Hoşgeldin Misafir

Dork Nasıl Yazılır? SQL ile site Nasıl Hacklenir? DB yanlış sonuç veriyor ne yapmalıy

Reisci

Reisci

Yerli Ve Milli Hacker
11 Mar 2020
6,569 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
İlk olarak terimlerimizi tanıyalım;

inurl: Siteler arasında URL içinde belirttiğimiz kelimeyi arar ve tarama sonunda bulduğu siteleri önümüze serer.

intext: inurl ile aynı şekil çalışır fakat bu sefer URL içinde değil de, sayfa içinde arama yapar.

intitle: Yine aynı şekilde çalışır, fakat site başlıklarında arama yapar.

site: Yalnızca belirlediğimiz site içerisinde arama yapar ÖRN : site:"imhatimi.org" fakat biz burda domain degilde domain uzantısı yazacağız ki birden fazla sonuç alalım.

ÖRN : site:"com.gr"

Bize bu kadarı yeterli diğerlerini öğrenmek için "Google Dorks" yazarak araştırabilirsiniz.

SQL açıkları genelde ID`li kısımlarda görüldüğü için dorkumuzu ona göre yazacağız.

Şimdi bir ülke düşünelim örneğin Hindistan. ve Hindistan'da bulunan firmaları hedef olarak seçeceğiz diyelim.

Bize şimdi bir adet firmaların kullandığı terim lazım (Siz yaratıcılıgınızı kullanarak bir web sitesinde olabilecek sayfa isimlerini ele alın, hep aynı tür dorklar size bişey kazandırmaz, boş vakit kaybı) ÖRN : "Proje". Translate kullanarak bu kelimeyi çeviriyoruz. SONUÇ : Project

Evet başarılı!

Şimdi bunu Google Dork'a dökelim:

inurl:"project.php?id=" site:"in" Burda url içinde "proje" geçen ve ".in" ile biten siteleri listelemesini istedik.

ofdh10a.jpeg


Evet sonuçlarımız geldi.

ID li kısmın sonuna ' eklediğiniz zaman sitede bir veri kaybı yaşanırsa sql açığı mevcuttur.
(Özellikle insanların yaptığı en büyük yanlış sql hatası yoksa açık yoktur mantığıdır. SQL için hata almaya gerek yoktur.
Hata alınan sql tipine "Error Based SQL" denir.)

Hemen kendimize bir av belirleyelim.

Dorkumuz ile Sql açıklı sitemizi bulduk! = http://jasconstruction.in/project.php?id=5

Sitenin dbsini çekmek size kalmış ister havij ister sqlmap ister manuel olarak çekin ben sizin için havijle çektim.

User : [email protected]
Pass : nannak12

Sırada admin panelini bulmak kaldı piyasada bulunan admin panel finder'ları kullanabilirsiniz.

Evet admin panelinide bulduk ! = http://jasconstruction.in/admin

Yukarda çektigimiz bilgiler ile panele girmeyi denediğinizde gireceksiniz, çünkü bu siteyi kendi dorkumuzla bulduk, hazır dorklar ile veritabanı patlamış sitelerden biri olmadığı için panele girebildik :D

Herneyse panelde kendimize bir adet upload kısmı bulalım. Webmaster gerizekalı ise tüm dosya tiplerine izin vermiştir upload biçimi olarak.

Eğer sadece resim upload etme izni varsa, burp suite kullanarak proxy kısımından shellinizi upload edebilirsiniz.
Shellinizi attıktan sonra o resmi veyahut her neyse bulup sağ tıklayıp yeni sekmede aç diyin ve bu sayede shellinize ulaşmış olacaksınız.
 

Baznx

28 Şub 2021
60 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
reisci' Alıntı:
İlk olarak terimlerimizi tanıyalım;

inurl: Siteler arasında URL içinde belirttiğimiz kelimeyi arar ve tarama sonunda bulduğu siteleri önümüze serer.

intext: inurl ile aynı şekil çalışır fakat bu sefer URL içinde değil de, sayfa içinde arama yapar.

intitle: Yine aynı şekilde çalışır, fakat site başlıklarında arama yapar.

site: Yalnızca belirlediğimiz site içerisinde arama yapar ÖRN : site:"imhatimi.org" fakat biz burda domain degilde domain uzantısı yazacağız ki birden fazla sonuç alalım.

ÖRN : site:"com.gr"

Bize bu kadarı yeterli diğerlerini öğrenmek için "Google Dorks" yazarak araştırabilirsiniz.

SQL açıkları genelde ID`li kısımlarda görüldüğü için dorkumuzu ona göre yazacağız.

Şimdi bir ülke düşünelim örneğin Hindistan. ve Hindistan'da bulunan firmaları hedef olarak seçeceğiz diyelim.

Bize şimdi bir adet firmaların kullandığı terim lazım (Siz yaratıcılıgınızı kullanarak bir web sitesinde olabilecek sayfa isimlerini ele alın, hep aynı tür dorklar size bişey kazandırmaz, boş vakit kaybı) ÖRN : "Proje". Translate kullanarak bu kelimeyi çeviriyoruz. SONUÇ : Project

Evet başarılı!

Şimdi bunu Google Dork'a dökelim:

inurl:"project.php?id=" site:"in" Burda url içinde "proje" geçen ve ".in" ile biten siteleri listelemesini istedik.

ofdh10a.jpeg


Evet sonuçlarımız geldi.

ID li kısmın sonuna ' eklediğiniz zaman sitede bir veri kaybı yaşanırsa sql açığı mevcuttur.
(Özellikle insanların yaptığı en büyük yanlış sql hatası yoksa açık yoktur mantığıdır. SQL için hata almaya gerek yoktur.
Hata alınan sql tipine "Error Based SQL" denir.)

Hemen kendimize bir av belirleyelim.

Dorkumuz ile Sql açıklı sitemizi bulduk! = http://jasconstruction.in/project.php?id=5

Sitenin dbsini çekmek size kalmış ister havij ister sqlmap ister manuel olarak çekin ben sizin için havijle çektim.

User : [email protected]
Pass : nannak12

Sırada admin panelini bulmak kaldı piyasada bulunan admin panel finder'ları kullanabilirsiniz.

Evet admin panelinide bulduk ! = http://jasconstruction.in/admin

Yukarda çektigimiz bilgiler ile panele girmeyi denediğinizde gireceksiniz, çünkü bu siteyi kendi dorkumuzla bulduk, hazır dorklar ile veritabanı patlamış sitelerden biri olmadığı için panele girebildik :D

Herneyse panelde kendimize bir adet upload kısmı bulalım. Webmaster gerizekalı ise tüm dosya tiplerine izin vermiştir upload biçimi olarak.

Eğer sadece resim upload etme izni varsa, burp suite kullanarak proxy kısımından shellinizi upload edebilirsiniz.
Shellinizi attıktan sonra o resmi veyahut her neyse bulup sağ tıklayıp yeni sekmede aç diyin ve bu sayede shellinize ulaşmış olacaksınız.

Teşekkürler