SQL açığı olmayan siteleri nasıl çökertebiliriz?

penka

Katılımcı Üye
23 Eyl 2016
522
0
SQL açığı olmayan siteleri nasıl çökertebiliriz? tabi yabancı siteleri kastediyorum.

Edit: Çökertmek derken bilgilerine ulaşabilmek. yani mesela admin şifresi gibi. ya user list ve şifreleri gibi
 
Son düzenleme:

Leopic

Yaşayan Forum Efsanesi
26 Şub 2016
9,948
10
Merhabalar.

öncelikle hedef sistemde bir acunetix taraması yapın. Tam anlamıyla açık olmadığını gördüyseniz, dos atabilirsin. vps üzerinden dos atmanı öneririm.
 

HocaXD

Uzman üye
18 Mar 2017
1,875
0
Roma
Tek açık SQL değildir dostum, XSS , CSFR, Upload vb bir çok açık vardır o açıkları ara onlar olmadı mı sunucu tara o sunucudaki sitelerde tara açık buldun mi açığı yükle shelli gir hedefteki siteye yine mi olmadı pes etmek yok, Aç nmap'i tara bakalım portları o portlardan sızmayı dene ha o da mı olmadı hosting şirketini hedef al baktın oda olmadı direkt olarak adımını hedef al illa istediğin zararı verebilirsin :) Unutma rastgele verilen zarar seri katilliktir, kasıtlı ve planlı yapılan her saldırı psikopatlıktir :) Son cümleyi niye yazdım ben neyse gaza getirir seni :trl
 

Velet26

Üye
8 Ocak 2017
207
0
Anladigim kadariyla hedefin admin paneline sizip veri cekmek, bunun bazi yollari var, mesela admin panelini bulup brute force uygulayabilrsin, admin panelinde bypass varsa yapabilirsin, sunucuya shell basip o siteye sizabilirsin, bunlar da olmadiysa, site sahibinin pc sini trojan ile hacklemeye calis s.m uygulayarak
 

Tonyuyuk

Üye
8 Ocak 2017
73
0
Kanka bu açıklara güvenlik açıkları denir.Ayrıca sadece 1 tane güvenlik açığı yokki birçok var tek çare sql değildir araştır öğren.Bunudamı ben öğretcem.Herşeyden önce programlama dili bil.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.