Eski bir web tarayıcısı kullanıyorsunuz. Bu veya diğer siteleri görüntülemekte sorunlar yaşayabilirsiniz.. Tarayıcınızı güncellemeli veya alternatif bir tarayıcı kullanmalısınız.
Güzel bir tool daha, ne işe yarıyo bu mal: Tüm domain uzantılarını belirlediğiniz dork ile birlikte sql,lfi,rfi,xss araması yapıyor isterseniz balkan bölgesindeki ülkelerin domain uzantısını istersenizde tüm domain uzantılarını tarayabilirsiniz.
Bulduğu açıklı siteleri türüne göre...
kaç bin TR sitenin arasından siteler seçiyorum onlarda uğraştırmayacaksa :D 2-3 saat'dir sunuculardaki sitelere bakıyorum adam akıllı siteler varmı diye terledim artık amk gen.tr org.tr avukat siteleri v.b felan dolu :d bikaç Edu felan vardı onlarada hacklink yapmassam basacağım :D. bu arada...
SQL Injection WAF/IPS/IDS Sorunu
[hide-reply-thanks] Merhaba arkadaşlar, bugün sizlere Sql injection yaparken karşılaşabilceğiniz bir sıkıntıyı ortadan kaldırmayı anlatacağım.
Evet diyelim ki ünlü bir sitenin sql açığını buldunuz ve sqlmap ile girmeye çalışırken size WAF/IPS/IDS sorunu...
Login Panelleri'nin Alayı Bypass
Selamun Aleyküm Millet Sizler için halen geçerliliğini koruyan bir login bypass yöntemini videolu olarak anlattım.
Açığın mantığı Admin Panelden Giriş yaprken her türlü panelde Login.php den İndex.php ye yönlendirmesi var ise bu Bypass yöntemini...
sivaslılardan özür diliyorum :D yorum atmassanız siteleri göremessiniz
*** Hidden text: You do not have sufficient rights to view the hidden text. Visit the forum thread! ***[/hide]
PHP'nin birkaç sürümü hariç 5.x ve üzeri sürümlerin hepsinde bypass edilebilirlik tespit edildi. Tespiti yapan ise tabiki Cpanel kuruluşu, muhtemelen pentester ekipleri tarafından tespit ediliyor ancak açığını veya exploit edilebilirlik durumunu paylaşıma sunmuyorlar doğal olarakta php.net'e...
aşağıda verdiğim kodları xx.php olarak oluşturun ve dizine geçiş yapın. Zaten orada yapmanız gereken otomatik olarak söylenecek :)
Bol şanslar !
*** Hidden text: You do not have sufficient rights to view the hidden text. Visit the forum thread! ***
Submit komutunu uyguladıktan sonra bir süre bekleyiniz.
Kolay gelsin.
*** Hidden text: You do not have sufficient rights to view the hidden text. Visit the forum thread! ***
arasında boşluk olan her biri tek komuttur. iyi şanslar !
*** Hidden text: You do not have sufficient rights to view the hidden text. Visit the forum thread! ***
arkadaşlar biliyorum biraz eski ama umarım hala iş görüyordur. iyi şanslar !
*** Hidden text: You do not have sufficient rights to view the hidden text. Visit the forum thread! ***
*** Hidden text: You do not have sufficient rights to view the hidden text. Visit the forum thread! ****** Hidden text: You do not have sufficient rights to view the hidden text. Visit the forum thread! ***
Selamun aleyküm. Forumda olmadığını gördüm , benimde katkımın olmasını istedim :)
*** Hidden text: You do not have sufficient rights to view the hidden text. Visit the forum thread! ***
Legal Notice:
The website spyhackerz.org is classified as a “Hosting Provider” (“Yer Sağlayıcı”) within the meaning of Article 2, paragraph 1, subparagraph (m) and Article 5 of Law No. 5651. All content is created entirely by users without any prior approval, similar to platforms such as X, Instagram, Facebook, etc.
As a hosting provider, spyhackerz.org is not obliged to monitor, control, or investigate user-generated content or any potentially unlawful sharing. There are no “attack teams” on spyhackerz.org, and no harmful activities are carried out against websites located in Türkiye.
SPYHACKERZ is not responsible for any individual hacking-related forum activities carried out by its members. If any hacking activity is conducted against your websites using the name spyhackerz.org, all responsibility lies solely with the member who performs the attack.