Загрузка...

Авторская статья Создаем базу сами. [FAQ] для новичков

Тема в разделе Статьи создана пользователем Dope_inactive33786 11 фев 2016. 4840 просмотров

Загрузка...
  1. Dope_inactive33786
    Dope_inactive33786 Автор темы 11 фев 2016 Заблокирован(а) 265 11 фев 2016
    [POSTS]Создаем базу сами

    Здравствуйте уважаемые форумчане, сегодня мы рассмотрим подробный гайд по сливу баз с сайтов через SQL Dumper. Да конечно таких тем было уже очень много, но моя будет более подробная и на мой взгляд более удобная и рассчитана на новичков. Сюда выкладывать софт не буду, тк все есть на нашем форуме, ссылки будут в конце темы. И так приступим.
    Для начала нам потребуется генератор дорков, чтобы создать более-менее приватные запросы. Предупреждаю сразу, если у вас нет фантазии , то тему может сразу закрыть , потому что для создания нормального приват-дорка нужно немного подумать, тк такие запросы как forum , games ,steam и тд уже прочеканны и слиты уже давным давно и максимум что вы получите это небольшую кучку невалида или просто обычные паблик базы с которых будет 0 профита.
    И так рассмотрим нашу программу:
    [IMG]
    В первых 3 столбиках ничего не трогаем, переходим сразу к столбику запрос и тут начинается самое интересное, где нам понадобится фантазия, не бойтесь экспериментировать , придумывайте разные комбинации слов ( небольшой совет, сверху над 2 и 3 столбиком можно поставить галочки, которые прибавляют в дорки запрос inurl: , можете сделать допустим сразу 4 вариации дорков в разных текстовых файлах) Запросов можно писать не ограниченное колличество, 1 запрос на 1 строке, в любом случае программа сделает все возможные комбинации с каждым запросом.После того как написали все нужные вам запросы, жмем генерировать.

    Следущий этап: парсим ссылки через наши дорки. Нам потребуется парсер Selka , кончено можно воспользоваться и другим , но плюсы этого парсера: множество поисковиков, выбор по страннам, при этом этот парсер не банит поисковая система и нам не понадобится антигейт или вводить постоянно капчу, очень быстрый и простой в обращении. Устанавливаем и открываем наш парсер, сразу открывается окно нового проекта, в данное окно будем вставлять наши дорки ( примечание: дорки лучше разделить на несколько частей через любые программы для работы с базами и текстом, изза большого колличества дорок и спарсеных ссылок при сохраненнии может возникнуть ошибка при котором ссылки не сохранятся) В случае если новый проект не открылся автоматически то можем открыть его сами, кнопку выделил красным
    [IMG]
    Когда вставили наши дорки , жмем далее и видим выбор поисковой системы, странны и колличество ссылок на каждый запрос.
    [IMG]
    Я предпочитаю бинг, странны выбираю Россию и Украину.
    Нажимаем далее и запускаем наш проект и ждем пока парсинг ссылок закончится. Коггда поиск закончится, нижимаем экспорт и выбираем Exel и ждем пока сохранится.
    [IMG]
    Открываем наш Exel файл и копируем ссылки в обчыный тестовый документ и сохраняем.
    [IMG]
    Открываем Sql Dumper и выбираем Import и выбираем наш текстовый файл с ссылками.
    [IMG]
    Перходим во вкладку Exploitables и жмем Start Exploiter и ждем пока программа найдет сайты с доступной SQl инъекцией.
    [IMG]

    Далее переходим во складку Injectables и нажимаем наверху Start analizer , после анализа нам выводят сайты доступные для слива. Нажимаем на сайт ПКМ и жмем go to dumper. И вот мы уже приближаемся к финалу. Видим базу данных нашего сайта. Жмем Get tables и получаем таблицы из нашей базы, нас интересуют таблицы с названием users названия могут меняться , будьте внимательны.
    [IMG]
    В моем случае forum users. Жмем Get columns и ищем колонны usermail и userpass .
    [IMG]
    В моем случае user_password и user_email . Опять же названия могут меняться. И теперь жмем Dump data и ждем пока сольются мейл и пасс.
    [IMG]
    Теперь когда все слилось мы можем сохранить нашу слитую базку, жмем export data и сохранем куда нам удобно.
    [IMG]
    бывают ситуации когда дампер сохраняет базу наоборот т.е. не майл:пасс , а пасс:майл или хеш:майл. Не стоит пугаться , существуют программы которые меняют местами столбцы в текстовом документе.
    Если у вас вместо пароля набор символов как у меня , то это хеш и его нужно разшифровать, в сети очень много программ для расшифровки, найти ее не заставит труда.
    Так же можно пропустить шаг с Парсером, поскольку в Дампере есть встроенный парсер дорок, но он парсит медленно и очень мало, выбор за вами.

    ссылки:
    https://yadi.sk/d/rUDtOc_TofqCJ
    https://www.virustotal.com/en/file/...c06379861d5d0b8002e8cd62c34e6b3a23d/analysis/
    [IMG]

    https://yadi.sk/d/cPq54AntofrBF
    https://www.virustotal.com/en/file/...c431d1f3c075eadae03ff83722b5db86b54/analysis/
    [IMG]

    https://yadi.sk/d/ORdh7qDVofs55
    https://www.virustotal.com/en/file/...84c2e76cb986cfb7e984cfe9306df3574b2/analysis/
    [IMG][/POSTS]
     
    Этот материал оказался полезным?
    Вы можете отблагодарить автора темы путем перевода средств на баланс
    Отблагодарить автора
  2. lebedev_inactive32574
    lebedev_inactive32574 8 мар 2016 Заблокирован(а) 41 21 янв 2016
    "бывают ситуации когда дампер сохраняет базу наоборот т.е. не майл:пасс , а пасс:майл или хеш:майл. Не стоит пугаться , существуют программы которые меняют местами столбцы в текстовом документе."
    SQLi позволяет сделать нужные манипуляции по смене столбцов базы местами, без сторонних программ
    З.Ы. за старания с картинкаме плюсану, де были хотябы такие факи когда я учился :)
     
  3. DarklyRED
    DarklyRED 8 мар 2016 13 7 мар 2016
    Учиться ни когда не поздно, мне 22 года пока работы нет, решил заняться так сказать давним увлечением.
     
  4. lebedev_inactive32574
    lebedev_inactive32574 8 мар 2016 Заблокирован(а) 41 21 янв 2016
    Да, штука затягивает, я частенько даже не ради аков ищу базы, а просто коллекционирую известные сайты с уязвимостями, порой попадаются такие, что думаешь как же у такой известной конторы и такая хреновая безопасность
     
  5. DarklyRED
    DarklyRED 8 мар 2016 13 7 мар 2016
    :D мдаа, я сам еще не один ака не взял и ни одну почту. зачем спешить если все можно самому сделать. Немного по учиться.
     
  6. DarklyRED
    DarklyRED 8 мар 2016 13 7 мар 2016
    Подскажи какие к примеру нужны комбинации в четвертом столбце.
     
  7. lebedev_inactive32574
    lebedev_inactive32574 8 мар 2016 Заблокирован(а) 41 21 янв 2016
    Тут что-то конкретное сложно посоветовать, я частенько вообще запрос не ввожу, потому-что прям что-то очень конкретное ищу редко
     
  8. demonberkyt
    а пароль с последнего архива скажет кто?
     
  9. Boltik
    Boltik 10 мар 2016 Царь Батюшка))) 551 2 фев 2016
    Вопрос Я как бы не особо шарю но если сделать дорки и сразу их в дампер запустить так ведь намного проще))) или я в чём то ошибаюсь???
     
  10. demonberkyt
    честно сказать, сам еще не разобрался, но как я понял, дорки это не ссылки , а записи типа index.php?id= ipv2 , и если я не ошибаюсь в понимании слова дорк, то если эту запись засунуть в дампер, то он будет дампить не то что надо xD но повторюсь, не сильно разобрался в этом, если что поправьте меня
     
  11. Boltik
    Boltik 10 мар 2016 Царь Батюшка))) 551 2 фев 2016
    Дампить он будет всё как положено ибо если нет то я бы не смог вытаскивать базы просто как понял я это скорее всего упрощённый вариант и более пабликовый а тот варик который на скринах более приватный и валидный)))
     
  12. demonberkyt
    Хм. Надо будет попробовать Спасибо))
     
  13. unsouth
    unsouth 12 мар 2016 Заблокирован(а) 21 9 мар 2016
    Спасибо. Полезно
     
  14. Jackson
    Jackson 13 мар 2016 26 29 окт 2015
    Пароль **
     
  15. lecbit
    lecbit 15 мар 2016 31 15 мар 2016
    А не подскажите чем потом это добро чекать?
     
  16. Salamom_inactive33469
    Чекерами,чем еше?
     
  17. lecbit
    lecbit 15 мар 2016 31 15 мар 2016
    Это понятно,я уточняю каким,желательно халявным))
     
  18. Salamom_inactive33469
    На что чекать хочешь?На сайте есть раздел с чекерами
     
  19. pritov
    pritov 10 окт 2016 1 9 окт 2016
    вобще я научился на ютубе потом каждый под себя подбирает программы
     
  20. Samopal23
    Samopal23 10 окт 2016 LZT *****ForceTeam 1784 17 июл 2016
    Чтобы правильно сохранял надо чтоб папка mail была с верху а с низу pass ставь галочки в верху стрелочками поднимай и тогда всё будет правильно!!!
     
Top