Загрузка...

Способ выкачки БД с сайта для дальнейшей эксплуатации

Тема в разделе Веб уязвимости создана пользователем geliar12 23 янв 2021. 1085 просмотров

Загрузка...
  1. geliar12
    geliar12 Автор темы 23 янв 2021 Заблокирован(а) 1 4 янв 2019
    Это моя первая тема, так что не судите строго:finger_up: Сегодня речь пойдёт о том, как выкачать БД. Надеюсь, все знакомы с доками? Мы можем составить вот такой запрос: intitle:index of inurl:backup intext:db
    Или такой: intitle:index of inurl:backup intext:sql. Потом просто шарися по каталогам сайтов, выпавших в результатах поиска. Искать надо файлы с расширениями .db .sql и т.д). Качаем их на локалку, открываем любой программой для их просмотра (гуглите, их не мало), ищем "строчки" с user, username, admins, administrator и т.д. Открываем, ищем где написано: pass, password, parol ну вы поняли) Если попадается хэш, то копируем его, идём на любой сайт для расшифровки md5, вставляем, и... Готово! У нас пароль от админки! :finger_up:
    P.S напоминаю, это моя первая тема)
     
  2. PCDcode
    PCDcode 23 янв 2021 Заблокирован(а) 1522 22 июл 2019
    Напоминаю, что есть разного рода серчеры и программы для SQL инъекций...
    --- Сообщение объединено с предыдущим 23 янв 2021
    Держите, в интернете полно статей по ним.

    https://zelenka.guru/threads/10050/
    https://zelenka.guru/threads/36278/
     
  3. geliar12
    geliar12 Автор темы 23 янв 2021 Заблокирован(а) 1 4 янв 2019
    Это ручной способ, более быстрый нежели sql-inj
     
  4. reterw_inactive2694541
    а это, что значит скачать на локалку?
     
Top