Sitenin tüm urlsini buldum fakat?

Zero Tolerance

Uzman üye
10 Tem 2009
1,063
0
Karanlık Yerden
Fakatı şöyle havij ile arattırdım tüm admin yönetim paneli urlerlini buldum fakat ID Password kaldı sadece onuda bulamıyorum malesef ANA SİTE
Kod:
www.lunaronline.net
bu site yönlendirme yapılan ip adres ise
Kod:
http://213.238.172.20/panel/index.php/
Sadece ID password bölümü kaldı atık sql injection çalışmıyor yeni yöntemler bulmak gerekir Site php üzerine kurulu farklı tabi ID admin şifre 1234 tarzı değil büyük ihtimal sunucu sahipleri yaşlı adamlar yani akıl babi yaşındalar farklı koyarlar yada sunucunun aldıgı yer vermiş olabilir. yardımlarınızı bekliyorum buda login yeri
E55Yj8.png


Jnn4OY.jpg


Changepassworda girdigimde
0mmkgL.png


Muhtemelen açık ama işimize yararmı
 
Son düzenleme:

Zero Tolerance

Uzman üye
10 Tem 2009
1,063
0
Karanlık Yerden
Sitede SQL - RFİ Yok ise id ve pass bulamazsınız.
Acunetix ile tarattım ve SQL gibi birşey bulamadı...

Jnn4OY.jpg


Changepassworda girdigimde
0mmkgL.png


Muhtemelen açık ama işimize yararmı

lvvyAl.png


Buda havijnin sonuçları sonuçlar başarılı fakat ID password olmadıktan sonra bi işe yaramıyor kusursuz açık olmayan bir sitemi yani bu ?

Kod:
http://213.238.172.20/user/changepassword.php

Bu yolu arattıgımda ise çıkan sonuçlar şöyle ama başarılı değil sanırım.
Vvv6PR.png
 
Son düzenleme:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.