Загрузка...
Author's article Hack Websites in 5 Minutes [ Kali Linux ]
  1. EvilLovesMe
    EvilLovesMe Topic starter Feb 6, 2017 Журналист LZT (нет) 602 May 17, 2016
    [IMG]

    всем привет ребята :smilie:

    сегодня я немного расскажу о взломе сайтов на Kali Linux
    Что такое Кали можете узнать в этой >> http://lolzteam.org/threads/28117/ << теме, рекомендую ознакомится
    и так преступим

    Для начала вам нужны сайты с дырами, куда и будет инжектится все, для этого используйте дорки, вот вам в подарок 15к штук

    https://ghostbin.com/paste/bgswc

    После того как получили список сайтов и нашли тот что нужен именно вам, бутимся в кали и бежим открывать Терминал,
    в терминале пишем команду sqlmap -u "ваш cайт" --dbs

    [IMG]

    После проверки и инжекта он выдаст вам что то в этом роде, это база данных

    [IMG]

    После этого открываем нужную БД в виде тэйблов командой sqlmap -u "cайт" -D "ваша база данных" --table

    [IMG]

    Нам выдаст примерно вот такой вот списочек

    [IMG]

    Из этого списка ищем что то с тематикой админки, например

    [IMG]

    Теперь дампим этот тэйбл командой sqlmap -u "cайт" -D "ваша база данных" -T "ваш тейбл" --dump

    [IMG]

    Получаем вот таую вот схему логин пароль статус имя и тд...

    [IMG]

    Это и есть логин и пароль к сайту в качестве Админа.
    Находим страничку логина для админок это обычно например что то такое http://site.com/admin
    хотя в инете куча прог которые сделают это за вас, кому нужно погуглит
    видим такую картину и пытаемся залогинится

    [IMG]

    Вуаля, ваш взломанный сайт готов! :dancing:

    [IMG]

    исходя из того что это за сайт вы можете его использовать по разному, например менять баннеры рекламмы и направлять траффик себе на сайт, страничку, YT и тд.... :boss:

    всем спасибо за внимание, надеюсь будет время писать больше статей на эту тематику :smilie:

    #моястатья
     

Comments

    1. fenommen
      fenommen Feb 6, 2017 Banned 55 Nov 26, 2014
      Молодчина, как раз вчера интересовался, только у меня GUI, но вопрос состоит в том - как проверять определенный сайт, а не уже готовый линк с уязвимостью ??
       
    2. OBLA_inactive76770
      OBLA_inactive76770 Feb 6, 2017 модная челка под ноль побрита 17 Jan 18, 2017
      Различными утилитами,и конечно же ручками.Советую использовать 4-5 утилиток,после собирать всю инфу и делать из этого выводы.
       
    3. vladislavtk
      vladislavtk Feb 6, 2017 82 Dec 19, 2016
      Netsparker havij sqli dumper
       
    4. EvilLovesMe
      EvilLovesMe Topic starter Feb 6, 2017 Журналист LZT (нет) 602 May 17, 2016
      знающие люди уже ответили)
       
    5. fenommen
      fenommen Feb 6, 2017 Banned 55 Nov 26, 2014
      Вы че под куривом ? При помощи мапа, там команды есть, мне нужно просканить полностью сайт :frog_wow:
       
    6. EvilLovesMe
      EvilLovesMe Topic starter Feb 6, 2017 Журналист LZT (нет) 602 May 17, 2016
      на счет нескольких утилит поддерживаю!
       
    7. vladislavtk
      vladislavtk Feb 6, 2017 82 Dec 19, 2016
      А меня поддержать? Я тоже линуксоид.:frog_cry_new:
       
    8. EvilLovesMe
      EvilLovesMe Topic starter Feb 6, 2017 Журналист LZT (нет) 602 May 17, 2016
      не так поняла вопрос xD в кали сам сайт можно проверить через uniscan.pl если будет время напишу об этом статью)
       
    9. EvilLovesMe
      EvilLovesMe Topic starter Feb 6, 2017 Журналист LZT (нет) 602 May 17, 2016
      тебе досталась симпа) ладно давайте по теме) главное не зафлудить топик) оставим место для вопросов и ответов)
       
    10. vladislavtk
      vladislavtk Feb 6, 2017 82 Dec 19, 2016
      д
      делай темы по линуксу и подскажи парсер только паблик
       
    11. EvilLovesMe
      EvilLovesMe Topic starter Feb 6, 2017 Журналист LZT (нет) 602 May 17, 2016
      буду регулярно выкладывать статьи по Kali, ждите скоро все будет)
       
    12. SALCOMP
      SALCOMP Feb 6, 2017 Banned 73 Sep 14, 2016
      Если не сложно,зачем дорки?
      Новый в теме взлома сайтов
       
    13. EvilLovesMe
      EvilLovesMe Topic starter Feb 6, 2017 Журналист LZT (нет) 602 May 17, 2016
      дорк - это что то типо запроса, по которому поисковик выдает сайты, в данный момент используем дорки которые выявят сайты с уязвимостью к инжекции SQL)
       
    14. vladislavtk
      vladislavtk Feb 6, 2017 82 Dec 19, 2016
      дорки это запрос в поисковик через который ищут уязвимые сайты
       
    15. Filentin
      Filentin Feb 6, 2017 Скупаю скины CS:GO и TF2 Key: https://t.me/TF2_Key 1217 Dec 6, 2015
      Можно ли это реализовать на Ubuntu (тоже же линукс=))? Стоит как вторая система.
       
    16. EvilLovesMe
      EvilLovesMe Topic starter Feb 6, 2017 Журналист LZT (нет) 602 May 17, 2016
      будешь смеяться но с Linux я познакомилась только через Kali поэтому не знаю есть ли там у тебя инструментал такого типа, но думаю это возможно реализовать через Ubuntu, может что то докачать и все заработает, погугли думаю точно найдешь :)
       
    17. SALCOMP
      SALCOMP Feb 6, 2017 Banned 73 Sep 14, 2016
      Для этого есть какой-нибудь спец софт куда загружают дорки и чекают?
       
    18. STAVR_inactive37714
      Эм... а чем это отличается от SQL Dumper?
       
    19. vladislavtk
      vladislavtk Feb 6, 2017 82 Dec 19, 2016
      Все надо будет докачивать так как это не система для пентеста я сам таким страдаю))
       
Loading...
Top