No Redirect ile Site Hackleme

Butcherb3y

Uzman üye
1 Eyl 2022
1,533
1,140
Anıtkabir

ko81ulr.png

Merhabalar bugün No Redirect ile nasıl site hackleriz ondan bahsedicem,
Lafı uzatmadan geçelim.
t92fsc6.jpg


No Redireckt açığına temel bir login bypass açığı diyebiliriz. Admin panelde kullanıcı adı ve şifre girmeden siteye sızmamıza yarar bu açık, bu açığıda hackbar üzerinden sömürecez, Hadi geçelim

t92fsc6.jpg


İlk olarak hedef bir site bulmamız lazım, hedef siteyi bulmak için google dork kullanabilirsiniz veya
kendiniz hedef sitesi bulup onda deneyebilirsiniz. Açığı iki farklı türde iki farklı sitede sömürecez
ben siteleri önceden buldum.

t92fsc6.jpg


ki9utty.png


Evet site bu şekilde ve admin paneli login kısmındayız

şimdi bizim url'miz


"//admin.lyncpix.com/admin/login.php"
şeklinde ve şimdi bu url' yi tamamen hepsini kopyalayıp şu adımları yapacaz.


moddnl9.png


Hackbar'a geldik tools dedik (1), no redirect kısmına bastık (2)
add dedik (3), sitenin admin panel url'sini koyduk (4), ok dedik (5)
burdaki işlemler bu kadar geriye kalan son adım da ise hani url şu şekildeydi ya
"//admin.lyncpix.com/admin/login.php" biz no redirect kısmındaki işlemleri yapıp
en son ok dedikten sonra burdaki login.php kısmını, index.php veya dashboard.php olarak değiştirecez
ve enterlıcaz siteye sızarsa sızmış olacaz.

nogmdz9.png


ve görüldüğü üzere index.php yaptığımda siteye girmiş bulunmaktayız, burdan sonrası size kalmış
gelelim ikinci türe;


7skq45x.png


Evet siteyi buldum ve admin sayfasını kontrol etmek için admin.php denedim
ve beni login.php' ye yönlendirdi, açıkta burda devreye giriyor.

3btktyw.png


bu sefer hackbarda aynı şeyi yapacaz ve no redirect kısmında add dediğimiz
ve url eklediğimiz kısma admin.php değil bizi yönlendirdiği url'yi yani login.php'yi
ekliyecez ve enterlıcaz bakalım girecek mi.

qo7q1o6.png


ve gördüğünüz gibi girişi sağladık url'de login.php'den admin.php'ye döndü
umarım anlaşılır ve yararlı olur okuyan herkese.
Teşekkürler.


qizno0v.png


 
Son düzenleme:

croot x)

Yeni üye
16 Ocak 2023
22
7
Londra

ko81ulr.png

Merhabalar bugün No Redirect ile nasıl site hackleriz ondan bahsedicem,
Lafı uzatmadan geçelim.
t92fsc6.jpg


No Redireckt açığına temel bir login bypass açığı diyebiliriz. Admin panelde kullanıcı adı ve şifre girmeden siteye sızmamıza yarar bu açık, bu açığıda hackbar üzerinden sömürecez, Hadi geçelim

t92fsc6.jpg


İlk olarak hedef bir site bulmamız lazım, hedef siteyi bulmak için google dork kullanabilirsiniz veya
kendiniz hedef sitesi bulup onda deneyebilirsiniz. Açığı iki farklı türde iki farklı sitede sömürecez
ben siteleri önceden buldum.

t92fsc6.jpg


ki9utty.png


Evet site bu şekilde ve admin paneli login kısmındayız

şimdi bizim url'miz


"//admin.lyncpix.com/admin/login.php"
şeklinde ve şimdi bu url' yi tamamen hepsini kopyalayıp şu adımları yapacaz.


moddnl9.png


Hackbar'a geldik tools dedik (1), no redirect kısmına bastık (2)
add dedik (3), sitenin admin panel url'sini koyduk (4), ok dedik (5)
burdaki işlemler bu kadar geriye kalan son adım da ise hani url şu şekildeydi ya
"//admin.lyncpix.com/admin/login.php" biz no redirect kısmındaki işlemleri yapıp
en son ok dedikten sonra burdaki login.php kısmını, index.php veya dashboard.php olarak değiştirecez
ve enterlıcaz siteye sızarsa sızmış olacaz.

nogmdz9.png


ve görüldüğü üzere index.php yaptığımda siteye girmiş bulunmaktayız, burdan sonrası size kalmış
gelelim ikinci türe;


7skq45x.png


Evet siteyi buldum ve admin sayfasını kontrol etmek için admin.php denedim
ve beni login.php' ye yönlendirdi, açıkta burda devreye giriyor.

3btktyw.png


bu sefer hackbarda aynı şeyi yapacaz ve no redirect kısmında add dediğimiz
ve url eklediğimiz kısma admin.php değil bizi yönlendirdiği url'yi yani login.php'yi
ekliyecez ve enterlıcaz bakalım girecek mi.

qo7q1o6.png


ve gördüğünüz gibi girişi sağladık url'de login.php'den admin.php'ye döndü
umarım anlaşılır ve yararlı olur okuyan herkese.
Teşekkürler.


qizno0v.png


Eline sağlık
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.