RootAlfa
Altın Üye
- Katılım
- 19 Aralık 2020
- Mesajlar
- 143
- Tepkime puanı
- 248
- İlgi Alanlarınız
- Web Geliştirme,Sosyal Medya Uzmanı
- Cinsiyet
-
- Erkek
İNDEX BASMA YÖNTEMLERİ
Galary açığı
1-)Fhımage, powered by flash-here.com
bunu google yazın gelen sıtelere tıklayın sızı fotoğraf galerısıne fln ***ürür siteye girdikten sonra;
2-)imgconfig/index.php?mode=write
bunuda adres çubuğuna yapıştırın karşınıza o sayfadaki bilgiler gelir sonra istediginizi yapn
kotü yanı ise sizin yazdıklarınızı 10 dk sonra başka biri daha hackliyor mirror-h .comdan zone almayı unutma
2. yöntem: Googleye aratacagımız kod:
E-Commerce Engine Copyright © 2005 osCommerce veya powered by osCommerce
bu kodu googleye aratın sayfalarda ilerleyin sonu adminle biten bi site bulduğunuz zaman gerin sonundaki herşeyi silin ve /admin yazın bazıları şifre ister onları geçin ve admin hesabındasınız gerisi size kalmış.
Panel açığı
arama kodu :inurl:ypanel
site sonuna ypanel/siteayarguncelle.asp
daha sonra editör olarak giriş yapıp kul.adı ve şifrenizi yazın haber ekleme bölümünden istediğinizi yapın
yahoo'dan site hackle
ilk önce "login to wies links" a giriyoruz .
orda arama yerine bu kodu yapistir: PHP-Nuke Copyright © 2005
sonra da arama yaptıkdan sonra yukarda arama yerinin yaninda kucuk harflerle options yaziyo ona bas.
ve karşısına iki üç tane kucuk sey gelecek birincisine bas.
sonra yeni sayfa açılacak o sayfada en altta ülkelerin ismi var hangi ülkenin sitelerini hacklemek istersen o ülkeyi seç ve aşagıda seacrh'a bas yani aramaya bas sonra 2-3 sitelere git ve ordan bir site seç sitenin sonundakileri sil ve bu kodu yapıştı: modules.php?name=Search&type=comments&query=not123 exists&instory=/%2a%2a/UNION/%2a%2a/SELECT/%2a%2a/0,0,pwd,0,aid/%2a%2a/FROM/%2a%2a/nuke_authors
sonra aşağıda md5 kodu çıkacak
sonra bu kodu kopyala ve md5 kıran bir sitede şifresini bul sonra tabi admin ismide o md5 kodlarinin yanında ve site sonuna /admin.php ekle ve enter yap sonra admin paneline giris yapabilirsin.
Oscommerce 2.2 Açığı
Şimdi sizlere basit bir file maneger açığı anlatacağım...
1->Bir arama motoruna gidiyoruz...
2->"admin/file_manager.php" diye aratıyoruz...
3->Çıkan sitelerden şu url’ye gittiğimizde
hedef.com/admin/file_manager.php işte burası file maneger sayfası...
4->Sonra şu şekilde
hedef.com/admin/file_manager.php/etc/passwd yazarak sitedeki şifreleride alabiliriz
joomla güzel bir açık
aratma kodu: com_neoreferences
exp:index.php?option=com_neoreferences&Itemid=27&c atid=99887766/**/union/**/select/**/concat(username,0x3a,password)/**/from/**/jos_users/*%20where%20user_id=1=1/*
İnurlxpoll acogo
İnurl:xpoll şimdi aratma kodumuz inurl:xpoll dicez herhangi bi seteye gireceğiz aitenin linki böyle olacak örneğin: /xpoll/admin/images/ yada link böyle olacak örnek verdim ordaki attacker.htm !
More Tags
Şimdi ilk önce googleye more_tags diye aratıyorz sonra 15 sayfalara geliyoruz sonu more_tags diye biten bir siteye giriyoruz sonra more_tags'ı silip yerine signup.php yazıyoruz sonra üyelik yeri gelecek ve üye oluyoruz orayı geçebilirsinizde ve üye olduktan sonra signup.php'yi siliyoruz onun yerine my_profile.php yazıyoruz oraya geldiğimiz de bir resim kutucuğu olur oraya hazırladığımız index'i koyuyoruz ama eğer resim kutucuğu yoksa başka siteye deneyin index'i eklediğimiz de orada "x" işareti çıkacak çıkmazsa başka siteye deneyin çıkarsa üzerine gelin ve sağ tuş özellikler deyin sonra ordaki siteyi alın ve adres çubuğuna yapıştırın ve sonra hacklemiş olursunuz.