Загрузка...
Author's article Hack Websites in 5 Minutes [ Kali Linux ]
  1. EvilLovesMe
    EvilLovesMe Topic starter Feb 6, 2017 Журналист LZT (нет) 602 May 17, 2016
    [IMG]

    всем привет ребята :smilie:

    сегодня я немного расскажу о взломе сайтов на Kali Linux
    Что такое Кали можете узнать в этой >> http://lolzteam.org/threads/28117/ << теме, рекомендую ознакомится
    и так преступим

    Для начала вам нужны сайты с дырами, куда и будет инжектится все, для этого используйте дорки, вот вам в подарок 15к штук

    https://ghostbin.com/paste/bgswc

    После того как получили список сайтов и нашли тот что нужен именно вам, бутимся в кали и бежим открывать Терминал,
    в терминале пишем команду sqlmap -u "ваш cайт" --dbs

    [IMG]

    После проверки и инжекта он выдаст вам что то в этом роде, это база данных

    [IMG]

    После этого открываем нужную БД в виде тэйблов командой sqlmap -u "cайт" -D "ваша база данных" --table

    [IMG]

    Нам выдаст примерно вот такой вот списочек

    [IMG]

    Из этого списка ищем что то с тематикой админки, например

    [IMG]

    Теперь дампим этот тэйбл командой sqlmap -u "cайт" -D "ваша база данных" -T "ваш тейбл" --dump

    [IMG]

    Получаем вот таую вот схему логин пароль статус имя и тд...

    [IMG]

    Это и есть логин и пароль к сайту в качестве Админа.
    Находим страничку логина для админок это обычно например что то такое http://site.com/admin
    хотя в инете куча прог которые сделают это за вас, кому нужно погуглит
    видим такую картину и пытаемся залогинится

    [IMG]

    Вуаля, ваш взломанный сайт готов! :dancing:

    [IMG]

    исходя из того что это за сайт вы можете его использовать по разному, например менять баннеры рекламмы и направлять траффик себе на сайт, страничку, YT и тд.... :boss:

    всем спасибо за внимание, надеюсь будет время писать больше статей на эту тематику :smilie:

    #моястатья
     

Comments

    1. vklodik
      vklodik Apr 5, 2017 5 Feb 19, 2017
      Спасибо, побольше уроков по Кали пожалуйста !!!
       
    2. KpacTu88
      KpacTu88 Apr 16, 2017 5 Apr 1, 2017
      Спасибо, больше линукса)
       
    3. EvilLovesMe
      EvilLovesMe Topic starter May 1, 2017 Журналист LZT (нет) 602 May 17, 2016
      вроде как все исправно)
       
    4. EvilLovesMe
      EvilLovesMe Topic starter May 1, 2017 Журналист LZT (нет) 602 May 17, 2016
      скоро будут)
       
    5. EvilLovesMe
      EvilLovesMe Topic starter May 1, 2017 Журналист LZT (нет) 602 May 17, 2016
      спасибо за поддержку :)
       
    6. DartDeth
      DartDeth May 2, 2017 ЖИРНЫЕ БЛИНЫ 22 Oct 24, 2016
      интересно, как взломать сайты БЕЗ sql?
       
    7. KpacTu88
      KpacTu88 May 3, 2017 5 Apr 1, 2017
    8. DartDeth
      DartDeth May 3, 2017 ЖИРНЫЕ БЛИНЫ 22 Oct 24, 2016
    9. KpacTu88
      KpacTu88 May 3, 2017 5 Apr 1, 2017
      сам нет
       
    10. renameduser_140269
      вопрос токов можно ли спомощю какой либо программы искать дыры в определёных местах??? если ковото тут расмешила статья я ещё новичёк так что да
       
    11. renameduser_140269
      сайтах точнее
       
    12. renameduser_73608
      renameduser_73608 Jul 11, 2017 C# PHP JS NodeJS Python MongoDb 305 Jan 8, 2017
      sqlmap и на windows можно юзать, благодаря python
       
    13. renameduser_140269
      обесниш на моём языке?
       
    14. renameduser_140269
      сорян я просто ещё новичёк)
       
    15. renameduser_140269
      обяснить сможеш?) или статья есть?
       
    16. renameduser_73608
      renameduser_73608 Jul 11, 2017 C# PHP JS NodeJS Python MongoDb 305 Jan 8, 2017
      Где то в гугле есть, там просто устанавливаешь питона, качаешь sqlmap, а потом через консоль с помощью питона запускаешь sqlmap
       
    17. renameduser_140269
      спосибо
       
    18. SWBAELiy
      SWBAELiy Nov 10, 2017 0 Nov 10, 2017
      Это прозвучит наверно бредово, но можно ли с сайта вытянуть **** и пассы зареганных пользователей сайта китайской игры?
       
    19. panikajo
      panikajo Nov 14, 2017 Junior Developer 85 Nov 10, 2016
      Обновите ссылку на дорки
       
    20. DartDeth
      DartDeth Dec 2, 2017 ЖИРНЫЕ БЛИНЫ 22 Oct 24, 2016
      вы не приколе?
      мне кажется, это далеко не авторская статья, таких статей по интернету миллиарды.
      а ещё убило название темы "взламываем сайты за 5 минут", такие уязвимости ты сможешь найти лишь под крышкой своего унитаза, нормальные сайты не имеют таких уязвимостей, просто ору с этого форума.
       
Loading...
Top