SQL injection İle Site Hackleme *M3TA*

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

META

Kıdemli Üye
15 Mar 2017
2,757
2,103
root@M3TA~#
Selamun Aleyküm gece boş geçiyordu yardım merkezinde site nasıl hacklenir vs. konular gördüm detaylı bir anlatım yapayım dedim umarım anlaşılır ve beğenirsiniz.

Arkadaşlar şu konuyada değineyim site hacklemek yasal olarak suçtur yapacağınız saldırılar Ülkemiz dışında olmasına dikkat edin. Kendi ülkemizin sitelerine zarar vermeyin bir açık bulduysanız iletişime geçerek gerekli açıklamayı yaparak site sahibine bildirin.

Bu konudaki anlatımım SQL İnjection olacaktır. Yeni başlayan arkadaşlara rehber olması bazında bu konuyu açıyorum forumda bir çok konu var fakat güncel değil bir çoğu o yüzden boş vaktimi böyle değerlendirmek istedim.

SQL injection

SQL injection Nedir?

SQL Injection web uygulamalarında ki en ciddi açıkların başında gelir. Özellikle frameworkler ve ORM (Object Relational Mapping) gibi ekstra veritabanı katmanlarının popülerleşmesi ile eskisine göre bugünlerde biraz daha az görülmektedir ama emin olun hala heryerdeler!
Web uygulaması geliştiricilercileri SQL Injection’ ı tam anlamadıklarından dolayı bazı ölümcül hatalar yaparlar. Bu yüzden bugün bilinen basit SQL Injection metodları o kadar çok görünmese de ileri de anlatacağımız ileri seviye SQL Injection açıklarını çok büyük firmalardan, hazır sistemlere kadar bir çok yerde görebilirsiniz.


SQL injection ile site hacklemek istiyorsanız ilk öncelikle elinizde güncel bir dork, sqlmap veya havij programlarına ihtiyacınız olacaktır bunlar forumumuzda mevcuttur ufak bir araştırma ile bulabilirsiniz.

Ben anlatım için Havij programını kullanacağım siz sqlmap, jsql gibi araçları kullanabilirsiniz
Havij kullanırken yapmanız gereken ayarları Resimdeki gibi yapıyoruz.
16qmPB.png


Havij Ayarımız Bu şekilde ayarladıktan sonra artık dork üretip SQL açıklı site bulmaya Başlayalım. :)
Arkadaşlar dork üretimi tamamen sizin hayal gücünüze kalmış bişeydir size tavsiyem bir dork üzerinde veya bilindik dork üzerinde takılı kalmayın aklınıza geldikçe üretin böyle saçma oldu böyle site çıkmaz demeyin dorku kendiniz üretin
ben ".php?id=" dorku ile devam edeceğim anlatıma. Başka bir konuda Dork terimlerini detaylıca anlatacağım.
".php?id=" Dorkunu kullanıp avıma çıktım " Aminter " ve bu siteyi buldum Şimdi sitede açık varmı yokmu kontrol etmek için "php?id=1" sonuna " ' " Ekliyoruz yani php?id=1' bu şekilde tırnak ekliyoruz enter yapıp sonuca bakıyoruz.
OvmnJA.png

Böyle bir hata verdi bu sitede zaafiyet olduğu anlamına geliyor. Bazen hatavermeye bilir veyahut farklı hata kodları çıkabilir bu sizi yanıltmasın yinede sayfalar arası zaafiyet bulmaya devam edin sekmeyi kapatmayın hemen.
Şimdi sitemizi havij e atalım bakalım ne olacak.
Nnm6YL.png

Havije attım ve Current DB: aminter_aminter Diye bir yazı çıktı karşıma demekki DB ye sızabildik şimdi Havij de Tables Kısmına gelip aminter_aminter DB seçip tabloları çekiyoruz .
8aA0mW.png

Çektik böyle alt alta kolonlar geldi bulmamız gereken "user_admin" kolonu genellikle "user" olur ama farklılık gösterebilir "user_admin" tablosunu seçip "Get Columns" Diyoruz. Ardından "Admin_pass" ve "Admin_username" tablolarını çekip admin panel bilgilerine erişiyoruz
16qmj5.png

Resimde görüldüğü gibi MD5 şeklinde pass ve admin login giriş bilgimizi aldık. Tabi bu şifre bir MD5 Hash bunu kırmamız lazım kırmak için TIKLA Gibi siteleri kullanarak kırabilirsiniz.
Eee kırdık diyelim admin panelini nasıl bulucam? dediğinizi duyar gibiyim havijin bir güzel özelliği de admin paneli bulması :) hemen "Find Admin" kısmına gelip sitemizin urlsini yazalım
ADWQYq.png

Gördüğünüz gibi 200OK yazısını verdi bu demek oluyorki admin login paneli orası.


Bu anlatımında sonuna gelmiş bulunuyoruz umarım faydalı ve yararlı olur konu yeterince aydınlık oldu ise bu tarz konuları açmayı düşünüyorum bu konu sadece yeni başlayan kişilere yön vermesi açısından açıldı umarım faydasını görürsünüz :)

Defaceye meraklı arkadaşlar için temel web hack konuları açacağım sırayla. :)
 
Moderatör tarafında düzenlendi:

H4DR0N

Katılımcı Üye
2 Ara 2018
318
1
Bazı arkadaşlarımız okurken kafa karışıklığı yaşayabilir. Çünkü fotoğraflar ve yazılar tam tutmayabiliyor. Anlatım güzel gayet parmaklarına sağlık fakat örneğin belli başlı png'leri hizliresim.com gibi sitelerden uygun boyut şeklinde satır atlanmış gibi gösterilirse hangi fotoğraf hangi anlatım birbirini gösteriyor anlatımda kolaylık sağlayacaktır.
 

GHOSTEMANE

Üye
17 Nis 2019
58
0
ya WAF ile karşılaşırsak ne olacak? havij bu konuda çok başarısız 1999dan kalma sitelere sızma konusunda iyi ama en ufak bir güvenlik durumunda pırtlıyor. benden size tavsiye sqlmap vs kullanın yada manuel olarak enject yapın ayrıca havij https// uzantılı siteleri tarayamıyor.
 

нydrαтнαlleѕ

İSTİHBARAT!
8 Ocak 2017
3,208
1,438
ya WAF ile karşılaşırsak ne olacak? havij bu konuda çok başarısız 1999dan kalma sitelere sızma konusunda iyi ama en ufak bir güvenlik durumunda pırtlıyor. benden size tavsiye sqlmap vs kullanın yada manuel olarak enject yapın ayrıca havij https// uzantılı siteleri tarayamıyor.

ssl yi kaldırıp direk http:// yaparak deneyebilirsin. Bu şekilde de çekiyor.
 

H4DR0N

Katılımcı Üye
2 Ara 2018
318
1
ya WAF ile karşılaşırsak ne olacak? havij bu konuda çok başarısız 1999dan kalma sitelere sızma konusunda iyi ama en ufak bir güvenlik durumunda pırtlıyor. benden size tavsiye sqlmap vs kullanın yada manuel olarak enject yapın ayrıca havij https// uzantılı siteleri tarayamıyor.

Halen düşen siteler elbet var. Fakat dediğin doğrudur bazı siteler konusunda ciddi manada sqlmap çok gereken bir şey...
 

META

Kıdemli Üye
15 Mar 2017
2,757
2,103
root@M3TA~#
Eyvallah dostlar sağolun :) Temel hack hakkında konu açmaya devam edeceğim
 
Moderatör tarafında düzenlendi:

MD6

Üye
1 Ara 2018
158
0
CyberWarrior
Hep aynı konular. Neden oluşuyor, nasıl oluşuyor, neden tırnak koyuyoruz, nasıl korunuruz, nasıl programsız yaparız, nasıl exploitini kodlarız gibi bilgiler olsa daha iyi olurdu.
 

META

Kıdemli Üye
15 Mar 2017
2,757
2,103
root@M3TA~#
Hep aynı konular. Neden oluşuyor, nasıl oluşuyor, neden tırnak koyuyoruz, nasıl korunuruz, nasıl programsız yaparız, nasıl exploitini kodlarız gibi bilgiler olsa daha iyi olurdu.
1. Selamun Aleyküm gece boş geçiyordu yardım merkezinde site nasıl hacklenir vs. konular gördüm detaylı bir anlatım yapayım dedim umarım anlaşılır ve beğenirsiniz.
2.Defaceye meraklı arkadaşlar için temel web hack konuları açacağım
3.forumda bir çok konu var fakat güncel değil bir çoğu o yüzden boş vaktimi böyle değerlendirmek istedim.
Zaten kendim dile getirdim sırayla hepsini açacağım.

sırayla.
lütfen yazıları okuyup öyle post atınız.
 
Son düzenleme:

Rumexus

Kıdemli Üye
26 Ocak 2016
2,157
323
Yeni başlıyanlar için konu yararlı fakat pek etkili bi konu değil öncelerde de bu konu çok paylaşıldı md5 şifrelerinin çoğu çözülmüyor ama tutan oluyor tabi. İyi Forumlar.
 

META

Kıdemli Üye
15 Mar 2017
2,757
2,103
root@M3TA~#
Yeni başlıyanlar için konu yararlı fakat pek etkili bi konu değil öncelerde de bu konu çok paylaşıldı md5 şifrelerinin çoğu çözülmüyor ama tutan oluyor tabi. İyi Forumlar.

Evet konu birçok kez açıldı bende zaten yazımda belirttim bunu. Yeni başlayanlara ufak bir rehber olması açısından açtım. boş vaktimi bunla değerlendirdim :)
MD5 in kırılmaması için yapılabilecek bir şey yok şans meselesi ben ne siteler verdim MD5 kırılmadı diye :)
 

Rumexus

Kıdemli Üye
26 Ocak 2016
2,157
323
Evet konu birçok kez açıldı bende zaten yazımda belirttim bunu. Yeni başlayanlara ufak bir rehber olması açısından açtım. boş vaktimi bunla değerlendirdim :)
MD5 in kırılmaması için yapılabilecek bir şey yok şans meselesi ben ne siteler verdim MD5 kırılmadı diye :)
Aynen bende baya bi site kaybettim md5 kıramadım diye. Sağlık olsun. :)
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.