Site Hacklerken Hangi Yöntemleri Kullandınız?

Robert Kuyanka

Katılımcı Üye
7 May 2022
284
42
orda
SQL zafiyeti, Shell (Wordpress Hack), Kalıcı değil ama XSS zafiyetini kullananda var
sql kullandım ama hem çok uzun sürüyor hem de doğru düzgün çalışmıyor olanlarda bile manuel olarak cyberfox da hackbar her sitede kabul etmiyolar sqlmap de de nedense doğru düzgün veri vermiyor

SQL zafiyeti, Shell (Wordpress Hack), Kalıcı değil ama XSS zafiyetini kullananda var
bak şimdi aklıma geldi bu verilen veriler hash olmasın
 

LordSUCCESS

Uzman üye
17 Eyl 2023
1,349
623
sql kullandım ama hem çok uzun sürüyor hem de doğru düzgün çalışmıyor olanlarda bile manuel olarak cyberfox da hackbar her sitede kabul etmiyolar sqlmap de de nedense doğru düzgün veri vermiyor
sql artık çok yok, var ama waf var wafı atlatmak gerek oda uzun sürüyor, o yüzden wordpress daha iyi hacklenir ama brute force yapman lazım
 

Robert Kuyanka

Katılımcı Üye
7 May 2022
284
42
orda
Xss veya upload gibi açıklarla ana sayfaya bile çıkmıyor index direk admin sayfasına erişmenin bir yolu yok mu sql hariç bir de noredirect denicem bakalım olcak mı
 

AlexDeSouza41

Yeni üye
30 Ara 2022
14
4
Dünya
Çok sayıda yöntem mevcuttur ve bu sitenin yapısına bağlı olarak değişir. Kimi zaman SQL enjeksiyonuyla hacklenebilir, kimi zaman sunucu saldırılarıyla, kimi zaman sosyal mühendislik yöntemleriyle veya information disclosure yoluyla. Tavsiyem her zaman iyi bir keşif (recon) yapmanızdır. Ancak açıkları anlamak da önemlidir. Örneğin, sadece "alert" yazarak XSS açığı bulmak anlamsızdır. Önemli olan çalışma mantığıdır. Bu yüzden, sadece "alert" gibi basit bir gösterimle yetinmek yerine, derinlemesine çalışmak ve gerçek açıkları tespit etmek önemlidir. :)
 

Toryy

Kıdemli Üye
16 Tem 2021
2,636
1,658
Çok sayıda yöntem mevcuttur ve bu sitenin yapısına bağlı olarak değişir. Kimi zaman SQL enjeksiyonuyla hacklenebilir, kimi zaman sunucu saldırılarıyla, kimi zaman sosyal mühendislik yöntemleriyle veya information disclosure yoluyla. Tavsiyem her zaman iyi bir keşif (recon) yapmanızdır. Ancak açıkları anlamak da önemlidir. Örneğin, sadece "alert" yazarak XSS açığı bulmak anlamsızdır. Önemli olan çalışma mantığıdır. Bu yüzden, sadece "alert" gibi basit bir gösterimle yetinmek yerine, derinlemesine çalışmak ve gerçek açıkları tespit etmek önemlidir. :)
Sonunda doğru cevap.
Herkesin dilinde bi "SQL" var başka bir şey yok.
 

Toryy

Kıdemli Üye
16 Tem 2021
2,636
1,658
peki ya ne yapmalıyım ? xss upload gibi açıklarda ana sayfaya bile gitmiyor index
Yanlışınız da bu. Araştırma ile tek öğrendiğiniz SQL ve XSS. Hacking sadece bunlardan ibaret değil. Detaylı araştırma içerisinde olun.

peki ya ne yapmalıyım ? xss upload gibi açıklarda ana sayfaya bile gitmiyor index

Amacınız hemen bir zafiyet keşfedip sömürebilmek olmasın. Önce zafiyetin neyden nasıl kaynaklandığını öğrenmeniz gerekir.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.