Site Admin Paneline Sızma ?

sincandan

Üye
12 May 2010
128
1
Site admin paneline sızma nasıl oluyor. SQL Açığı ile falan ?

Bilgili arkadaşlar yardımcı olursanız çok sevinirim
 
Moderatör tarafında düzenlendi:

'Türk

Moderasyon Ekibi Direktör Yrd.
5 May 2020
2,418
33
1,489
K E R K Ü K
ilk önce safe3 gibi bir programla tuttu tutmadı taraması yapılır sitede %100 kesin sonuç vermez.
ardından manuel olarak sitenin php=? uzantısına google/kuvayihackiye.php=12 lik bir uzantının sonuna ' veya " ekleyeceksiniz.
eğer ekrana mysql veya sql error diye hata gelir veya resimlerin yazıların yeri değişir silinir v.s olursa açık vardır (404 505 error diye hata gelirse sql değildir o)
ardından bulduğunuz açıklı uzantıyı kapı olarak kullanıp sqlmaple gireceksiniz veritabanına.

ilgili konu:
https://www.turkhackteam.org/web-se...lmap-kullanimi-resimli-anlatim-bybaggins.html
 

sincandan

Üye
12 May 2010
128
1
Merhaba siteyi sql yada xss gibi farklı yollarla hackleyebilirsiniz. Forumda bununla ilgili pek çok konu var. Size sql açıklı siteyi hacklemek için bir konu bırakayım:

https://www.turkhackteam.org/web-se...n-hack-windows-cmd-uzerinden-veteran-7-a.html

sincandan


Çook teşekkür ederim

ilk önce safe3 gibi bir programla tuttu tutmadı taraması yapılır sitede %100 kesin sonuç vermez.
ardından manuel olarak sitenin php=? uzantısına google/kuvayihackiye.php=12 lik bir uzantının sonuna ' veya " ekleyeceksiniz.
eğer ekrana mysql veya sql error diye hata gelir veya resimlerin yazıların yeri değişir silinir v.s olursa açık vardır (404 505 error diye hata gelirse sql değildir o)
ardından bulduğunuz açıklı uzantıyı kapı olarak kullanıp sqlmaple gireceksiniz veritabanına.

ilgili konu:
https://www.turkhackteam.org/web-se...lmap-kullanimi-resimli-anlatim-bybaggins.html


Çok sağol dostum
 
Moderatör tarafında düzenlendi:

masonz

Uzman üye
12 Ocak 2021
1,283
11
222
Tek Başına Bir Teşkilat
Merhaba Değerli Üye :

Bu bilgilere dair tht üzerinde onlarca konu var
bakabilirsiniz.

TIKLA

Ama kısaca anlatacak olursak öncelikle sızmada bir açık bulmak lazım sonra bypass yada veri çekerek admin
bilgilerini öğrenmen lazım gibi daha gidiyor sadece özeti bu şekilde :))
 

ѕeleɴια

Kıdemli Üye
18 May 2018
2,619
4
905
ZYZZ
Uzun ve kötü görünüyor ama sonuna kadar oku. Yardım mesajlarına baktığım da bir hepsinin ezber mantık olduğunu ve tam anlaşılmadığını gördüm. O bilgileri öğrendikten sonra üzerine dediğim şeyleri koymazsanız bir yere kadar gider o yerde tıkanırsınız :
HTPP Requestlerde dönen SELECT sorularını iyi bileceksin
PHP ile basit login algoritmalarını analiz edip nasıl kandırıldığı hakkında düşüneceksin
Manuel SQL İnjection u iyi anlayacaksın. UNİONSqli, BlindSqli, Time Based SQL tiplerini iyi bileceksin.
SQL Helper Function kullanımları iyi bileceksin.
SQL açıklarına sebebiyet veren algoritmaları iyi bileceksin, örneğin Blind inj e try sorgularının olmaması sebebiyet veriyor. Time Based a İf else sorgularının eksikliği sebep veriyor gibi gibi,
Binary Search bileceksin.
Kısa ve öz söylemek gerekirse ezbere değil mantıktan yürüyeceksin. Sen tek tırnağın ne iş yapıp da database de Syntax Error döndürdüğünü biliyor musun mesela en basitinden bu EĞER BUNU BİLİRSEN SYTAX ERROR DA EXTRACKT VALUE helper Function u sayesinde o Syntax Error unda istediğin şeyi elde edebilirsin. Nasıl mı sen id sonuna selenia'selenia yazdığında eğer ki gelen hata da selenia yı görüyorsan extract value yardımcı fonksiyonu ile sen o hata da database bilgilerini de görmeyi sağlayabilirsin. Bu bilgiler db isminden tablo ismine tablo isminden admin bilgilerine kadar gider.
Yani işin yazılımsal, sorguların olduğu, koşulların döndüğü kısmı anlarsan gerisi gelir ne yaptığını da iyi anlarsın tıkanmaz devam edersin. O tek tırnak hikayeleri eski de kaldı SQL bile bitmek üzere ama Web güvenliği ile uğraşan biri bilmeli bilmesi gereken de tek tırnak or lar değil bunları yapınca giden Request ve dönen response'lar.
 
Son düzenleme:

emiREX

Üye
16 Şub 2021
52
0
Malatya
Selamun Aleyküm devrelerim.Bu konu'da size Site Admin Panel Kırma/Bypass yöntemini göstereceğim.
Devrelerim Şu dork'u:inurl:/admin/adminlogin.php google ye aratırsanız sitelerin admin panelini hiç uğraşmadan bulabilirsiniz.
Bu kod vs.(ne olduğunu bilmiyorum):'or' '=' bunu da gelen sayfada admin kul adı ve password bölümüne kopyala yapıştır yapın.Siteye admin olarak girmiş bulunuyorsunuz.
Not:(Bütün sitelerde işe yaramayabilir.Sadece Bypass güvenliği olmayan admin panellerinde işe yarar.)
Yapamayan varsa alttaki video'yu izleyerek yapabilir.
Hayırlı Forumlar.
Bir Teşekkürü Hor Görmeyin.
 

AXPA

Kıdemli Üye
13 Ocak 2018
2,340
2
150
New World
Merhaba,

Bir web sitesinin Admin Panelini aşağıda ki yöntem ile sisteme sızabilirsiniz.

[ame="https://www.youtube.com/watch?v=Imzh_nofB0Q"]https://www.youtube.com/watch?v=Imzh_nofB0Q[/ame]
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.