Web Sitesi Nasıl Hacklenir (Sql Helper) ? (Resimli Anlatım)

by_memolee

Yeni üye
27 Kas 2009
3
0
Öncelikle Selamın Aleyküm//Aleyküm Selam

Şimdi Size Sql Helper kullanımını ve yapılışını resimli anlatmaya çalışacağım.

Linkimiz : http://www.multiupload.nl/R8XMUGQT7O]SqlHelperBy_Memolee
Rar Pass: turkhackteam.net
Virus Total Sonuçları: SqlHelper


Şimdi, web sitesi hack yazılım olduğunda, potansiyel güvenlik açığı ile web sitesi bulmak gerekir.Bunu için açıkları bulmak önemlidir.Örneğin: “article.php?id=” urlnin içinde barınıyorsa açığı böyle bulabiliriz.

Bir örnek ile mesela şu sitenin article.php sine bakalım : Bir Rus Sitesi

Ve aradığınız kurban sitelerde hacklenip hacklenmediğine dikkat ediniz http://encycl.anthropology.ru/article.php?id='1

Burda linkin sonuna '1 koydum ve şu hatayı aldım : Query failed.You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ‘\’1 ORDER BY lastname’ at line 1 SELECT * FROM person_old WHERE id=\’1 ORDER BY lastname

Böyle bir hata geldi bu ne demek gel beni hackle demek demi şimdi ingilizceden anlamıyorum diyende olabilir önüne çıkan paragrafta SQL syntax error syntax ile ilgili birşey yazıyorsa bile hacklenebilir.

Şimdi Sql Helperı çalıştırıyoruz

hackwebsite1.jpg


bulduğunuz siteyi target yazan yere yapıştırıyoruz ve Inject diyoruz.

Sql Helper kolonları bulucak

hackwebsite2.jpg


Get Database'e tıklıyoruz

hackwebsite3.jpg


Ordan çıkan herhangi bir database e tıklayıp tabloları bulmaya çalışıyoruz yani get tables a basıyoruz.

Orda users veya usersa benzeyen login tagları çıkacaktır onlara tıklayıp "Dump Now" a tıklıyoruz.

Önümüze bazı değerler çıkıyor :

hackwebsite5.jpg


Bu değer MD5 ile yazılmıştır bunu çeviren çok site vardır.
Bir tanesi : MD5crack

Anlatmaya çalıştım Saygılarımla yabancı siteden alıntıdır bazı şeyler eksikti onları tamamladım. Görüşmek üzere . . .
 
Moderatör tarafında düzenlendi:

ommerceo

Yeni üye
30 Mar 2013
16
0
Microsoft Security Essentials'ta "Hacktool" uyarısı verdi. Zararsız program, güvenle kullanın.
 

Snoc

Yeni üye
15 Nis 2013
2
0
Kardesim öncelikle ellerine saglik da ben su son resmi anlamadim ne oluyor o son resim. O kisma kadar gelince o kisimda meler yapabiliyoruz. Ben yeniyimde kusura bakma aciklarsan sevinirim bide o php yazmayanlari nasil hacklicez mesela TEKSEN KOLEJİ Hoşgeldiniz bunda linkte php felan yazmiyor bunlari nasi hacklicez aciklarsan sevinirim kardesim simdiden saol
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.