SQL Açığı Kullanımı ve Türleri Tüm Yöntemler /Manuel , Havij , SQLMAP/ AquieLL

buyrak

Üye
31 Tem 2016
100
1
Antalya
Hocam order+by falan dedikten sonra kolon sayisini buluyorum union u da # ile yaziyorum nirmal site sayfasi geliyor ekrana hicbir bilgi dusmuyor yardimci olurmusun databases de ayni sekilde
 

Gaius Cassius

Yeni üye
30 Tem 2016
45
0
I dont know
Bende herşey tamam.

SQL açıklı sitemi buluyorum, database, tables diye diye sitenin admin giriş ve şifrelerini ele geçiriyorum, admin panelinide buluyorum, ama admin panelinden şifreleri felan girdiğimde yanlış diyor. Kafayı yiyeceğim neredeyse aynı sorunu ikinci hackleyeceğim sitede de yaşıyorum. Şifre öyle MD5 kodlu felanda değil normal sözlükten bir kelime işte.
 

SeapHacker

Uzman üye
3 Nis 2016
1,180
2
Bileceksiniz
Bende herşey tamam.

SQL açıklı sitemi buluyorum, database, tables diye diye sitenin admin giriş ve şifrelerini ele geçiriyorum, admin panelinide buluyorum, ama admin panelinden şifreleri felan girdiğimde yanlış diyor. Kafayı yiyeceğim neredeyse aynı sorunu ikinci hackleyeceğim sitede de yaşıyorum. Şifre öyle MD5 kodlu felanda değil normal sözlükten bir kelime işte.
KARDEŞ BENDE NOLUYOR BİLİYOMUSUN sql açıklı sitemi buluyorum database tables columns get data falan buluyroum admin panelini şifresini id sini giriyorum admin paneline bazı sitelerde admin panelini bulamıyorum hadi buldugum bi siteye girdim ondada index atamıyorum herşey tamam bi tek bu yok ya 10 dan fazla site denedım bugun :D
 

BenzinsizFerrari

Uzman üye
3 Şub 2015
1,121
0
hepsi bu kadar mı yani? Mesela 4-5 sene önceki yazışmalarda görmüştüm SaMuRa!'nın asusu hacklediği zamanlarda taa. SQL İnj. ile yaptım diyordu. Koskoca asustan bahsediyoruz. Bu kadar kolay olduğunu sanmıyorum. daha farklı ve üst düzey SQL İnj. yöntemleri olduğunu düşünüyorum.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.