Nasıl sitenin databesini çekecez ?

9 Nis 2016
105
0
SelamunAleyküm THT AİLESİ.arkadaşlar ben bir sitenin admin panelini buldum.Bu sitenin admin ve şifresini bilmiyorum ama bulamadım.Bu sitenin database ni nasıl çekebiliriz ? lütfen yardım eder misiniz ?
 

ShuJaira

Kıdemli Üye
26 Tem 2010
4,960
17
N-map
Hedef sitenin üzerinde zaafiyet testleri gerçekleştirmeniz gerekiyor. Örneğin ; SQL;RFI;XSS;BİLİNS SQL INJECTİON gibi. Bu zaafiyetleri öğrenmek için gerekli programlardan yardım almalısınız.

Safe3
Acunetix
Wepcruiser
Netsparker
Vega
İsimli programların kurulumlarını ve kullanımlarını araştırmalısınız.

Bulduğunuz Açıkları Havij , Sqlmap , Jsql gibi hacking tools araçları ile databaseye erişim sağlayabilirsiniz.
iyi forumlar.
 

hc418

Üye
1 Nis 2016
207
0
Sadece panel bulmak ile olabilecek bir işlem değil bu. Olay web sitenin panelini bulmak olsaydı Wordpress ve Joomla iflas etmiş olurdu.

Önce genel bir tarama yapman gerekiyor. Açık kaynak kodlu sistemler kullanıyorlarsa, olay kali linux üzerinde kolaylaşabilir. Ancak script ve warez gibi içerikler ile besleniyorsa, Acunetix'ten yardım almalısın.

Genelde bir sitenin veritabanını çekebilmek için o sunucuda bulunan config adlı klasöre göre işlemler yapman gerekiyor. Bazen bu config olayı settings ve options olarakta değişkenlik gösterebilir.

Sitede SQL açığı bulma şansın var ise o siteden veri çekmen çok kolay hale gelir.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.