Sql açığı ile neler yaparım ?

Benozan5400

Yeni üye
11 Ağu 2018
44
0
Sakarya
Bir tane site sqlmap aracıyla şifreleri buldum email adreslerini de site gezi sitesi ben bu şifrelerle ne yapabilirim yada neler yapılabilir hepsini telefondan buldum termux ile yardımcı olurmusunuz
 
Moderatör tarafında düzenlendi:

Gbmdpof

Kıdemli Üye
23 Eyl 2016
2,001
11
SQLi zaafiyeti ile basitçe zararlı SQL sorguları çalıştırabilirsiniz.

Buradaki zararlı sorgularla elde ettiğiniz verilerle de bu verilerin karşılaştırıldığı (örneğin giriş sistemleri) yerlere bu verileri kullanarak erişim elde edebilirsiniz.
 

PALA

Özel Üye
26 Mar 2018
12,753
33
Merhabalar,

Elinizde madem veriler var, genelde MD5 formatında crypt ediliyorlar. md5crypter aracılığıyla çözebilirsiniz. Olmadı farklı formatta ise hash identifier ile saptayabilirsiniz.

Bundan sonra admin panelini bulmanız gerek. Bunun için de piyasada birçok tool mevcut, onlara bakabilirsiniz.
 

BÖKE

Yaşayan Forum Efsanesi
20 Ağu 2016
8,754
411
Veritabanı sorguları yapabilirsiniz.
Veritabanından veri alabilirsiniz.
Veritabanına kayıt ekleyebilirsiniz.
Veritabanında kayıtları güncelleyebilirsiniz.
Veritabanında kayıtları silebilirsiniz.
Yeni bir veritabanı oluşturabilirsiniz.
Veritabanında yeni tablolar oluşturabilirsiniz.
Veritabanında Store prosedürler oluşturabilirsiniz.
Veritabanında görünümler oluşturabilirsiniz.
Tabloların, Prosedürlerin ve görünümlerin erişim izinlerini ayarlayabilirsiniz.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.