Загрузка...
Author's article Hack Websites in 5 Minutes [ Kali Linux ]
  1. EvilLovesMe
    EvilLovesMe Topic starter Feb 6, 2017 Журналист LZT (нет) 602 May 17, 2016
    [IMG]

    всем привет ребята :smilie:

    сегодня я немного расскажу о взломе сайтов на Kali Linux
    Что такое Кали можете узнать в этой >> http://lolzteam.org/threads/28117/ << теме, рекомендую ознакомится
    и так преступим

    Для начала вам нужны сайты с дырами, куда и будет инжектится все, для этого используйте дорки, вот вам в подарок 15к штук

    https://ghostbin.com/paste/bgswc

    После того как получили список сайтов и нашли тот что нужен именно вам, бутимся в кали и бежим открывать Терминал,
    в терминале пишем команду sqlmap -u "ваш cайт" --dbs

    [IMG]

    После проверки и инжекта он выдаст вам что то в этом роде, это база данных

    [IMG]

    После этого открываем нужную БД в виде тэйблов командой sqlmap -u "cайт" -D "ваша база данных" --table

    [IMG]

    Нам выдаст примерно вот такой вот списочек

    [IMG]

    Из этого списка ищем что то с тематикой админки, например

    [IMG]

    Теперь дампим этот тэйбл командой sqlmap -u "cайт" -D "ваша база данных" -T "ваш тейбл" --dump

    [IMG]

    Получаем вот таую вот схему логин пароль статус имя и тд...

    [IMG]

    Это и есть логин и пароль к сайту в качестве Админа.
    Находим страничку логина для админок это обычно например что то такое http://site.com/admin
    хотя в инете куча прог которые сделают это за вас, кому нужно погуглит
    видим такую картину и пытаемся залогинится

    [IMG]

    Вуаля, ваш взломанный сайт готов! :dancing:

    [IMG]

    исходя из того что это за сайт вы можете его использовать по разному, например менять баннеры рекламмы и направлять траффик себе на сайт, страничку, YT и тд.... :boss:

    всем спасибо за внимание, надеюсь будет время писать больше статей на эту тематику :smilie:

    #моястатья
     

Comments

    1. EvilLovesMe
      EvilLovesMe Topic starter Feb 8, 2017 Журналист LZT (нет) 602 May 17, 2016
      я не работаю просто на винде :D
       
    2. Kraked
      Kraked Feb 10, 2017 2 Jan 4, 2017
      Мне вот интересно, я сканером проверил что можно открыть панель логина админа, но хз какой пароль, так как sql-инъекцию не могу провести, как узнать пароль, ****ом?
       
    3. EvilLovesMe
      EvilLovesMe Topic starter Feb 11, 2017 Журналист LZT (нет) 602 May 17, 2016
      ****ом, перебирай пароль, найди годный список паролей и за пару часов перебрутится)
       
    4. AlexTheBitLock
      А еще для тренировки можно использовать Bee-Box bwapp, там много уязвимостей сайтов и все разбито по группам, выбираешь нужную и тренируешься по этой уязвимости. И да, спец софт есть, Gr3nox сканер, в него вставляешь дорк, выбираешь уязвимость сайты с которой нужны, и запускаешь. Выдаст список сайтов с такой уязвимостью.
       
    5. jolybill8
      jolybill8 Feb 24, 2017 Banned 0 Feb 24, 2017
       
    6. jolybill8
      jolybill8 Feb 24, 2017 Banned 0 Feb 24, 2017
      Спасибо большое
       
    7. EvilLovesMe
      EvilLovesMe Topic starter Feb 24, 2017 Журналист LZT (нет) 602 May 17, 2016
      не за что ^^
       
    8. Xainoi
      Xainoi Feb 24, 2017 0 Feb 24, 2017
      Больше статей по кали, можно еще и на тейле что-нибудь)
       
    9. EvilLovesMe
      EvilLovesMe Topic starter Feb 24, 2017 Журналист LZT (нет) 602 May 17, 2016
      скоро будут видосы :P
       
    10. Xainoi
      Xainoi Feb 24, 2017 0 Feb 24, 2017
      Давай без видосов и всяких блого-каналов на ют. Лучше подробные статьи со скринами)
       
    11. logos2006003
      logos2006003 Feb 24, 2017 Banned 77 Dec 25, 2016
      Сказочный долбоёб. Всё в Damper Sql , там дата база , и вуаля
       
    12. EvilLovesMe
      EvilLovesMe Topic starter Feb 24, 2017 Журналист LZT (нет) 602 May 17, 2016
      поставь мне dAmper Sql на Kali linux
       
    13. Ньюфаг
      извини за тупой вопрос. но где искать годные базы для ****а? и можно ли вкашечку ****ить через кали?
       
    14. EvilLovesMe
      EvilLovesMe Topic starter Feb 24, 2017 Журналист LZT (нет) 602 May 17, 2016
      базы покупать,ВК никогда не пробовала ****ить, на счет вк посмотри тут http://lolzteam.org/threads/28792/ :)
       
    15. Ньюфаг
      уже читал) ну этот способ чисто для друзей)
       
    16. LittleBears
      Для нахождений директорий с админкой или вкусняхой какой можно заюзать dirb и усовершенствовать текстовик по которому он работает.
       
    17. Xainoi
      Xainoi Feb 24, 2017 0 Feb 24, 2017
      подробней скажешь?
       
    18. LittleBears
      Что именно?)) Я могу целый мануал про эту фишку рассказать. Софтина dirb предустановлена в Kali Linux в остальных дистрибутивах типа BackBox ее нету. Юзается как? Вот так "dirb http://localhost" и начинается перебор директорий по стандартному текстовику.При желании и имении в наличии списка директорий по которым нужно пробить есть или нет то добавляешь в текстовик софтины (путь к нему не помню) и запускаешь еще раз ****.Вот и все.А вообщем то кучу инфы есть в гугле.Паблик еще тот.
       
    19. renameduser_46575
      renameduser_46575 Mar 21, 2017 Banned 20 Aug 18, 2016
      Первые три картинки не отображаются
       
    20. Pazhiloj
      Pazhiloj Apr 3, 2017 Banned 0 Apr 3, 2017
      :good2: ЛОЛ КЕК КЛАСС!:good2:
       
Loading...
Top