OKULUMUN WEB SİTESİNİ NASIL HACKLEDİM (Şehrimin 1000'den fazla veritabanına erişimim var)
Hack'lemeyi öğrenme, Hack'lemeyi öğren.
Orta seviye bir öğrenci olarak okul web sitemi nasıl hacklediğimi görelim.
Bilgisayar korsanlığı alanına girdiğim ve (kitap okuyarak) birçok şey öğrendiğim, ancak pratik bilgiye sahip olmadığım kilitlenme zamanıydı.
Web sitesi hackleme ile ilgili bazı makaleler yükleyeceğim, bu yüzden onları kaçırmamak için takip etmeyi unutmayın.
#Aksiyon zamanı#
"Hacklemeyi öğrenme, öğrenmek için hackle" sözünü okudum ve bu benim için işe yarıyor. Bundan sonra bilgisayar korsanlığına başladım ve onları bildiren birçok hata buldum ama #out ofscope# .
Genelde halka açık programlara girerim. Yavaş bir süreçten sonra, pratik bilgilerimi test etmek için iyi bilinmeyen bazı web sitelerini hacklemem gerektiğini fark ettim. Vedaydı 'fotoğraflarımız okul sitemize yüklendi' o yüzden fotoğrafımı görmek için oraya gittim ama benim fotoğrafım (çok iyi bilirsiniz) bunu geçelim.
#Böceği kurdu#
Fotoğrafıma rastladığımda URL'nin 'https://my-school.co.in/galary.aspx?Id=343' gibi olduğunu gözlemledim.
Biraz xss yükü koydum ama güvenlik duvarı onların . Bir süre sonra, çoğunlukla I'd parametrelerinin SQL enjeksiyonuna ve boom'a karşı savunmasız olduğunu fark ettim. ' dediğimde SQL hatası gösteriyor, evet hata tabanlı SQL enjeksiyonu.
#ŞEHRİMİN 1000'DEN FAZLA VERİTABANINI BULDU#
Okulumun web sitesini, sql enjeksiyon güvenlik açıklarından yararlanmak için kullanılan bir araç olan sqlmap aracına koydum. Veritabanlarını çıkarmak için aşağıdaki komutu kullandım.
sqlmap -u https://my-schoool?id=356 --dbs
# YÖNETİCİNİN ŞİFRESİNİ ÇIKARMAK#
Bundan sonra URL'yi sqlmap içine koydum. Daha sonra orada yaklaşık her okul veri tabanının olduğunu buldum. Bu yüzden okulumun veri tabanına gidiyorum, çıkarılan sütundan “logon” adlı tabloya, orada yönetici kimlik bilgilerini aldım ve bu yüzden yönetici olarak giriş yaptım ve bom, okulumun web sitesi yönetici paneline girdim.
komutlar
'D' veritabanı anlamına gelir. 1:
sqlmap -u https://my-school?id=465 --column -D my-school-database
sqlmap -u https://my-school?id=465 --tables -C some-column
sqlmap -u https://my-school?id=465 -T logon --dump
Ayrıca şehrimizin okul veri tabanını da aldım. Ha ha.
Umarım hoşunuza gitmiştir.
mutlu hack