Cody's First Blog | Hacker101

MuhammedTr768

Kıdemli Üye
7 Kas 2021
2,933
1,815
31
MyKrallife
logo.png

Herkese Merhabalar Bugün Sizlerle Birlikte Cody's First Blog İsimli CaptureTheFlag'ı Çözeceğiz

6nldkai.png

İlk Başta Sitemize Bakalım
lszg3a7.PNG

Farkettiyseniz PHP den Bahsediyor ve Altta yorum ekleme kısmı var
bende oraya PHP Kodumu ekleyeceğim belki RCE Vardır
<?php echo "Hello World !";?>
kodumu yazıyorum ve submit'e basıyorum
a0os568.PNG

İlk Flag'ımız Geldi
Şimdi ikinci flag'ı bulmaya çalışacağım ve Go Back'e Bastım
Beni anasayfaya yönlendirdi
Bende sağ tık Denetle ile kodlarına bakacağım
iuc0n8l.PNG

Evet bir sayfa gördük
şimdi ise şu url'e gidiyorum
Ve bir admin login sayfası bizi karşıladı
4tgm2f6.PNG

Buraya ilk önce bypass kodumu deneyeceğim
admin' or '1'='1

rhdpc9m.PNG


Maalesef olmadı
URL'deki .auth kısmını kaldırmayı deneyeceğim
7c5rkm0.PNG

Ve diğer flagımızı da bulduk
son bir flag kaldı fakat
?page=http://localhost/index
yazarsak o sayfaya göndermiyor index.php'ye gidemiyoruz
şimdi yorum olarak şu kodu yazacağım
<?php echo readfile("index.php");?>
ve admin'e gelip Approve Comment'e basıyorum
ve tekrar ?page=http://localhost/index'e geliyorum
sk4959h.PNG

Birsürü garip yazılar karşılıyor bizi
sağ tık yapıp sayfa kaynağını görüntüle'ye basalım
d8h3yxz.PNG

Beni dinlediğiniz için teşekkürler görüşürüz
agme-ahmet-cem-ersever.gif
 
4 Ağu 2022
93
82
22
logo.png

Herkese Merhabalar Bugün Sizlerle Birlikte Cody's First Blog İsimli CaptureTheFlag'ı Çözeceğiz

6nldkai.png

İlk Başta Sitemize Bakalım
lszg3a7.PNG

Farkettiyseniz PHP den Bahsediyor ve Altta yorum ekleme kısmı var
bende oraya PHP Kodumu ekleyeceğim belki RCE Vardır
<?php echo "Hello World !";?>
kodumu yazıyorum ve submit'e basıyorum
a0os568.PNG

İlk Flag'ımız Geldi
Şimdi ikinci flag'ı bulmaya çalışacağım ve Go Back'e Bastım
Beni anasayfaya yönlendirdi
Bende sağ tık Denetle ile kodlarına bakacağım
iuc0n8l.PNG

Evet bir sayfa gördük
şimdi ise şu url'e gidiyorum
Ve bir admin login sayfası bizi karşıladı
4tgm2f6.PNG

Buraya ilk önce bypass kodumu deneyeceğim
admin' or '1'='1


rhdpc9m.PNG


Maalesef olmadı
URL'deki .auth kısmını kaldırmayı deneyeceğim
7c5rkm0.PNG

Ve diğer flagımızı da bulduk
son bir flag kaldı fakat
?page=http://localhost/index
yazarsak o sayfaya göndermiyor index.php'ye gidemiyoruz
şimdi yorum olarak şu kodu yazacağım
<?php echo readfile("index.php");?>
ve admin'e gelip Approve Comment'e basıyorum
ve tekrar ?page=http://localhost/index'e geliyorum
sk4959h.PNG

Birsürü garip yazılar karşılıyor bizi
sağ tık yapıp sayfa kaynağını görüntüle'ye basalım
d8h3yxz.PNG

Beni dinlediğiniz için teşekkürler görüşürüz
agme-ahmet-cem-ersever.gif
Ellerine sağlık
 

JohnWick51

Uzman üye
20 Mar 2022
1,866
770
28
logo.png

Herkese Merhabalar Bugün Sizlerle Birlikte Cody's First Blog İsimli CaptureTheFlag'ı Çözeceğiz

6nldkai.png

İlk Başta Sitemize Bakalım
lszg3a7.PNG

Farkettiyseniz PHP den Bahsediyor ve Altta yorum ekleme kısmı var
bende oraya PHP Kodumu ekleyeceğim belki RCE Vardır
<?php echo "Hello World !";?>
kodumu yazıyorum ve submit'e basıyorum
a0os568.PNG

İlk Flag'ımız Geldi
Şimdi ikinci flag'ı bulmaya çalışacağım ve Go Back'e Bastım
Beni anasayfaya yönlendirdi
Bende sağ tık Denetle ile kodlarına bakacağım
iuc0n8l.PNG

Evet bir sayfa gördük
şimdi ise şu url'e gidiyorum
Ve bir admin login sayfası bizi karşıladı
4tgm2f6.PNG

Buraya ilk önce bypass kodumu deneyeceğim
admin' or '1'='1


rhdpc9m.PNG


Maalesef olmadı
URL'deki .auth kısmını kaldırmayı deneyeceğim
7c5rkm0.PNG

Ve diğer flagımızı da bulduk
son bir flag kaldı fakat
?page=http://localhost/index
yazarsak o sayfaya göndermiyor index.php'ye gidemiyoruz
şimdi yorum olarak şu kodu yazacağım
<?php echo readfile("index.php");?>
ve admin'e gelip Approve Comment'e basıyorum
ve tekrar ?page=http://localhost/index'e geliyorum
sk4959h.PNG

Birsürü garip yazılar karşılıyor bizi
sağ tık yapıp sayfa kaynağını görüntüle'ye basalım
d8h3yxz.PNG

Beni dinlediğiniz için teşekkürler görüşürüz
agme-ahmet-cem-ersever.gif
Ellerine saglik
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.