Sql Injection

teaLans

Üye
14 Ağu 2023
51
3
database çektikten sonra siteye nasıl index atılır bilmiyorum. bunu yapmak için database den admin şifre bulup panele girmek şart mı oluyor ayarlarıyla oynamak için.
ikinci sorum ise sql injection html siteye yapılıyor mu?
üçüncü sorum ise html gibi veya belirtilmemiş sitelerde nasıl açık bulunur hangi toollarla ve neler yapılır?
son olarak admin panele girmiş olduğumuz bir siteye direk olarak index atabiliyor muyuz kolay bir şekilde
 

I AM EAC0D3Rx

Uzman üye
17 Eyl 2023
1,782
979
Matrix
HTML ayrı SQL ayrı, HTML database ile direkt olarak iletişime geçmez. Parametreler aracılığı ile SQL Injection bulabilirsin. Zafiyetler için; Manuel SQL, Burp Suite, Owasp ZAP, Nikto gibi araçları kullanabilirsin. Waf Bypass açısından Manuel en sağlıklısı olacaktır. Panele girdikten sonra öyle kolayca da index atamayabilirsin. Exploit konularını araştır, Shell konularını araştır.
 

DarkS0LDIER

Deneyimli Moderatör
5 Ara 2019
1,770
412
Sydney
1)Sql injectiondan zaten admin + admin şifresini buluyorsun geriye paneli bulmak kalıyor. Paneli bulunca buldugun verileri girersin onun harici müdahele edemezsin yani şart
2) sql denilen şey veritabanıdır. Html ise bir web sitesinin önyüzü ikisi çok alakasız şeyler bu yüzden yapamazsın. Ek olarak her site zaten temelde htmlden yapılır.
3) Admin panele girdiyseniz zaten istediğinizi yapabilir/manipüle edebilirsiniz
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.