Загрузка...
Авторская статья Взламываем сайты за 5 минут [ Kali Linux ]
  1. EvilLovesMe
    EvilLovesMe Автор темы 6 фев 2017 Журналист LZT (нет) 601 17 май 2016
    [IMG]

    всем привет ребята :smilie:

    сегодня я немного расскажу о взломе сайтов на Kali Linux
    Что такое Кали можете узнать в этой >> http://lolzteam.org/threads/28117/ << теме, рекомендую ознакомится
    и так преступим

    Для начала вам нужны сайты с дырами, куда и будет инжектится все, для этого используйте дорки, вот вам в подарок 15к штук

    https://ghostbin.com/paste/bgswc

    После того как получили список сайтов и нашли тот что нужен именно вам, бутимся в кали и бежим открывать Терминал,
    в терминале пишем команду sqlmap -u "ваш cайт" --dbs

    [IMG]

    После проверки и инжекта он выдаст вам что то в этом роде, это база данных

    [IMG]

    После этого открываем нужную БД в виде тэйблов командой sqlmap -u "cайт" -D "ваша база данных" --table

    [IMG]

    Нам выдаст примерно вот такой вот списочек

    [IMG]

    Из этого списка ищем что то с тематикой админки, например

    [IMG]

    Теперь дампим этот тэйбл командой sqlmap -u "cайт" -D "ваша база данных" -T "ваш тейбл" --dump

    [IMG]

    Получаем вот таую вот схему логин пароль статус имя и тд...

    [IMG]

    Это и есть логин и пароль к сайту в качестве Админа.
    Находим страничку логина для админок это обычно например что то такое http://site.com/admin
    хотя в инете куча прог которые сделают это за вас, кому нужно погуглит
    видим такую картину и пытаемся залогинится

    [IMG]

    Вуаля, ваш взломанный сайт готов! :dancing:

    [IMG]

    исходя из того что это за сайт вы можете его использовать по разному, например менять баннеры рекламмы и направлять траффик себе на сайт, страничку, YT и тд.... :boss:

    всем спасибо за внимание, надеюсь будет время писать больше статей на эту тематику :smilie:

    #моястатья
     
    6 фев 2017 Изменено

Комментарии

    1. fenommen
      fenommen 6 фев 2017 Заблокирован(а) 60 26 ноя 2014
      Молодчина, как раз вчера интересовался, только у меня GUI, но вопрос состоит в том - как проверять определенный сайт, а не уже готовый линк с уязвимостью ??
       
    2. OBLA_inactive76770
      OBLA_inactive76770 6 фев 2017 модная челка под ноль побрита 17 18 янв 2017
      Различными утилитами,и конечно же ручками.Советую использовать 4-5 утилиток,после собирать всю инфу и делать из этого выводы.
       
    3. vladislavtk
      vladislavtk 6 фев 2017 82 19 дек 2016
      Netsparker havij sqli dumper
       
    4. EvilLovesMe
      EvilLovesMe Автор темы 6 фев 2017 Журналист LZT (нет) 601 17 май 2016
      знающие люди уже ответили)
       
    5. fenommen
      fenommen 6 фев 2017 Заблокирован(а) 60 26 ноя 2014
      Вы че под куривом ? При помощи мапа, там команды есть, мне нужно просканить полностью сайт :frog_wow:
       
    6. EvilLovesMe
      EvilLovesMe Автор темы 6 фев 2017 Журналист LZT (нет) 601 17 май 2016
      на счет нескольких утилит поддерживаю!
       
    7. vladislavtk
      vladislavtk 6 фев 2017 82 19 дек 2016
      А меня поддержать? Я тоже линуксоид.:frog_cry_new:
       
    8. EvilLovesMe
      EvilLovesMe Автор темы 6 фев 2017 Журналист LZT (нет) 601 17 май 2016
      не так поняла вопрос xD в кали сам сайт можно проверить через uniscan.pl если будет время напишу об этом статью)
       
    9. EvilLovesMe
      EvilLovesMe Автор темы 6 фев 2017 Журналист LZT (нет) 601 17 май 2016
      тебе досталась симпа) ладно давайте по теме) главное не зафлудить топик) оставим место для вопросов и ответов)
       
    10. vladislavtk
      vladislavtk 6 фев 2017 82 19 дек 2016
      д
      делай темы по линуксу и подскажи парсер только паблик
       
    11. EvilLovesMe
      EvilLovesMe Автор темы 6 фев 2017 Журналист LZT (нет) 601 17 май 2016
      буду регулярно выкладывать статьи по Kali, ждите скоро все будет)
       
    12. SALCOMP
      SALCOMP 6 фев 2017 Заблокирован(а) 73 14 сен 2016
      Если не сложно,зачем дорки?
      Новый в теме взлома сайтов
       
    13. EvilLovesMe
      EvilLovesMe Автор темы 6 фев 2017 Журналист LZT (нет) 601 17 май 2016
      дорк - это что то типо запроса, по которому поисковик выдает сайты, в данный момент используем дорки которые выявят сайты с уязвимостью к инжекции SQL)
       
    14. vladislavtk
      vladislavtk 6 фев 2017 82 19 дек 2016
      дорки это запрос в поисковик через который ищут уязвимые сайты
       
    15. Filentin
      Filentin 6 фев 2017 Скупаю скины CS:GO и TF2 Key: https://t.me/TF2_Key 1212 6 дек 2015
      Можно ли это реализовать на Ubuntu (тоже же линукс=))? Стоит как вторая система.
       
    16. EvilLovesMe
      EvilLovesMe Автор темы 6 фев 2017 Журналист LZT (нет) 601 17 май 2016
      будешь смеяться но с Linux я познакомилась только через Kali поэтому не знаю есть ли там у тебя инструментал такого типа, но думаю это возможно реализовать через Ubuntu, может что то докачать и все заработает, погугли думаю точно найдешь :)
       
    17. SALCOMP
      SALCOMP 6 фев 2017 Заблокирован(а) 73 14 сен 2016
      Для этого есть какой-нибудь спец софт куда загружают дорки и чекают?
       
    18. STAVR_inactive37714
      Эм... а чем это отличается от SQL Dumper?
       
    19. vladislavtk
      vladislavtk 6 фев 2017 82 19 дек 2016
      Все надо будет докачивать так как это не система для пентеста я сам таким страдаю))
       
Top