Загрузка...
Авторская статья Взламываем сайты за 5 минут [ Kali Linux ]
  1. EvilLovesMe
    EvilLovesMe Автор темы 6 фев 2017 Журналист LZT (нет) 602 17 май 2016
    [IMG]

    всем привет ребята :smilie:

    сегодня я немного расскажу о взломе сайтов на Kali Linux
    Что такое Кали можете узнать в этой >> http://lolzteam.org/threads/28117/ << теме, рекомендую ознакомится
    и так преступим

    Для начала вам нужны сайты с дырами, куда и будет инжектится все, для этого используйте дорки, вот вам в подарок 15к штук

    https://ghostbin.com/paste/bgswc

    После того как получили список сайтов и нашли тот что нужен именно вам, бутимся в кали и бежим открывать Терминал,
    в терминале пишем команду sqlmap -u "ваш cайт" --dbs

    [IMG]

    После проверки и инжекта он выдаст вам что то в этом роде, это база данных

    [IMG]

    После этого открываем нужную БД в виде тэйблов командой sqlmap -u "cайт" -D "ваша база данных" --table

    [IMG]

    Нам выдаст примерно вот такой вот списочек

    [IMG]

    Из этого списка ищем что то с тематикой админки, например

    [IMG]

    Теперь дампим этот тэйбл командой sqlmap -u "cайт" -D "ваша база данных" -T "ваш тейбл" --dump

    [IMG]

    Получаем вот таую вот схему логин пароль статус имя и тд...

    [IMG]

    Это и есть логин и пароль к сайту в качестве Админа.
    Находим страничку логина для админок это обычно например что то такое http://site.com/admin
    хотя в инете куча прог которые сделают это за вас, кому нужно погуглит
    видим такую картину и пытаемся залогинится

    [IMG]

    Вуаля, ваш взломанный сайт готов! :dancing:

    [IMG]

    исходя из того что это за сайт вы можете его использовать по разному, например менять баннеры рекламмы и направлять траффик себе на сайт, страничку, YT и тд.... :boss:

    всем спасибо за внимание, надеюсь будет время писать больше статей на эту тематику :smilie:

    #моястатья
     
    6 фев 2017 Изменено

Комментарии

    1. 4e6yrek
      4e6yrek 7 фев 2017 Заблокирован(а) 14 13 янв 2017
      Продолжай писать статьи)
       
    2. EvilLovesMe
      EvilLovesMe Автор темы 7 фев 2017 Журналист LZT (нет) 602 17 май 2016
      CC не увлекаюсь)
       
    3. EvilLovesMe
      EvilLovesMe Автор темы 7 фев 2017 Журналист LZT (нет) 602 17 май 2016
      теперь буду публиковать постоянно что то новое)
       
    4. Snail0Game
      Snail0Game 7 фев 2017 7 7 фев 2017
      А можно ли это сделать с sqlmap на windows?
       
    5. EvilLovesMe
      EvilLovesMe Автор темы 7 фев 2017 Журналист LZT (нет) 602 17 май 2016
      работаю только на кали линукс, про виндоус не знаю но думаю что аналоги для работы там есть)
       
    6. vladislavtk
      vladislavtk 7 фев 2017 82 19 дек 2016
      Можно но нужно качать интерпретатор питона
       
    7. EvilLovesMe
      EvilLovesMe Автор темы 7 фев 2017 Журналист LZT (нет) 602 17 май 2016
      прошу не засорять личку вопросами, лучше пишите их сюда, ваш полученный ответ может пригодится и другим :) спасибо :)
       
    8. OBLA_inactive76770
      OBLA_inactive76770 8 фев 2017 модная челка под ноль побрита 17 18 янв 2017
      nikto -h site.com -Tuning 9 ,перед использованием обнови
      Для лини
       
      8 фев 2017 Изменено
    9. almaz123_inactive
      автору респект)
       
    10. KOCMOHABT_inactive45226
      KOCMOHABT_inactive45226 8 фев 2017 Заблокирован(а) 429 4 авг 2016
      как дампить определённые колонны?
       
    11. OBLA_inactive76770
      OBLA_inactive76770 8 фев 2017 модная челка под ноль побрита 17 18 янв 2017
      -D colonna --dump
       
    12. вальдемар13
      познавательно. спс
       
    13. EvilLovesMe
      EvilLovesMe Автор темы 8 фев 2017 Журналист LZT (нет) 602 17 май 2016
      всегда рада помочь :respect:
       
    14. KOCMOHABT_inactive45226
      KOCMOHABT_inactive45226 8 фев 2017 Заблокирован(а) 429 4 авг 2016
      ждём новых тем!
       
    15. EvilLovesMe
      EvilLovesMe Автор темы 8 фев 2017 Журналист LZT (нет) 602 17 май 2016
      на подходе вторая часть по СИ :)
       
    16. KOCMOHABT_inactive45226
      KOCMOHABT_inactive45226 8 фев 2017 Заблокирован(а) 429 4 авг 2016
      больше кали интересует)
       
    17. fenommen
      fenommen 8 фев 2017 Заблокирован(а) 55 26 ноя 2014
      [IMG]
      Помогите)
       
    18. EvilLovesMe
      EvilLovesMe Автор темы 8 фев 2017 Журналист LZT (нет) 602 17 май 2016
      тоже будет)
       
    19. EvilLovesMe
      EvilLovesMe Автор темы 8 фев 2017 Журналист LZT (нет) 602 17 май 2016
      что это? это на винде? :D
       
    20. fenommen
      fenommen 8 фев 2017 Заблокирован(а) 55 26 ноя 2014
      Да, HTTPS сайты сканирует, HTTP выдает такую ошибку
       
Загрузка...
Top