Sql Açıklı siteye nasıl index atılır

Çözüm
Merhaba arkadaşlar SQL açıkı olan bir site'ye nasıl index atılır?
Sal açığından yararlanarak admin kullanıcı adını ve şifresini bulabilirsin . Bulduktan sonra sitenin admin panelini bulman lazım bunlar genellikle
/admin
/login.php
/wp-login.php
:2083
Vb. Olur bazı toollar var admin panel bulmak için forumda bulabilirsin. Admin panele giriş yaptıktan sonra dosya yöneticisine girerek indexini upload edebilirsin inşallah anlatabilmişimdir
belli değil demedim saten
Zaten*

iamflay

Üye
23 Ocak 2023
137
1
54
Merhaba arkadaşlar SQL açıkı olan bir site'ye nasıl index atılır?
Sal açığından yararlanarak admin kullanıcı adını ve şifresini bulabilirsin . Bulduktan sonra sitenin admin panelini bulman lazım bunlar genellikle
/admin
/login.php
/wp-login.php
:2083
Vb. Olur bazı toollar var admin panel bulmak için forumda bulabilirsin. Admin panele giriş yaptıktan sonra dosya yöneticisine girerek indexini upload edebilirsin inşallah anlatabilmişimdir
belli değil demedim saten
Zaten*
 
Moderatör tarafında düzenlendi:
Çözüm
26 May 2023
54
17
sitenin kullandığı cms e göre index basma olayı değişir
shell atabilirsin bu gibi durumlarda upload alanı varsa yada direk remote olarak uzaktan sqlmap ile shell denersin direk indexi bırak sunucuya erişirsin
database'i çekip admin passwordlarını bulman bir şey ifade etmiyor hashli tutulur %90 onu kırabilmek zaten asıl konu
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.