Eski bir web tarayıcısı kullanıyorsunuz. Bu veya diğer siteleri görüntülemekte sorunlar yaşayabilirsiniz.. Tarayıcınızı güncellemeli veya alternatif bir tarayıcı kullanmalısınız.
Güzel bir tool daha, ne işe yarıyo bu mal: Tüm domain uzantılarını belirlediğiniz dork ile birlikte sql,lfi,rfi,xss araması yapıyor isterseniz balkan bölgesindeki ülkelerin domain uzantısını istersenizde tüm domain uzantılarını tarayabilirsiniz.
Bulduğu açıklı siteleri türüne göre...
kaç bin TR sitenin arasından siteler seçiyorum onlarda uğraştırmayacaksa :D 2-3 saat'dir sunuculardaki sitelere bakıyorum adam akıllı siteler varmı diye terledim artık amk gen.tr org.tr avukat siteleri v.b felan dolu :d bikaç Edu felan vardı onlarada hacklink yapmassam basacağım :D. bu arada...
SQL Injection WAF/IPS/IDS Sorunu
[hide-reply-thanks] Merhaba arkadaşlar, bugün sizlere Sql injection yaparken karşılaşabilceğiniz bir sıkıntıyı ortadan kaldırmayı anlatacağım.
Evet diyelim ki ünlü bir sitenin sql açığını buldunuz ve sqlmap ile girmeye çalışırken size WAF/IPS/IDS sorunu...
Login Panelleri'nin Alayı Bypass
Selamun Aleyküm Millet Sizler için halen geçerliliğini koruyan bir login bypass yöntemini videolu olarak anlattım.
Açığın mantığı Admin Panelden Giriş yaprken her türlü panelde Login.php den İndex.php ye yönlendirmesi var ise bu Bypass yöntemini...
sivaslılardan özür diliyorum :D yorum atmassanız siteleri göremessiniz
*** Hidden text: You do not have sufficient rights to view the hidden text. Visit the forum thread! ***[/hide]
PHP'nin birkaç sürümü hariç 5.x ve üzeri sürümlerin hepsinde bypass edilebilirlik tespit edildi. Tespiti yapan ise tabiki Cpanel kuruluşu, muhtemelen pentester ekipleri tarafından tespit ediliyor ancak açığını veya exploit edilebilirlik durumunu paylaşıma sunmuyorlar doğal olarakta php.net'e...
aşağıda verdiğim kodları xx.php olarak oluşturun ve dizine geçiş yapın. Zaten orada yapmanız gereken otomatik olarak söylenecek :)
Bol şanslar !
*** Hidden text: You do not have sufficient rights to view the hidden text. Visit the forum thread! ***
Submit komutunu uyguladıktan sonra bir süre bekleyiniz.
Kolay gelsin.
*** Hidden text: You do not have sufficient rights to view the hidden text. Visit the forum thread! ***
arasında boşluk olan her biri tek komuttur. iyi şanslar !
*** Hidden text: You do not have sufficient rights to view the hidden text. Visit the forum thread! ***
arkadaşlar biliyorum biraz eski ama umarım hala iş görüyordur. iyi şanslar !
*** Hidden text: You do not have sufficient rights to view the hidden text. Visit the forum thread! ***
*** Hidden text: You do not have sufficient rights to view the hidden text. Visit the forum thread! ****** Hidden text: You do not have sufficient rights to view the hidden text. Visit the forum thread! ***
Selamun aleyküm. Forumda olmadığını gördüm , benimde katkımın olmasını istedim :)
*** Hidden text: You do not have sufficient rights to view the hidden text. Visit the forum thread! ***
Yasal Uyarı: spyhackerz.org, 5651 sayılı Kanun kapsamında “Yer Sağlayıcı”dır. Sitedeki içerikler, X, Instagram ve Facebook’ta olduğu gibi, ön onay olmadan tamamen kullanıcılar tarafından paylaşılır. Bu nedenle spyhackerz.org, kullanıcı içeriklerini veya hukuka aykırı paylaşımları izlemek, denetlemek ve araştırmakla yükümlü değildir. Site bünyesinde herhangi bir “saldırı ekibi” bulunmamaktadır ve Türkiye’deki internet sitelerine yönelik zararlı faaliyet yürütülmez. SPYHACKERZ, üyelerin bireysel olarak gerçekleştirdiği hacking içerikli forum faaliyetlerinden sorumlu değildir. spyhackerz.org adı kullanılarak bir saldırı yapılması halinde tüm sorumluluk yalnızca ilgili üyeye aittir.