merhaba arkadaşlar ben bırtane web sıtenın admın panelıne nasıl sızabılırlım logın ekranına gırebılıyorum ama beni bilgilendirirmisiniz
Follow along with the video below to see how to install our site as a web app on your home screen.
Not: This feature may not be available in some browsers.
cms türüne göre default username password deneyebilirsin ' or 1=1-- - gibi bypass deneyebilirsin veritabanından admin bilgilerini bulabilirsin sadece login kısmını bulman içeri sızabilirsin anlamına gelmezkadaşlar ben bırtane web sıtenın admın panelıne nasıl sızabılırlım logın ekranına gırebılıyorum ama beni bilgilendirirmisiniz
Bunu cok denedim ama olmadi cevabin icin tesekurlercms türüne göre default username password deneyebilirsin ' or 1=1-- - gibi bypass deneyebilirsin veritabanından admin bilgilerini bulabilirsin sadece login kısmını bulman içeri sızabilirsin anlamına gelmez
Sitede olan zaafiyete göre işlem yapman lazım net bir şey söylemek zor. Eğer şifre tahminin varsa ve sitenin güvenlik duvarı yoksa özel wordlist oluşturup bruteforce saldırısı deneyebilirsin.merhaba arkadaşlar ben bırtane web sıtenın admın panelıne nasıl sızabılırlım logın ekranına gırebılıyorum ama beni bilgilendirirmisiniz
Hocam peki bir sitenin aciklarini tarayan bir tool vs varmidirSitede olan zaafiyete göre işlem yapman lazım net bir şey söylemek zor. Eğer şifre tahminin varsa ve sitenin güvenlik duvarı yoksa özel wordlist oluşturup bruteforce saldırısı deneyebilirsin.
Evet, toollar var ama direkt olarak toollar ile ilerlemek işlevsiz olur toollar direkt olarak açık keşfedemez . Öncelikle sistemdeki zaafiyet tespit edilmeli, gerekiyorsa tool ile işlem yapılmalıdır. Örneğin sitede SQL açığı bulup sqlmap ile sömürmek gibiHocam peki bir sitenin aciklarini tarayan bir tool vs varmidir
Cok tesekur ediyorumMerhabalar hedef site hakkında bilgi toplamak ve hack için şu konuya göz atabilirsin.
Selamün Aleyküm;
Sanal ile ile hayat yoğunluğundan dolayı ilgilenemiyordum müsait bir zamanım olmadı aylardır makale de yazamıyordum, müsait bir zaman bulmuşken makale yazayım dedim umarım işinize yarar.
Bugün Kali Linux da aktif olarak kullanılan ve işinize yaracağını düşündüğüm pentest araçlarını anlatacağım.
1- Nikto
2- Uniscan
3- Owasp Zap
4- Wapiti
5- Vega
6- Wpscan
1- NİKTO
İlk olarak nikto kullanımından başlayalım.
Nikto, web server üzerinde bulunan güvenlik açığı tarama uygulamasıdır.
Web sayfasında bulunabilecek XSS, SQL Injection benzeri güvenlik açıklarını tespit...
- CsoD
- Cevaplar: 3
- Forum: Siber Güvenlik