SQL açığı ile hack yapmak istiyorum nasıl yapabilirim?

LishnN

Yeni üye
19 Kas 2023
38
3
2
Selamlar iyi günler bugün Sql açıklarından veri alma hakkında kendime bir şeyler katmaya çalışıyorum tam olarak çözemediğim birkaç sorum var.

1- Sql açıklı siteleri tam olarak nasıl bulabilirim?
2- Bu çektiğim kullanıcı adı ve şifreleri nerelerde kullanacağım?
3- Bu çektiğim verilerden sitenin görünümü vs. nasıl değiştirebilirim?

Eğer bu istediğim şey bu yöntemle olmuyorsa veya daha iyi bir yöntem varsa açıklayabilir misiniz?

İyi günler.
 
Çözüm
Merhabalar dostum, sql açıklı siteler genelde dorklar kullanılarak bulunur, çektiğin kullanıcı ismi ve şifreyi sitenin admin panelinde kullanırsın admin panelinden girdikten sonra sitede istediğin düzenlemeyi yaparsın. Sql açığı ile veri çekmeyi manuel olarak yapabilirsin veya sqlmap gibi araçlarla otomatik olarak yapabilirsin. Aşağıda bıraktığım linklerden sorduğun soruları ve bahsettiğim konuları detaylı olarak öğrenebilirsin. İyi forumlar.

[KIRMIZI]

Üye
27 Eyl 2022
165
34
Allah nerede isterse
1. soruyu bende merak ediyorum
2. admin girişi yapabilirsin yada satabilirsin yada daha bilmediğim çeşitli şeylerde olabilir
3. başka konulara sitelerede bak birisi mutlaka yazmıştır

istediğin şey sql açıklarından veri çekmekse zaten aql açıklarının temel amacı bu




(çok bilgili değilim bu yüzden ddiklerimi kesin olarak görme)
 
Son düzenleme:

LishnN

Yeni üye
19 Kas 2023
38
3
2
1. soruyu bende merak ediyorum
2. admin girişi yapabilirsin yada satabilirsin yada daha bilmediğim çeşitli şeylerde olabilir
3. başka konulara sitelerede bak birisi mutlaka yazmıştır

istediğin şey sql açıklarından veri çekmekse zaten aql açıklarının temel amacı bu




(çok bilgili değilim bu yüzden ddiklerimi kesin olarak görme)
admin girişini nerden yapabilirim merak ettiğim konu o siteye /admin.php veya /login.php yazıyorum herhangi bir sayfa çıkmıyor.
 

powwerbangTR

Katılımcı Üye
25 Ağu 2017
513
1
117
Selamlar iyi günler bugün Sql açıklarından veri alma hakkında kendime bir şeyler katmaya çalışıyorum tam olarak çözemediğim birkaç sorum var.

1- Sql açıklı siteleri tam olarak nasıl bulabilirim?
2- Bu çektiğim kullanıcı adı ve şifreleri nerelerde kullanacağım?
3- Bu çektiğim verilerden sitenin görünümü vs. nasıl değiştirebilirim?

Eğer bu istediğim şey bu yöntemle olmuyorsa veya daha iyi bir yöntem varsa açıklayabilir misiniz?

İyi günler.
Öncelikle Başlıca sql İnjection için Dorklar vardır bunlar aşşağıdaki örneklerle hemen hemen aynıdır.

Kod:
inurl:admin filetype:xls
inurl:admin intitle:login
inurl:backup filetype:mdb
inurl:build.err
inurl:cgi-bin/printenv
inurl:odbc.ini ext:ini -cvs
inurl:perl/printenv
inurl:php.ini filetype:ini
inurl:preferences.ini “[emule]”
inurl:profiles filetype:mdb
inurl:report “EVEREST Home Edition ”
inurl:server-info “Apache Server Information”
inurl:server-status “apache”
inurl:snitz_forums_2000.mdb
inurl:ssl.conf filetype:conf
inurl:getmsg.html intitle:hotmail
inurl:log.nsf -gov
inurl:main.php phpMyAdmin
inurl:main.php Welcome to phpMyAdmin

Bunları Normalde kendin geliştirsen daha rahat olur senin için Google arama motorunun yapısını öğrenmen gerekiyor ne gibi veriler topluyor dorklar ve bu kodlar arasında neler yazılabilir gibi düşünmen gerekiyor biraz.


Ondan sonra bir siteyi bu şekilde araştırarak bulabilirsin

Manuel de zorlanırsın ama öğrenmek istersen daha iyi olur senin için
HACKBAR Senin nezlinde güzel bir kullanım örneğidir.

Siteyi bulduk diyelim ' yada benzer fonksiyonel payloadlar deneyerek sql Hatasını gördük diyelim.

Ozaman SQLMAP ile siteyi tararsın indirmeyi bilmiyoran
TürkHackTeam da Her sene en az 2 defa açılır bu konular bulursun rahatlıkla.

Daha sonra Windows da eğer indirdiysen dosyayı Python da yüklemelisin en son versionunu yüklemeni öneririm pip de kurman gerekicektir daha sonraları için neyse bunları Youtube dan araştırarak bulman mümkün ve kolaydır bunu söyleyebilirim.


python sqlmap.py dedikten sonra -u bu siteyi göstermek içindir


Örnek:

python sqlmap.py -u "example.com/home/bookparamid=2" Bu örnektir.

daha sonra eğer bunu onaylarsa o sitenin sonuna ayrıca --dbs eklemen gerekir

İşte daha net bir şekilde anlaman için bu video'ları izle


 

Lihtg

Moderatör
15 Mar 2022
2,057
79
876
lihtgTHT.php
Merhabalar dostum, sql açıklı siteler genelde dorklar kullanılarak bulunur, çektiğin kullanıcı ismi ve şifreyi sitenin admin panelinde kullanırsın admin panelinden girdikten sonra sitede istediğin düzenlemeyi yaparsın. Sql açığı ile veri çekmeyi manuel olarak yapabilirsin veya sqlmap gibi araçlarla otomatik olarak yapabilirsin. Aşağıda bıraktığım linklerden sorduğun soruları ve bahsettiğim konuları detaylı olarak öğrenebilirsin. İyi forumlar.
 
Çözüm

LishnN

Yeni üye
19 Kas 2023
38
3
2
Merhabalar dostum, sql açıklı siteler genelde dorklar kullanılarak bulunur, çektiğin kullanıcı ismi ve şifreyi sitenin admin panelinde kullanırsın admin panelinden girdikten sonra sitede istediğin düzenlemeyi yaparsın. Sql açığı ile veri çekmeyi manuel olarak yapabilirsin veya sqlmap gibi araçlarla otomatik olarak yapabilirsin. Aşağıda bıraktığım linklerden sorduğun soruları ve bahsettiğim konuları detaylı olarak öğrenebilirsin. İyi forumlar.
admin paneline nasıl erişebilirim bununla ilgili bir bilgin var mıdır yardımın için teşekkür ederim
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.