Canlı Canlı Siteye İndex Atma / Admin Panel Bypass

Wodenn

Üye
17 Mar 2022
94
84
Azerbaijan
Merhabalar bu konuda admin panel bypasslayarak siteye shell ve index atacağız.Bu seriyi bütün web zafiyetlerini kullanarak devam etdirmeyi düşünüyorum.İlgi ve merakınız varsa istediğiniz herhangi bir açığı belirtirseniz o konuda adım adım site hacklemeyi anlatırım.
Bu konuda hedefimiz:Education Araria bu site olucak.Basit bir arayüzü var klasik hindi collage sitesi.
Bu türlü sitelerin paneli genellikle ya /Admin ya da /Login olur.Ve yüzde 90 ihtimalle panel bypass açığı bulunur.

SQL LOGİN BYPASS AÇIĞI NASIL YARANIYOR ?
Girilen Zararlı Karakterlerin Filtrelenmemesinden Dolayı Kaynaklanan Açıktır.Aynı Sql Injectiondaki Gibi Veri Tabanından Bilgi Çekmek İçin Kullanılan Komutlar İle Siteye Giriş Yapılır.Buradaki Amaç Komutları Username ve Password Kısmına Yazarak Siteye Giriş Yapmaktır.Dilerseniz internetde bulunan hazır kodları hexleyerek çoğalta bilirsiniz.Sizlere şuanlık en etkili ' Or 0x3a=0x3a-- - bunu örnek vere bilirim.

PANELE GİRİŞ VE SHELL UPLOAD ETME
JdRvpP.png
Login - Admin Panel girerek panele ulaştık ve login bypass kodlarımızlada admin paneline girişimizi yaptık.Geçen konuda anlatdığım gibi önümüze direkt resim upload yeri geldi.Bu tip sitelerde eklenti engeli olmaz ama bazı siteler php yemiyor.Tamper ve ya Burp Suite kullanarak bu engeli aşa biliriz.İlerki konularda önümüze böyle bir engel çıkarsa yaparız.Şu anlık bu sitede bulunmamakta.
JdRwHH.png

~ ALFA TEaM Shell-v3.0.2 ~ Gördüğünüz üzere shellimizi atdık
JdVPpf.png

AMACIMIZ SADECE ÖĞRENMEK OLDUĞU İÇİN BU KADARI YETERLİ.SHELL YOLUNU VERMEMİN VE SİTEYİ GİZLEMEMEMİN NEDENİ YENİ ARKADAŞLARIN PRATİK YAPMASI İÇİNDİR.UNUTMAYIN BU YÖNTEMLER ÇOK BÜYÜK SİTELERİN HACKLENMESİNE NEDEN OLA BİLİYOR AMA BU SADECE BUZDAĞININ GÖRÜNEN KISMI.HERKESE İYİ FORUMLAR DİLERİM.
 

!BadRhyme

Üye
29 Ocak 2023
84
2
28
Merhabalar bu konuda admin panel bypasslayarak siteye shell ve index atacağız.Bu seriyi bütün web zafiyetlerini kullanarak devam etdirmeyi düşünüyorum.İlgi ve merakınız varsa istediğiniz herhangi bir açığı belirtirseniz o konuda adım adım site hacklemeyi anlatırım.
Bu konuda hedefimiz:Education Araria bu site olucak.Basit bir arayüzü var klasik hindi collage sitesi.
Bu türlü sitelerin paneli genellikle ya /Admin ya da /Login olur.Ve yüzde 90 ihtimalle panel bypass açığı bulunur.

SQL LOGİN BYPASS AÇIĞI NASIL YARANIYOR ?
Girilen Zararlı Karakterlerin Filtrelenmemesinden Dolayı Kaynaklanan Açıktır.Aynı Sql Injectiondaki Gibi Veri Tabanından Bilgi Çekmek İçin Kullanılan Komutlar İle Siteye Giriş Yapılır.Buradaki Amaç Komutları Username ve Password Kısmına Yazarak Siteye Giriş Yapmaktır.Dilerseniz internetde bulunan hazır kodları hexleyerek çoğalta bilirsiniz.Sizlere şuanlık en etkili ' Or 0x3a=0x3a-- - bunu örnek vere bilirim.

PANELE GİRİŞ VE SHELL UPLOAD ETME
JdRvpP.png
Login - Admin Panel girerek panele ulaştık ve login bypass kodlarımızlada admin paneline girişimizi yaptık.Geçen konuda anlatdığım gibi önümüze direkt resim upload yeri geldi.Bu tip sitelerde eklenti engeli olmaz ama bazı siteler php yemiyor.Tamper ve ya Burp Suite kullanarak bu engeli aşa biliriz.İlerki konularda önümüze böyle bir engel çıkarsa yaparız.Şu anlık bu sitede bulunmamakta.
JdRwHH.png

~ ALFA TEaM Shell-v3.0.2 ~ Gördüğünüz üzere shellimizi atdık
JdVPpf.png

AMACIMIZ SADECE ÖĞRENMEK OLDUĞU İÇİN BU KADARI YETERLİ.SHELL YOLUNU VERMEMİN VE SİTEYİ GİZLEMEMEMİN NEDENİ YENİ ARKADAŞLARIN PRATİK YAPMASI İÇİNDİR.UNUTMAYIN BU YÖNTEMLER ÇOK BÜYÜK SİTELERİN HACKLENMESİNE NEDEN OLA BİLİYOR AMA BU SADECE BUZDAĞININ GÖRÜNEN KISMI.HERKESE İYİ FORUMLAR DİLERİM.
Eline Sağlık, Ancak daha Detaylandırılması Gerek Diye düşünüyorum.
 

Muslukcu

Katılımcı Üye
17 Kas 2021
699
262
Tesisat dükkanı
Merhabalar bu konuda admin panel bypasslayarak siteye shell ve index atacağız.Bu seriyi bütün web zafiyetlerini kullanarak devam etdirmeyi düşünüyorum.İlgi ve merakınız varsa istediğiniz herhangi bir açığı belirtirseniz o konuda adım adım site hacklemeyi anlatırım.
Bu konuda hedefimiz:Education Araria bu site olucak.Basit bir arayüzü var klasik hindi collage sitesi.
Bu türlü sitelerin paneli genellikle ya /Admin ya da /Login olur.Ve yüzde 90 ihtimalle panel bypass açığı bulunur.

SQL LOGİN BYPASS AÇIĞI NASIL YARANIYOR ?
Girilen Zararlı Karakterlerin Filtrelenmemesinden Dolayı Kaynaklanan Açıktır.Aynı Sql Injectiondaki Gibi Veri Tabanından Bilgi Çekmek İçin Kullanılan Komutlar İle Siteye Giriş Yapılır.Buradaki Amaç Komutları Username ve Password Kısmına Yazarak Siteye Giriş Yapmaktır.Dilerseniz internetde bulunan hazır kodları hexleyerek çoğalta bilirsiniz.Sizlere şuanlık en etkili ' Or 0x3a=0x3a-- - bunu örnek vere bilirim.

PANELE GİRİŞ VE SHELL UPLOAD ETME
JdRvpP.png
Login - Admin Panel girerek panele ulaştık ve login bypass kodlarımızlada admin paneline girişimizi yaptık.Geçen konuda anlatdığım gibi önümüze direkt resim upload yeri geldi.Bu tip sitelerde eklenti engeli olmaz ama bazı siteler php yemiyor.Tamper ve ya Burp Suite kullanarak bu engeli aşa biliriz.İlerki konularda önümüze böyle bir engel çıkarsa yaparız.Şu anlık bu sitede bulunmamakta.
JdRwHH.png

~ ALFA TEaM Shell-v3.0.2 ~ Gördüğünüz üzere shellimizi atdık
JdVPpf.png

AMACIMIZ SADECE ÖĞRENMEK OLDUĞU İÇİN BU KADARI YETERLİ.SHELL YOLUNU VERMEMİN VE SİTEYİ GİZLEMEMEMİN NEDENİ YENİ ARKADAŞLARIN PRATİK YAPMASI İÇİNDİR.UNUTMAYIN BU YÖNTEMLER ÇOK BÜYÜK SİTELERİN HACKLENMESİNE NEDEN OLA BİLİYOR AMA BU SADECE BUZDAĞININ GÖRÜNEN KISMI.HERKESE İYİ FORUMLAR DİLERİM.
Eline sağlık
 

Wodenn

Üye
17 Mar 2022
94
84
Azerbaijan
Eline Sağlık, Ancak daha Detaylandırılması Gerek Diye düşünüyorum.
Tesekkur ederim.Çok karışık olunca okunması cansıkıcı oluyor diye kısa tutmaya çalışıyorum.Yeni arkadaşların kafasına soru takılırsa cevaplarım
site aspx ile yapılmış aspx sunucuda php nasıl kuruluyor anlamış değilim
Konudada belirtdiğim gibi örnek verdiğim site oldukca basit.Hiçbir firewall ve ya engel bulunmuyor.O yüzden script farketmeden php upload ediliyor

Teşekkür ederim
 

Wodenn

Üye
17 Mar 2022
94
84
Azerbaijan
eline sağlık siteye denedim 403 hatası veriyor anlamadım neyse konu başarılı
Panelden shell upload etmeyi denediyseniz upload etdikden sonra yuklenen dosya linkini acinca dikkatli bakarsaniz baska siteye upload edilmis gibi gozukuyor.Dosya upload edilen dizini ayni tutarak site adresini hedef site adresiyle degisirseniz girer.Sunucuda baskada pek izin yok zaten ornek icin bulmustum.Tesekkur ederim
 

Rebelkan

Blue Team Lider Yrd.
12 Şub 2019
1,883
13
925
Canli hack fikrini begendim. Enteresan bir hava katmis.

Shell yolunu kapatmış olman da süper.. Tryhackme havasi da esiyor hafiften ve güzel bir tarzla da anlatmışsın.

Bakalim ilerki konularin nasil gelişecek ve karşına ne tür engeller cikacak :)

Eline sağlık.


Bence posta kutun da bayagi bir dolacak :D
 
Son düzenleme:

AwiR

Katılımcı Üye
4 Ocak 2020
503
1
211
Merhabalar bu konuda admin panel bypasslayarak siteye shell ve index atacağız.Bu seriyi bütün web zafiyetlerini kullanarak devam etdirmeyi düşünüyorum.İlgi ve merakınız varsa istediğiniz herhangi bir açığı belirtirseniz o konuda adım adım site hacklemeyi anlatırım.
Bu konuda hedefimiz:Education Araria bu site olucak.Basit bir arayüzü var klasik hindi collage sitesi.
Bu türlü sitelerin paneli genellikle ya /Admin ya da /Login olur.Ve yüzde 90 ihtimalle panel bypass açığı bulunur.

SQL LOGİN BYPASS AÇIĞI NASIL YARANIYOR ?
Girilen Zararlı Karakterlerin Filtrelenmemesinden Dolayı Kaynaklanan Açıktır.Aynı Sql Injectiondaki Gibi Veri Tabanından Bilgi Çekmek İçin Kullanılan Komutlar İle Siteye Giriş Yapılır.Buradaki Amaç Komutları Username ve Password Kısmına Yazarak Siteye Giriş Yapmaktır.Dilerseniz internetde bulunan hazır kodları hexleyerek çoğalta bilirsiniz.Sizlere şuanlık en etkili ' Or 0x3a=0x3a-- - bunu örnek vere bilirim.

PANELE GİRİŞ VE SHELL UPLOAD ETME
JdRvpP.png
Login - Admin Panel girerek panele ulaştık ve login bypass kodlarımızlada admin paneline girişimizi yaptık.Geçen konuda anlatdığım gibi önümüze direkt resim upload yeri geldi.Bu tip sitelerde eklenti engeli olmaz ama bazı siteler php yemiyor.Tamper ve ya Burp Suite kullanarak bu engeli aşa biliriz.İlerki konularda önümüze böyle bir engel çıkarsa yaparız.Şu anlık bu sitede bulunmamakta.
JdRwHH.png

~ ALFA TEaM Shell-v3.0.2 ~ Gördüğünüz üzere shellimizi atdık
JdVPpf.png

AMACIMIZ SADECE ÖĞRENMEK OLDUĞU İÇİN BU KADARI YETERLİ.SHELL YOLUNU VERMEMİN VE SİTEYİ GİZLEMEMEMİN NEDENİ YENİ ARKADAŞLARIN PRATİK YAPMASI İÇİNDİR.UNUTMAYIN BU YÖNTEMLER ÇOK BÜYÜK SİTELERİN HACKLENMESİNE NEDEN OLA BİLİYOR AMA BU SADECE BUZDAĞININ GÖRÜNEN KISMI.HERKESE İYİ FORUMLAR DİLERİM.
Eline sağlık.
 

Wodenn

Üye
17 Mar 2022
94
84
Azerbaijan
Canli hack fikrini begendim. Enteresan bir hava katmis.

Shell yolunu kapatmış olman da süper.. Tryhackme havasi da esiyor hafiften ve güzel bir tarzla da anlatmışsın.

Bakalim ilerki konularin nasil gelişecek ve karşına ne tür engeller cikacak :)

Eline sağlık.


Bence posta kutun da bayagi bir dolacak :D
Eline sağlık, daha ileri seviyelere geçebilirsin.
Geri bildiriminiz için Teşekkür ederim :)
 

anonim001132

Yeni üye
22 Şub 2023
5
0
Merhabalar bu konuda admin panel bypasslayarak siteye shell ve index atacağız.Bu seriyi bütün web zafiyetlerini kullanarak devam etdirmeyi düşünüyorum.İlgi ve merakınız varsa istediğiniz herhangi bir açığı belirtirseniz o konuda adım adım site hacklemeyi anlatırım.
Bu konuda hedefimiz:Education Araria bu site olucak.Basit bir arayüzü var klasik hindi collage sitesi.
Bu türlü sitelerin paneli genellikle ya /Admin ya da /Login olur.Ve yüzde 90 ihtimalle panel bypass açığı bulunur.

SQL LOGİN BYPASS AÇIĞI NASIL YARANIYOR ?
Girilen Zararlı Karakterlerin Filtrelenmemesinden Dolayı Kaynaklanan Açıktır.Aynı Sql Injectiondaki Gibi Veri Tabanından Bilgi Çekmek İçin Kullanılan Komutlar İle Siteye Giriş Yapılır.Buradaki Amaç Komutları Username ve Password Kısmına Yazarak Siteye Giriş Yapmaktır.Dilerseniz internetde bulunan hazır kodları hexleyerek çoğalta bilirsiniz.Sizlere şuanlık en etkili ' Or 0x3a=0x3a-- - bunu örnek vere bilirim.

PANELE GİRİŞ VE SHELL UPLOAD ETME
JdRvpP.png
Login - Admin Panel girerek panele ulaştık ve login bypass kodlarımızlada admin paneline girişimizi yaptık.Geçen konuda anlatdığım gibi önümüze direkt resim upload yeri geldi.Bu tip sitelerde eklenti engeli olmaz ama bazı siteler php yemiyor.Tamper ve ya Burp Suite kullanarak bu engeli aşa biliriz.İlerki konularda önümüze böyle bir engel çıkarsa yaparız.Şu anlık bu sitede bulunmamakta.
JdRwHH.png

~ ALFA TEaM Shell-v3.0.2 ~ Gördüğünüz üzere shellimizi atdık
JdVPpf.png

AMACIMIZ SADECE ÖĞRENMEK OLDUĞU İÇİN BU KADARI YETERLİ.SHELL YOLUNU VERMEMİN VE SİTEYİ GİZLEMEMEMİN NEDENİ YENİ ARKADAŞLARIN PRATİK YAPMASI İÇİNDİR.UNUTMAYIN BU YÖNTEMLER ÇOK BÜYÜK SİTELERİN HACKLENMESİNE NEDEN OLA BİLİYOR AMA BU SADECE BUZDAĞININ GÖRÜNEN KISMI.HERKESE İYİ FORUMLAR DİLERİM.
dostum ben web hack öğrenmeyi çok istiyorum size nerden ulaşabilirim öğrenmem lazım zaten bu aralar boşum hayatsız gibi çalışırım öğrenirim
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.