be available in some browsers.
elinde hazır index.html varsa sitedekiyle degiştirceksin eger ftp ye fillazila gibi programlarla girebilirsin oda kullanıcı ve şifresi ister tüm dosyalar elinde olur yok siyah ekranda giriyorsan yani terminalde dosya linux komutları bilmelisin index i silip yerine
Sqlmap ile veri tabanına sızdım ama bir sürü var veritabanı 1 2 tane değilelinde hazır index.html varsa sitedekiyle degiştirceksin eger ftp ye fillazila gibi programlarla girebilirsin oda kullanıcı ve şifresi ister tüm dosyalar elinde olur yok siyah ekranda giriyorsan yani terminalde dosya linux komutları bilmelisin index i silip yerine seninkini atacaksın
Aynen öyle hocam root local falan filan admin flan bişiyler buluyor admin isim ve şifre yi gittim girmeye çalsıtım admin login kısmında fakat olmadı dediğin gibi o seylere çalışmam lazım gibimüşteri veri tabanına sizmissindir büyük ihtimal sql sistemleri ticari sitelerde olur veri tabanı onlar tutar eger orda password veya root gibi isimler mevcutsa sql komutlarında select where from like gibi komut bilgin olması gerekiyor sen komutla diyeceksini ki baş harfi p olan verileri getir biraz calışman gerekli konuyu iyice anca böyle anlarsın
sql sistemi verileri tablo gibi düşün öyle bir sistemle tutar mesela bir site buldum ben wp-admin dosyasını cektim umudum icinde pass ve root bulmaktı sonucta worldpress kullanarak siteyi sömürecektim ama ee ne oldu ögrendimki bu tarz veriler pass ve kullanıcı ların bilgeliri SQL DE bulunuyor ve ordan karşılaştırma sistemiyle acılıyor yani ögrendikce ne kadar cok bimedigmiz varmış diyorsun bu iş derya deniz yeri geliyor html bilgin olmalı yeri geliyor SQL yeri geliyor kali linux makina ve dil konusu ve benzeri o kadar cok konu varkiAynen öyle hocam root local falan filan admin flan bişiyler buluyor admin isim ve şifre yi gittim girmeye çalsıtım admin login kısmında fakat olmadı dediğin gibi o seylere çalışmam lazım gibi
Aynen öyle hiç alakası olmayan bir konuyla bile alakası olabilir aslında bilmek lazımsql sistemi verileri tablo gibi düşün öyle bir sistemle tutar mesela bir site buldum ben wp-admin dosyasını cektim umudum icinde pass ve root bulmaktı sonucta worldpress kullanarak siteyi sömürecektim ama ee ne oldu ögrendimki bu tarz veriler pass ve kullanıcı ların bilgeliri SQL DE bulunuyor ve ordan karşılaştırma sistemiyle acılıyor yani ögrendikce ne kadar cok bimedigmiz varmış diyorsun bu iş derya deniz yeri geliyor html bilgin olmalı yeri geliyor SQL yeri geliyor kali linux makina ve dil konusu ve benzeri o kadar cok konu varki
elinde hazır index.html varsa sitedekiyle degiştirceksin eger ftp ye fillazila gibi programlarla girebilirsin oda kullanıcı ve şifresi ister tüm dosyalar elinde olur yok siyah ekranda giriyorsan yani terminalde dosya linux komutları bilmelisin index i silip yerine seninkini atacaksın
21 Portu açık olabilir fakat her zaman sızılamaz farklı açıklar deneyebilirsin.Sitenin açığını buldum nmap ile tarattım 21 port açık ve versionu da PURE FTPd nasıl index basıcam msfconsole açıp versiyon ile set rhost site ip yazıp run dediğimde exploit complated , but no session was created diyo ne yapcam burdan sonra?