THT DUYURU

Siber Güvenlik Siber Güvenlik ile alakalı araçların kullanımı, bilgi paylaşımı ve siber güvenlik eğitimi ile ilgili kaynakların paylaşıldığı alanımızdır.

Seçenekler

Veritabanı Yönetim Sistemine (MySQL) Sızmak//"P4RS

"P4RS - ait Kullanıcı Resmi (Avatar)
Green Team Lideri
Üyelik tarihi:
01/2017
Nereden:
Balkes
Yaş:
18
Mesajlar:
4.588
Konular:
486
Teşekkür (Etti):
1149
Teşekkür (Aldı):
2312
Ticaret:
(0) %
11-09-2019 16:03
#1
Veritabanı Yönetim Sistemine (MySQL) Sızmak//"P4RS
Merhaba TürkHackTeam ailesi, bugün sizlerle birlikte "Veritabanı Yönetim Sistemine (MySQL) Sızmak" konusunu işleyeceğiz. Konu başlıklarımıza bakalım ve MySQL nedir buna bakalım.

Konu Başlıkları
• MySQL Nedir?
• Veritabanı Yönetim Sistemine (MySQL) Sızmak




MySQL Nedir?

MySQL veritabanı yönetim sistemidir. Yani veritabanı oluşturmak, değiştirmek, kaldırmak, veri depolamak işlevlerinde kullanılmaktadır. MySQL çok kanallı ve çok kullanışlı bir yönetim sistemidir. SQL sorgulama dilini kullanmaktadır.



Veritabanı Yönetim Sistemine (MySQL) Sızmak

Öncelikle bu konumda m e t a sploitable 2'yi kullanacağım. Sizler de başlangıç için kendinizi geliştirmek için M e t a sploitable2'yi kullanabilirsiniz. Öncelikle hedefimizin IP adresini öğrenelim. (Dış ağ da yapacaksanız ping göndererek öğrenebilirsiniz.) Ben iç ağda işlem yapacağım bunu için de
Kod:
ifconfig
yazıyorum.



Daha sonra saldıracağım makine de nmap taraması yaparak açık portlara bakacağım. Bunun için de
Kod:
nmap IP_ADRESI -sV
yazıyoruz.



Burada gördüğünüz gibi 3306 portu açık ve mysql. Bunun üzerinden işlem yapacağız.



Terminale msfconsole yazıyoruz.



Burada exploit taraması yapacağız. Elimizde ki bilgiler mysql bunun için de
Kod:
search mysql_login
yazıyoruz ve exploitimizi alıyoruz.



Exploiti kullanmak için
Kod:
use auxiliary/scanner/mysql/mysql_login
yazıyoruz.



Daha sonra IP ayarını yapmak için
Kod:
set RHOSTS IP_ADRESI
yazıyoruz. Burada Brute yöntemini uygulayacağız bunu için de bir wordlist olması lazım. Benim wordlistim de
Kod:
admin 
root 

msfadmin
guest
olarak yaptım. Burada önemli yer bir yerinde sadece BOŞLUK bırakın. (Şifre bu çünkü )
Şifre dosyasını ayarlamak için
Kod:
set PASS_FILE dosya_yolu
Kullanıcı adı dosyasını ayarlamak için
Kod:
set USER_FILE dosya_yolu
Daha sonra exploiti çalıştırmak için
Kod:
exploit
yazıyoruz ve Brute başlıyor



Gördüğünüz gibi Brute işlemi başladı ve birinin solunda [+] yazıyor. Burada kullanıcı adımız ve şifremiz yazıyor. Kullanıcı adımız guest şifre ise BOŞ.



Terminale gelerek
Kod:
mysql -h IP_ADRESI -u guest -p
şeklinde yazıyoruz.

-u : Kullanıcı adı
-p : Parola




Şifre soracak şifremiz yoktu bu yüzden direk Enter basıyoruz.



Gördüğünüz gibi giriş yaptık



Database dosyalarını görmek için
Kod:
show databases
sonra da
Kod:
 ;
yazıyoruz ve database'ler listeleniyor.






Konum bu kadardı arkadaşlar, başka bir konumda görüşmek üzere sağlıcakla kalın...


"P4RS - ait Kullanıcı Resmi (Avatar)
Green Team Lideri
Üyelik tarihi:
01/2017
Nereden:
Balkes
Yaş:
18
Mesajlar:
4.588
Konular:
486
Teşekkür (Etti):
1149
Teşekkür (Aldı):
2312
Ticaret:
(0) %
12-09-2019 22:22
#2
Cevap: Veritabanı Yönetim Sistemine (MySQL) Sızmak//"P4RS
Günceldir
Uchiha-Sasuke - ait Kullanıcı Resmi (Avatar)
Green Team (Deneyimli)
Üyelik tarihi:
07/2016
Nereden:
MSFVenom
Mesajlar:
1.355
Konular:
75
Teşekkür (Etti):
30
Teşekkür (Aldı):
381
Ticaret:
(0) %
12-09-2019 22:44
#3
Cevap: Veritabanı Yönetim Sistemine (MySQL) Sızmak//"P4RS
Yine P4RS yine harika bir konu eline emeğine sağlık mümkün Bi zamanda deniyeceğim
---------------------
"Ölüm, insanın değişmez kaderidir; marifet unutulmamaktır.".


InSpy - ait Kullanıcı Resmi (Avatar)
Üye
Üyelik tarihi:
03/2019
Mesajlar:
965
Konular:
48
Teşekkür (Etti):
413
Teşekkür (Aldı):
216
Ticaret:
(0) %
13-09-2019 00:29
#4
Cevap: Veritabanı Yönetim Sistemine (MySQL) Sızmak//"P4RS
Bu adamın konularına bayılıyorum Emeğinize sağlık hocam
"P4RS - ait Kullanıcı Resmi (Avatar)
Green Team Lideri
Üyelik tarihi:
01/2017
Nereden:
Balkes
Yaş:
18
Mesajlar:
4.588
Konular:
486
Teşekkür (Etti):
1149
Teşekkür (Aldı):
2312
Ticaret:
(0) %
13-09-2019 13:59
#5
Cevap: Veritabanı Yönetim Sistemine (MySQL) Sızmak//"P4RS
Alıntı:
Uchiha-Sasuke´isimli üyeden Alıntı Mesajı göster
Yine P4RS yine harika bir konu eline emeğine sağlık mümkün Bi zamanda deniyeceğim
Alıntı:
InSpy´isimli üyeden Alıntı Mesajı göster
Bu adamın konularına bayılıyorum Emeğinize sağlık hocam
Bir şeyler öğretebildiysem ne mutlu bana begenmenize sevindim
InSpy Teşekkür etti.
kenzai - ait Kullanıcı Resmi (Avatar)
V.I.P Üyelik Sorumlusu
Üyelik tarihi:
12/2010
Mesajlar:
8.533
Konular:
1449
Teşekkür (Etti):
3841
Teşekkür (Aldı):
2677
Ticaret:
(0) %
13-09-2019 20:51
#6
Cevap: Veritabanı Yönetim Sistemine (MySQL) Sızmak//"P4RS
Gayet sade ve anlaşılır bir anlatım tebrikler.
"P4RS - ait Kullanıcı Resmi (Avatar)
Green Team Lideri
Üyelik tarihi:
01/2017
Nereden:
Balkes
Yaş:
18
Mesajlar:
4.588
Konular:
486
Teşekkür (Etti):
1149
Teşekkür (Aldı):
2312
Ticaret:
(0) %
13-09-2019 22:53
#7
Cevap: Veritabanı Yönetim Sistemine (MySQL) Sızmak//"P4RS
Alıntı:
kenzai´isimli üyeden Alıntı Mesajı göster
Gayet sade ve anlaşılır bir anlatım tebrikler.
Begenmenize çok sevindim hocam
Rumexus Teşekkür etti.
megat - ait Kullanıcı Resmi (Avatar)
Çevirmen
Üyelik tarihi:
02/2016
Nereden:
-
Mesajlar:
3.231
Konular:
340
Teşekkür (Etti):
885
Teşekkür (Aldı):
711
Ticaret:
(0) %
13-09-2019 23:27
#8
Cevap: Veritabanı Yönetim Sistemine (MySQL) Sızmak//"P4RS
Görsel anlatım on numara olmuş bunun yanına birde video olmuş olsa tadından yenmez .
---------------------
⭐️ÇEKİLİŞ⭐️ 5 Kişiye Her Biri 525 TL Değerinde NordVPN Hediye!
BH80 - ait Kullanıcı Resmi (Avatar)
İstihbarat Tim Lideri
Üyelik tarihi:
01/2016
Nereden:
-Türkistan-
Mesajlar:
505
Konular:
79
Teşekkür (Etti):
336
Teşekkür (Aldı):
661
Ticaret:
(0) %
14-09-2019 00:50
#9
Cevap: Veritabanı Yönetim Sistemine (MySQL) Sızmak//"P4RS
Anlaşılırlığı mükemmel devamını bekliyorum bu tür konuların
--------------------- İletişim için
Twitter: BH80_THT
E-posta: bh80@turkhackteam.net & root@bh80.org

SELAM SANA
EY YILLARI HEBA OLAN GENÇ!
"P4RS - ait Kullanıcı Resmi (Avatar)
Green Team Lideri
Üyelik tarihi:
01/2017
Nereden:
Balkes
Yaş:
18
Mesajlar:
4.588
Konular:
486
Teşekkür (Etti):
1149
Teşekkür (Aldı):
2312
Ticaret:
(0) %
14-09-2019 10:54
#10
Cevap: Veritabanı Yönetim Sistemine (MySQL) Sızmak//"P4RS
Alıntı:
megat´isimli üyeden Alıntı Mesajı göster
Görsel anlatım on numara olmuş bunun yanına birde video olmuş olsa tadından yenmez .

Videoyu bu hafta içi bir sorun çıkmaz ise çekerim


Alıntı:
BH80´isimli üyeden Alıntı Mesajı göster
Anlaşılırlığı mükemmel devamını bekliyorum bu tür konuların
Gelecek hocam inşallah begenmenize sevindim )

Bookmarks


« Önceki Konu | Sonraki Konu »
Seçenekler