Priv8 Admin Login Exploit by NinjaCR3 (1 Viewer)

NinjaCR3 

PATRON
Joined
May 8, 2017
Credits
352
Rating - 0%
Evet gencler dorku bir kac ay once yazmistim ama kullanmiyordum ama kullanisli bir dork site hacklemek icin super. Dorku kendim yazdim hic bir yerden alinti degildir. Basit ama iyi :D

Dork:
View hidden content is available for registered users!


inurl:admin/login.php intext: password-admin
inurl:admin/login.php intext: password-admin123
inurl:admin/login.html intext: password-admin
inurl:admin/login.php intext: pass-admin

intext: password ortadaki boslugu silin arayin olmazsa password yerine pass yazin

Demo:
http://testdrive.dssite.com/login.php

Sitenin yukarisinda sifreler geliyor

Dork sitenin default user ve pass aliyor :D


Hadi selametle
 
Last edited:
Joined
Jun 17, 2017
Credits
0
Rating - 0%
Emeğine sağlık fakat cok basit olmuş mesela daha kapsamlı yapabilirsin dorku örnek olarak ben sana bir tane yazayım senın yazmiş olduğun şekilde biizlere ne lazim config bilgileri, panel bilgileri, loglar, veya kod hatalari dork yazarken önemli olan başkasının daha önce düşünemediklerini düşünmek.

Şimdi gelelim senin yazdiğin dorka :) inurl:admin/login.php intext: password-admin "inurl"ile google üzerinde login girişlerini bulmuşsun fakat 1 yerdede googlenin intext dediği yani makale, paylaşilan şifre,kullanıcı gibi datalari cekmek istemişsin :) diyeceksinizki zaten amaçta bu değilmi evet amaçimiz bu fakat yazılan dorklarda daha yaratiçi olmaya çaliş :) örnek olarak : inurl:config/databases.yml -trac -trunk -"Google Code" -source -repository verdiğim dorkunda değerini bil kolay gelsin :) @NinjaCR3
 

NinjaCR3 

PATRON
Joined
May 8, 2017
Credits
352
Rating - 0%
Emeğine sağlık fakat cok basit olmuş mesela daha kapsamlı yapabilirsin dorku örnek olarak ben sana bir tane yazayım senın yazmiş olduğun şekilde biizlere ne lazim config bilgileri, panel bilgileri, loglar, veya kod hatalari dork yazarken önemli olan başkasının daha önce düşünemediklerini düşünmek.

Şimdi gelelim senin yazdiğin dorka :) inurl:admin/login.php intext: password-admin "inurl"ile google üzerinde login girişlerini bulmuşsun fakat 1 yerdede googlenin intext dediği yani makale, paylaşilan şifre,kullanıcı gibi datalari cekmek istemişsin :) diyeceksinizki zaten amaçta bu değilmi evet amaçimiz bu fakat yazılan dorklarda daha yaratiçi olmaya çaliş :) örnek olarak : inurl:config/databases.yml -trac -trunk -"Google Code" -source -repository verdiğim dorkunda değerini bil kolay gelsin :) @NinjaCR3

Ben yazmistim konuya basit diye paylasan olmamisti ben de paylastim. Ise de yariyor aslinda Code Red adli arkadas 2 siteye basti bu yontemle. senin de eline saglik guzel dork :)
 

Users who are viewing this thread

Top