Перейти к содержимому
0
  • Категории
  • Последние
  • Популярные
Форум - Telonko.com
  • Категории
  • Последние
  • Популярные
Свернуть
  1. Главная
  2. Категории
  3. Начало эпохи
  4. Разработка
  5. Обучение/Вопросы
  6. Взлом сайтов посредством инъекций

Взлом сайтов посредством инъекций

Запланировано Прикреплена Закрыта Перенесена Обучение/Вопросы
9 Сообщения 7 Участники 0 Просмотры
  • Сначала старые
  • Сначала новые
  • По количеству голосов
Ответить
Авторизуйтесь, чтобы ответить
Эта тема была удалена. Только пользователи с правом управления темами могут её видеть.
  • SKIF72RUS Автор
    SKIF72RUS
    SKIF72RUS
    написал в отредактировано SKIF72RUS
    Дизайнер
    #1

    **Не много о самой уязвимости:
    Внедрение SQL-кода (англ. SQL injection) — один из распространённых способов взлома сайтов и программ, работающих с базами данных, основанный на внедрении в запрос произвольного SQL-кода.
    Внедрение SQL, в зависимости от типа используемой СУБД и условий внедрения, может дать возможность атакующему выполнить произвольный запрос к базе данных (например, прочитать содержимое любых таблиц, удалить, изменить или добавить данные), получить возможность чтения и/или записи локальных файлов и выполнения произвольных команд на атакуемом сервере.
    Атака типа внедрения SQL может быть возможна из-за некорректной обработки входных данных, используемых в SQL-запросах.
    Из выше прочитанного можно сделать вывод, что SQL инъекция может возникать в местах где есть какие либо входящие параметры, будь то номер новости/статьи которую вы хотите увидеть на сайте, либо анкета голосования, в общем любой параметр получаемый от пользователя. А возникать она будет тогда, когда этот параметр не фильтруется должным образом и выглядит условно-примерно вот так
    «http://xxx/хххххх.php?id=98»

    Здесь я думаю Вам все понятно! , следуем далее…

    Что нам необходимо для осуществления цели:
    1.Как всегда прямые руки, незначительное кол-во серого вещества в голове (в простонародье именуемое мозгом ;
    2.Sqlndm 0.2 - парсит страницы яндекса типа php?id= и проверяет на наличие SQL инъекции. Программа предназначена для массового сбора скулей.
    Скачать можно здесь: Клик

    3.Havij 1.15.2 - Advanced SQL Injection - не плохая программа для сканирование сайтов на уязвимость SQL Inject.
    Cкачать можно здесь: Клик
    Внутри архивов есть подробная инструкция!!!, впрочем как и на всём остальном софте

    Далее я посоветовал бы все таки раздобыть «прокси» тем более что Havij поддерживает роботу с ними, но это уже Вам решать!!!

    С парсером(Sqlndm 0.2) думаю проблем не будет! Я буду парсить по ключевому слову допустим «Вася». Все отработанные линки нам не нужны, поэтому смотрим фаил «goodsql.txt». Предположим это : Клик
    Открываем Havij 1.15 - Advanced SQL Injection. В строке «Target» - (поле для ввода ссылки) меняем на своё:
    image
    Идём в настройки и настраиваем прокси:
    image
    Жмем «Analyze» и ждем пока идет сканирование :
    image
    После того, как сканирование завершится и программа успешно закончила анализ сайта – начинается самое интересное!
    Переходим во вкладку Tables и кликаем на кнопку "GetTables" - программа начнет поиск таблиц базы:
    image
    image
    Программа выполняет поиск таблиц!После того, как таблицы будут найдены кликните во вкладку "Get Collums" для того чтоб сканер нашел колонны таблиц:
    image
    Я отметил необходимую мне колонку «Administrators», а так же «ID», «Username» и «Password» и нажимаю вкладку «Get Data» идет прямое обращение к БД и мы получаем логин и пасс 4 админов. Сохраняем это добро с помощью вкладишей «Save Tables» и «Save Data»!

    Но это еще не все…, нам нужно узнать, где можно войти под правами администратора. В этом нам поможет функция «Find Admin»:
    image
    В поле Path to search вводим адрес сайта в таком формате: «http://www.saugeenshores.ca» - в моём случае админка не нашлась, но это бывает, его можно найти вручную – но я на этом останавливаться не буду! Жмем старт:
    image
    Подведем итог, открыв ранее сохраненную нами колону:
    image
    Мы получили логин и пасс 4 админов, а также при желании мы могли вытащить еще и всех зареганых пользователей, гостей и т.д., достаточно было просто отметить колону «Users» и отметить так же «ID», «Username» и «Password» как в случае с administrators!

    %(red)[Хочу обратить ВНИМАНИЕ!

    Статья написана исключительно в ознакомительных целях и предназначена для НОВИЧКОВ!!!]**

    Какашенция 1 Ответ Последний ответ
    0
    • SKIF72RUS SKIF72RUS

      **Не много о самой уязвимости:
      Внедрение SQL-кода (англ. SQL injection) — один из распространённых способов взлома сайтов и программ, работающих с базами данных, основанный на внедрении в запрос произвольного SQL-кода.
      Внедрение SQL, в зависимости от типа используемой СУБД и условий внедрения, может дать возможность атакующему выполнить произвольный запрос к базе данных (например, прочитать содержимое любых таблиц, удалить, изменить или добавить данные), получить возможность чтения и/или записи локальных файлов и выполнения произвольных команд на атакуемом сервере.
      Атака типа внедрения SQL может быть возможна из-за некорректной обработки входных данных, используемых в SQL-запросах.
      Из выше прочитанного можно сделать вывод, что SQL инъекция может возникать в местах где есть какие либо входящие параметры, будь то номер новости/статьи которую вы хотите увидеть на сайте, либо анкета голосования, в общем любой параметр получаемый от пользователя. А возникать она будет тогда, когда этот параметр не фильтруется должным образом и выглядит условно-примерно вот так
      «http://xxx/хххххх.php?id=98»

      Здесь я думаю Вам все понятно! , следуем далее…

      Что нам необходимо для осуществления цели:
      1.Как всегда прямые руки, незначительное кол-во серого вещества в голове (в простонародье именуемое мозгом ;
      2.Sqlndm 0.2 - парсит страницы яндекса типа php?id= и проверяет на наличие SQL инъекции. Программа предназначена для массового сбора скулей.
      Скачать можно здесь: Клик

      3.Havij 1.15.2 - Advanced SQL Injection - не плохая программа для сканирование сайтов на уязвимость SQL Inject.
      Cкачать можно здесь: Клик
      Внутри архивов есть подробная инструкция!!!, впрочем как и на всём остальном софте

      Далее я посоветовал бы все таки раздобыть «прокси» тем более что Havij поддерживает роботу с ними, но это уже Вам решать!!!

      С парсером(Sqlndm 0.2) думаю проблем не будет! Я буду парсить по ключевому слову допустим «Вася». Все отработанные линки нам не нужны, поэтому смотрим фаил «goodsql.txt». Предположим это : Клик
      Открываем Havij 1.15 - Advanced SQL Injection. В строке «Target» - (поле для ввода ссылки) меняем на своё:
      image
      Идём в настройки и настраиваем прокси:
      image
      Жмем «Analyze» и ждем пока идет сканирование :
      image
      После того, как сканирование завершится и программа успешно закончила анализ сайта – начинается самое интересное!
      Переходим во вкладку Tables и кликаем на кнопку "GetTables" - программа начнет поиск таблиц базы:
      image
      image
      Программа выполняет поиск таблиц!После того, как таблицы будут найдены кликните во вкладку "Get Collums" для того чтоб сканер нашел колонны таблиц:
      image
      Я отметил необходимую мне колонку «Administrators», а так же «ID», «Username» и «Password» и нажимаю вкладку «Get Data» идет прямое обращение к БД и мы получаем логин и пасс 4 админов. Сохраняем это добро с помощью вкладишей «Save Tables» и «Save Data»!

      Но это еще не все…, нам нужно узнать, где можно войти под правами администратора. В этом нам поможет функция «Find Admin»:
      image
      В поле Path to search вводим адрес сайта в таком формате: «http://www.saugeenshores.ca» - в моём случае админка не нашлась, но это бывает, его можно найти вручную – но я на этом останавливаться не буду! Жмем старт:
      image
      Подведем итог, открыв ранее сохраненную нами колону:
      image
      Мы получили логин и пасс 4 админов, а также при желании мы могли вытащить еще и всех зареганых пользователей, гостей и т.д., достаточно было просто отметить колону «Users» и отметить так же «ID», «Username» и «Password» как в случае с administrators!

      %(red)[Хочу обратить ВНИМАНИЕ!

      Статья написана исключительно в ознакомительных целях и предназначена для НОВИЧКОВ!!!]**

      Какашенция
      Какашенция
      Какашенция
      написал в отредактировано
      Куплю акки ФБ 1 акк 100 монет
      #2

      Думаешь кто-то читать будет?Знай,большинство на сайте линивые жопы и я в том числе:d:uma: ,напиши вкраце и чОтко,что и как...

      SKIF72RUS Сладкий Хлеб 2 Ответа Последний ответ
      0
      • Какашенция Какашенция

        Думаешь кто-то читать будет?Знай,большинство на сайте линивые жопы и я в том числе:d:uma: ,напиши вкраце и чОтко,что и как...

        SKIF72RUS Автор
        SKIF72RUS
        SKIF72RUS
        написал в отредактировано
        Дизайнер
        #3

        Мне думаешь не лень? :D:

        0 Ответов Последний ответ
        0
        • deNIK
          deNIK
          deNIK
          написал в отредактировано deNIK
          Бывалый
          #4

          Уже много лет способу, а разве хавидж не обновился? 1.17 же

          0 Ответов Последний ответ
          0
          • Какашенция Какашенция

            Думаешь кто-то читать будет?Знай,большинство на сайте линивые жопы и я в том числе:d:uma: ,напиши вкраце и чОтко,что и как...

            Сладкий Хлеб
            Сладкий Хлеб
            Сладкий Хлеб
            написал в отредактировано
            Мастер
            #5

            кому надо, тот прочитает.

            0 Ответов Последний ответ
            0
            • id3892
              id3892
              id3892
              написал в отредактировано
              Профессионал
              #6

              Хоть бы ссылку на источник указал, баянист

              0 Ответов Последний ответ
              0
              • Пьяный Лис
                Пьяный Лис
                Пьяный Лис
                написал в отредактировано
                Хроники Хаоса
                #7

                ***ло, скопипастил древнюю тему. Ладно бы сам хоть что то понимал Спрашивается - Наxyя засорять форум?

                SKIF72RUS 1 Ответ Последний ответ
                0
                • Пьяный Лис Пьяный Лис

                  ***ло, скопипастил древнюю тему. Ладно бы сам хоть что то понимал Спрашивается - Наxyя засорять форум?

                  SKIF72RUS Автор
                  SKIF72RUS
                  SKIF72RUS
                  написал в отредактировано
                  Дизайнер
                  #8

                  lol's я скопировал потому-что лень самому писать по среди ночи,А я например уже пользовался не однократно,и знаю толк

                  id2422 1 Ответ Последний ответ
                  0
                  • SKIF72RUS SKIF72RUS

                    lol's я скопировал потому-что лень самому писать по среди ночи,А я например уже пользовался не однократно,и знаю толк

                    id2422
                    id2422
                    id2422
                    написал в отредактировано
                    Продвинутый
                    #9

                    контакт брутить можно?

                    0 Ответов Последний ответ
                    0

                    • Войти

                    • Войдите, чтобы искать.
                    © 2011–
                    • Первое сообщение
                      Последнее сообщение