Havij İle SqL İnjection ( Resimli Anlatım ) | Bouncer |

Bouncer

Katılımcı Üye
13 Eki 2011
477
0
SQL İnjection Nedir ? Hangi Sistemlerde Oluşur ?

SQL İnjection'u Öğrenmiyen Kalmasin Diye Cok Geniş Anlatim Yapmayi Düşünüyorum . Umarım Yararli olurum..

SQL İnjection / PHP Ve ASP Sistemlerin MySQL Yani Databasesindeki Bilgileri Öğrenmek İçin Kullandıgımız Bir Yontemdir.


Peki SQL İnjecktion Nasil Yapilir ?

Hedef Sitemiz : Star of David Secret - The Secret of Your Star of David

Simdi Programın Kullanımını Resimlerle Anlatacağim . Ve Kullanımını Aşama Aşama Anlatacağim.

Resim 1 :




1 : Resimde 1.ci kısımda Gördüğünüz Kısım Hedef Sitemizin ' id ' değeri Olan URL Uzantisidir.Simdi Aklınızdan su gecebilir biz nerden id degerini bulucaz mesela www.hedefsite.com bu sitenın nerde bulacagiz diye sorarsanız. Site icerisindeki içeriğe baglı id degerini sitedeki ürünler haberler duyurular bolumunden bulabilirsiniz.Hedef Sitemizini 1.ci Kısıma Yazdikdan Sonra 2.Ci Kısımdakı Butonla ' Analyze ' Yani Analiz Et Bir Diğer anlami Siteyi Tara
Diğer Kısımlara Gecelim ..... 3.cü Kısımı Gecelim Ayarlara ellemeyin siz.

4.cü Kısım ' MD5 ' SQL İnjection yaptıgımız her site size direkten sifre vermez bazi siteler MD5 Vericektir . Ordan MD5 'i 25 Site Üzerinden Online Kırdırabilirsiniz. Onuda Göstericeğim ...

5.ci Kısım Find Admin yani Hedefsitemizin Admin Panelini Bulamıyorsak Ordan Tarıyacagız.

Resim 2 :




Yukardaki Resim'i Anlatım'li olarak Paylastim .



Resim 3 :



Yukaridakı Resimi Biraz Özetliyelim Yukarida Buldugumuz admin Tablosunun icindeki admin id ve pass colonlarını ogrendık Adım adım gosterdim zaten butonlarida.

Şimdi Gelelim Biz Sitenin admin İd pass Öğrendık Peki Admin Panelini Nasıl bulabiliriz Diyorsanız Okumaya devam edin :) ..

Resimli Olarak gostereyim .




%90 Admin Panelini Buluyor Program Fakat bulamazsa Ben Size Bildiğim admin Panel Uzantılarını Vereyim .

www.hedefsite.com/admin

www.hedefsite.com/yonetim/

www.hedefsite.com/administrator

www.hedefsite.com/wp-login.php

www.hedefsite.com/login.php Gibi .

Artık Admin Paneldende Siz Basarsiniz . :)

Butonlarin Anlamlarını Acıklayayım :

Analyze : Analiz

Tables : Tablolari Göster.

Get Columns : Secili Kolonlari Göster.

Get Data : Secili Değerleri Göster.

Find Admin : Admin Panel Bulma.

Md5 : MD5 ' Sifreleri Kırma .

Simdide Md5 'i Göstereyim .





Atladiğim Bir Şey varsa Affola Bu Programiydi.

Programı İndirmek İçin :[url=http://hotfile.com/dl/120286259/d6d2d12/Havij_1.14_Crack.rar.html]Hotfile.com: 1-CLICK Dateihoster: Havij 1.14 Crack.rar
 

KomandoTurk1071

Yeni üye
13 Nis 2012
20
0
ARKADAS SANA COK COK COK TSK kardes nasil ben koruncam internetden bana yardim edebilcek kimse varmi arkadaslar bu proxy felan , burdaki herkes turkiyedemi yasiyo arkadaslar bana yardim lutfen
 

TOPO

Yeni üye
1 Eyl 2009
2
0
Teşekkürler sayın hocam,daha sizin gibi ustalardan öğreneceğimiz çok şey var :)
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.