bugün sizlere nasıl hacklediğiniz 1 site sayesinde bir sürü site hackleyebilirsiniz bundan bahsedicem.
Mesela bir sitede SQL açığı bulduk ve açık burda: site.com/wordpage/sample.php?id=5
Şimdi admin panel bilgilerini aldık diyelim, admin giriş yerine geldiğimizde "Designed by Marka-Adi" "Powered by WordCMS" gibi yazılar görebiliriz, şimdi diyelim Powered by WordCMS diye bir yazı gördük, hemen başına intext: koyalım ve Google'da aratalım. (intext
owered by WordCMS)
Karşımıza gelen sitelerin yanına SQL açığı bulduğumuz sitenin SQL açığının bulunduğu yeri, yani /wordpage/sample.php?id=5 yazalım.
Şimdi o sitede SQL açığı bulabilirsek, o sitenin de admin panel bilgilerini SQL injection yöntemiyle bulabiliriz.
2. Yöntem: Siteye shell basmak
Siteye shell bastıktan sonra bütün sunucuya erişebiliriz ve böylece bütün sunucuya erişimimiz olur, bunun sayesinde sunucudaki tüm sitelere index basabiliriz.
Mesela bir sitede SQL açığı bulduk ve açık burda: site.com/wordpage/sample.php?id=5
Şimdi admin panel bilgilerini aldık diyelim, admin giriş yerine geldiğimizde "Designed by Marka-Adi" "Powered by WordCMS" gibi yazılar görebiliriz, şimdi diyelim Powered by WordCMS diye bir yazı gördük, hemen başına intext: koyalım ve Google'da aratalım. (intext
Karşımıza gelen sitelerin yanına SQL açığı bulduğumuz sitenin SQL açığının bulunduğu yeri, yani /wordpage/sample.php?id=5 yazalım.
Şimdi o sitede SQL açığı bulabilirsek, o sitenin de admin panel bilgilerini SQL injection yöntemiyle bulabiliriz.
2. Yöntem: Siteye shell basmak
Siteye shell bastıktan sonra bütün sunucuya erişebiliriz ve böylece bütün sunucuya erişimimiz olur, bunun sayesinde sunucudaki tüm sitelere index basabiliriz.

