BruteForce

AlbaYm

Katılımcı Üye
4 Kas 2012
439
0
İstanbul
Sitede joomla,mybb,magento vs. yok.Direk kodlamışlar ftpden atmışlar sanırım.Çünki sitenin sonuna wp.login.php vs. yazdığımda "404 Not Found" yazıyor.
 

Centos 8

Uzman üye
14 Eki 2015
1,052
1
İstanbul
Sitedeki açıkları bularak

Brute Force diyor site açıklarını hacklemek demiyor eğer site açıklarını hacklemek istiyorsan bana ulaş. Sql öğretebilirim 10 siteden 7 sinde bulunan tehlikeli bir açıktır.


Sitede joomla,mybb,magento vs. yok.Direk kodlamışlar ftpden atmışlar sanırım.Çünki sitenin sonuna wp.login.php vs. yazdığımda "404 Not Found" yazıyor.

Her sitenin farklı bir admin panelciği vardır :)
Sen wp-login.php yani wp sitenin admin panelini joomla sitede denersen tabiki hata verir.
 
Son düzenleme:

AlbaYm

Katılımcı Üye
4 Kas 2012
439
0
İstanbul
Brute Force diyor site açıklarını hacklemek demiyor eğer site açıklarını hacklemek istiyorsan bana ulaş. Sql öğretebilirim 10 siteden 7 sinde bulunan tehlikeli bir açıktır.




Her sitenin farklı bir admin panelciği vardır :)
Sen wp-login.php yani wp sitenin admin panelini joomla sitede denersen tabiki hata verir.

Sitede sql açığı var fakat şu şekilde;

ornek.php?id=

Bu şekilde bu sayfa girdiğimde direk Warning:mysql_fetch vs. yazıyor sonuna ' koymasam bile.Havj tarattığımda ise kırmızı yazı çıkıyor bilgileri vermiyor.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.