Kali Linux'ta SQL enjeksiyonlarını bulmak ve kullanmak için çok işlevli bir araç olan jSQL Injection'ı kullanma talimatları. Kali Linux'ta SQL enjeksiyonlarını bulmak ve kullanmak için çok işlevli bir araç olan jSQL Injection'ı kullanma talimatları

  • 20.06.2020

Web kaynaklarında herhangi bir güvenlik açığı araması, keşif ve bilgi toplama ile başlar.
İstihbarat, aktif - sitenin dosya ve dizinlerinin kaba kuvveti, güvenlik açığı tarayıcılarını başlatma, siteyi manuel olarak görüntüleme veya pasif - farklı arama motorlarında bilgi arama olabilir. Bazen bir güvenlik açığı sitenin ilk sayfasının açılmasından önce bile bilinir.

Bu nasıl mümkün olabilir?
Sıradan bir kullanıcı için yararlı bilgilere ek olarak, internette sürekli dolaşan arama robotları, genellikle bir web kaynağına saldırırken saldırganlar tarafından kullanılabilecekleri düzeltir. Örneğin, komut dosyası hataları ve hassas bilgiler içeren dosyalar (yapılandırma dosyalarından ve günlüklerden kimlik doğrulama verileri ve veritabanı yedekleri olan dosyalara kadar).
Bir arama robotu açısından, bir sql sorgusu yürütme hata mesajı düz metindir, örneğin sayfadaki malların açıklamasından ayrılamaz. Bir arama robotu aniden .sql uzantılı bir dosyaya rastlarsa ve herhangi bir nedenle sitenin çalışma klasörüne düşerse, bu dosya sitenin içeriğinin bir parçası olarak algılanacak ve ayrıca dizine eklenecektir (muhtemelen, içinde belirtilen şifreler).

Bu tür bilgiler, "savunmasız sayfaları" güvenlik açıkları içermeyen sayfalardan ayırmaya yardımcı olan güçlü, genellikle benzersiz anahtar sözcükleri bilerek bulunabilir.
Exploit-db.com'da anahtar sözcükleri (sözde dorks) kullanan özel sorgulardan oluşan devasa bir veritabanı bulunur ve bu veritabanı Google Hack Veritabanı olarak bilinir.

neden google?
Dorks, iki nedenden dolayı öncelikle google'ı hedef alıyor:
− anahtar kelimeler (Tablo 1'de verilmiştir) ve özel karakterler (Tablo 2'de verilmiştir) için en esnek sözdizimi;
- google dizini diğer arama motorlarından daha eksiksizdir;

Tablo 1 - Anahtar google anahtar kelimeleri

anahtar kelime
Anlam
Örnek
alan
Yalnızca belirtilen sitede arama yapın. Yalnızca url'yi dikkate alır
site:somesite.ru - verilen alan ve alt alan adlarındaki tüm sayfaları bulur
inurl
Uri'de bulunan kelimelere göre arama yapın. cl'den farklı olarak. "site" kelimeleri, site adından sonra eşleşmeleri arar
inurl:news - verilen kelimenin uri'de geçtiği tüm sayfaları bulur
metin
Sayfanın gövdesinde ara
intext:"traffic" - normal "traffic" sorgusuna tamamen benzer
Başlık
Sayfanın başlığında arayın. Etiketler arasındaki metin <br></td> <td width="214">intitle:”index of” - dizin listesi olan tüm sayfaları bulur <br></td> </tr><tr><td width="214">harici <br></td> <td width="214">Belirtilen uzantıya sahip sayfaları arayın <br></td> <td width="214">ext:pdf - tüm pdf dosyalarını bulur <br></td> </tr><tr><td width="214">dosya tipi <br></td> <td width="214">Şu anda, tamamen sınıfa benzer. "ext" kelimesi <br></td> <td width="214">dosya türü:pdf - benzer <br></td> </tr><tr><td width="214">ilişkili <br></td> <td width="214">Benzer konulara sahip siteleri arayın <br></td> <td width="214">ilgili:google.ru - analoglarını gösterecek <br></td> </tr><tr><td width="214">bağlantı <br></td> <td width="214">Buna bağlantı veren siteleri arayın <br></td> <td width="214">link:somesite.ru - buna bağlantısı olan tüm siteleri bulur <br></td> </tr><tr><td width="214">tanımlamak <br></td> <td width="214">Kelime tanımını göster <br></td> <td width="214">define:0day - terimin tanımı <br></td> </tr><tr><td width="214">önbellek <br></td> <td width="214">Önbelleğe alınmış sayfa içeriğini göster (varsa) <br></td> <td width="214">cache:google.com - sayfayı önbellekten aç <br></td> </tr></tbody></table><p>Tablo 2 - Google Sorgu Özel Karakterleri <br></p><table><tbody><tr><td width="214"><b>Sembol</b><br></td> <td width="214"><b>Anlam</b><br></td> <td width="214"><b>Örnek</b><br></td> </tr><tr><td width="214">“<br></td> <td width="214">Tam tabiri <br></td> <td width="214">intitle:"RouterOS yönlendirici yapılandırma sayfası" - yönlendiricileri arayın <br></td> </tr><tr><td width="214">*<br></td> <td width="214">herhangi bir metin <br></td> <td width="214">inurl:"bitrix*mcart" - savunmasız bir mcart modülüyle bitrix'te siteleri arayın <br></td> </tr><tr><td width="214">.<br></td> <td width="214">Herhangi bir karakter <br></td> <td width="214">Index.of - sorgu dizinine benzer <br></td> </tr><tr><td width="214">-<br></td> <td width="214">kelimeyi sil <br></td> <td width="214">error -warning - tüm sayfaları hatalı ama uyarısız göster <br></td> </tr><tr><td width="214">..<br></td> <td width="214">Menzil <br></td> <td width="214">cve 2006..2016 - 2006'dan başlayarak yıllara göre güvenlik açıklarını göster <br></td> </tr><tr><td width="214">|<br></td> <td width="214">Mantıksal "veya" <br></td> <td width="214">linux | pencereler - birinci veya ikinci kelimenin geçtiği sayfaları göster <br></td> </tr></tbody></table><br>Bir arama motoruna yapılan herhangi bir talebin yalnızca kelimelerle yapılan bir arama olduğu anlaşılmalıdır. <br>Sayfada meta karakterler (tırnaklar, parantezler, noktalama işaretleri vb.) aramak işe yaramaz. Tırnak içinde tam bir kelime öbeği aramak bile bir kelime aramasıdır, ardından sonuçlarda zaten tam bir eşleşme gelir. <p>Tüm Google Hack Veritabanı dork'ları mantıksal olarak 14 kategoriye ayrılmıştır ve Tablo 3'te sunulmuştur. <br>Tablo 3 - Google Hack Veritabanı Kategorileri <br></p><table><tbody><tr><td width="168"><b>Kategori</b><br></td> <td width="190"><b>bulmayı ne mümkün kılar</b><br></td> <td width="284"><b>Örnek</b><br></td> </tr><tr><td width="168">ayak izleri <br></td> <td width="190">Web kabukları, genel dosya yöneticileri <br></td> <td width="284">Listelenen web kabuklarını içeren tüm saldırıya uğramış siteleri bulun: <br>(intitle:"phpshell" VEYA intitle:"c99shell" VEYA intitle:"r57shell" VEYA intitle:"PHP Shell" VEYA intitle:"phpRemoteView") `rwx` "uname" <br></td> </tr><tr><td width="168">Kullanıcı adlarını içeren dosyalar <br></td> <td width="190">Kayıt dosyaları, yapılandırma dosyaları, günlükler, girilen komutların geçmişini içeren dosyalar <br></td> <td width="284">Hesap bilgilerini içeren tüm kayıt defteri dosyalarını bulun: <br><i>dosya türü:reg reg +intext:"internet hesap yöneticisi"</i><br></td> </tr><tr><td width="168">Hassas Dizinler <br></td> <td width="190">Çeşitli bilgiler içeren dizinler (kişisel belgeler, vpn yapılandırmaları, gizli depolar vb.) <br></td> <td width="284">vpn ile ilgili dosyaları içeren tüm dizin listelerini bulun: <br><i>"Config" intitle:"Dizin" intext:vpn</i><br>Git depoları içeren siteler: <br><i>(intext:"/.git dizini") ("üst dizin")</i><br></td> </tr><tr><td width="168">Web Sunucusu Algılama <br></td> <td width="190">Web sunucusu hakkında sürüm ve diğer bilgiler <br></td> <td width="284">JBoss sunucusunun yönetim konsollarını bulun: <br><i>inurl:"/web-console/" intitle:"Yönetim Konsolu"</i><br></td> </tr><tr><td width="168">Güvenlik Açığı Dosyaları <br></td> <td width="190">Bilinen güvenlik açıklarını içeren komut dosyaları <br></td> <td width="284">Sunucudan rastgele bir dosya yüklemenize izin veren bir komut dosyası kullanan siteleri bulun: <br><i>allinurl:forcedownload.php?file=</i><br></td> </tr><tr><td width="168">Savunmasız Sunucular <br></td> <td width="190">Kurulum komut dosyaları, web kabukları, açık yönetim konsolları vb. <br></td> <td width="284">Kök olarak çalışan açık PHPMyAdmin konsollarını bulun: <br><i>intitle:phpMyAdmin "phpMyAdmin ***'e Hoş Geldiniz" "* üzerinde root@* olarak çalışıyor"</i><br></td> </tr><tr><td width="168">hata mesajları <br></td> <td width="190">Çeşitli hatalar ve uyarılar genellikle önemli bilgileri ortaya çıkarır - CMS sürümünden şifrelere kadar <br></td> <td width="284">Veritabanına sql sorguları yürütmede hata olan siteler: <br><i>"Uyarı: mysql_query()" "geçersiz sorgu"</i><br></td> </tr><tr><td width="168">İlginç bilgiler içeren dosyalar <br></td> <td width="190">Sertifikalar, yedeklemeler, e-postalar, günlükler, sql komut dosyaları vb. <br></td> <td width="284">Başlatma sql komut dosyalarını bulun: <br><i>filetype:sql ve "insert into" -site:github.com</i><br></td> </tr><tr><td width="168">Şifre içeren dosyalar <br></td> <td width="190">Parola içerebilen her şey - günlükler, sql komut dosyaları vb. <br></td> <td width="284">Şifrelerden bahseden günlükler: <br><i>dosya tipi:</i><i>kayıt</i><i>metin:</i><i>şifre |</i><i>geçmek |</i><i>pw</i><br>şifreleri içeren sql komut dosyaları: <br><i>dahili:</i><i>sql</i><i>metin:</i><i>Kullanıcı adı</i><i>metin:</i><i>şifre</i><br></td> </tr><tr><td width="168">Hassas Online Alışveriş Bilgileri <br></td> <td width="190">Online alışveriş ile ilgili bilgiler <br></td> <td width="284">Pin kodlarını bulun: <br><i>dcid=</i><i>bn=</i><i>toplu iğne</i><i>kod=</i><br></td> </tr><tr><td width="168">Ağ veya güvenlik açığı verileri <br></td> <td width="190">Web kaynağıyla doğrudan ilgili olmayan, ancak ağı veya diğer web dışı hizmetleri etkileyen bilgiler <br></td> <td width="284">Dahili ağ hakkında bilgi içeren otomatik proxy yapılandırma komut dosyalarını bulun: <br><i>inurl:proxy | inurl:wpad dahili:pac | dahili: dat findproxyforurl</i><br></td> </tr><tr><td width="168">Portal içeren sayfalar <br></td> <td width="190">Giriş formları içeren sayfalar <br></td> <td width="284">saplogon web sayfaları: <br><i>metin:"2016 SAP AG. Tüm hakları Saklıdır." intitle: "giriş"</i><br></td> </tr><tr><td width="168">Çeşitli Çevrimiçi Cihazlar <br></td> <td width="190">Yazıcılar, yönlendiriciler, izleme sistemleri vb. <br></td> <td width="284">Yazıcı yapılandırma panelini bulun: <br><i>Başlık:"</i><i>hp</i><i>lazer jeti"</i><i>inurl:</i><i>SGK/</i><i>Yetki/</i><i>Ayarlamak_</i><i>yapılandırma_</i><i>cihaz bilgisi.</i><i>htm</i><br></td> </tr><tr><td width="168">Öneriler ve Güvenlik Açıkları <br></td> <td width="190">CMS'nin güvenlik açığı bulunan sürümlerindeki siteler <br></td> <td width="284">Sunucuya rastgele bir dosya yükleyebileceğiniz güvenlik açığı bulunan eklentileri bulun: <br><i>inurl:fckeditor -intext:"ConfigIsEnabled = False" intext:ConfigIsEnabled</i><br></td> </tr></tbody></table><br>Dorklar daha çok İnternet'teki tüm sitelerde arama yapmaya odaklanır. Ancak hiçbir şey, herhangi bir site veya sitedeki arama alanını sınırlamanızı engellemez. <br>Google'a yapılan her istek, isteğe "site:somesite.com" anahtar kelimesi eklenerek belirli bir siteye odaklanabilir. Bu anahtar kelime herhangi bir dok'a eklenebilir. <p><b>Güvenlik Açığı Arama Otomasyonu</b><br>Bu nedenle fikir, bir arama motoru (google) kullanarak ve Google Hack Veritabanına dayalı olarak güvenlik açıklarını aramayı otomatikleştiren basit bir yardımcı program yazmak için doğdu.</p><p>Yardımcı program, phantomjs kullanılarak nodejs'de yazılmış bir komut dosyasıdır. Kesin olmak gerekirse, komut dosyası phantomjs'nin kendisi tarafından yorumlanır. <br>Phantomjs, js kodu ve uygun bir API ile çalıştırılan, grafik arayüzü olmayan tam teşekküllü bir web tarayıcısıdır. <br>Yardımcı program oldukça anlaşılır bir isim aldı - dorks. Komut satırında çalıştırarak (seçenekler olmadan), birkaç kullanım örneğiyle ilgili kısa bir yardım alırız: <br><br><img src='https://i2.wp.com/habrastorage.org/getpro/habr/post_images/edd/6fb/ccc/edd6fbccc5ec340abe750f3073c1b427.jpg' width="100%" loading=lazy loading=lazy><br>Şekil 1 - Temel dork seçeneklerinin listesi</p><p>Yardımcı programın genel sözdizimi şudur: dork "komut" "seçenekler listesi". <br>Tüm seçeneklerin ayrıntılı bir açıklaması Tablo 4'te sunulmuştur.</p><p>Tablo 4 - Sözdizimi dorkları <br></p><table border="1"><tbody><tr><td width="214"><b>Takım</b><br></td> <td width="214"><b>Seçenek</b><br></td> <td width="214"><b>Tanım</b><br></td> </tr><tr><td rowspan="4" width="214">ghdb <br></td> <td width="214">-l <br></td> <td width="214">Dork kategorilerinin numaralı listesini görüntüle Google Hack Veritabanı <br></td> </tr><tr><td width="214">-c "kategori numarası veya adı" <br></td> <td width="214">Belirtilen kategorideki dorkları numaraya veya ada göre indirin <br></td> </tr><tr><td width="214">-q "ifade" <br></td> <td width="214">İstek üzerine bulunan dorkları indirin <br></td> </tr><tr><td width="214">-o "dosya" <br></td> <td width="214">Sonucu dosyaya kaydet (yalnızca -c|-q seçenekleriyle) <br></td> </tr><tr><td rowspan="8" width="214">Google <br></td> <td width="214">-d "doruk" <br></td> <td width="214">İsteğe bağlı dork belirtin (seçenek birçok kez kullanılabilir, -D seçeneğiyle kombinasyona izin verilir) <br></td> </tr><tr><td width="214">-D "dosya" <br></td> <td width="214">Bir dosyadan dorks kullanın <br></td> </tr><tr><td width="214">-s "site" <br></td> <td width="214">Siteyi ayarla (seçenek birden çok kez kullanılabilir, -S seçeneğiyle kombinasyona izin verilir) <br></td> </tr><tr><td width="214">-S "dosya" <br></td> <td width="214">Bir dosyadan siteleri kullanın (her site için dorklar bağımsız olarak aranacaktır) <br></td> </tr><tr><td width="214">-f "filtre" <br></td> <td width="214">Ek anahtar kelimeler belirleyin (her dok'a eklenecektir) <br></td> </tr><tr><td width="214">-t "ms sayısı" <br></td> <td width="214">google istekleri arasındaki aralık <br></td> </tr><tr><td width="214">-T "ms sayısı" <br></td> <td width="214">Captcha ile karşılaşılırsa zaman aşımı <br></td> </tr><tr><td width="214">-o "dosya" <br></td> <td width="214">Sonucu bir dosyaya kaydedin (yalnızca bir şey bulunan aptallar kaydedilir) <br></td> </tr></tbody></table><br>Ghdb komutunu kullanarak, herhangi bir istek üzerine exploit-db'den tüm dorkları alabilir veya tüm kategoriyi belirtebilirsiniz. Kategori 0'ı belirtirseniz, tüm veritabanı kaldırılacaktır (yaklaşık 4,5 bin dork). <p>Halihazırda mevcut olan kategorilerin listesi Şekil 2'de gösterilmektedir. <br><br><img src='https://i2.wp.com/habrastorage.org/getpro/habr/post_images/b8f/b11/ffe/b8fb11ffeaced5066fd2fd9e43be67fb.jpg' width="100%" loading=lazy loading=lazy></p><p>Şekil 2 - Mevcut GHDB dork kategorilerinin listesi</p><p>Google ekibi, her bir dok'u google arama motoruna yerleştirecek ve sonuçları eşleşmeler için analiz edecektir. Bir şey bulunan dorklar bir dosyaya kaydedilecek. <br>Yardımcı program farklı arama modlarını destekler: <br>1 dork ve 1 site; <br>1 dork ve birçok site; <br>1 site ve birçok salak; <br>birçok site ve birçok salak; <br>Aptalların ve sitelerin listesi hem bir argüman hem de bir dosya aracılığıyla belirtilebilir.</p><p><b>İşin gösterilmesi</b><br>Hata mesajlarını arama örneğini kullanarak herhangi bir güvenlik açığı aramaya çalışalım. dorks ghdb –c 7 –o error.dorks komutu, Şekil 3'te gösterildiği gibi "Hata Mesajları" kategorisinin bilinen tüm dork'larını yükleyecektir. <br><br><img src='https://i0.wp.com/habrastorage.org/getpro/habr/post_images/28c/386/641/28c386641d1528652f7f8e8b8089097a.jpg' width="100%" loading=lazy loading=lazy><br>Şekil 3 - "Hata Mesajları" kategorisinin bilinen tüm dork'larını yükleme</p><p>Dorks yüklendi ve bir dosyaya kaydedildi. Şimdi onları bazı sitelerde "ayarlamak" kalıyor (bkz. Şekil 4). <br><br><img src='https://i1.wp.com/habrastorage.org/getpro/habr/post_images/8e0/a8a/3af/8e0a8a3af4f26544da1faa584813dbff.jpg' width="100%" loading=lazy loading=lazy><br>Şekil 4 - Google önbelleğinde ilgilenilen sitenin güvenlik açıklarını arayın</p><p>Bir süre sonra, incelenen sitede hatalar içeren birkaç sayfa bulunur (bkz. Şekil 5).</p><p><img src='https://i2.wp.com/habrastorage.org/getpro/habr/post_images/10b/e83/ba3/10be83ba38f172213ba06b3f9ad05a58.jpg' width="100%" loading=lazy loading=lazy><br>Şekil 5 - Bulunan hata mesajları</p><p>Sonuç olarak, result.txt dosyasında hataya neden olan dorkların tam listesini alıyoruz. <br>Şekil 6, site hatalarını aramanın sonucunu gösterir. <br><br>Şekil 6 - Hata arama sonucu</p><p>Bu dork için önbellekte, komut dosyalarının mutlak yollarını, sitenin içerik yönetim sistemini ve veritabanı türünü ortaya çıkaran tam bir geri izleme görüntülenir (bkz. Şekil 7). <br><br><img src='https://i2.wp.com/habrastorage.org/getpro/habr/post_images/0a9/455/588/0a9455588496d6609f5e13d598cb5a48.jpg' width="100%" loading=lazy loading=lazy><br>Şekil 7 - site yapısı hakkındaki bilgilerin açıklanması</p><p>Ancak, GHDB'den gelen tüm salakların gerçek bir sonuç vermediği akılda tutulmalıdır. Ayrıca, google tam bir eşleşme bulamayabilir ve benzer bir sonuç gösterebilir.</p><p>Bu durumda, kişisel aptal listenizi kullanmak daha akıllıca olacaktır. Örneğin, örnekleri Şekil 8'de gösterilen “olağandışı” uzantılara sahip dosyaları aramaya her zaman değer. <br><br><img src='https://i0.wp.com/habrastorage.org/getpro/habr/post_images/d7f/865/693/d7f865693f7fcf13137598eeed0ecb58.jpg' width="100%" loading=lazy loading=lazy><br>Şekil 8 - Normal bir web kaynağı için tipik olmayan dosya uzantılarının listesi</p><p>Sonuç olarak, dorks google -D extensions.txt -f bank komutuyla, ilk istekten itibaren google, "olağandışı" dosya uzantılarına sahip siteleri döndürmeye başlar (bkz. Şekil 9). <br><br><img src='https://i0.wp.com/habrastorage.org/getpro/habr/post_images/107/e1f/a2f/107e1fa2f41c4169bcc254cba2f2f4b6.jpg' width="100%" loading=lazy loading=lazy><br>Şekil 9 - Bankacılık sitelerinde "kötü" dosya türlerini arayın</p><p>Google'ın 32 kelimeden uzun istekleri kabul etmediğini unutmayın.</p><p>dorks google –d intext ile:”hata|uyarı|notice|sözdizimi” –f üniversite <br>PHP yorumlayıcı hatalarını eğitim sitelerinde arayabilirsiniz (bkz. Şekil 10). <br><br><img src='https://i2.wp.com/habrastorage.org/getpro/habr/post_images/717/74f/e36/71774fe3656bfc058c42d43262fdec4a.jpg' width="100%" loading=lazy loading=lazy><br>Şekil 10 - PHP Çalışma Zamanı Hatalarını Bulma</p><p>Bazen bir veya iki salak kategorisi kullanmak uygun değildir. <br>Örneğin, sitenin wordpress motorunda çalıştığını biliyorsanız, o zaman özellikle wordpress için dorklara ihtiyacınız var. Bu durumda, Google Hack Veritabanı aramasını kullanmak uygundur. dorks ghdb –q wordpress –o wordpress_dorks.txt, Şekil 11'de gösterildiği gibi tüm wordpress dork'larını indirecektir: <br><br><img src='https://i2.wp.com/habrastorage.org/getpro/habr/post_images/dcb/ac9/a4e/dcbac9a4eb12f6ec775d9cccc2fdee87.jpg' width="100%" loading=lazy loading=lazy><br>Şekil 11 - Wordpress ile ilgili dorkları arayın</p><p>Tekrar bankalara dönelim ve dorks google -D wordpress_dords.txt -f bank komutu ile wordpress ile ilgili ilginç bir şey bulmaya çalışacağız (bkz. Şekil 12). <br><br><img src='https://i0.wp.com/habrastorage.org/getpro/habr/post_images/042/0c2/c43/0420c2c435931704288b171f725ccc6a.jpg' width="100%" loading=lazy loading=lazy><br>Şekil 12 - Wordpress güvenlik açıklarını arama</p><p>Google Hack Veritabanı aramasının 4 karakterden kısa kelimeleri kabul etmediğini belirtmekte fayda var. Örneğin, sitenin CMS'si bilinmiyor, ancak dil biliniyorsa - PHP. Bu durumda, boruyu ve dorks sistem arama yardımcı programını –c all | findstr /I php > php_dorks.txt (bkz. şekil 13): <br><br><img src='https://i0.wp.com/habrastorage.org/getpro/habr/post_images/4c1/2f8/6e1/4c12f86e111074293c14d6a939c6ebab.jpg' width="100%" loading=lazy loading=lazy><br>Şekil 13 - PHP'den söz edilen tüm saçmalıklarda arama yapın</p><p>Bir arama motorunda güvenlik açıkları veya bazı hassas bilgiler aranırken, yalnızca bu sitede önemli bir dizin varsa aranmalıdır. Örneğin, bir sitenin dizine eklenmiş 10-15 sayfası varsa, bu şekilde bir şey aramak aptalcadır. Dizin boyutunu kontrol etmek kolaydır - google arama çubuğuna "site:somesite.com" yazmanız yeterlidir. Yetersiz dizine sahip bir site örneği Şekil 14'te gösterilmektedir. <br><br><img src='https://i0.wp.com/habrastorage.org/getpro/habr/post_images/78e/1db/b4f/78e1dbb4fc78cd422cec311fc2ca9d33.jpg' width="100%" loading=lazy loading=lazy><br>Şekil 14 - Site dizin boyutunu kontrol etme</p><p>Şimdi hoş olmayan şeyler hakkında... Zaman zaman google bir captcha isteyebilir - yapılacak bir şey yok - girilmesi gerekecek. Örneğin, "Hata Mesajları" kategorisi (90 salak) arasında sıralama yaparken, captcha yalnızca bir kez düştü.</p><p>Phantomjs'nin hem http hem de çorap arayüzü aracılığıyla bir proxy üzerinden çalışmayı desteklediğini eklemeye değer. Proxy modunu etkinleştirmek için dorks.bat veya dorks.sh dosyasında ilgili satırın yorumunu kaldırın.</p><p>Araç kaynak kodu olarak mevcuttur</p> <p>İndirilen dosyayı çift tıklayarak çalıştırın (bir sanal makineniz olması gerekir).</p> <h2>3. Siteyi SQL enjeksiyonları için kontrol ederken anonimlik <br></h2> <h3>Kali Linux'ta Tor ve Privoxy Kurulumu <br></h3> <p>[Geliştirilmekte olan bölüm]</p> <h3>Windows'ta Tor ve Privoxy Kurulumu <br></h3> <p>[Geliştirilmekte olan bölüm]</p> <h3>jSQL Enjeksiyon proxy ayarları <br></h3> <p>[Geliştirilmekte olan bölüm]</p> <p><img src='https://i2.wp.com/hackware.ru/wp-content/uploads/2015/12/02.jpg' width="100%" loading=lazy loading=lazy></p> <h2>4. Siteyi jSQL Injection ile SQL enjeksiyonu için kontrol etme <br></h2> <p>Programla çalışmak son derece basittir. Sadece site adresini girin ve ENTER'a basın.</p> <p>Aşağıdaki ekran görüntüsü, sitenin aynı anda üç tür SQL enjeksiyonuna karşı savunmasız olduğunu göstermektedir (bunlarla ilgili bilgiler sağ alt köşede belirtilmiştir). Enjeksiyonların adlarına tıklayarak kullanılan yöntemi değiştirebilirsiniz:</p> <p><img src='https://i0.wp.com/hackware.ru/wp-content/uploads/2015/12/03.jpg' width="100%" loading=lazy loading=lazy></p> <p>Ayrıca, mevcut veritabanlarını zaten görüntüledik.</p> <p>Her tablonun içeriğini görebilirsiniz:</p> <p><img src='https://i2.wp.com/hackware.ru/wp-content/uploads/2015/12/04.jpg' width="100%" loading=lazy loading=lazy></p> <p>Genellikle tabloların en ilginç kısmı yönetici kimlik bilgileridir.</p> <p>Şanslıysanız ve yöneticinin verilerini bulduysanız, sevinmek için çok erken. Ayrıca, bu verilerin girileceği yönetici panelini de bulmanız gerekir.</p> <h2>5. jSQL Injection ile yöneticileri arayın <br></h2> <p>Bunu yapmak için bir sonraki sekmeye gidin. Burada olası adreslerin bir listesiyle karşılaşıyoruz. Kontrol etmek için bir veya daha fazla sayfa seçebilirsiniz:</p> <p><img src='https://i0.wp.com/hackware.ru/wp-content/uploads/2015/12/05.jpg' width="100%" loading=lazy loading=lazy></p> <p>Kolaylık, başka programları kullanmanıza gerek olmamasıdır.</p> <p>Ne yazık ki, şifreleri düz metin olarak saklayan çok fazla dikkatsiz programcı yoktur. Oldukça sık olarak parola dizisinde şöyle bir şey görürüz:</p> <p>8743b52063cd84097a65d1633f5c74f5</p> <p>Bu bir hash. Kaba kuvvetle şifresini çözebilirsiniz. Ve… jSQL Injection'ın yerleşik bir kaba kuvvet aracı vardır.</p> <h2>6. jSQL Injection ile kaba zorlama karmaları <br></h2> <p>Kuşkusuz kolaylık, başka programlar aramanıza gerek olmamasıdır. En popüler karmaların çoğu için destek var.</p> <p>Bu en iyi seçenek değil. Karmaların deşifre edilmesinde guru olmak için Rusça "" kitabı önerilir.</p> <p>Ancak, elbette, elinizde başka bir program olmadığında veya öğrenecek zaman olmadığında, yerleşik bir kaba kuvvet işlevine sahip jSQL Injection kullanışlı olacaktır.</p> <p><img src='https://i1.wp.com/hackware.ru/wp-content/uploads/2015/12/06.jpg' width="100%" loading=lazy loading=lazy></p> <p>Ayarlar vardır: Şifreye hangi karakterlerin dahil edileceğini, şifre uzunluk aralığını ayarlayabilirsiniz.</p> <h2>7. SQL enjeksiyon tespiti sonrası dosya işlemleri <br></h2> <p>Veritabanlarıyla yapılan işlemlere ek olarak - bunları okuma ve değiştirme, SQL enjeksiyonları tespit edilirse aşağıdaki dosya işlemleri gerçekleştirilebilir:</p> <ul><li>sunucudaki dosyaları okuma</li> <li>sunucuya yeni dosya yükleme</li> <li>sunucuya kabuk yükleme</li> </ul><p>Ve tüm bunlar jSQL Injection'da uygulanmaktadır!</p> <p>Sınırlamalar vardır - SQL sunucusunun dosya ayrıcalıklarına sahip olması gerekir. Makul sistem yöneticileri ile devre dışı bırakılırlar ve dosya sistemine erişim sağlanamaz.</p> <p>Dosya ayrıcalıklarının varlığını kontrol etmek yeterince kolaydır. Sekmelerden birine gidin (dosya okuma, kabuk oluşturma, yeni dosya yükleme) ve belirtilen işlemlerden birini gerçekleştirmeye çalışın.</p> <p>Bir diğer çok önemli not - birlikte çalışacağımız dosyanın tam yolunu bilmemiz gerekiyor - aksi takdirde hiçbir şey işe yaramaz.</p> <p>Aşağıdaki ekran görüntüsüne bakın:</p> <p><img src='https://i0.wp.com/hackware.ru/wp-content/uploads/2015/12/07.jpg' width="100%" loading=lazy loading=lazy>Bir dosya üzerinde herhangi bir işlem yapma girişimi şu şekilde yanıtlanır: <b>DOSYA ayrıcalığı yok</b>(dosya ayrıcalığı yok). Ve burada hiçbir şey yapılamaz.</p> <p>Bunun yerine başka bir hatanız varsa:</p><p>[dizin_adı] içine yazma sorunu</p><p>Bu, dosyayı yazmak istediğiniz mutlak yolu yanlış belirttiğiniz anlamına gelir.</p> <p>Mutlak bir yol varsaymak için, en azından sunucunun üzerinde çalıştığı işletim sistemini bilmek gerekir. Bunu yapmak için Ağ sekmesine geçin.</p> <p>Böyle bir giriş (dize <b>Win64</b>) bize Windows işletim sistemi ile uğraştığımızı varsaymamız için neden veriyor:</p><p>Canlı Tut: zaman aşımı=5, max=99 Sunucu: Apache/2.4.17 (Win64) PHP/7.0.0RC6 Bağlantı: Canlı Tut Yöntemi: HTTP/1.1 200 Tamam İçerik Uzunluğu: 353 Tarih: Cum, 11 Aralık 2015 11:48:31 GMT X-Powered-By: PHP/7.0.0RC6 İçerik-Türü: metin/html; karakter kümesi=UTF-8</p><p>Burada biraz Unix (*BSD, Linux) var:</p><p>Aktarım-Kodlama: yığınlanmış Tarih: Cum, 11 Aralık 2015 11:57:02 GMT Yöntem: HTTP/1.1 200 Tamam Canlı Tut: zaman aşımı=3, maks=100 Bağlantı: canlı tut İçerik Türü: metin/html X- Destekleyen: PHP/5.3.29 Sunucu: Apache/2.2.31 (Unix)</p><p>Ve burada CentOS'umuz var:</p><p>Metod: HTTP/1.1 200 Tamam Sona Erme: Per, 19 Kasım 1981 08:52:00 GMT Set-Cookie: PHPSESSID=9p60gtunrv7g41iurr814h9rd0; yol=/ Bağlantı: canlı tutma X-Cache-Lookup: t1.hoster.ru:6666'dan MISS Sunucu: Apache/2.2.15 (CentOS) X-Powered-By: PHP/5.4.37 X-Cache: MISS from t1.hoster.ru Önbellek Kontrolü: mağaza yok, önbellek yok, yeniden doğrulama gerekir, kontrol sonrası=0, ön kontrol=0 Pragma: önbellek yok Tarih: Cum, 11 Aralık 2015 12:08:54 GMT Aktarım-Kodlama: parçalı İçerik-Türü: metin/html; karakter kümesi=WINDOWS-1251</p><p>Windows'ta tipik bir site klasörü <b>C:\Sunucu\veri\htdocs\</b>. Ancak, aslında, birisi Windows'ta bir sunucu yapmayı "düşündüyse", o zaman, büyük olasılıkla, bu kişi ayrıcalıklar hakkında hiçbir şey duymamıştır. Bu nedenle, doğrudan C: / Windows / dizininden denemeye başlamalısınız:</p> <p><img src='https://i0.wp.com/hackware.ru/wp-content/uploads/2015/12/08.jpg' width="100%" loading=lazy loading=lazy></p> <p>Gördüğünüz gibi, her şey ilk seferinde mükemmel gitti.</p> <p>Ancak jSQL Enjeksiyon kabuklarının kendileri şüphelerimi artırıyor. Dosya ayrıcalıklarınız varsa, web arayüzü ile bir şeyler yükleyebilirsiniz.</p> <h2>8. SQL enjeksiyonları için toplu kontrol siteleri <br></h2> <p>Ve hatta jSQL Injection bile bu özelliğe sahiptir. Her şey son derece basit - bir site listesi yükleyin (bir dosyadan içe aktarılabilir), kontrol etmek istediklerinizi seçin ve işlemi başlatmak için uygun düğmeyi tıklayın.</p> <p><img src='https://i1.wp.com/hackware.ru/wp-content/uploads/2015/12/09.jpg' width="100%" loading=lazy loading=lazy></p> <h2>jSQL Enjeksiyonu ile çıktı <br></h2> <p>jSQL Injection, sitelerde bulunan SQL enjeksiyonlarını bulmak ve kullanmak için iyi ve güçlü bir araçtır. Şüphesiz avantajları: kullanım kolaylığı, yerleşik ilgili işlevler. jSQL Injection, web sitelerini analiz ederken yeni başlayanların en iyi arkadaşı olabilir.</p> <p>Eksiklikler arasında, veritabanlarını düzenlemenin imkansızlığına dikkat çekerdim (en azından bu işlevi bulamadım). Grafik arayüzlü tüm araçlarda olduğu gibi, bu programın dezavantajları, komut dosyalarında kullanılamamasına bağlanabilir. Bununla birlikte, toplu kontrol sitelerinin yerleşik işlevi sayesinde bu programda da bazı otomasyonlar mümkündür.</p><p>kurulan örnek ve <b>sertifika</b>. Tüm fakülte ve kurslara özel indirim!</p> <script type="text/javascript"> <!-- var _acic={dataProvider:10};(function(){var e=document.createElement("script");e.type="text/javascript";e.async=true;e.src="https://www.acint.net/aci.js";var t=document.getElementsByTagName("script")[0];t.parentNode.insertBefore(e,t)})() //--> </script><br> <br> <script>document.write("<img style='display:none;' src='//counter.yadro.ru/hit;artfast_after?t44.1;r"+ escape(document.referrer)+((typeof(screen)=="undefined")?"": ";s"+screen.width+"*"+screen.height+"*"+(screen.colorDepth? screen.colorDepth:screen.pixelDepth))+";u"+escape(document.URL)+";h"+escape(document.title.substring(0,150))+ ";"+Math.random()+ "border='0' width='1' height='1' loading=lazy loading=lazy>");</script> <br clear="all"> </div> <div class="related" style="background:none;"> <p class="h1"><span>İlgili Makaleler</span></p> <style> </style> <style> #perelink-horizontal{ vertical-align: top; margin: 0 -5px; text-align: left; } #perelink-horizontal .perelink-horizontal-item { vertical-align: top; display: inline-block; width: 220px; margin: 0 5px 10px; } #perelink-horizontal .perelink-horizontal-item a span { display: block; margin-top: 10px; } #perelink-horizontal img{ width:220px; height:138px; margin-bottom:10px; } </style> <div id="perelink-horizontal"> <div class="perelink-horizontal-item"> <a href="https://rzdoro.ru/tr/windows-8/microsoft-essential-security-obnovlenie-offlain-ustanovka-poslednih-obnovlenii.html"> <img src="/uploads/1106f4d669bc4e756d2011470ada5ba1.jpg" height="138" width="220" loading=lazy loading=lazy> <span>En son Microsoft Word güncellemelerini yükleme</span> </a> </div> <div class="perelink-horizontal-item"> <a href="https://rzdoro.ru/tr/audio-video/planshet-asus-ne-zapuskaetsya-planshet-vklyuchaetsya-no-ne-zagruzhaetsya-planshet-tupit-i-zavisaet-uskor.html"> <img src="/uploads/25f57dede8e2e0bc86d00803560a1d75.jpg" height="138" width="220" loading=lazy loading=lazy> <span>Tablet açılıyor ama açılmıyor</span> </a> </div> <div class="perelink-horizontal-item"> <a href="https://rzdoro.ru/tr/internet/kak-nazyvaetsya-paket-programm-upravlyayushchii-rabotoi.html"> <img src="/uploads/e8c7cd650c46e5bfb3d38e56899ef7aa.jpg" height="138" width="220" loading=lazy loading=lazy> <span>Bir bilgisayarın çalışmasını kontrol eden ve bir kişi ile bilgisayar arasında etkileşimi sağlayan bir yazılım paketi mi?</span> </a> </div> <div class="perelink-horizontal-item"> <a href="https://rzdoro.ru/tr/gadgets/ustanovka-windows-na-mak-fora-kak-ustanovit-windows-na-mac-poshagovaya-instrukciya.html"> <img src="/uploads/7b04eced5cb6c37f8a0ae0913ab79bda.jpg" height="138" width="220" loading=lazy loading=lazy> <span>Mac'te Windows nasıl kurulur?</span> </a> </div> <div class="perelink-horizontal-item"> <a href="https://rzdoro.ru/tr/1c-enterprise/hyper-v-v-windows-rukovodstvo-po-sozdaniyu-i-nastroike-virtualnyh-mashin.html"> <img src="/uploads/2ca1e561eb9f3c86f2251172df8a1561.jpg" height="138" width="220" loading=lazy loading=lazy> <span>Windows'ta Hyper-V: Sanal makineler oluşturma ve yapılandırma kılavuzu Windows'ta hyper v'yi etkinleştirme</span> </a> </div> <div class="perelink-horizontal-item"> <a href="https://rzdoro.ru/tr/beginners/vosstanovit-skaip-na-noutbuke-windows-7-dumaem-kak-vosstanovit-skaip-na.html"> <img src="/uploads/5bd557147856cac47427575070161ec4.jpg" height="138" width="220" loading=lazy loading=lazy> <span>Bir dizüstü bilgisayarda Skype'ı nasıl geri yükleyeceğinizi düşünüyoruz</span> </a> </div> </div> </div> </div> <div class="sidebar"> <div class="aside last_articles"> <div class="h2">En son makaleler</div> <ul> <li> <div class="article_info"> <div class="replace post_4385"> <div class="top"> <div class="img_border"> <span></span> <img src="/uploads/420d2ec9bf318d027dd475e5e976f7b0.jpg" alt="Fixies masters tam sürüm Fixies oyunu tam sürüm bilgisayarınıza indir" title="Fixies masters tam sürüm Fixies oyunu tam sürüm bilgisayarınıza indir" loading=lazy loading=lazy> </div> <div class="right_info"> <div class="date">2022-04-27 04:35:28</div> <a href="https://rzdoro.ru/tr/laptops/fiksiki-mastera-polnaya-versiya-fiksiki-mastera-polnaya-versiya-igra.html" class="replace post_4385">Fixies masters tam sürüm Fixies oyunu tam sürüm bilgisayarınıza indir</a> </div> </div> </div> <div class="clear"></div> </div> </li> <li> <div class="article_info"> <div class="replace post_4385"> <div class="top"> <div class="img_border"> <span></span> <img src="/uploads/573cbccd1e3e9ff5db9cd28305ad31f1.jpg" alt="Net framework 3 hatalarını yükleme veya güncelleme, düzeltme" title="Net framework 3 hatalarını yükleme veya güncelleme, düzeltme" loading=lazy loading=lazy> </div> <div class="right_info"> <div class="date">2022-04-27 04:35:28</div> <a href="https://rzdoro.ru/tr/audio-video/ustanavlivaem-ili-obnovlyaem-ispravlyaem-oshibki-ustanavlivaem-ili-obnovlyaem.html" class="replace post_4385">Net framework 3 hatalarını yükleme veya güncelleme, düzeltme</a> </div> </div> </div> <div class="clear"></div> </div> </li> <li> <div class="article_info"> <div class="replace post_4385"> <div class="top"> <div class="img_border"> <span></span> <img src="/uploads/9bebe10d14ddc8565ed4f2347e5ddd76.jpg" alt="Dünyadaki sanal para birimleri ve sanal borsalar" title="Dünyadaki sanal para birimleri ve sanal borsalar" loading=lazy loading=lazy> </div> <div class="right_info"> <div class="date">2022-04-27 04:35:28</div> <a href="https://rzdoro.ru/tr/iron/novye-virtualnye-dengi-virtualnye-valyuty-i-virtualnye.html" class="replace post_4385">Dünyadaki sanal para birimleri ve sanal borsalar</a> </div> </div> </div> <div class="clear"></div> </div> </li> </ul> </div> <div class="aside" style="display:none;"> <span class="related-link" data-href="/author/dergachev"><img src="https://rzdoro.ru/wp-content/themes/ostroymaterialah/img/banner.jpg" loading=lazy loading=lazy> </div> <div class="aside" > <div class="top_comment"> <div class="h2">Popüler Makaleler</div> <ul> <li> <a href="https://rzdoro.ru/tr/printers-driver/krasivye-nomera-cifry-udachi-zolotye-nomera-kak-mozhno-prodat.html"> <div class="pull-left"> <div class="img_container"> <div class="img_border"> <img src="/uploads/aca99a0075826031432c6296e2f17b93.jpg" alt="Altın Numaralar Güzel bir telefon numarası nasıl satılır" / loading=lazy loading=lazy> </div> </div> </div> <div class="title_text"> <p>Altın Numaralar Güzel bir telefon numarası nasıl satılır</p> </div> </a> </li> <li> <a href="https://rzdoro.ru/tr/different/chto-takoe-bitcoin-maining-maining-kriptovalyuty-chto-eto-takoe-prostymi.html"> <div class="pull-left"> <div class="img_container"> <div class="img_border"> <img src="/uploads/10c533e3c6bf0782b7139897159c14e9.jpg" alt="Kripto para madenciliği: basit kelimelerle nedir" / loading=lazy loading=lazy> </div> </div> </div> <div class="title_text"> <p>Kripto para madenciliği: basit kelimelerle nedir</p> </div> </a> </li> <li> <a href="https://rzdoro.ru/tr/printers-driver/samye-bystrye-operacionnye-sistemy-luchshaya-operacionnaya.html"> <div class="pull-left"> <div class="img_container"> <div class="img_border"> <img src="/uploads/fe5df1b6a355bf706fa4be4c147f6fbf.jpg" alt="En iyi dizüstü bilgisayar işletim sistemi: Eksiksiz inceleme" / loading=lazy loading=lazy> </div> </div> </div> <div class="title_text"> <p>En iyi dizüstü bilgisayar işletim sistemi: Eksiksiz inceleme</p> </div> </a> </li> <li> <a href="https://rzdoro.ru/tr/beginners/programmy-dlya-skachivaniya-muzyki-v-odnoklassnikah-besplatno-programmy-dlya.html"> <div class="pull-left"> <div class="img_container"> <div class="img_border"> <img src="/uploads/6730f7d46f9c0b786c1925b02e0a40a4.jpg" alt="Sınıf arkadaşlarından müzik indirmek için programlar Sosyal ağ sınıf arkadaşlarından üzücü bir şarkı indirin" / loading=lazy loading=lazy> </div> </div> </div> <div class="title_text"> <p>Sınıf arkadaşlarından müzik indirmek için programlar Sosyal ağ sınıf arkadaşlarından üzücü bir şarkı indirin</p> </div> </a> </li> <li> <a href="https://rzdoro.ru/tr/laptops/skachat-programmu-yandeks-brauzer-na-telefon-mobilnaya-versiya-yandeks.html"> <div class="pull-left"> <div class="img_container"> <div class="img_border"> <img src="/uploads/ffe3c8b2fefc8ef7c8fd297776d100c6.jpg" alt="Yandex tarayıcısının mobil versiyonu" / loading=lazy loading=lazy> </div> </div> </div> <div class="title_text"> <p>Yandex tarayıcısının mobil versiyonu</p> </div> </a> </li> </ul> </div> </div> <div class="aside"> <div class="most_commented"> <div class="h2">Editörün Seçimi</div> <ul> <li> <div class="full_date">2022-04-07 02:16:41</div> <div class="clear"></div> <a href="https://rzdoro.ru/tr/scan/letnie-vidy-sporta-skachat-igru-konkuriruyushchie-alternativnye-prilozheniya.html" class="title">Rakip alternatif uygulamalar</a> <p class="desc">Android için profesyonel spor simülatörü Athletics 2, dünya standartlarında sporcu olmaya hazırlanan kendine güvenen gençler için oluşturuldu....</p> </li> <li> <div class="full_date">2022-04-07 02:16:41</div> <div class="clear"></div> <a href="https://rzdoro.ru/tr/audio-video/huawei-hisuite-programma-dlya-sinhronizacii-s-pk-hisuite-programma-dlya.html" class="title">HiSuite - Huawei akıllı telefonları PC ile senkronize etme programı huawei pc suite için indirme programı</a> <p class="desc">HiSuite, Huawei mobil cihazlarını bir bilgisayarla senkronize etmek için tasarlanmış resmi bir yazılımdır. Bu yönetici kapsıyor...</p> </li> <li> <div class="full_date">2022-04-07 02:16:41</div> <div class="clear"></div> <a href="https://rzdoro.ru/tr/printers-driver/smartfony-sony-xperia-modelnyi-ryad-kakoi-smartfon-sony-xperia-luchshe-obzor.html" class="title">Hangi Sony Xperia Akıllı Telefon daha iyi?</a> <p class="desc">2017'nin yarısında Sony Mobile bir sürü akıllı telefon çıkarmayı başardı. Ama hangileri satın almak için en alakalı? Ve aralarından seçim yapmaya değer mi?</p> </li> <li> <div class="full_date">2022-03-29 09:24:03</div> <div class="clear"></div> <a href="https://rzdoro.ru/tr/windows-10/zhile-dlya-otdyha-v-chernogorii-zhile-dlya-otdyha-v-chernogorii-izmenenie.html" class="title">Karadağ'da tatil evi Gizlilik ayarlarının değiştirilmesi</a> <p class="desc">Karadağ turları her yıl çok sayıda turist seçmektedir. Bu yönün popülaritesi, Karadağ'daki tatillerin ...</p> </li> <li> <div class="full_date">2022-03-29 09:24:03</div> <div class="clear"></div> <a href="https://rzdoro.ru/tr/windows-10/pryamoe-bronirovanie-kak-poyavilas-usluga-pryamoe-bronirovanie.html" class="title">Doğrudan Rezervasyon hizmeti nasıl göründü?</a> <p class="desc">Gizlilik ayarlarınızı değiştirme Sitede kabul etmek istediğiniz çerezleri seçin. İşlevsel çerezler nelerdir? Fonksiyonel...</p> </li> </ul> </div> </div> <div class="aside"> </div> </div> </div> </div> <div class="push"></div></div> <footer> <div class="colomn-first"> <p><span class="related-link" data-href="/"><img src="/uploads/logo.png" alt="Bilgisayar yardım web sitesi" / loading=lazy loading=lazy></span></p> <p><span style="color:#27a98c;">©</span> Telif hakkı 2022, <br>rzdoro.ru - Bilgisayar yardım sitesi</p> <div class="colomn"> <ul> <li>Kategoriler</li> <li><span class="related-link" data-href="/category/iron/">Ütü</span></li> <li><span class="related-link" data-href="/category/windows-10/">Windows 10</span></li> <li><span class="related-link" data-href="/category/scan/">Tarama</span></li> <li><span class="related-link" data-href="/category/windows-7/">Windows 7</span></li> </ul> <ul style="margin-top: 23px;"> <li><span class="related-link" data-href="/category/iron/">Ütü</span></li> <li><span class="related-link" data-href="/category/windows-10/">Windows 10</span></li> <li><span class="related-link" data-href="/category/scan/">Tarama</span></li> <li><span class="related-link" data-href="/category/windows-7/">Windows 7</span></li> </ul> <ul> <li>Başka</li> <li><span class="related-link" data-href="">site hakkında</span></li> <li><a href="https://rzdoro.ru/tr/sitemap.xml">site haritası</a></li> <li><span class="related-link" data-href="/feedback.html">Kişiler</span></li> <li><span class="related-link" data-href="">reklam</span></li> </ul> </div> </div> </footer> <script type="text/javascript" src="https://rzdoro.ru/wp-content/plugins/service_binet/ajax.js"></script> <script> jQuery(document).ready(function() { // Get all thumbs containers jQuery( ".thumbs-rating-container" ).each(function( index ) { // Get data attribute var content_id = jQuery(this).data('content-id'); var itemName = "thumbsrating"+content_id; // Check if this content has localstorage if (localStorage.getItem(itemName)){ // Check if it's Up or Down vote if ( localStorage.getItem("thumbsrating" + content_id + "-1") ){ jQuery(this).find('.thumbs-rating-up').addClass('thumbs-rating-voted'); } if ( localStorage.getItem("thumbsrating" + content_id + "-0") ){ jQuery(this).find('.thumbs-rating-down').addClass('thumbs-rating-voted'); } } } ); } ); </script> <div id="wprmenu_bar" class="wprmenu_bar left"> <div class="hamburger hamburger--slider"> <span class="hamburger-box"> <span class="hamburger-inner"></span> </span> </div> <div class="menu_title"> <a href="https://rzdoro.ru/tr/">rzdoro.ru</a> </div> </div> <div class="cbp-spmenu cbp-spmenu-vertical cbp-spmenu-left " id="mg-wprm-wrap"> <ul id="wprmenu_menu_ul"> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://rzdoro.ru/tr/category/iron/">Ütü</a></li> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://rzdoro.ru/tr/category/windows-10/">Windows 10</a></li> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://rzdoro.ru/tr/category/scan/">Tarama</a></li> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://rzdoro.ru/tr/category/windows-7/">Windows 7</a></li> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://rzdoro.ru/tr/category/windows-xp/">Windows XP</a></li> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://rzdoro.ru/tr/category/printers-driver/">Yazıcı Sürücüleri</a></li> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://rzdoro.ru/tr/category/laptops/">dizüstü bilgisayarlar</a></li> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://rzdoro.ru/tr/category/windows-8/">Windows 8</a></li> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://rzdoro.ru/tr/category/audio-video/">Ses videosu</a></li> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://rzdoro.ru/tr/category/gadgets/">gadget'lar</a></li> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://rzdoro.ru/tr/category/different/">Çeşitli</a></li> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://rzdoro.ru/tr/category/linux/">linux</a></li> </ul> </div> <script type="text/javascript"> jQuery(document).ready(function($){ $("a[rel*=lightbox]").colorbox({ width:false,height:false,innerWidth:false,innerHeight:false,initialWidth:"30%",initialHeight:"30%",maxWidth:"90%",maxHeight:"90%",current:"Фото { current} из { total} ",previous:"назад",next:"далее",close:"закрыть",top:false,right:false,bottom:false,left:false} ); } ); </script> <script type='text/javascript' src='https://rzdoro.ru/wp-content/plugins/wp-polls/polls-js.js?ver=2.73.8'></script> <script type='text/javascript' src='https://rzdoro.ru/wp-content/plugins/lightbox-plus/js/jquery.colorbox.1.5.9.js?ver=1.5.9'></script> <script type='text/javascript' src='https://rzdoro.ru/wp-content/plugins/lightbox-plus/css/fancypants/helper.js?ver=2.7'></script> <script type='text/javascript' src='/wp-includes/js/wp-embed.min.js?ver=4.9.1'></script> <script type="text/javascript"> <!-- var _acic={dataProvider:10};(function(){var e=document.createElement("script");e.type="text/javascript";e.async=true;e.src="https://www.acint.net/aci.js";var t=document.getElementsByTagName("script")[0];t.parentNode.insertBefore(e,t)})() //--> </script><br> <br> </body> </html>