Взламываем сайты!

  • Автор темы VLAD1337
  • Дата начала
V

VLAD1337

Original poster
Копипаст!

Взламываем сайты!
Краткий экскурс, так сказать, в мир хаккинга и взломов. Если тема зайдет, то как-нибудь остановимся подробнее на ней, разберем примеры извлечения собственных выгод.

_________________


1. Инструментарий
Нам потребуется всего 3 из множества. Более того, подойдут даже демо-версии:

а) Xspider - сканирует сервер и сайт на открытые порты по своей базе уязвимостей. Демо-версия не пишет, где именно они были найдены, но отвечает на жопу, что они есть. Нам этого достаточно.

б) Havij - так как мы будем взламывать онли через sql-inj, то лучше не найти. Тут нужно кряк поискать, ибо не все базы во фришной версии поддерживаются, благо, кряки гуглятся мгновенно.

в) WSO 2.5.1 (web shell). Чтобы то, чем вы занимаетесь, выглядело как настоящее хакерство.

2. Защита жопы

Это на вкус и цвет, мне ВПНа+дедика и прокси хватает вполне. Если не будет дефейсов/удаления/прочих неприятных/видимых админу штук, то вас, скорее всего, даже не заметят.

3. Поехали

Ищем цель. Тут всё просто. Пишите в гугле любое слово и жмёте "искать". Берете нужный сайт и засовываете в Xspider, жмёте "сканировать". Попутно идёте на 2ip.ru, например, и ищете сайты-соседушки вашего уже почти взломанного сайта с баблом. Хватаете их и закидываете в Хспайдер. Ждём...

Предположим, Xspider справился и нашёл что-то. Открываем засранца и смотрим, что у нас там в 80 / tcp - HTTP. Ура! Там SQL-inj написано красненьким. Нам сегодня везёт, продолжаем.

Так как он не пишет где же эта скуля нашлась, мы спросим у гугла. Пишем запрос:
=====| site:жертва.ру inurl:= |====.


Нам покажутся все ссылки с параметрами (это когда в адресной строке что-то чему-то равно). Они-то нам и нужны. 33% сделано.

Запускаем Havij.
В target вписываем ссылочку как в примере. Она должна быть похожа на ту, которой с нами поделился достопочтенный Гугол.

Ничего больше нажимать не надо, пусть этим занимаются те, кому не насрать. Жмём Analyze. Заработало! Буковки побежали. Для большего эффекта поставьте полноэкранный режим) Если ничего не получилось, то хер с ним, этот сайт не достоин нашего внимания, идём дальше. Если получилось и db found, то во вкладке tables жмём по очереди слева направо кнопки гет дб, гет таблес (плохая память но что-то в этом духе). Теперь ищем что-нибудь похожее на user, admin и т.д. Открываем их, ставим галочки на чём-нибудь похожем на login, pass и далее Get Data.

Если вам повезёт, вы получите сразу и логин и пароль. Но обычно пароль шифруется и становится похож на "1afa148eb41f2e7103f21410bf48346c" и нам приходится идти к нашему другу Гуглу и тупо вбиваем хэш в него. Вот тут немного полазим и поищем его, в огромных списках быстрее будет нажать Ctrl+F и туда уже засунуть пароль.

Итак. У нас есть логин и пароль админа. Что дальше? Открываем Havij и жмём на кнопочку Find Admin, там только одна графа и одна кнопка, так что разберётесь.

4. Админка

На этом можно, в принципе, остановиться. Но нас достижение цели не останавливает и мы хотим больше. Сейчас будет мало конкретики, ибо видов разных админок долбаная куча. Ищите в админке любой способ загрузки файла, а лучше файл-менеджер и загружаете наш WSO шелл. ВАЖНО. посмотрите в какую папку происходят загрузки или в какую вы его загружаете, меняется ли имя и т.д. В общем, нам нужен его конкретный адрес, на который мы заходим и в окне пароля пишем root.

Вы восхитительны и перед вами внутренности сайта, можете веселиться, сливать базы, лазать-копаться и т.д. Опционально перезалейте и переименуйте шелл куда-нибудь, где он будет не особо заметен.

Если что-то на любой стадии не получается, то просто ищем другую жертву и заново. Когда-нибудь точно получится.
 
Название темы
Автор Заголовок Раздел Ответы Дата
Admin Взламываем сайты / Тестирование на проникновение с нуля Уязвимости и взлом 5
K [Udemy.com] [Все части] Взламываем сайты / Тестирование на проникновение с нуля Русская озвучка Другое 0
G Взламываем сайты Тестирование на проникновение с нуля - Часть 2 из 7 Уязвимости и взлом 1
Admin Взламываем onion сайты Уязвимости и взлом 0
S Hack the Web. Взламываем сайт. Используем и эксплуатируем уязвимости. Уязвимости и взлом 1
F "Взламываем" аккаунты ВК и рубим деньги Способы заработка 0
S Взламываем RDP,SSH,VNC при помощи Ncrack Уязвимости и взлом 0
G Взламываем VK | Гайд Полезные статьи 2
G Взламываем Viber и Telegram в Android Полезные статьи 6
Admin Взламываем Wi-Fi одним нажатием WiFi/Wardriving/Bluejacking 6
Z Взламываем компьютер через презентацию. Полезные статьи 10
E [Видео] Взламываем Android девайс с помощью Metasploit Уязвимости и взлом 1
M Взламываем Telegram и WhatsApp Полезные статьи 0
T Взламываем соседский Wi-Fi WiFi/Wardriving/Bluejacking 5
Admin Взламываем ВК Уязвимости и взлом 28
Support81 DollyWay: бессмертный вредонос уже 9 лет взламывает сайты WordPress Новости в сети 0
Support81 Чистка даркнета: onion-сайты получают цифровые паспорта Новости в сети 0
Alias312 Меркантилизм - WEB индустрия Сайты|Баннеры|Дизайн Ищу работу. Предлагаю свои услуги. 3
Support81 Отклонить нельзя собирать: как сайты отслеживают вас даже после отказа от куки Новости в сети 0
CodeBoB Продам Толковый кодер Сайты|Софт|Не дорого - Smart coder Websites|Soft|Not expensive Услуги дизайнеров/веб-разработчиков 0
Support81 Роскомнадзор будет блокировать сайты с информацией об обходе блокировок Новости в сети 0
Q Закрыто Phone Spammer - Спамер (флудер) телефонов через сайты объявлений Корзина 2
F как искать sql уязвимые сайты Вопросы и интересы 4
Denik Интересно Хакеры атаковали сайты ФСБ и Минюста из‑за пыток в колониях Новости в сети 1
turbion0 Дизайн студия ↯Turbion Design↯ / графика, банеры, сайты Финансы - биллинги, банки, кошельки, логи 1
U Услуги программиста. Сайты/программы любой сложности | Programmer services. Websites/programs of any complexity Корзина 1
F Сайты под ключ, поддержка, продвижение! От 12 000 руб Услуги дизайнеров/веб-разработчиков 0
DOMINUS Проверено «EDEM Design» | Веб-дизайн и сайты под ключ для роста продаж | Программы и скрипты Услуги дизайнеров/веб-разработчиков 2
D × OLYMPIC TEAM × | × ИЗИ КЭШ × | × ТОП АНТИК + new САЙТЫ 3.0 × | × ЗАЛЕТАЙ × Предоставляю работу. Ищу специалиста. 0
A Создаю сайты. Front-end разработчик. Ищу работу. Предлагаю свои услуги. 1
M Халявные сайты для скама Другое 0
Uno-uno Готовые сайты для скам проектов Другое 7
E Интересно Сайты для практики хакинга и защиты Вирусология 1
L Сайты, лендинги, боты, софт / Услуги веб-разработки от Elf Service Услуги дизайнеров/веб-разработчиков 4
W Сайты для практики этичного хакинга Полезные статьи 0
B Готовые сайты для адвёртинга [Adverting] by business_dark - Сайты для распространения: Вирусного ПО СИ/Фишинг/Мошенничество 0
T Выводим ваши сайты в топ 10 Ищу работу. Предлагаю свои услуги. 4
B Google объявила, что Chrome будет помечать быстрые и медленные сайты Новости в сети 2
M Интересно Самые популярные сайты (1996-2019) Видео/Музыка 1
D Продам [RECOMMEND] Ddos Сorporation / Тестируй сайты-устраняй конкурентов Спам / Флуд / Ддос 0
G Получайте дополнительный доход с Шеллов, БД, Админок! Ничего не делая! Русские и ЗАРУБЕЖНЫЕ сайты. Доступы - FTP, shell'ы, руты, sql-inj, БД 0
A Фишинг-сайты (забираем карту и все данные владельца) и сайты для инсталлов. Ищу работу. Предлагаю свои услуги. 0
АнАлЬнАя ЧуПаКаБрА INLINE Пишите проекты все сайты выводят без валида Проекты Private Keeper 0
Admin Фишеры скрывают свои сайты с помощью переводчика Google Новости в сети 2
АнАлЬнАя ЧуПаКаБрА INLINE 90 Проектов + сайты под проект. Проекты Private Keeper 0
P ТОР и сайты обычного интернета Вопросы и интересы 1
Ж Сайты с бесплатные дэдиками Раздача dedic/ssh/proxy 1
G Заливка WEB-Shell WSO на уязвимые сайты. Для новичков )) Полезные статьи 2
Sasha3108 Сайты с ежедневной и актуальной халявой Способы заработка 7
P РАБОЧИЕ ЛУКОВЫЕ САЙТЫ(ТОЛЬКО ЧТО ПРОВЕРЯЛ) Полезные статьи 3

Название темы

Русскоязычный Даркнет Форум