• Начинающий хакер, спасибо что зашёл к нам! Для полного удобства рекомендуем Вам сразу же зарегистрироваться. Помните, необходимо придумать сложный пароль к своему логину, в котором будут присутствовать цифры, а так же символы. После регистрации вы сможете пользоваться чатом. Так же не забудьте активировать аккаунт через письмо, высланное вам на почту ! Администрация заботится о каждом из Вас...
  • Для просмотра разделов из категории Private Informations & Programms необходимо купить

Лёгкий метод SQL - Injektion

Статус
В этой теме нельзя размещать новые ответы.

Norisen

Топовый
Регистрация
20 Янв 2017
Сообщения
158
Реакции
65
Баллы
2
Всем привет
Сегодня расскажу о сливе базы
Что такое SQL Injektion - это инструмент для слива базы с уязвимых сайтов


Что мы будем использовать для слива базы:


1) Havij

2) php?id=1 ( Это команда для поиска сайтов с этой уязвимостью )

Ну вроде всё

Ищем сайт с уязвимостью, для этого достаточно ввести php?id=1 в Yandex или Google

И открывать все сайты подряд и вводить ( вот такую заковырку в конце адреса сайта ' )

И так ищем пока не выбьет ошибку странницы, если выбило то значит сайт уязвим.

Копируем ссылку уязвимого сайта, и идём в havij и вводим его в самом верху, и нажимаем поиск.
765488cf79ab484b947d1bf8628bb57d.png


Ждём пока он завершит свою работу, и после этого кликаем на кнопку GetDBS и выбираем нужные нам файлы:

Пример: Base, Users, Passwords, и подобные.

Я всё время скачиваю всю базу потому-что там тоже может быть что-то интересное.

Сначала хотел написать данный урок на Kali Linux 2.0, но передумал)))

Просто не очень хочется его устанавливать.
 

kondrat

Пользователь
Местный
Регистрация
31 Янв 2017
Сообщения
18
Реакции
2
Баллы
2
А если я хочу определенный сайт проверить на ошибки ?
 

Norisen

Топовый
Регистрация
20 Янв 2017
Сообщения
158
Реакции
65
Баллы
2
А если я хочу определенный сайт проверить на ошибки ?
В каком смысле?, если хочешь проверить уязвимость, поставь в адресной строке ' Если выбьет ошибку то сайт уязвим и следуй по всем пунктам этой темы.
 

Alexguru

Пользователь
Пользователь
Регистрация
10 Мар 2017
Сообщения
2
Реакции
0
Баллы
1
Здраствуйте. На сайте магазина arrowkey.ru/ выдает ошибку как описано выше. Получается я могу слить товар?
 

Bart590

Пользователь
Местный
Регистрация
11 Июн 2017
Сообщения
18
Реакции
5
Баллы
2
баян, апач по дефолту уже давно фильтрует вывод ошибок
 

Nikuza

К черту добро.Вставай на сторону зла.
Elite Premium
Регистрация
24 Май 2017
Сообщения
38
Реакции
2
Баллы
2
Ссылку на Havij работающий есть возможность приложить?А то сейчас везде вирусы и пароли от архивов не верные
 

spider-net

Пользователь
Пользователь
Регистрация
11 Июн 2017
Сообщения
14
Реакции
0
Баллы
1
Ссылку на Havij работающий есть возможность приложить?А то сейчас везде вирусы и пароли от архивов не верные
Ну у меня есть Havij v1.16 Pro Portable палится как hacktools в основном. Пользовался сам вирусов не находил.
Вот ссылка на ВТ
Вот прога Скачать
 
Последнее редактирование:

meet

Пользователь
Пользователь
Регистрация
17 Июн 2017
Сообщения
11
Реакции
0
Баллы
1
было бы не плохо видосик снять
 

SilentKingNA

Пользователь
Местный
Регистрация
25 Май 2017
Сообщения
26
Реакции
1
Баллы
2
чот выводит вот что

Please register to activate injecting targets with Https protocol!
 

8020d4

Сын маминой подруги
Местный
Регистрация
20 Июл 2017
Сообщения
26
Реакции
8
Баллы
2
Ну если надо взломать сайт, который лет 10 не обновлялся, то тема полезная безусловно... А так, sqlmap в руки и крутить, крутить, крутить.
З.ы. где-то здесь скачал годное пособие по кали, там куда больше инструментов разобрано, рекомендую копать в этом направлении и забыть про утилиты под маздай
 

KROWIEL

МОКРЫЙ ДОЖДЬ
Местный
Регистрация
4 Янв 2018
Сообщения
13
Реакции
1
Баллы
2
Сейчас куча сайтов защищена от такого метода и ломануть мало что выйдет, сам когда-то очень давно юзал похожий метод. Максимум что ты ломанешь, это сайт на который забили пару лет назад, может даже около 5
 

shutler

Пользователь
Местный
Регистрация
15 Авг 2017
Сообщения
25
Реакции
7
Баллы
2
Сейчас куча сайтов защищена от такого метода и ломануть мало что выйдет, сам когда-то очень давно юзал похожий метод. Максимум что ты ломанешь, это сайт на который забили пару лет назад, может даже около 5
Просто всё не стоит на месте, как и система безопасности, так что такие схемы не актуальны, а вот всё что ещё в привате и стоит дорого, думаю работать всё ещё будет, а это в принципе в раздел свалка
 

Pershing

Пользователь
Пользователь
Регистрация
14 Авг 2017
Сообщения
36
Реакции
0
Баллы
1
Неактуальный метод
 

Parazit_lol

Пользователь
Пользователь
Регистрация
13 Авг 2018
Сообщения
2
Реакции
0
Баллы
1
Telegram
@ibinfo
Всем привет
Сегодня расскажу о сливе базы
Что такое SQL Injektion - это инструмент для слива базы с уязвимых сайтов


Что мы будем использовать для слива базы:

1) Havij

2) php?id=1 ( Это команда для поиска сайтов с этой уязвимостью )

Ну вроде всё

Ищем сайт с уязвимостью, для этого достаточно ввести php?id=1 в Yandex или Google

И открывать все сайты подряд и вводить ( вот такую заковырку в конце адреса сайта ' )

И так ищем пока не выбьет ошибку странницы, если выбило то значит сайт уязвим.

Копируем ссылку уязвимого сайта, и идём в havij и вводим его в самом верху, и нажимаем поиск.
765488cf79ab484b947d1bf8628bb57d.png


Ждём пока он завершит свою работу, и после этого кликаем на кнопку GetDBS и выбираем нужные нам файлы:

Пример: Base, Users, Passwords, и подобные.

Я всё время скачиваю всю базу потому-что там тоже может быть что-то интересное.

Сначала хотел написать данный урок на Kali Linux 2.0, но передумал)))

Просто не очень хочется его устанавливать.


его необязательно устанавливать, можно через лайф режим запустить.
 
Статус
В этой теме нельзя размещать новые ответы.
Сверху Снизу