MSSQL Bilgili Biri

S.a arkadaşlar suan asp.net ve asp olan sistemlerde kendi bulduğum 0day bir açık bulunmakta bilgim var ama el elden üstündür düşüncesi ile bana mssql de oldukça bilgili connect...

S.a arkadaşlar suan asp.net ve asp olan sistemlerde kendi bulduğum 0day bir açık bulunmakta bilgim var ama el elden üstündür düşüncesi ile bana mssql de oldukça bilgili connect lerde sorunlarda felan biri lazım skype adresimden bana ulaşsın eğer yaptıgımız iş olursa spyhackerz cogu asp.net siteye damga vuracaktır.
 
💬 SpyHackerz Telegram — Anlık tartışmalar ve duyurular için katıl
Mssql biliyorum ama ne kadar biliyorum orası biraz ayrı bir konu.
Asp ile ilgili bir şey varsa yardım ederim.
 
💬 SpyHackerz Telegram — Anlık tartışmalar ve duyurular için katıl
olay su kendi buldugum bir açık ile sitelerin web.config lerini çekiyorum bildiğin gibi web.config te remote baglantı için ip user pass db adı olur hepsinde web.config deki bilgiler ile bağlanmaya çalıştıgımda 1-2 tane hariç bağlanamıyorum 1433 port ldap felan hepsini denedim olmuyor sebebi nedir
 
💬 SpyHackerz Telegram — Anlık tartışmalar ve duyurular için katıl
Açığı tam olarak nasıl kullanıyorsun bilgim olmadığından detaylı bilgi veremiyorum.
Database'ye sızdıysan host ip db pass bilmen lazım Microsoft Server Database kuruluysa pc'den o bilgilerle giriş yapabilirsin. Ama yok ben illa manuel mssql komutlarıyla işi çözmem gerek diyorsan, biraz araştırma yapmam lazım. Çünkü mssql bilgim bir database kurucak kadar az çok temelini biliyorum o kadar.
Daha detaylı bilgi verirsen yardımcı olabilirim..
 
💬 SpyHackerz Telegram — Anlık tartışmalar ve duyurular için katıl
database zaten elimde web.config ten host ip db pass hepsi var ama bağlanmıyor
dışarıya erişim kapalıysa bağlanamazsın . her configi elinde olan siteye bağlanacaksın diye bişey yok. ama configdeki passı panele veya cpanele vs. dene belki bir sonuç elde edersin :)
 
💬 SpyHackerz Telegram — Anlık tartışmalar ve duyurular için katıl
S.a arkadaşlar suan asp.net ve asp olan sistemlerde kendi bulduğum 0day bir açık bulunmakta bilgim var ama el elden üstündür düşüncesi ile bana mssql de oldukça bilgili connect lerde sorunlarda felan biri lazım skype adresimden bana ulaşsın eğer yaptıgımız iş olursa spyhackerz cogu asp.net siteye damga vuracaktır.
adminer php olsada localhosta kur ordan dene yanlış hatırlamıyorsam mssql da destekliyordu
 
💬 SpyHackerz Telegram — Anlık tartışmalar ve duyurular için katıl
Phpstorm heidi sql felan denedim zaten ise gidiyorum şuan yarın bir örnek atarim hani demek istediğim bu ip ile uzakmasaustu bağlanıp servere istediğimiz gibi göremezmiyiz veyahut db baglantisi felan filan bu tür şeyler
 
💬 SpyHackerz Telegram — Anlık tartışmalar ve duyurular için katıl
Phpstorm heidi sql felan denedim zaten ise gidiyorum şuan yarın bir örnek atarim hani demek istediğim bu ip ile uzakmasaustu bağlanıp servere istediğimiz gibi göremezmiyiz veyahut db baglantisi felan filan bu tür şeyler
valla servislerin hepsine aynı username ve şifre ile bağlanmayı denemekten başka ihtimal yok diye biliyorum.
 
💬 SpyHackerz Telegram — Anlık tartışmalar ve duyurular için katıl
nmap -Pn -n -T5 -p 1433 hostyadaipadresi
configde yazan ipi kalide şöyle dene port için open derse sende problem var close derse web.config yanlış

adminer gibi sikindirik yöntemle testmi yapılır açıkmı değilmi gibi port kapalıysa zaten timeout olana kadar eşşek gibi beklersin bilgisayarın başında
 
💬 SpyHackerz Telegram — Anlık tartışmalar ve duyurular için katıl
nmap -Pn -n -T5 -p 1433 hostyadaipadresi
configde yazan ipi kalide şöyle dene port için open derse sende problem var close derse web.config yanlış

adminer gibi sikindirik yöntemle testmi yapılır açıkmı değilmi gibi port kapalıysa zaten timeout olana kadar eşşek gibi beklersin bilgisayarın başında
remote bağlanmak için yazdım kardeş onu
 
💬 SpyHackerz Telegram — Anlık tartışmalar ve duyurular için katıl
remote bağlanmak için yazdım kardeş onu
  1. adminer windows hostingde php mssql dll kurulu değilse yarramı çalışır standarda zaten kurulu gelmez php mssl dll
  2. ip kontrolü olabilir en temizi port forwarding yaparak heidi üzerinden gitmek
  3. sitenin config bilgileri yanlış yazılmış olabilir hardcoded eklemiş olmasıda mümkün
  4. kardeş derken kime dediğini 2 kere düşün
 
💬 SpyHackerz Telegram — Anlık tartışmalar ve duyurular için katıl
132,546Konular
3,282,182Mesajlar
317,738Kullanıcılar
raze000Son Üye
Üst Alt