[ Yeni başlayanlar için ] , Dork ve Exploit ile Auto SQL Injection açıklı Web site bulmak

Hi-drA

Üye
7 Eki 2022
179
227
T%C3%BCrkHackTeam_Logo.png

6p14z64.png


Merhaba dostlar hoşgeldiniz. Ben Hi-drA bu konum'da yeni başlayan arkadaşlar için Dork ile ve Exploit,Tool yardımı ile otomatik olarak SQL Injection açıklı web site nasıl buluruz onu anlatacağım.
----------------------------------------------------------------------------------------------------------------------------------------------------
NOT! Forum'da Kaç tane bu tür konu var bilmiyorum, o yüzden konuya gelip bu tür konular'dan bir sürü var demeyin lütfen. Web Hacking'e yeni başlayan arkadaşlar için kolaylık olması niyet ile bu konuyu açıyorum. İyi okumalar.


541w4la.png



İçindekiler:


SQL Injection Nedir ?
-
Dork Nedir?
-
Exploit Nedir?
-

Veteran Dork Studio 3 (Windows) (Dork Almak veya Oluşturmak için.)
-
Gr3nox Exploit Scanner (Windows) (Aldığımız Dorklar ile SQL Injection açıklı site'leri otomatik yol'dan bulmak için.)
-
#NOT# Exploit,ve Programın İndirme Linkleri Konu Sırası İle Yer Almıştır.


i2tao5f.png


1_dC_2GzR_GWKGabbiKaP7hw-removebg-preview.png

SQL Injection Nedir ?

SQL Injection ya da SQLi denen saldırı türü, Web sayfalarının ve web uygulaması güvenlik önlemlerini atlamayı mümkün kılan bir Saldırı tekniğidir. Saldırganı SQL enjeksiyonu kullanmaya çeken: Kritik Şey ise veri hazinelerinin cazibesidir. Bu saldırı tekniğini kullanarak, bilgisayar korsanları bir SQL veritabanının içeriğini ele geçirebilir, değiştirebilir ve silebilir.


6p14z64.png


phishers-and-spammers1.jpg


Dork Nedir ?

Tarayıcı üzerindeki aramalarımızı iyileştiren ve hız kazandıran sorgulara 'DORK' denir. Anahtar kelimeler ile text içeriğinde geçen bir veya birden çok kelimeyi arayabiliriz.


6p14z64.png


image-3.jpeg


Exploit Nedir ?

Sanal Dünyada Exploit, yazılım, program, bilgisayar ya da dijital bir sistem üzerinde sistem açıklarını kullanan, kod hatalarından faydalanan, planlanmamış ve istenmeyen hatalar oluşturmak için hazırlanmış programlar ve kodlara verilen bir isimdir.


6p14z64.png


pv0P4a.png


Veteran Dork Studio 3 Nedir ?

Bu Program @Veteran 7 Mareşal Adminimiz Tarafından Kodlanmıştır. Bu program ile kolayca Wordpress - Joomla Dork üretebiliyoruz. Binlerce SQL Dork arasından istediğimizi seçebiliyoruz. Ve ülkelere göre arama yapmamız gerektiğinde 64 adet dilde çeviri yapabiliyoruz.

Forum Konusuna Bakmak Ve Programı İndirmek İçin Tıklayabilirsiniz.



6p14z64.png


20210321_192738.png


Gr3nox Exploit Scanner Nedir ?

Bu Exploit, vermiş olduğumuz dorklarımızı arar, ve topladığı Url'ler'den belirtmiş olduğunuz SQL, XSS, RFI, LFI açıklarından olup olmadığını kontrol eder, eğer varsa size sağ alt tarafta bildirir.

Forum Konusuna Bakmak Ve Exploit'i İndirmek İçin Tıklayabilirsiniz.

6p14z64.png



Şimdi Dostlar, Bilgi gereksinimlerimizi tamamladık. İlk önce yapmamız gereken şey. Dork almamız. Ve bu dorkları Veteran hocamızın Yaptığı Veteran Dork Studio 3 sürümlü Program yardımı ile alacağız. Çok basit bir şey Hemen göstereyim.

pdb1yrt.png


Orta kısım'da SQL Dorklar yazan seçeneğe tıklıyoruz.

bg8a1cj.png


Evet dostlar bizim karşımıza çok fazla dorklar çıkardı bu Program. Bu dorkları istersek Kaydet yapıp hepsini bir .txt uzantılı dosyanın içine kaydedebiliriz. Veya bir dork'u kopyalamak istiyorsak üstüne tıklıyoruz istediğimiz bir dork'un ve Seçileni Kopyala diyoruz. Ve dostlar Hepsini Kopyala diyip kendimiz ayrıyetten bir .txt dosyasının içine yapıştırabiliriz.

Şimdi dostlar o dorklar'dan bir tanesini kopyalıyoruz. Ve Gr3nox Exploitimiz'e geçiyoruz.


mj7a2r5.png


Gr3nox Exploitimize geçtiğimiz'de bizi böyle bir ekran karşılıyor ilk önce. Bu exploitin'de kullanımı çok basit. Dork kısmına Veteran Dork Studio 3 programımız'dan aldığımız bir tane dork'u giriyoruz. ve Simple SQLi işaretliyoruz. Sonuçta hedefimimiz SQL açıklı siteler.

meo3bew.png


Evet dostlar. Aynen bu şekilde yapıyoruz ve Search butonuna tıklıyoruz. Ben inurl: kısmını eklemek istedim siz isterseniz eklemeye bilirsiniz. Zorunlu değil. Search butonuna tıklama sebebimiz o dork ile ilişkili web siteleri bizim işçin arıyor ve eşleşenleri sol tarafa atıyor. Sonrasın'da analizi bittiğinde duruyor. Bir search yapalım ve görelim.

jm4ayfm.png


Ve evet dostlar. Karşımıza dorkumuz ile eşleşen web siteler geldi. Şimdi son olarak yapmamız gereken Search butonunun bir altın'da Start butonuna tıklamamız. Gelin tıklayalım ve görelim ne oluyor.

d8fn12b.png


Ve evet dostlar. Sağ tarafımıza SQL açığı bulunan web siteleri sıralandı. Şimdi isterseniz güvenilirliğini test edelim Exploit'in
SQL açığı bulunan bir web site'nin URL'sini alalım ve bakalım açık var mı diye.

svwzd87.png


Web site'ye girdik dostlar bir şey yok gördüğünüz gibi. Ve farkındaysanız site ile ilgilenilmiyor yani boş ve ilgilenmeyen sitelerin çıkma olasılığı'da var.
Şimdi dostlar Site URL'sine geliyoruz ve sonuna ' yani tek tırnak koyuyoruz ve enterliyoruz. Bakalım Web site açığı var mı yok mu diye.

737agyu.png

Tek tırnağımızı koyduk şimdi enterliyoruz bakalım açık var mı diye.

botztfp.png



Ve evet dostlar. Gördüğünüz gibi sitemiz'de SQL açığı var.


i2tao5f.png


Bu konumuz bu kadar'dı dostlar. Umarım faydalı olmuştur. İyi forumlar dilerim :)

 

Ghost Killer

Harici Saldırı Timleri Koordinatörü
13 Ocak 2019
11,238
7,702
Konu sanki aniden kesilmiş gibi sql açığı bulduk peki sonra? nasıl yaparız onuda anlatsan iyi olurdu. neyseki anlatan dolu konu var sıkıntı olmaz :) gene de eline sağlık
 

Woffluon

Katılımcı Üye
7 Tem 2021
280
95
T%C3%BCrkHackTeam_Logo.png

6p14z64.png


Merhaba dostlar hoşgeldiniz. Ben Hi-drA bu konum'da yeni başlayan arkadaşlar için Dork ile ve Exploit,Tool yardımı ile otomatik olarak SQL Injection açıklı web site nasıl buluruz onu anlatacağım.
----------------------------------------------------------------------------------------------------------------------------------------------------
NOT! Forum'da Kaç tane bu tür konu var bilmiyorum, o yüzden konuya gelip bu tür konular'dan bir sürü var demeyin lütfen. Web Hacking'e yeni başlayan arkadaşlar için kolaylık olması niyet ile bu konuyu açıyorum. İyi okumalar.


541w4la.png



İçindekiler:


SQL Injection Nedir ?
-
Dork Nedir?
-
Exploit Nedir?
-

Veteran Dork Studio 3 (Windows) (Dork Almak veya Oluşturmak için.)
-
Gr3nox Exploit Scanner (Windows) (Aldığımız Dorklar ile SQL Injection açıklı site'leri otomatik yol'dan bulmak için.)
-
#NOT# Exploit,ve Programın İndirme Linkleri Konu Sırası İle Yer Almıştır.


i2tao5f.png


1_dC_2GzR_GWKGabbiKaP7hw-removebg-preview.png

SQL Injection Nedir ?

SQL Injection ya da SQLi denen saldırı türü, Web sayfalarının ve web uygulaması güvenlik önlemlerini atlamayı mümkün kılan bir Saldırı tekniğidir. Saldırganı SQL enjeksiyonu kullanmaya çeken: Kritik Şey ise veri hazinelerinin cazibesidir. Bu saldırı tekniğini kullanarak, bilgisayar korsanları bir SQL veritabanının içeriğini ele geçirebilir, değiştirebilir ve silebilir.


6p14z64.png


phishers-and-spammers1.jpg


Dork Nedir ?

Tarayıcı üzerindeki aramalarımızı iyileştiren ve hız kazandıran sorgulara 'DORK' denir. Anahtar kelimeler ile text içeriğinde geçen bir veya birden çok kelimeyi arayabiliriz.


6p14z64.png


image-3.jpeg


Exploit Nedir ?

Sanal Dünyada Exploit, yazılım, program, bilgisayar ya da dijital bir sistem üzerinde sistem açıklarını kullanan, kod hatalarından faydalanan, planlanmamış ve istenmeyen hatalar oluşturmak için hazırlanmış programlar ve kodlara verilen bir isimdir.


6p14z64.png


pv0P4a.png


Veteran Dork Studio 3 Nedir ?

Bu Program @Veteran 7 Mareşal Adminimiz Tarafından Kodlanmıştır. Bu program ile kolayca Wordpress - Joomla Dork üretebiliyoruz. Binlerce SQL Dork arasından istediğimizi seçebiliyoruz. Ve ülkelere göre arama yapmamız gerektiğinde 64 adet dilde çeviri yapabiliyoruz.

Forum Konusuna Bakmak Ve Programı İndirmek İçin Tıklayabilirsiniz.



6p14z64.png


20210321_192738.png


Gr3nox Exploit Scanner Nedir ?

Bu Exploit, vermiş olduğumuz dorklarımızı arar, ve topladığı Url'ler'den belirtmiş olduğunuz SQL, XSS, RFI, LFI açıklarından olup olmadığını kontrol eder, eğer varsa size sağ alt tarafta bildirir.

Forum Konusuna Bakmak Ve Exploit'i İndirmek İçin Tıklayabilirsiniz.

6p14z64.png



Şimdi Dostlar, Bilgi gereksinimlerimizi tamamladık. İlk önce yapmamız gereken şey. Dork almamız. Ve bu dorkları Veteran hocamızın Yaptığı Veteran Dork Studio 3 sürümlü Program yardımı ile alacağız. Çok basit bir şey Hemen göstereyim.

pdb1yrt.png


Orta kısım'da SQL Dorklar yazan seçeneğe tıklıyoruz.

bg8a1cj.png


Evet dostlar bizim karşımıza çok fazla dorklar çıkardı bu Program. Bu dorkları istersek Kaydet yapıp hepsini bir .txt uzantılı dosyanın içine kaydedebiliriz. Veya bir dork'u kopyalamak istiyorsak üstüne tıklıyoruz istediğimiz bir dork'un ve Seçileni Kopyala diyoruz. Ve dostlar Hepsini Kopyala diyip kendimiz ayrıyetten bir .txt dosyasının içine yapıştırabiliriz.

Şimdi dostlar o dorklar'dan bir tanesini kopyalıyoruz. Ve Gr3nox Exploitimiz'e geçiyoruz.


mj7a2r5.png


Gr3nox Exploitimize geçtiğimiz'de bizi böyle bir ekran karşılıyor ilk önce. Bu exploitin'de kullanımı çok basit. Dork kısmına Veteran Dork Studio 3 programımız'dan aldığımız bir tane dork'u giriyoruz. ve Simple SQLi işaretliyoruz. Sonuçta hedefimimiz SQL açıklı siteler.

meo3bew.png


Evet dostlar. Aynen bu şekilde yapıyoruz ve Search butonuna tıklıyoruz. Ben inurl: kısmını eklemek istedim siz isterseniz eklemeye bilirsiniz. Zorunlu değil. Search butonuna tıklama sebebimiz o dork ile ilişkili web siteleri bizim işçin arıyor ve eşleşenleri sol tarafa atıyor. Sonrasın'da analizi bittiğinde duruyor. Bir search yapalım ve görelim.

jm4ayfm.png


Ve evet dostlar. Karşımıza dorkumuz ile eşleşen web siteler geldi. Şimdi son olarak yapmamız gereken Search butonunun bir altın'da Start butonuna tıklamamız. Gelin tıklayalım ve görelim ne oluyor.

d8fn12b.png


Ve evet dostlar. Sağ tarafımıza SQL açığı bulunan web siteleri sıralandı. Şimdi isterseniz güvenilirliğini test edelim Exploit'in
SQL açığı bulunan bir web site'nin URL'sini alalım ve bakalım açık var mı diye.

svwzd87.png


Web site'ye girdik dostlar bir şey yok gördüğünüz gibi. Ve farkındaysanız site ile ilgilenilmiyor yani boş ve ilgilenmeyen sitelerin çıkma olasılığı'da var.
Şimdi dostlar Site URL'sine geliyoruz ve sonuna ' yani tek tırnak koyuyoruz ve enterliyoruz. Bakalım Web site açığı var mı yok mu diye.

737agyu.png

Tek tırnağımızı koyduk şimdi enterliyoruz bakalım açık var mı diye.

botztfp.png



Ve evet dostlar. Gördüğünüz gibi sitemiz'de SQL açığı var.


i2tao5f.png


Bu konumuz bu kadar'dı dostlar. Umarım faydalı olmuştur. İyi forumlar dilerim :)

Eline sağlık ama keşke devamını da anlatsaydın.
 

Hi-drA

Üye
7 Eki 2022
179
227
Konu sanki aniden kesilmiş gibi sql açığı bulduk peki sonra? nasıl yaparız onuda anlatsan iyi olurdu. neyseki anlatan dolu konu var sıkıntı olmaz :) gene de eline sağlık
Konu aniden kesilmiş gibi olduğu doğrudur hocam. Nasıl yapıldığını anlatabilirdim ancak konunun gidişatı Nasıl hackleriz değil'de nasıl buluruz amaçlı olduğu için nasıl Hackleriz kısmını eklemedim. Nedeni ise hem konu'nun nasıl buluruz amaçlı olması ve forum'da bir sürü nasıl hackleriz adlı konuların olması. Yeni başlayan arkadaşların kafasın'da nasıl Hackleriz sorunu çözüldüğün'de nasıl buluruz soru işareti oluşacağını var sayıyorum hatta o yüzden bu konuyu yapma gereğin'de de bulundum. META hocanın yaptığı 1. Seriyi izleyip nasıl hacklerim kavramını daha iyi anlayabilirsiniz arkadaşlar konu linkini bırakacağım hemen bir alt'a, yorumunuz için'de teşekkürler Hocam.

https://www.turkhackteam.org/konular/site-hackleme-rehberi-1.1987722/

Eline sağlık ama keşke devamını da anlatsaydın.
Teşekkürler. Cevabını bir yukarı'da verdim. İyi forumlar Teşekkürler Tekrar'dan.
 

zyREN

Katılımcı Üye
12 Eyl 2021
773
550
Kayıp
Veteran Dork Studio 3 konusu eklemeyi unutmuşsun sanırım.
 

Hi-drA

Üye
7 Eki 2022
179
227
Veteran Dork Studio 3 konusu eklemeyi unutmuşsun sanırım.
Ekledim dostum. Konuyu dikkatlice okursan görürsün.
 

Muslukcu

Katılımcı Üye
17 Kas 2021
699
262
Tesisat dükkanı
T%C3%BCrkHackTeam_Logo.png

6p14z64.png


Merhaba dostlar hoşgeldiniz. Ben Hi-drA bu konum'da yeni başlayan arkadaşlar için Dork ile ve Exploit,Tool yardımı ile otomatik olarak SQL Injection açıklı web site nasıl buluruz onu anlatacağım.
----------------------------------------------------------------------------------------------------------------------------------------------------
NOT! Forum'da Kaç tane bu tür konu var bilmiyorum, o yüzden konuya gelip bu tür konular'dan bir sürü var demeyin lütfen. Web Hacking'e yeni başlayan arkadaşlar için kolaylık olması niyet ile bu konuyu açıyorum. İyi okumalar.


541w4la.png



İçindekiler:


SQL Injection Nedir ?
-
Dork Nedir?
-
Exploit Nedir?
-

Veteran Dork Studio 3 (Windows) (Dork Almak veya Oluşturmak için.)
-
Gr3nox Exploit Scanner (Windows) (Aldığımız Dorklar ile SQL Injection açıklı site'leri otomatik yol'dan bulmak için.)
-
#NOT# Exploit,ve Programın İndirme Linkleri Konu Sırası İle Yer Almıştır.


i2tao5f.png


1_dC_2GzR_GWKGabbiKaP7hw-removebg-preview.png

SQL Injection Nedir ?

SQL Injection ya da SQLi denen saldırı türü, Web sayfalarının ve web uygulaması güvenlik önlemlerini atlamayı mümkün kılan bir Saldırı tekniğidir. Saldırganı SQL enjeksiyonu kullanmaya çeken: Kritik Şey ise veri hazinelerinin cazibesidir. Bu saldırı tekniğini kullanarak, bilgisayar korsanları bir SQL veritabanının içeriğini ele geçirebilir, değiştirebilir ve silebilir.


6p14z64.png


phishers-and-spammers1.jpg


Dork Nedir ?

Tarayıcı üzerindeki aramalarımızı iyileştiren ve hız kazandıran sorgulara 'DORK' denir. Anahtar kelimeler ile text içeriğinde geçen bir veya birden çok kelimeyi arayabiliriz.


6p14z64.png


image-3.jpeg


Exploit Nedir ?

Sanal Dünyada Exploit, yazılım, program, bilgisayar ya da dijital bir sistem üzerinde sistem açıklarını kullanan, kod hatalarından faydalanan, planlanmamış ve istenmeyen hatalar oluşturmak için hazırlanmış programlar ve kodlara verilen bir isimdir.


6p14z64.png


pv0P4a.png


Veteran Dork Studio 3 Nedir ?

Bu Program @Veteran 7 Mareşal Adminimiz Tarafından Kodlanmıştır. Bu program ile kolayca Wordpress - Joomla Dork üretebiliyoruz. Binlerce SQL Dork arasından istediğimizi seçebiliyoruz. Ve ülkelere göre arama yapmamız gerektiğinde 64 adet dilde çeviri yapabiliyoruz.

Forum Konusuna Bakmak Ve Programı İndirmek İçin Tıklayabilirsiniz.



6p14z64.png


20210321_192738.png


Gr3nox Exploit Scanner Nedir ?

Bu Exploit, vermiş olduğumuz dorklarımızı arar, ve topladığı Url'ler'den belirtmiş olduğunuz SQL, XSS, RFI, LFI açıklarından olup olmadığını kontrol eder, eğer varsa size sağ alt tarafta bildirir.

Forum Konusuna Bakmak Ve Exploit'i İndirmek İçin Tıklayabilirsiniz.

6p14z64.png



Şimdi Dostlar, Bilgi gereksinimlerimizi tamamladık. İlk önce yapmamız gereken şey. Dork almamız. Ve bu dorkları Veteran hocamızın Yaptığı Veteran Dork Studio 3 sürümlü Program yardımı ile alacağız. Çok basit bir şey Hemen göstereyim.

pdb1yrt.png


Orta kısım'da SQL Dorklar yazan seçeneğe tıklıyoruz.

bg8a1cj.png


Evet dostlar bizim karşımıza çok fazla dorklar çıkardı bu Program. Bu dorkları istersek Kaydet yapıp hepsini bir .txt uzantılı dosyanın içine kaydedebiliriz. Veya bir dork'u kopyalamak istiyorsak üstüne tıklıyoruz istediğimiz bir dork'un ve Seçileni Kopyala diyoruz. Ve dostlar Hepsini Kopyala diyip kendimiz ayrıyetten bir .txt dosyasının içine yapıştırabiliriz.

Şimdi dostlar o dorklar'dan bir tanesini kopyalıyoruz. Ve Gr3nox Exploitimiz'e geçiyoruz.


mj7a2r5.png


Gr3nox Exploitimize geçtiğimiz'de bizi böyle bir ekran karşılıyor ilk önce. Bu exploitin'de kullanımı çok basit. Dork kısmına Veteran Dork Studio 3 programımız'dan aldığımız bir tane dork'u giriyoruz. ve Simple SQLi işaretliyoruz. Sonuçta hedefimimiz SQL açıklı siteler.

meo3bew.png


Evet dostlar. Aynen bu şekilde yapıyoruz ve Search butonuna tıklıyoruz. Ben inurl: kısmını eklemek istedim siz isterseniz eklemeye bilirsiniz. Zorunlu değil. Search butonuna tıklama sebebimiz o dork ile ilişkili web siteleri bizim işçin arıyor ve eşleşenleri sol tarafa atıyor. Sonrasın'da analizi bittiğinde duruyor. Bir search yapalım ve görelim.

jm4ayfm.png


Ve evet dostlar. Karşımıza dorkumuz ile eşleşen web siteler geldi. Şimdi son olarak yapmamız gereken Search butonunun bir altın'da Start butonuna tıklamamız. Gelin tıklayalım ve görelim ne oluyor.

d8fn12b.png


Ve evet dostlar. Sağ tarafımıza SQL açığı bulunan web siteleri sıralandı. Şimdi isterseniz güvenilirliğini test edelim Exploit'in
SQL açığı bulunan bir web site'nin URL'sini alalım ve bakalım açık var mı diye.

svwzd87.png


Web site'ye girdik dostlar bir şey yok gördüğünüz gibi. Ve farkındaysanız site ile ilgilenilmiyor yani boş ve ilgilenmeyen sitelerin çıkma olasılığı'da var.
Şimdi dostlar Site URL'sine geliyoruz ve sonuna ' yani tek tırnak koyuyoruz ve enterliyoruz. Bakalım Web site açığı var mı yok mu diye.

737agyu.png

Tek tırnağımızı koyduk şimdi enterliyoruz bakalım açık var mı diye.

botztfp.png



Ve evet dostlar. Gördüğünüz gibi sitemiz'de SQL açığı var.


i2tao5f.png


Bu konumuz bu kadar'dı dostlar. Umarım faydalı olmuştur. İyi forumlar dilerim :)

Elinize saglik hocam
 

fm1453

Yeni üye
15 Eki 2022
5
4
T%C3%BCrkHackTeam_Logo.png

6p14z64.png


Merhaba dostlar hoşgeldiniz. Ben Hi-drA bu konum'da yeni başlayan arkadaşlar için Dork ile ve Exploit,Tool yardımı ile otomatik olarak SQL Injection açıklı web site nasıl buluruz onu anlatacağım.
----------------------------------------------------------------------------------------------------------------------------------------------------
NOT! Forum'da Kaç tane bu tür konu var bilmiyorum, o yüzden konuya gelip bu tür konular'dan bir sürü var demeyin lütfen. Web Hacking'e yeni başlayan arkadaşlar için kolaylık olması niyet ile bu konuyu açıyorum. İyi okumalar.


541w4la.png



İçindekiler:


SQL Injection Nedir ?
-
Dork Nedir?
-
Exploit Nedir?
-

Veteran Dork Studio 3 (Windows) (Dork Almak veya Oluşturmak için.)
-
Gr3nox Exploit Scanner (Windows) (Aldığımız Dorklar ile SQL Injection açıklı site'leri otomatik yol'dan bulmak için.)
-
#NOT# Exploit,ve Programın İndirme Linkleri Konu Sırası İle Yer Almıştır.


i2tao5f.png


1_dC_2GzR_GWKGabbiKaP7hw-removebg-preview.png

SQL Injection Nedir ?

SQL Injection ya da SQLi denen saldırı türü, Web sayfalarının ve web uygulaması güvenlik önlemlerini atlamayı mümkün kılan bir Saldırı tekniğidir. Saldırganı SQL enjeksiyonu kullanmaya çeken: Kritik Şey ise veri hazinelerinin cazibesidir. Bu saldırı tekniğini kullanarak, bilgisayar korsanları bir SQL veritabanının içeriğini ele geçirebilir, değiştirebilir ve silebilir.


6p14z64.png


phishers-and-spammers1.jpg


Dork Nedir ?

Tarayıcı üzerindeki aramalarımızı iyileştiren ve hız kazandıran sorgulara 'DORK' denir. Anahtar kelimeler ile text içeriğinde geçen bir veya birden çok kelimeyi arayabiliriz.


6p14z64.png


image-3.jpeg


Exploit Nedir ?

Sanal Dünyada Exploit, yazılım, program, bilgisayar ya da dijital bir sistem üzerinde sistem açıklarını kullanan, kod hatalarından faydalanan, planlanmamış ve istenmeyen hatalar oluşturmak için hazırlanmış programlar ve kodlara verilen bir isimdir.


6p14z64.png


pv0P4a.png


Veteran Dork Studio 3 Nedir ?

Bu Program @Veteran 7 Mareşal Adminimiz Tarafından Kodlanmıştır. Bu program ile kolayca Wordpress - Joomla Dork üretebiliyoruz. Binlerce SQL Dork arasından istediğimizi seçebiliyoruz. Ve ülkelere göre arama yapmamız gerektiğinde 64 adet dilde çeviri yapabiliyoruz.

Forum Konusuna Bakmak Ve Programı İndirmek İçin Tıklayabilirsiniz.



6p14z64.png


20210321_192738.png


Gr3nox Exploit Scanner Nedir ?

Bu Exploit, vermiş olduğumuz dorklarımızı arar, ve topladığı Url'ler'den belirtmiş olduğunuz SQL, XSS, RFI, LFI açıklarından olup olmadığını kontrol eder, eğer varsa size sağ alt tarafta bildirir.

Forum Konusuna Bakmak Ve Exploit'i İndirmek İçin Tıklayabilirsiniz.

6p14z64.png



Şimdi Dostlar, Bilgi gereksinimlerimizi tamamladık. İlk önce yapmamız gereken şey. Dork almamız. Ve bu dorkları Veteran hocamızın Yaptığı Veteran Dork Studio 3 sürümlü Program yardımı ile alacağız. Çok basit bir şey Hemen göstereyim.

pdb1yrt.png


Orta kısım'da SQL Dorklar yazan seçeneğe tıklıyoruz.

bg8a1cj.png


Evet dostlar bizim karşımıza çok fazla dorklar çıkardı bu Program. Bu dorkları istersek Kaydet yapıp hepsini bir .txt uzantılı dosyanın içine kaydedebiliriz. Veya bir dork'u kopyalamak istiyorsak üstüne tıklıyoruz istediğimiz bir dork'un ve Seçileni Kopyala diyoruz. Ve dostlar Hepsini Kopyala diyip kendimiz ayrıyetten bir .txt dosyasının içine yapıştırabiliriz.

Şimdi dostlar o dorklar'dan bir tanesini kopyalıyoruz. Ve Gr3nox Exploitimiz'e geçiyoruz.


mj7a2r5.png


Gr3nox Exploitimize geçtiğimiz'de bizi böyle bir ekran karşılıyor ilk önce. Bu exploitin'de kullanımı çok basit. Dork kısmına Veteran Dork Studio 3 programımız'dan aldığımız bir tane dork'u giriyoruz. ve Simple SQLi işaretliyoruz. Sonuçta hedefimimiz SQL açıklı siteler.

meo3bew.png


Evet dostlar. Aynen bu şekilde yapıyoruz ve Search butonuna tıklıyoruz. Ben inurl: kısmını eklemek istedim siz isterseniz eklemeye bilirsiniz. Zorunlu değil. Search butonuna tıklama sebebimiz o dork ile ilişkili web siteleri bizim işçin arıyor ve eşleşenleri sol tarafa atıyor. Sonrasın'da analizi bittiğinde duruyor. Bir search yapalım ve görelim.

jm4ayfm.png


Ve evet dostlar. Karşımıza dorkumuz ile eşleşen web siteler geldi. Şimdi son olarak yapmamız gereken Search butonunun bir altın'da Start butonuna tıklamamız. Gelin tıklayalım ve görelim ne oluyor.

d8fn12b.png


Ve evet dostlar. Sağ tarafımıza SQL açığı bulunan web siteleri sıralandı. Şimdi isterseniz güvenilirliğini test edelim Exploit'in
SQL açığı bulunan bir web site'nin URL'sini alalım ve bakalım açık var mı diye.

svwzd87.png


Web site'ye girdik dostlar bir şey yok gördüğünüz gibi. Ve farkındaysanız site ile ilgilenilmiyor yani boş ve ilgilenmeyen sitelerin çıkma olasılığı'da var.
Şimdi dostlar Site URL'sine geliyoruz ve sonuna ' yani tek tırnak koyuyoruz ve enterliyoruz. Bakalım Web site açığı var mı yok mu diye.

737agyu.png

Tek tırnağımızı koyduk şimdi enterliyoruz bakalım açık var mı diye.

botztfp.png



Ve evet dostlar. Gördüğünüz gibi sitemiz'de SQL açığı var.


i2tao5f.png


Bu konumuz bu kadar'dı dostlar. Umarım faydalı olmuştur. İyi forumlar dilerim :)

gayet güzel
 

Letaniss

Üye
5 Kas 2022
226
86
Unknown
T%C3%BCrkHackTeam_Logo.png

6p14z64.png


Merhaba dostlar hoşgeldiniz. Ben Hi-drA bu konum'da yeni başlayan arkadaşlar için Dork ile ve Exploit,Tool yardımı ile otomatik olarak SQL Injection açıklı web site nasıl buluruz onu anlatacağım.
----------------------------------------------------------------------------------------------------------------------------------------------------
NOT! Forum'da Kaç tane bu tür konu var bilmiyorum, o yüzden konuya gelip bu tür konular'dan bir sürü var demeyin lütfen. Web Hacking'e yeni başlayan arkadaşlar için kolaylık olması niyet ile bu konuyu açıyorum. İyi okumalar.


541w4la.png



İçindekiler:


SQL Injection Nedir ?
-
Dork Nedir?
-
Exploit Nedir?
-

Veteran Dork Studio 3 (Windows) (Dork Almak veya Oluşturmak için.)
-
Gr3nox Exploit Scanner (Windows) (Aldığımız Dorklar ile SQL Injection açıklı site'leri otomatik yol'dan bulmak için.)
-
#NOT# Exploit,ve Programın İndirme Linkleri Konu Sırası İle Yer Almıştır.


i2tao5f.png


1_dC_2GzR_GWKGabbiKaP7hw-removebg-preview.png

SQL Injection Nedir ?

SQL Injection ya da SQLi denen saldırı türü, Web sayfalarının ve web uygulaması güvenlik önlemlerini atlamayı mümkün kılan bir Saldırı tekniğidir. Saldırganı SQL enjeksiyonu kullanmaya çeken: Kritik Şey ise veri hazinelerinin cazibesidir. Bu saldırı tekniğini kullanarak, bilgisayar korsanları bir SQL veritabanının içeriğini ele geçirebilir, değiştirebilir ve silebilir.


6p14z64.png


phishers-and-spammers1.jpg


Dork Nedir ?

Tarayıcı üzerindeki aramalarımızı iyileştiren ve hız kazandıran sorgulara 'DORK' denir. Anahtar kelimeler ile text içeriğinde geçen bir veya birden çok kelimeyi arayabiliriz.


6p14z64.png


image-3.jpeg


Exploit Nedir ?

Sanal Dünyada Exploit, yazılım, program, bilgisayar ya da dijital bir sistem üzerinde sistem açıklarını kullanan, kod hatalarından faydalanan, planlanmamış ve istenmeyen hatalar oluşturmak için hazırlanmış programlar ve kodlara verilen bir isimdir.


6p14z64.png


pv0P4a.png


Veteran Dork Studio 3 Nedir ?

Bu Program @Veteran 7 Mareşal Adminimiz Tarafından Kodlanmıştır. Bu program ile kolayca Wordpress - Joomla Dork üretebiliyoruz. Binlerce SQL Dork arasından istediğimizi seçebiliyoruz. Ve ülkelere göre arama yapmamız gerektiğinde 64 adet dilde çeviri yapabiliyoruz.

Forum Konusuna Bakmak Ve Programı İndirmek İçin Tıklayabilirsiniz.



6p14z64.png


20210321_192738.png


Gr3nox Exploit Scanner Nedir ?

Bu Exploit, vermiş olduğumuz dorklarımızı arar, ve topladığı Url'ler'den belirtmiş olduğunuz SQL, XSS, RFI, LFI açıklarından olup olmadığını kontrol eder, eğer varsa size sağ alt tarafta bildirir.

Forum Konusuna Bakmak Ve Exploit'i İndirmek İçin Tıklayabilirsiniz.

6p14z64.png



Şimdi Dostlar, Bilgi gereksinimlerimizi tamamladık. İlk önce yapmamız gereken şey. Dork almamız. Ve bu dorkları Veteran hocamızın Yaptığı Veteran Dork Studio 3 sürümlü Program yardımı ile alacağız. Çok basit bir şey Hemen göstereyim.

pdb1yrt.png


Orta kısım'da SQL Dorklar yazan seçeneğe tıklıyoruz.

bg8a1cj.png


Evet dostlar bizim karşımıza çok fazla dorklar çıkardı bu Program. Bu dorkları istersek Kaydet yapıp hepsini bir .txt uzantılı dosyanın içine kaydedebiliriz. Veya bir dork'u kopyalamak istiyorsak üstüne tıklıyoruz istediğimiz bir dork'un ve Seçileni Kopyala diyoruz. Ve dostlar Hepsini Kopyala diyip kendimiz ayrıyetten bir .txt dosyasının içine yapıştırabiliriz.

Şimdi dostlar o dorklar'dan bir tanesini kopyalıyoruz. Ve Gr3nox Exploitimiz'e geçiyoruz.


mj7a2r5.png


Gr3nox Exploitimize geçtiğimiz'de bizi böyle bir ekran karşılıyor ilk önce. Bu exploitin'de kullanımı çok basit. Dork kısmına Veteran Dork Studio 3 programımız'dan aldığımız bir tane dork'u giriyoruz. ve Simple SQLi işaretliyoruz. Sonuçta hedefimimiz SQL açıklı siteler.

meo3bew.png


Evet dostlar. Aynen bu şekilde yapıyoruz ve Search butonuna tıklıyoruz. Ben inurl: kısmını eklemek istedim siz isterseniz eklemeye bilirsiniz. Zorunlu değil. Search butonuna tıklama sebebimiz o dork ile ilişkili web siteleri bizim işçin arıyor ve eşleşenleri sol tarafa atıyor. Sonrasın'da analizi bittiğinde duruyor. Bir search yapalım ve görelim.

jm4ayfm.png


Ve evet dostlar. Karşımıza dorkumuz ile eşleşen web siteler geldi. Şimdi son olarak yapmamız gereken Search butonunun bir altın'da Start butonuna tıklamamız. Gelin tıklayalım ve görelim ne oluyor.

d8fn12b.png


Ve evet dostlar. Sağ tarafımıza SQL açığı bulunan web siteleri sıralandı. Şimdi isterseniz güvenilirliğini test edelim Exploit'in
SQL açığı bulunan bir web site'nin URL'sini alalım ve bakalım açık var mı diye.

svwzd87.png


Web site'ye girdik dostlar bir şey yok gördüğünüz gibi. Ve farkındaysanız site ile ilgilenilmiyor yani boş ve ilgilenmeyen sitelerin çıkma olasılığı'da var.
Şimdi dostlar Site URL'sine geliyoruz ve sonuna ' yani tek tırnak koyuyoruz ve enterliyoruz. Bakalım Web site açığı var mı yok mu diye.

737agyu.png

Tek tırnağımızı koyduk şimdi enterliyoruz bakalım açık var mı diye.

botztfp.png



Ve evet dostlar. Gördüğünüz gibi sitemiz'de SQL açığı var.


i2tao5f.png


Bu konumuz bu kadar'dı dostlar. Umarım faydalı olmuştur. İyi forumlar dilerim :)

Güzel olmuş :D
 

h4ck3rz

Katılımcı Üye
15 Mar 2021
481
182
elinize sağlık sıfırdan başlıyoruz yeniden deneyelim bakalım bi :)
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.