Yedekten Site Hackleme / yenisql.sql

SaraL

Gri Adam
Katılım
13 Ocak 2016
Tepki puanı
233
Rating - 0%
Selamun Aleyküm

Eski zamanların validator.php acığı eğer vbulletin üzerinde burası acık ise siteismi.com/validator.php yazınca karşınıza böyle bir ekran geliyorsa demekki çalışıyor demektir.

validator.php
OEzd8n.png

Şimdi buraya gelince Validate yazan yere tıklıyoruz ve iceri giriyoruz. ctrl-f yaparak arama yapalım, mesela; sql,yenisql,sql.sql diye arama yapabilirsiniz.

Bendeki sonuc altta görmüş olduğunuz resimde gibidir.
J3zEz5.png

yenisql.sql
görüyorsunuz, siteismi.com/yenisql.sql yazınca sql doyası inecektir.

bu dosyayı genelde bilgisayarda not defteri vs ile acınca karışık yazılar cıkar bu nedir ya der gibi, ben ne bekliyordum ne cıktı. Şimdi ise bu sql dosyasını nasıl aktif görünür şekilde calıştırırız onu göstereceğim.

Öncelikle hostinger e gidelim ücretsiz bir site aktif edelim.
znpEOR.png

Yukarıdaki resimde görmüş olduğunuz gibi ücret 0,00 sipariş ver diyerek devam edelim. Gerekli yerleri doldurarak devam edelim, web siteniz oluşunca üzerine tıklayarak yönet kısmına geliyoruz, sonrasında mysql veritabanına geciş yaparak yeni bir mysql veritabanı oluşturalım ve oluşturmuş olduğumuz veritabı üzerine tıklayarak, phpmyadmine geciyoruz,
mEN8AP.png

phpmyadmin
girince dosya sec diyerek masa üstüne indirmiş olduğunuz sql dosyasını seciyoruz ve git diyorsunuz.
G341Wb.png

Burda biraz bekliyoruz yükleme işlemi yapıyor,
yükleme işlemi bitince başarılı bir şekilde veri tabanı dosyası ice aktarılacaktır, not defteri vs. de bozuk görünen dosya satır satır karşımıza geliyor.

burda user yada setting bölümü arayarak kullanıcı bilgilerine erişebilirsiniz.
6mv6pl.png

burdaki bilgileri gizledim, sizde md5 cıkabilir değiştir diyerek md5 i oluşturmuş oldunuz md5 ile değiştirebilir yada md5 kırmayı deneyebilirsiniz vs vs..

Ben kafama göre derlemiş olduğum vbulletin validator.php acığı ile bir site buldum sizler ise bunu denemek icin illa validator.php acığı olacak diye birşey yok.

Mesela google de butür bir arama yapabilirsiniz; inurl:/backup intitle:index of backup intext:*sql -gibi aratabilirsiniz.
* Karşınıza gelen siteler üzerinden sql indirerek sonuca ulaşabilirsiniz.
 
T

TheWayEnd

Emeğine Sağlık validator açığı hala mevcut eski olmasına rağmen
 
131,580Konular
3,269,320Mesajlar
315,455Kullanıcılar
charly_byteSon Üye
Üst Alt