Sqlı

LulzSecurity

Katılımcı Üye
9 Ağu 2015
399
0
Istanbul
Hedef websitesinde sql açığı buldum ve WaF vs uygun parametreler yazdım bypass ettim,karşıma çıkan bütün engelleri aştım en sonunda database karşıma çıktı dump etmem gereken bilgileri dumpladım (user:pass vs) username ve ve password şifrelenmişti bende şifreleme türünü öğrendim ardından o şifreleri kırdım.Hem userları hem de adminlerin herşeyinin şifresini kırdım siteyi hacklemek 3 saatimi aldı admin login yeri /cpanel de ama database de yazan bilgileri cpanel e yazdığım zaman şifreyi kabul etmiyor başka login portalı da bulamadım.Kırdığım şifrelerde sorun yok şifreler doğru %100 eminim buna.Dikkatimi çeken nokta /cpanel e sahip olan siteler veritabanındaki login:pass ı kabul etmiyor eğer veritabanında bulduğum şifreler yanlışsa veritabanında neden varlar?Belki böyle bir saldırının mümkün olduğunu düşünüp veritabanına fake infolar girmiş olabilirler diyeceksiniz fakat bunu da düşündüm user:pass bilgileri doğru,bu bilgiler doğruyken admin bilgilerinin doğru olmaması bana adminin kullanıcıları önemesemediğini düşündürüyor tek cevap bu aklımda olan.
 

Sprachlos

Kıdemli Üye
8 Eyl 2016
3,829
9
/etc/shadow
nmap -sV yapıp kullandığı ftp versiyonuna göre bir exploit arayacağım olmazsa da başka güller koklarız dünyanın sonu değil ya XD en azından bir deneyim oldu tekrardan aydınlattığın için teşekkür ederim :)

Bak mesela ben de çoğu zaman deniyorum exploit meselesini fakat hiç başarılı olamadım umarım olursun :)
Eğer olursan bana kesinlikle yaz :)
Rica ederim dostum.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.