Siteye İndex Basamıyorum

LorexSancak

Yeni üye
9 Eki 2019
46
1
Selam abi ben nerdeyse 3 4 aydir yapiyorum site hacking ama hic bir zaman bi başaramadim indeximi atmaya tabikide Tr Sitelerine yapmiyorum tr sitelerindekilerini eposta ile söyliyorum Suan admin panel dork vardi dün taradik baya cok admin panellere girdik ama index atmak icin hic bir yer yoktu kısıtlı izin hep böyle takiliyorum suan 3 aydir pes etmedim pes edersen yenilirsin nede olsa ama ne yardim eden ne ipiucu veren var suana kadar kimseden ben bana bunu göster demedim nasil yapildigini göster ben kendim kurdum yani hayalim ilk index basma ve niese ulasamiyorum acaba ben. Bana bi yardımcı Olabilirmi ben Sadece ben gircem anlamadigim şeyleri sorucam cok arastirmam var cok linux kullanim var ama bir türlü hedefime ulasamiyorum dun 3 5 saat site ile hacking yaptik sonuc 0 index basamiyorum sadece site gallery resim deyistirilebildim
 
Moderatör tarafında düzenlendi:

Edros Detretus

Kıdemli Üye
25 Haz 2009
2,455
31
/var/named
Selam abi ben nerdeyse 3 4 aydir yapiyorum site hacking ama hic bir zaman bi başaramadim indeximi atmaya tabikide Tr Sitelerine yapmiyorum tr sitelerindekilerini eposta ile söyliyorum Suan admin panel dork vardi dün taradik baya cok admin panellere girdik ama index atmak icin hic bir yer yoktu kısıtlı izin hep böyle takiliyorum suan 3 aydir pes etmedim pes edersen yenilirsin nede olsa ama ne yardim eden ne ipiucu veren var suana kadar kimseden ben bana bunu göster demedim nasil yapildigini göster ben kendim kurdum yani hayalim ilk index basma ve niese ulasamiyorum acaba ben. Bana bi yardımcı Olabilirmi ben Sadece ben gircem anlamadigim şeyleri sorucam cok arastirmam var cok linux kullanim var ama bir türlü hedefime ulasamiyorum dun 3 5 saat site ile hacking yaptik sonuc 0 index basamiyorum sadece site gallery resim deyistirilebildim

Öncelikle onlarca farklı panel, onlarca farklı sistem ve sistemlerin kullandığı genel/özel koruma işletimleri mevcut. Bu tamamen senin şansına, bilgine ve tecrübene bağlı değişecek bir şey. Örneğin paneli by-pass ederek bir admin paneline ulaştın, bu panel çok genel herkes tarafından kullanılan bir panel de olabilir iken sadece site admini veya ekibi tarafından tasarlanmış kendilerine özgü bir panel de olabilir. Burada senin tecrüben devreye girer, senin söylediklerin kadarıyla hemen bir örnekleme yapayım;

Bak son kısımda ne güzel söylemişsin “sadece site gallery resim değiştirebildim.” Bu sızmış olduğunuz sistemde bir yükleme sisteminin olduğunu gösterir ki asıl ilerlemeniz gereken nokta burası olması gerekir. Paneller çoğunlukla sayfa düzenleme/resim ekleme/yönetici tanımlama gibi sığ düzeyde değişimler için kullanılır. Fakat dediğin o resim upload bölümünden yükleyebileceğin bir shell sana sitenin serverine erişme imkanı sunar. 1 siteye değil belki onlarca belki yüzlercesine aynı anda index atabilir, bilgilerini depolayabilirsin. Bu konu hakkında kendimin açtığı yararlı olabileceğini düşündüğüm bir konuyu bırakıyorum;

https://www.turkhackteam.org/hack-v...odu-ile-jpg-formatinda-shell-upload-etme.html

Dipnot : Gizliliğinizi tamamen sağladığınıza emin olmanızı tavsiye ederim. :)

 
Son düzenleme:

нydrαтнαlleѕ

İSTİHBARAT!
8 Ocak 2017
3,209
2
1,446
İlk olarak cms panellerini locale kurup mantığını kavra, sonra shelleri localde dene. ondan sonra pentest lab. ları locale kurup hepsini araştır öğrenmeye başla. en son dış ağa açılırsın.
 

LorexSancak

Yeni üye
9 Eki 2019
46
1
Öncelikle onlarca farklı panel, onlarca farklı sistem ve sistemlerin kullandığı genel/özel koruma işletimleri mevcut. Bu tamamen senin şansına, bilgine ve tecrübene bağlı değişecek bir şey. Örneğin paneli by-pass ederek bir admin paneline ulaştın, bu panel çok genel herkes tarafından kullanılan bir panel de olabilir iken sadece site admini veya ekibi tarafından tasarlanmış kendilerine özgü bir panel de olabilir. Burada senin tecrüben devreye girer, senin söylediklerin kadarıyla hemen bir örnekleme yapayım;

Bak son kısımda ne güzel söylemişsin “sadece site gallery resim değiştirebildim.” Bu sızmış olduğunuz sistemde bir yükleme sisteminin olduğunu gösterir ki asıl ilerlemeniz gereken nokta burası olması gerekir. Paneller çoğunlukla sayfa düzenleme/resim ekleme/yönetici tanımlama gibi sığ düzeyde değişimler için kullanılır. Fakat dediğin o resim upload bölümünden yükleyebileceğin bir shell sana sitenin serverine erişme imkanı sunar. 1 siteye değil belki onlarca belki yüzlercesine aynı anda index atabilir, bilgilerini depolayabilirsin. Bu konu hakkında kendimin açtığı yararlı olabileceğini düşündüğüm bir konuyu bırakıyorum;

https://www.turkhackteam.org/hack-v...odu-ile-jpg-formatinda-shell-upload-etme.html

Dipnot : Gizliliğinizi tamamen sağladığınıza emin olmanızı tavsiye ederim. :)


Hocam Tşk ederim En Azindan Kimsenin vermedigi destegi verdiniz bana yardım ettiniz vaz gecme dediniz sizin icin yapicam 1 tek sorum var index kodlariyla hazirladim bir videoda adam java kodlari ile falan diyor yapistiriyor index oluyor bende sadece html var icindede indexim var nasil yabailirim
 

Edros Detretus

Kıdemli Üye
25 Haz 2009
2,455
31
/var/named
Hocam Tşk ederim En Azindan Kimsenin vermedigi destegi verdiniz bana yardım ettiniz vaz gecme dediniz sizin icin yapicam 1 tek sorum var index kodlariyla hazirladim bir videoda adam java kodlari ile falan diyor yapistiriyor index oluyor bende sadece html var icindede indexim var nasil yabailirim

Java kodları dediğin kodlar olarak bahsi geçen videoda geçen kodlar bence yönlendirme kodlarıdır. Bazı sistemlerde denediğiniz hiçbir yol sonuç vermez ise bir free domain ve host alır buraya senin de bahsettiğin html kodlarıyla olan indexinizi yerleştirirsiniz. Sonrasında bahsedilen yönlendirme kodları ile siteye ulaşmaya çalışan kişileri otomatik olarak sizin index kodlarınızı yerleştirdiğiniz free domain’e yönlendirmiş olursunuz. :) Java büyük bir dil, açıkçası çok da müdahil olduğum bir dil değil sana detaylı olarak Java’nın mantığından/sisteminden bahsedemem fakat bence yukarıda bahsettiğim olaydan bahsediyorsun. :)
 

LorexSancak

Yeni üye
9 Eki 2019
46
1
Java kodları dediğin kodlar olarak bahsi geçen videoda geçen kodlar bence yönlendirme kodlarıdır. Bazı sistemlerde denediğiniz hiçbir yol sonuç vermez ise bir free domain ve host alır buraya senin de bahsettiğin html kodlarıyla olan indexinizi yerleştirirsiniz. Sonrasında bahsedilen yönlendirme kodları ile siteye ulaşmaya çalışan kişileri otomatik olarak sizin index kodlarınızı yerleştirdiğiniz free domain’e yönlendirmiş olursunuz. :) Java büyük bir dil, açıkçası çok da müdahil olduğum bir dil değil sana detaylı olarak Java’nın mantığından/sisteminden bahsedemem fakat bence yukarıda bahsettiğim olaydan bahsediyorsun. :)

Hocam Selamun Aleyküm Bir Siteye girdim bakabilirmisniz rica etsem upload varda
https://prnt.sc/t6ve21
resim bu hocam html veya jpg atamiyor buraya sadece pdf istiyor nasil pdf dönüstürcme indeximi

bide dorklar buluyorum panelleri "inurl:admin_login.php" bu dorkla sonra bunlada giriyorum '=''or' '=''or' girerse girmesse diger sayfaya
 
Son düzenleme:

Edros Detretus

Kıdemli Üye
25 Haz 2009
2,455
31
/var/named
Hocam Selamun Aleyküm Bir Siteye girdim bakabilirmisniz rica etsem upload varda
https://prnt.sc/t6ve21
resim bu hocam html veya jpg atamiyor buraya sadece pdf istiyor nasil pdf dönüstürcme indeximi

bide dorklar buluyorum panelleri "inurl:admin_login.php" bu dorkla sonra bunlada giriyorum '=''or' '=''or' girerse girmesse diger sayfaya

İndexini (tavsiyem index yüklemek yerine shell yüklemendir. Daha çok veriye ulaşabilir daha fazla site hackleyebilirsin. :) )

Kod:
İndexadi.pdf


Olarak kayıt ettikten sonra (İndex kodlarının bulunduğu not defteri dosyasını Farklı kaydet dedikten sonra isim belirlediğimiz çubuğun altından “tüm dosyalar” ı seçip indexadı.pdf diye kaydediniz.) TamperData kullanarak indexini .pdf formatında yükleyebilirsin. Daha iyi anlaşılması ve TamperData kullanımı için sana bir video bırakıyorum, basit bir İngilizce düzeyi ile tüm olayı anlayabilirsin; gerekirse yavaşlatarak veya tekrar tekrar izleyerek konuyu daha iyi kavrayabilirsin. :) Paylaştığın ekran görüntüsünü de silmeni tavsiye ederim, site URL’si görünüyor, başkaları senden daha önce davranabilir. :)

Video:

[ame]https://www.youtube.com/watch?v=2E3HoV7AKTc&feature=share[/ame]

 
Son düzenleme:

LorexSancak

Yeni üye
9 Eki 2019
46
1
İndexini (tavsiyem index yüklemek yerine shell yüklemendir. Daha çok veriye ulaşabilir daha fazla site hackleyebilirsin. :) )

Kod:
İndexadi.pdf


Olarak kayıt ettikten sonra (İndex kodlarının bulunduğu not defteri dosyasını Farklı kaydet dedikten sonra isim belirlediğimiz çubuğun altından “tüm dosyalar” ı seçip indexadı.pdf diye kaydediniz.) TamperData kullanarak indexini .pdf formatında yükleyebilirsin. Daha iyi anlaşılması ve TamperData kullanımı için sana bir video bırakıyorum, basit bir İngilizce düzeyi ile tüm olayı anlayabilirsin; gerekirse yavaşlatarak veya tekrar tekrar izleyerek konuyu daha iyi kavrayabilirsin. :) Paylaştığın ekran görüntüsünü de silmeni tavsiye ederim, site URL’si görünüyor, başkaları senden daha önce davranabilir. :)

Video:

https://www.youtube.com/watch?v=2E3HoV7AKTc&feature=share


PDF Cevirip upload ettimde hala site yerinde nereye upload etti acaba wordpress panelleri daha anlamli theme ya giriyorsun ordan basiyorsun bu kadar ama bunlarda belli deyil nereye bascagin Wordpress panellerini nerden bulurum
 
Son düzenleme:

Edros Detretus

Kıdemli Üye
25 Haz 2009
2,455
31
/var/named
PDF Cevirip upload ettimde hala site yerinde nereye upload etti acaba wordpress panelleri daha anlamli theme ya giriyorsun ordan basiyorsun bu kadar ama bunlarda belli deyil nereye bascagin Wordpress panellerini nerden bulurum

TamperData kullanmadan sadece .pdf’e çevirip yüklediysen sonuç alamayacaksındır öncelikle söyleyeyim. Videodaki adımları dikkatlice uygula. Eğer yükleme kabul olursa çok büyük bir ihtimalle yüklenen dizini admin panelinde göreceksindir veya web sitesini biraz inceledikten sonra PDF’lerin yüklendiği kısmı bulabilir ve buradan ulaşım sağlayabilirsin.
 

LorexSancak

Yeni üye
9 Eki 2019
46
1
TamperData kullanmadan sadece .pdf’e çevirip yüklediysen sonuç alamayacaksındır öncelikle söyleyeyim. Videodaki adımları dikkatlice uygula. Eğer yükleme kabul olursa çok büyük bir ihtimalle yüklenen dizini admin panelinde göreceksindir veya web sitesini biraz inceledikten sonra PDF’lerin yüklendiği kısmı bulabilir ve buradan ulaşım sağlayabilirsin.

hocam orda sadece upload vardi bellkii o yönetici report eddioyr resimleri yeni siteye gectim


https://prnt.sc/t6xymt

site cok saglam hocam buraya atabilirmiyim ve genelde index basmak icin ne yazmasi lazim menude cok menu varda


https://prnt.sc/t6y52z

böyle yer buldum burayami atcam attim birşey olmuyor
 
Son düzenleme:

Edros Detretus

Kıdemli Üye
25 Haz 2009
2,455
31
/var/named
hocam orda sadece upload vardi bellkii o yönetici report eddioyr resimleri yeni siteye gectim


https://prnt.sc/t6xymt

site cok saglam hocam buraya atabilirmiyim ve genelde index basmak icin ne yazmasi lazim menude cok menu varda


https://prnt.sc/t6y52z

böyle yer buldum burayami atcam attim birşey olmuyor

Şuan bilgisayarıma ulaşım sağlayamadığım için sana uygulamalı daha detaylı bilgi veremeyeceğim fakat bu bulduğun paneli BH80 hocam gibi hocalarımızdan birine iletirsen güzel olabilir 450-500$ gibi meblağlardan bahsediliyor, hem senin başın yanmaz hem de onlar neler yapabileceklerini daha iyi bilirler. :)

 

LorexSancak

Yeni üye
9 Eki 2019
46
1
Şuan bilgisayarıma ulaşım sağlayamadığım için sana uygulamalı daha detaylı bilgi veremeyeceğim fakat bu bulduğun paneli BH80 hocam gibi hocalarımızdan birine iletirsen güzel olabilir 450-500$ gibi meblağlardan bahsediliyor, hem senin başın yanmaz hem de onlar neler yapabileceklerini daha iyi bilirler. :)


Tm Dur hocam örnek kime Atiyim nasil atcam

he bide sıkıntı yok sizin olmaniz yeter bana
 

bedir70

Yeni üye
22 Ocak 2023
1
0
Selam abi ben nerdeyse 3 4 aydir yapiyorum site hacking ama hic bir zaman bi başaramadim indeximi atmaya tabikide Tr Sitelerine yapmiyorum tr sitelerindekilerini eposta ile söyliyorum Suan admin panel dork vardi dün taradik baya cok admin panellere girdik ama index atmak icin hic bir yer yoktu kısıtlı izin hep böyle takiliyorum suan 3 aydir pes etmedim pes edersen yenilirsin nede olsa ama ne yardim eden ne ipiucu veren var suana kadar kimseden ben bana bunu göster demedim nasil yapildigini göster ben kendim kurdum yani hayalim ilk index basma ve niese ulasamiyorum acaba ben. Bana bi yardımcı Olabilirmi ben Sadece benm gircem anlamadigim şeyleri sorucam cok arastirmam var cok linux kullanim var ama bir türlü hedefime ulasamiyorum dun 3 5 saat site ile hacking yaptik sonuc 0 index basamiyorum sadece site gallery resim deyistirilebildim

Merhaba hedefine ulaştınmi bir site var ve insanları dolandiriyor yurddusi gel birlik olalim
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.