Загрузка...
Авторская статья Взламываем сайты за 5 минут [ Kali Linux ]
  1. EvilLovesMe
    EvilLovesMe Автор темы 6 фев 2017 Журналист LZT (нет) 602 17 май 2016
    [IMG]

    всем привет ребята :smilie:

    сегодня я немного расскажу о взломе сайтов на Kali Linux
    Что такое Кали можете узнать в этой >> http://lolzteam.org/threads/28117/ << теме, рекомендую ознакомится
    и так преступим

    Для начала вам нужны сайты с дырами, куда и будет инжектится все, для этого используйте дорки, вот вам в подарок 15к штук

    https://ghostbin.com/paste/bgswc

    После того как получили список сайтов и нашли тот что нужен именно вам, бутимся в кали и бежим открывать Терминал,
    в терминале пишем команду sqlmap -u "ваш cайт" --dbs

    [IMG]

    После проверки и инжекта он выдаст вам что то в этом роде, это база данных

    [IMG]

    После этого открываем нужную БД в виде тэйблов командой sqlmap -u "cайт" -D "ваша база данных" --table

    [IMG]

    Нам выдаст примерно вот такой вот списочек

    [IMG]

    Из этого списка ищем что то с тематикой админки, например

    [IMG]

    Теперь дампим этот тэйбл командой sqlmap -u "cайт" -D "ваша база данных" -T "ваш тейбл" --dump

    [IMG]

    Получаем вот таую вот схему логин пароль статус имя и тд...

    [IMG]

    Это и есть логин и пароль к сайту в качестве Админа.
    Находим страничку логина для админок это обычно например что то такое http://site.com/admin
    хотя в инете куча прог которые сделают это за вас, кому нужно погуглит
    видим такую картину и пытаемся залогинится

    [IMG]

    Вуаля, ваш взломанный сайт готов! :dancing:

    [IMG]

    исходя из того что это за сайт вы можете его использовать по разному, например менять баннеры рекламмы и направлять траффик себе на сайт, страничку, YT и тд.... :boss:

    всем спасибо за внимание, надеюсь будет время писать больше статей на эту тематику :smilie:

    #моястатья
     
    6 фев 2017 Изменено

Комментарии

    1. vklodik
      vklodik 5 апр 2017 5 19 фев 2017
      Спасибо, побольше уроков по Кали пожалуйста !!!
       
    2. KpacTu88
      KpacTu88 16 апр 2017 5 1 апр 2017
      Спасибо, больше линукса)
       
    3. EvilLovesMe
      EvilLovesMe Автор темы 1 май 2017 Журналист LZT (нет) 602 17 май 2016
      вроде как все исправно)
       
    4. EvilLovesMe
      EvilLovesMe Автор темы 1 май 2017 Журналист LZT (нет) 602 17 май 2016
      скоро будут)
       
    5. EvilLovesMe
      EvilLovesMe Автор темы 1 май 2017 Журналист LZT (нет) 602 17 май 2016
      спасибо за поддержку :)
       
    6. DartDeth
      DartDeth 2 май 2017 ЖИРНЫЕ БЛИНЫ 22 24 окт 2016
      интересно, как взломать сайты БЕЗ sql?
       
    7. KpacTu88
      KpacTu88 3 май 2017 5 1 апр 2017
    8. DartDeth
      DartDeth 3 май 2017 ЖИРНЫЕ БЛИНЫ 22 24 окт 2016
    9. KpacTu88
      KpacTu88 3 май 2017 5 1 апр 2017
      сам нет
       
    10. renameduser_140269
      вопрос токов можно ли спомощю какой либо программы искать дыры в определёных местах??? если ковото тут расмешила статья я ещё новичёк так что да
       
    11. renameduser_140269
      сайтах точнее
       
    12. renameduser_73608
      renameduser_73608 11 июл 2017 C# PHP JS NodeJS Python MongoDb 305 8 янв 2017
      sqlmap и на windows можно юзать, благодаря python
       
    13. renameduser_140269
      обесниш на моём языке?
       
    14. renameduser_140269
      сорян я просто ещё новичёк)
       
    15. renameduser_140269
      обяснить сможеш?) или статья есть?
       
    16. renameduser_73608
      renameduser_73608 11 июл 2017 C# PHP JS NodeJS Python MongoDb 305 8 янв 2017
      Где то в гугле есть, там просто устанавливаешь питона, качаешь sqlmap, а потом через консоль с помощью питона запускаешь sqlmap
       
    17. renameduser_140269
      спосибо
       
    18. SWBAELiy
      SWBAELiy 10 ноя 2017 0 10 ноя 2017
      Это прозвучит наверно бредово, но можно ли с сайта вытянуть **** и пассы зареганных пользователей сайта китайской игры?
       
    19. panikajo
      panikajo 14 ноя 2017 Junior Developer 85 10 ноя 2016
      Обновите ссылку на дорки
       
    20. DartDeth
      DartDeth 2 дек 2017 ЖИРНЫЕ БЛИНЫ 22 24 окт 2016
      вы не приколе?
      мне кажется, это далеко не авторская статья, таких статей по интернету миллиарды.
      а ещё убило название темы "взламываем сайты за 5 минут", такие уязвимости ты сможешь найти лишь под крышкой своего унитаза, нормальные сайты не имеют таких уязвимостей, просто ору с этого форума.
       
Загрузка...
Top