Загрузка...
Авторская статья Взламываем сайты за 5 минут [ Kali Linux ]
  1. EvilLovesMe
    EvilLovesMe Автор темы 6 фев 2017 Журналист LZT (нет) 601 17 май 2016
    [IMG]

    всем привет ребята :smilie:

    сегодня я немного расскажу о взломе сайтов на Kali Linux
    Что такое Кали можете узнать в этой >> http://lolzteam.org/threads/28117/ << теме, рекомендую ознакомится
    и так преступим

    Для начала вам нужны сайты с дырами, куда и будет инжектится все, для этого используйте дорки, вот вам в подарок 15к штук

    https://ghostbin.com/paste/bgswc

    После того как получили список сайтов и нашли тот что нужен именно вам, бутимся в кали и бежим открывать Терминал,
    в терминале пишем команду sqlmap -u "ваш cайт" --dbs

    [IMG]

    После проверки и инжекта он выдаст вам что то в этом роде, это база данных

    [IMG]

    После этого открываем нужную БД в виде тэйблов командой sqlmap -u "cайт" -D "ваша база данных" --table

    [IMG]

    Нам выдаст примерно вот такой вот списочек

    [IMG]

    Из этого списка ищем что то с тематикой админки, например

    [IMG]

    Теперь дампим этот тэйбл командой sqlmap -u "cайт" -D "ваша база данных" -T "ваш тейбл" --dump

    [IMG]

    Получаем вот таую вот схему логин пароль статус имя и тд...

    [IMG]

    Это и есть логин и пароль к сайту в качестве Админа.
    Находим страничку логина для админок это обычно например что то такое http://site.com/admin
    хотя в инете куча прог которые сделают это за вас, кому нужно погуглит
    видим такую картину и пытаемся залогинится

    [IMG]

    Вуаля, ваш взломанный сайт готов! :dancing:

    [IMG]

    исходя из того что это за сайт вы можете его использовать по разному, например менять баннеры рекламмы и направлять траффик себе на сайт, страничку, YT и тд.... :boss:

    всем спасибо за внимание, надеюсь будет время писать больше статей на эту тематику :smilie:

    #моястатья
     
    6 фев 2017 Изменено

Комментарии

    1. EvilLovesMe
      EvilLovesMe Автор темы 8 фев 2017 Журналист LZT (нет) 601 17 май 2016
      я не работаю просто на винде :D
       
    2. Kraked
      Kraked 10 фев 2017 2 4 янв 2017
      Мне вот интересно, я сканером проверил что можно открыть панель логина админа, но хз какой пароль, так как sql-инъекцию не могу провести, как узнать пароль, ****ом?
       
    3. EvilLovesMe
      EvilLovesMe Автор темы 11 фев 2017 Журналист LZT (нет) 601 17 май 2016
      ****ом, перебирай пароль, найди годный список паролей и за пару часов перебрутится)
       
    4. AlexTheBitLock
      А еще для тренировки можно использовать Bee-Box bwapp, там много уязвимостей сайтов и все разбито по группам, выбираешь нужную и тренируешься по этой уязвимости. И да, спец софт есть, Gr3nox сканер, в него вставляешь дорк, выбираешь уязвимость сайты с которой нужны, и запускаешь. Выдаст список сайтов с такой уязвимостью.
       
    5. jolybill8
      jolybill8 24 фев 2017 Заблокирован(а) 0 24 фев 2017
       
    6. jolybill8
      jolybill8 24 фев 2017 Заблокирован(а) 0 24 фев 2017
      Спасибо большое
       
    7. EvilLovesMe
      EvilLovesMe Автор темы 24 фев 2017 Журналист LZT (нет) 601 17 май 2016
      не за что ^^
       
    8. Xainoi
      Xainoi 24 фев 2017 0 24 фев 2017
      Больше статей по кали, можно еще и на тейле что-нибудь)
       
    9. EvilLovesMe
      EvilLovesMe Автор темы 24 фев 2017 Журналист LZT (нет) 601 17 май 2016
      скоро будут видосы :P
       
    10. Xainoi
      Xainoi 24 фев 2017 0 24 фев 2017
      Давай без видосов и всяких блого-каналов на ют. Лучше подробные статьи со скринами)
       
    11. logos2006003
      logos2006003 24 фев 2017 Заблокирован(а) 77 25 дек 2016
      Сказочный долбоёб. Всё в Damper Sql , там дата база , и вуаля
       
    12. EvilLovesMe
      EvilLovesMe Автор темы 24 фев 2017 Журналист LZT (нет) 601 17 май 2016
      поставь мне dAmper Sql на Kali linux
       
    13. Ньюфаг
      извини за тупой вопрос. но где искать годные базы для ****а? и можно ли вкашечку ****ить через кали?
       
    14. EvilLovesMe
      EvilLovesMe Автор темы 24 фев 2017 Журналист LZT (нет) 601 17 май 2016
      базы покупать,ВК никогда не пробовала ****ить, на счет вк посмотри тут http://lolzteam.org/threads/28792/ :)
       
    15. Ньюфаг
      уже читал) ну этот способ чисто для друзей)
       
    16. LittleBears
      LittleBears 24 фев 2017 1 13 дек 2016
      Для нахождений директорий с админкой или вкусняхой какой можно заюзать dirb и усовершенствовать текстовик по которому он работает.
       
    17. Xainoi
      Xainoi 24 фев 2017 0 24 фев 2017
      подробней скажешь?
       
    18. LittleBears
      LittleBears 24 фев 2017 1 13 дек 2016
      Что именно?)) Я могу целый мануал про эту фишку рассказать. Софтина dirb предустановлена в Kali Linux в остальных дистрибутивах типа BackBox ее нету. Юзается как? Вот так "dirb http://localhost" и начинается перебор директорий по стандартному текстовику.При желании и имении в наличии списка директорий по которым нужно пробить есть или нет то добавляешь в текстовик софтины (путь к нему не помню) и запускаешь еще раз ****.Вот и все.А вообщем то кучу инфы есть в гугле.Паблик еще тот.
       
    19. AleksandrMiroshnichenko46575
      AleksandrMiroshnichenko46575 21 мар 2017 Заблокирован(а) 20 18 авг 2016
      Первые три картинки не отображаются
       
    20. Pazhiloj
      Pazhiloj 3 апр 2017 Заблокирован(а) 0 3 апр 2017
      :good2: ЛОЛ КЕК КЛАСС!:good2:
       
Top