Eski bir web tarayıcısı kullanıyorsunuz. Bu veya diğer siteleri görüntülemekte sorunlar yaşayabilirsiniz.. Tarayıcınızı güncellemeli veya alternatif bir tarayıcı kullanmalısınız.
Bu konu altında yeni öğrendiğim hacking bilgilerini paylaşacağım. Bunlar genellikle ince noktalar olacaktır.
İpucu 1:
Eğer bir wordpress eklentisinde offsec açısından bir kod analizi yapıyorsanız ve veritabanındaki wordpress global options değerlerini manipüle ederek bir shell alabilirsiniz...
p:sandalcının birinin namı bütün istanbula çapkın diye yayılmış
ç: eee
p:rivayet o muş ki sandalına binen kadın elinden kurtulamıyomuş, bunu duyan dişli bir kadın olurmu canım öyle şey ben bindiğim gibi inerim demiş. sandalcının yerini öğrenip sandala binmiş, çek göksuya demiş kadın sandalcıyı...
hiçbir şeyin yaptığınız hiçbir şeyin yediğiniz hiçbir şeyin neyse zırvalamıcam hiçbir şeyin önemi yok. hayatta anlam arıoruz oysaki bir anlamı yoktu bizde anlam yükledik dinler ortaya çıktı biz anlam yükledik aşk ortaya çıktı biz anlam yükledik aile ortaya çıktı.
yaptığınız ve yapacağınız hiçbir...
bu yazıyı 2 ay önce mi ne yazmıştım bir forumda burada da paylaşayım.
çok manasız bir yazı okuyunca ne okudum ben lan diceksiniz ama güzel
Haçkır olmaya neden başladım. ben internetten okey oynarken hesabımı çaldırmadım yok öyle bir hikaye. çocukluktan beri hep bilgisayara ilgiliydim. gün...
Beyler methodun çalışması için ilk önce bir kız arkadaşınızın olması gerekiyor.
Amk kızlar yuri boykaymış john wickmiş onları izlemiyorlar ilk önce bunu bileceksiniz.(öyle diyorlar benim de sevgilim yok)(güsel kıslar özel mesasla ulasabilir)
Diyelim eve kız attınız sevişeceksiniz hoop o da ne...
Selamlar
Bu yazımızda temel SQL injection serimizi sonlandırıyoruz.
Çünkü SQL injection saldırılarında SELECT deyimi kullanılan yerlerden MySQL veritabanı varsa nasıl istismar edeceğimizi öğrendik.
Ve bu sefer gerçek hayata daha yakın olacak. Çünkü kaynak kod analizi yapmadan tahmin ederek...
Selamlar,
Admin panelinde sql injection açığı var ve ilgili sql sorgumuzu ekleyerek panele girebilmekteyiz.
İlgili Script: https://www.erdincunsal.com/2020-php-sorunsuz-emlak-scripti-sik-tasarim
Yetkili kullanıcı giriş dizini: admin
Bypass için gerekli SQL parçacığı:
' or 1=1-- -
Not...
Bu döküman önceki dökümanın devamı niteliğindedir.
SQL Injection ile kritik verileri okumada az çok birtakım teknikler öğrendik.
Sıra geldi bazı güvenlik önlemlerini atlatarak sistemde sorgu çalıştırmaya.
Başlangıç olarak hedef web uygulamasında veritabanıyla etkileşimde olan bir yer tespit...
Bu döküman önceki SQL Injection dökümanın devamı niteliğindedir.
https://spyhackerz.org/forum/threads/web-uygulama-güvenliği-sql-injection.55122/
Blind SQL Injection Nedir?
Zararlı SQL sorgularımızda hata çıktısı alamadığımız ama aynı zamanda SQL sorgularının çalıştığı SQL Injection türüdür...
Konu için gereken bilgiler:
Temel HTTP Bilgisi
Temel PHP ve SQL Bilgisi
SQL Injection:
Veritabanında kendi SQL sorgularımızı çalıştırabileceğimiz güvenlik açığıdır.
Tespiti:
İlk önce veri alışverişi veritabanında mı gerçekleşiyor tespit etmek lazım.
Örneğin bizden bir veri bekleniyor ve bu...
Selamlar,
Web uygulamalarında 0day bulup satmak için ortak arıyorum.
Eğer bulduğumuz açık tatmin edici değilse spyhackerz üzerinden public olarak paylaşacağız. (Bknz. Spyhackerz zone hedefi)
Satışı sadece spyhackerz üzerinden gerçekleştireceğiz.
Teknik anlamda bilgili olanlar bana ulaşabilir...
Her veri alışverişinde güvenli bir şekilde pdo kullanmış olsalar dahi bir dosyada unuttukları kontrol önlemi yüzünden sisteme shell yükleyebilmekteyiz.
İlgili script: https://www.phpscripttr.com/yeni-kurumsal-firma-scripti-indir-2020/
Exploit:
import requests
from bs4 import BeautifulSoup
url...
Legal Notice:
The website spyhackerz.org is classified as a “Hosting Provider” (“Yer Sağlayıcı”) within the meaning of Article 2, paragraph 1, subparagraph (m) and Article 5 of Law No. 5651. All content is created entirely by users without any prior approval, similar to platforms such as X, Instagram, Facebook, etc.
As a hosting provider, spyhackerz.org is not obliged to monitor, control, or investigate user-generated content or any potentially unlawful sharing. There are no “attack teams” on spyhackerz.org, and no harmful activities are carried out against websites located in Türkiye.
SPYHACKERZ is not responsible for any individual hacking-related forum activities carried out by its members. If any hacking activity is conducted against your websites using the name spyhackerz.org, all responsibility lies solely with the member who performs the attack.