SQL Açıklı Site Hackleme! //57.Alay

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

SL4UGHT3R

Katılımcı Üye
14 Ocak 2018
422
25
Türkiye
ÖNCELİKLE SELAMÜN ALEYKÜM (ALEYKÜM SELAM)

SQL AÇIKLI SİTE HACKLEMEK ÇOK KOLAY VE BASİT!
YENİ GELMİŞ VEYA BİLMEYEN ARKADAŞLAR İÇİN KONUYU AÇTIM,
SQL AÇIKLI SİTE NASIL BULUNUR?;
GOOGLEYE GELİYORUZ VE AŞAĞIDAKİ DORKLARDAN BİRİNİ YAPIŞTIRIYORUZ
php?id=1
php?id=2
inurl:"/php?id="
BEN SEÇTİM VE YAPIŞTIRDIM..
Ygl1rl.png

DAHA SONRA BİRİNE GİRİYORUZ.
NZ4yEO.png

------------------------------------------------------------------------------------

BAZI SİTELERDE SQL AÇIĞI OLMAYA BİLİR. BUNU ANLAMAK İÇİN LİNKİN SONUNA KISALTMA İŞARETİ YANİ (') EKLİYORUZ VE ENTER'A BASIYORUZ.

y0lyEj.png


BÖYLE VE BUNUN GİBİ SQL HATASI VERİRSE SQL AÇIĞI VARDIR. EĞER VERMEZSE VEYA SİTENİN KENDİSİ HATA VERİRSE YOKTUR.

DAHA SONRA "HAVİJ 1.16" PROGRAMIMIZI AÇIYORUZ.

HAVİJ 1.16 PRO İNDİRME LİNKİ: https://www.sanliseo.com/havij-1-16-pro-indir/

HAVİJ 1.16 VİRÜS TARAMASI SONUCU: https://www.virustotal.com/#/file/b...5ad3a4e8ff005a82adfed88aab78b2ffb85/detection

PROGRAMI AÇINCA BUNUNLA KARŞILAŞIYORUZ.

Mdyz8k.png


TARGET KISMINA SİTENİN TAM LİNKİNİ YAPIŞTIRIYORUZ. (SQL HATASI VEREN SAYFANIN LİNKİ DEĞİL.)

4akdnY.png


JQ45GE.png


TARGET KISMINA YAPIŞTIRDIKTAN SONRA "Analyze" BUTONUNA BASARAK BAŞLATIYORUZ VE BEKLİYORUZ.
BİTİNCE DURUYOR..

PloRbQ.png


"Tables" KISMI AÇILIYOR VE GİRİYORUZ.
NOT: HER SİTEDE OLACAK DİYE BİŞEY YOK!!

m2zVm1.png


DAHA SONRA "Get Tables" BÖLÜMÜNE BASARAK TABLOLARI ÇEKİYORUZ.
RESİM;

vjL0k4.png


GELEN KUTUCUKLARDAN ADMİNLİ, USERLİ VEYA BENZERİ İSİMLERLE KARŞILAŞIRSANIZ KUTUCUĞU DOLDURUN VE "Get Columns"a BASIN.

BEN "Admin_user" KUTUCUĞUNU DOLDURDUM VE "Get Columns"a BASTIM VE ONUN ALTINA YENİ KUTUCUKLAR EKLENDİ!

y0R8nN.png


ADMİN PASSWORD VE USER NAME'YE BENZEYEN 2 KUTUCUĞU DOLDURUN.

BEN "Admin_user_name" VE "Admin_pass"ı SEÇTİM

rORBRz.png


KUTUCUKLARI DOLDURDUKTAN SONRA "Get Data" BUTONUNA BASARAK BULUYORUZ!!

gOyzXL.png


GÖRDÜĞÜNÜZ GİBİ 2 GİRİŞ BİLGİSİNDE ŞİFRE MD5 OLARAK GELDİ PEKİ BUNU NASIL KIRARIZ?;
MD5 KISACA ŞİFRENİN ŞİFRELENMİŞ HALİDİR.

MD5 KIRICI SİTELER;
http://www.md5online.org/
http://tr.freemd5.com/

BU 2 SİTEDEN BİRİSİNE GİRİN VE MD5'i YAPIŞTIRIN.
ŞİFREYİ KIRARSA ALTTA ÇIKACAKTIR VE O ŞİFRE ASIL ADMİN ŞİFRESİDİR.

DAHA SONRA TEK BİR İŞLEM KALDI ODA ADMİN PANELİNİ KIRMAK!

HAVİJE GERİ DÖNÜYORUZ VE "Find Admin" KISMINA GELİYORUZ.

lO92pQ.png


HAVİJ OTOMATİK OLARAK LİNKİ YAPIŞTIRMIŞTIR VE "Start" BUTONUNA BASARAK ADMİN PANELİNİ BULMAYA BAŞLIYORUZ.

lO92Dg.png

VE LİNKLERİMİZ GELİYOR. :RpS_biggrin:

BURADAN "200 OK" YAZAN YERİN LİNKİNİ ALIYORUZ VE GİRİYORUZ "301 Moved" VEYA "403 Forbidden" ÇIKARSA O PANELLER HATALI/GİRİLEMEZ DEMEK.

Vr657j.png


BUNLARI YAPTIĞIMIZDAN SONRA BULDUĞUMUZ GİRİŞ BİLGİLERİ İLE PANELDEN GEÇİYORUZ, YÖNETİCİ ALANINA GELİYORUZ ORADANDA İNDEXİMİZİ BASIYORUZ VEYA DEĞİŞTİRİYORUZ!!!!

UMARIM YARDIMCI OLABİLMİŞİMDİR!

YARDIMCI OLABİLDİYSEM NE MUTLU BANA! :yaho1

BİR TEŞEKKÜRÜ ÇOK GÖRMEYİN.
EMEĞE SAYGI!
 
Son düzenleme:

xByRamsey

Uzman üye
30 Eyl 2017
1,408
7
Hacktivizm
Hocam Yazıyı Biraz Daha Az Ve Küçük Renklendirseydiniz Daha İyi Olurdu Biraz Düzensiz Gibi
Eline Sağlık Bu Arada..
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.