Sızma Testleri Sql ile sızma konusunda sorularım var

musio

Yeni üye
9 Eyl 2023
15
1
Arkadaşlar merhaba bugün bir kaç sorum var forumda ve bu konuda yeniyim.Oncelikle sql ile sızma, acikt tarama için kullanılan programlar var havij ve benzeri 2 prog. Ben paranoyak olduğum için vt sonuçları olsa bile indirmiyorum ama indirmem gerekli daha iyi sonuç lar için bu programlar kesinlikle guvenilirmi?

Admin panenele girmek için login bypass denedim ve çoğu sitede işe yaradı ancak ben index atmayi deniycektim ama sitelerin admin panellerinin hiç birinde dosya kısmı yok yani index.html i silip kendiminkini koyucaktim ama yok benmi yanlış yapıyorum bilmiyorum

Elimde bi site var sqlmap ile taradigimda sitenin database leri çıkıyor içine baktığımda password kismindaki pass ler hexli sanırsam hasher ile denedigimde ordaki 2 farkli şifre yi hashlemeyi denediğimde birisi başarısız oldu ama diğeri md5 türü hashledi ama result vermedi bu siteyi biri ile paylassam admib panelu için mail-pass verebilirmi(site tr değil alman tarafi)


eğer konum gereğinden fazla uzun olduysa yetkililerden ve kullanicilardan özür dilerim.
 

Grimner

Adanmış Üye
28 Mar 2020
6,326
4,809
Arkadaşlar merhaba bugün bir kaç sorum var forumda ve bu konuda yeniyim.Oncelikle sql ile sızma, acikt tarama için kullanılan programlar var havij ve benzeri 2 prog. Ben paranoyak olduğum için vt sonuçları olsa bile indirmiyorum ama indirmem gerekli daha iyi sonuç lar için bu programlar kesinlikle guvenilirmi?
Kesinlikle güvenilir diyemeyiz. Bu tarz durumlarda sıfır bir sanal makine kurarak bu programı kullanabilirsin.
Admin panenele girmek için login bypass denedim ve çoğu sitede işe yaradı ancak ben index atmayi deniycektim ama sitelerin admin panellerinin hiç birinde dosya kısmı yok yani index.html i silip kendiminkini koyucaktim ama yok benmi yanlış yapıyorum bilmiyorum
Admin panelinde index atma kısmı olacak diye bir kural yok. Cpanel v.b. kullandığı bir sistem varsa ona girerek atabilirsin. Veya atabiliyorsan shell atarakta bunu yapabilirsin.
 

musio

Yeni üye
9 Eyl 2023
15
1
Kesinlikle güvenilir diyemeyiz. Bu tarz durumlarda sıfır bir sanal makine kurarak bu programı kullanabilirsin.

Admin panelinde index atma kısmı olacak diye bir kural yok. Cpanel v.b. kullandığı bir sistem varsa ona girerek atabilirsin. Veya atabiliyorsan shell atarakta bunu yapabilirsin.
Yanlışlikla boşluk atmışım diğer cevaba bakabilirsin pardon.
 

musio

Yeni üye
9 Eyl 2023
15
1
cpanel url sini veya herhangi başka admin paneli kullaniyorsa urlsini nasıl bulurum?

Shell atmayı deneyeceğim en yakın zamanda nasıl atıldığını biliyorum ancak denemedim ayrıca cpanel gibi yine bi admin paneli bulursak login bypass işe yarar mı yaramazsa ne gibi taktikler kullanabilirim girmek için?
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.