Загрузка...
Author's article Hack Websites in 5 Minutes [ Kali Linux ]
  1. EvilLovesMe
    EvilLovesMe Topic starter Feb 6, 2017 Журналист LZT (нет) 602 May 17, 2016
    [IMG]

    всем привет ребята :smilie:

    сегодня я немного расскажу о взломе сайтов на Kali Linux
    Что такое Кали можете узнать в этой >> http://lolzteam.org/threads/28117/ << теме, рекомендую ознакомится
    и так преступим

    Для начала вам нужны сайты с дырами, куда и будет инжектится все, для этого используйте дорки, вот вам в подарок 15к штук

    https://ghostbin.com/paste/bgswc

    После того как получили список сайтов и нашли тот что нужен именно вам, бутимся в кали и бежим открывать Терминал,
    в терминале пишем команду sqlmap -u "ваш cайт" --dbs

    [IMG]

    После проверки и инжекта он выдаст вам что то в этом роде, это база данных

    [IMG]

    После этого открываем нужную БД в виде тэйблов командой sqlmap -u "cайт" -D "ваша база данных" --table

    [IMG]

    Нам выдаст примерно вот такой вот списочек

    [IMG]

    Из этого списка ищем что то с тематикой админки, например

    [IMG]

    Теперь дампим этот тэйбл командой sqlmap -u "cайт" -D "ваша база данных" -T "ваш тейбл" --dump

    [IMG]

    Получаем вот таую вот схему логин пароль статус имя и тд...

    [IMG]

    Это и есть логин и пароль к сайту в качестве Админа.
    Находим страничку логина для админок это обычно например что то такое http://site.com/admin
    хотя в инете куча прог которые сделают это за вас, кому нужно погуглит
    видим такую картину и пытаемся залогинится

    [IMG]

    Вуаля, ваш взломанный сайт готов! :dancing:

    [IMG]

    исходя из того что это за сайт вы можете его использовать по разному, например менять баннеры рекламмы и направлять траффик себе на сайт, страничку, YT и тд.... :boss:

    всем спасибо за внимание, надеюсь будет время писать больше статей на эту тематику :smilie:

    #моястатья
     

Comments

    1. EvilLovesMe
      EvilLovesMe Topic starter Feb 6, 2017 Журналист LZT (нет) 602 May 17, 2016
      да, это парсеры по доркам, их куча в нете)
       
    2. EvilLovesMe
      EvilLovesMe Topic starter Feb 6, 2017 Журналист LZT (нет) 602 May 17, 2016
      работаю только на кали) хз если честно)
       
    3. EvilLovesMe
      EvilLovesMe Topic starter Feb 6, 2017 Журналист LZT (нет) 602 May 17, 2016
      терминал в Kali linux что то типо командной строки WIN
       
    4. vladislavtk
      vladislavtk Feb 6, 2017 82 Dec 19, 2016
      Все надо будет докачивать так как это не система для пентеста я сам таким страдаю))
       
    5. matyha
      ломанул пентагон
      сяб :3
       
    6. vladislavtk
      vladislavtk Feb 6, 2017 82 Dec 19, 2016
      в виндовс sqli dumper
      ставьте симпы за ответы если помог
       
    7. EvilLovesMe
      EvilLovesMe Topic starter Feb 6, 2017 Журналист LZT (нет) 602 May 17, 2016
      скинь БД в лс, сяб заранее :3
       
    8. SALCOMP
      SALCOMP Feb 6, 2017 Banned 73 Sep 14, 2016
      Выпрашивание симпатий,но спасибо за помощь,баллов итак дадут
       
    9. EvilLovesMe
      EvilLovesMe Topic starter Feb 6, 2017 Журналист LZT (нет) 602 May 17, 2016
      лучше Dell) пока не поздно)
       
    10. vladislavtk
      vladislavtk Feb 6, 2017 82 Dec 19, 2016
      А почему бы и нет)
       
    11. vladislavtk
      vladislavtk Feb 6, 2017 82 Dec 19, 2016
      А ты сливаешь цц с сайтов?
       
    12. EvilLovesMe
      EvilLovesMe Topic starter Feb 6, 2017 Журналист LZT (нет) 602 May 17, 2016
      ЦЦ? может я что то забыла но что это :D
       
    13. vladislavtk
      vladislavtk Feb 6, 2017 82 Dec 19, 2016
      ЦЦ cc creditcard и тд картон или ты таким не занимаешься?
       
    14. spokoinyi_inactive61348
      Эх,я уж думал что то новое для меня(
       
    15. phox
      phox Feb 6, 2017 BlueCode inc. 101 Aug 9, 2016
      Для новичка сойдет. Нужно было ещё написать про **** NetSparker' om и про GET И POST. Могу рассказать.
       
    16. vladislavtk
      vladislavtk Feb 6, 2017 82 Dec 19, 2016
      расскажи о гет и пост
       
    17. phox
      phox Feb 6, 2017 BlueCode inc. 101 Aug 9, 2016
      Когда get ты пишешь sqlmap -u link --dbs
      с постом долго объяснять
       
    18. vladislavtk
      vladislavtk Feb 6, 2017 82 Dec 19, 2016
      обьяснишь завтра в лс? я тему накатаю
       
    19. phox
      phox Feb 6, 2017 BlueCode inc. 101 Aug 9, 2016
      тк легче мне тему сделать :DDD
       
    20. fenommen
      fenommen Feb 7, 2017 Banned 55 Nov 26, 2014
      делай тему с пост, НУЖНО
       
Loading...
Top