1. Ayyıldız Tim forumu Hariç Hiç Bir şekilde Rütbeli Oldugunu İddaa edenlere inanmayınız..⠀ Ayyıldız Tim Adına Sizden Bilgi Belge TC Kimlik Vb Evrak İsteyenlere Asla Bilgilerinizi Vermeyiniz.

1. Düzey Hack Dersleri #5-sql Açığı Kullanımı

'Web Hacking ve Güvenlik' forumunda ERVAH-I-EZEL tarafından 18 Mayıs 2017 tarihinde açılan konu

Konu Durumu:
Yanıtlara kapalı.
  1. Donence Guest

    • Guest
    Katılım:
    14 Mayıs 2017
    Mesaj:
    1
    Alınan Beğeniler:
    1

    Özel Mesaj
    Kaliteli bir konu olmuş devrem, Kali'deki programlar bunu otomatik olarak yapıyor sanırım ama bununla ilgili kaynak bulmakta zorlanıyorum. Tavsiyelerini bekliyorum, iyi çalışmalar dilerim.
     
    ERVAH-I-EZEL bunu beğendi.
  2. ERVAH-I-EZEL Guest

    • Guest
    Katılım:
    30 Ocak 2017
    Mesaj:
    1,333
    Alınan Beğeniler:
    4,785

    Özel Mesaj
    Sağol devrem. :)

    Sağol devrem. :) Tavsiyem bakmadıysan önceki konularıma da göz atman ve gelecek konular için takipte kalman. ;)
     
  3. akose Atıldı

    • Guest
    Katılım:
    14 Ocak 2017
    Mesaj:
    1,797
    Alınan Beğeniler:
    2,701

    Özel Mesaj
    Eline sağlık bayağı uğraşmıssın :)
     
    MrTuRkIsH ve ERVAH-I-EZEL bunu beğendi.
  4. psikososyal Guest

    • Guest
    Katılım:
    13 Mayıs 2017
    Mesaj:
    45
    Alınan Beğeniler:
    25

    Özel Mesaj
    Devrem, ben yine bulamıyorum bu site admin panel sayfalarını , sana zahmet atacağım sitenin admin panelini bulabilirmisin ? http://www.iampmc.com
     
  5. ERVAH-I-EZEL Guest

    • Guest
    Katılım:
    30 Ocak 2017
    Mesaj:
    1,333
    Alınan Beğeniler:
    4,785

    Özel Mesaj
    Panel bu ama galiba site bakım modunda. Kullanıcı adı ve parolayı girecek bir yer gözükmüyor.
    http://www.iampmc.com/manage/
     
  6. Darquesse Guest

    • Guest
    Katılım:
    7 Mayıs 2017
    Mesaj:
    226
    Alınan Beğeniler:
    140

    Özel Mesaj
    psikososyal bunu beğendi.
  7. Darquesse Guest

    • Guest
    Katılım:
    7 Mayıs 2017
    Mesaj:
    226
    Alınan Beğeniler:
    140

    Özel Mesaj
    psikososyal bunu beğendi.
  8. psikososyal Guest

    • Guest
    Katılım:
    13 Mayıs 2017
    Mesaj:
    45
    Alınan Beğeniler:
    25

    Özel Mesaj
    Aslında index yüklemeyi düşünmüyordum, sadece başaribelecekmiiym diye merak ediyorum devrem, herhangi bir suçu yok site sahiplerinin,bunu yapmak emek hırsızlığı olabilir diye düşünüyorum
     
  9. psikososyal Guest

    • Guest
    Katılım:
    13 Mayıs 2017
    Mesaj:
    45
    Alınan Beğeniler:
    25

    Özel Mesaj
    Yinede çok teşekkür ederim, ben bulamadım acaba sebebi nedir, benim bilgisayarımda mı bir problem var
     
  10. Darquesse Guest

    • Guest
    Katılım:
    7 Mayıs 2017
    Mesaj:
    226
    Alınan Beğeniler:
    140

    Özel Mesaj
    Sitelerde sorun olabilir benim verdiğim linki denedin mi devrem.
     
    psikososyal bunu beğendi.
  11. psikososyal Guest

    • Guest
    Katılım:
    13 Mayıs 2017
    Mesaj:
    45
    Alınan Beğeniler:
    25

    Özel Mesaj
    Evet devrem denedim,sorduğum şu, yani sen de bu admin panelini bulurken belli programlardan yararlandın, bende senin programını kullanıyorum, ama ben bulamadım ,sebebi nedir ?
     
  12. Darquesse Guest

    • Guest
    Katılım:
    7 Mayıs 2017
    Mesaj:
    226
    Alınan Beğeniler:
    140

    Özel Mesaj
    Devrem benim kendi programım bulamadı admin panelini.Her program bulacak diye bir şey yok.2-3 programdan yararlandım ondan olabilir.İndex basma konusunda fikrini değiştirirsen sen sql açıkla admin panel bilgilerini bulursun ben admin panelini indexde ikimizin ismide olur böyle site hackleyebiliriz.Ortak olarak.
     
    psikososyal bunu beğendi.
  13. Darquesse Guest

    • Guest
    Katılım:
    7 Mayıs 2017
    Mesaj:
    226
    Alınan Beğeniler:
    140

    Özel Mesaj
    Çünkü ben sql açıkla bilgileri bulamıyorum biryerde hata yapıyorum ama nerde??
     
    psikososyal bunu beğendi.
  14. psikososyal Guest

    • Guest
    Katılım:
    13 Mayıs 2017
    Mesaj:
    45
    Alınan Beğeniler:
    25

    Özel Mesaj
    Ben şu an şifrede sorun yaşıyorum, şifreler elimde olmasına rağmen yazdığımda giriş yapamıyorum
     
  15. ERVAH-I-EZEL Guest

    • Guest
    Katılım:
    30 Ocak 2017
    Mesaj:
    1,333
    Alınan Beğeniler:
    4,785

    Özel Mesaj
    Benim konudaki sitede uygulamalı olarak dene devrem. Kodları zaten kopyala-yapıştır yaparsın ve hatanı da anlarsın.

    Büyük çoğunlukla panel yanlış, gözüm çok tutmadı.

    Size bir site vereyim. Ben şuan brute-force deniyorum o yüzden siteyi başka bir yerden buldum.
    Site: http://skillcampus.com.au/
    Admin Paneli: http://skillcampus.com.au/enrolment/admin/login.php

    Kullanıcı adına da parolaya da şunu yazın: '=' 'or'

    Bu Sql Açığının Bypass türüdür. İleride öğreneceğiz, şimdi sadece paneli incelemek istiyorsunuz diye verdim. Merak edenler ön hazırlık yapabilirler.
     
    psikososyal bunu beğendi.
  16. Darquesse Guest

    • Guest
    Katılım:
    7 Mayıs 2017
    Mesaj:
    226
    Alınan Beğeniler:
    140

    Özel Mesaj
    Aslında arkada bende de brute force açık.Bir türlü Wp sitesi düşmüyor hep joomla hep joomla.Neyse.Asıl amacım o değil.Bir tanecik Wp sitesi düşüreyim shell basıp mass deface yapcam.
     
    psikososyal bunu beğendi.
  17. psikososyal Guest

    • Guest
    Katılım:
    13 Mayıs 2017
    Mesaj:
    45
    Alınan Beğeniler:
    25

    Özel Mesaj
    Devrem, o site için uğraştım , o sitenin admin panelini bulma ihtimalin varmı ?
     
  18. ERVAH-I-EZEL Guest

    • Guest
    Katılım:
    30 Ocak 2017
    Mesaj:
    1,333
    Alınan Beğeniler:
    4,785

    Özel Mesaj
    Neden Joomla Siteleri kullanmıyorsun ki? (Kullanmıyorsan çıkan siteleri bana verebilirsin. :D)

    Admin Panelini verdim zaten devrem. Başka bir şey mi istiyorsun?
     
    Darquesse ve psikososyal bunu beğendi.
  19. psikososyal Guest

    • Guest
    Katılım:
    13 Mayıs 2017
    Mesaj:
    45
    Alınan Beğeniler:
    25

    Özel Mesaj
    Görmemişim devrem, kusura bakma , Allah işini rast getirsin :)
     
    ERVAH-I-EZEL bunu beğendi.
  20. Darquesse Guest

    • Guest
    Katılım:
    7 Mayıs 2017
    Mesaj:
    226
    Alınan Beğeniler:
    140

    Özel Mesaj
    Tamam devrem çıkan joomla sitelerini siliyordum hep bundan sonra sana veririm bu konu altında takipte kal.Joomla sevmiyorum şifreler hatalı olabiliyor ve karmakarışık şimdilik wordpress öğreniyorum ilerde geçeceğim joomlaya.
     
    ERVAH-I-EZEL bunu beğendi.
Konu Durumu:
Yanıtlara kapalı.

Bu Sayfayı Paylaş