Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Defacer , Ajude-ME

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Defacer , Ajude-ME

    vou postar aqui , algumas duvidas que eu tenho quem puder responder :d

    • postaram uns site vuneraveis , vo invadir o site da algum tipo de erro ex:. erro critical
    • ex : id comando inixistente sendo que nem digito id

    • como vou saber se o site da vuneravel ? tipo eu sei que e pra por ' no url so que so isso ?
    • tem outros metodos nao ? e se eu achar tem algum tipo de url que vou ussar ou pode ser •qualquer um ?

    • outra acho um site , bah invado , e tudo ae nao sei gual ea pagina de login
    • eu uso o admfinder msm asssim alguns sites simplesmente ele nao acha

    • ea duvida que acho uma das mas importante , invado o site , uso comandos --tables
    • so que , aparece monte certo , mas ae nao tem um chamado login no dbs , ae como vou saber
    • oque eu pego ? exemplo tem users , use , admin , e tudo mas cooomo vo saber pra eu pegar ?
    • e digitar sqlmap.py -u site --dump -D database -T ae oque coloco nesse comando sendo que nao vejo uma pra eupegar como vo saber ? '-'

    • se nao souber todas , so respopnde oque voce vai saber

  • Font Size
    #2
    Postado Originalmente por TheRevollution Ver Post
    vou postar aqui , algumas duvidas que eu tenho quem puder responder :d

    • postaram uns site vuneraveis , vo invadir o site da algum tipo de erro ex:. erro critical
    • ex : id comando inixistente sendo que nem digito id

    • como vou saber se o site da vuneravel ? tipo eu sei que e pra por ' no url so que so isso ?
    • tem outros metodos nao ? e se eu achar tem algum tipo de url que vou ussar ou pode ser •qualquer um ?

    • outra acho um site , bah invado , e tudo ae nao sei gual ea pagina de login
    • eu uso o admfinder msm asssim alguns sites simplesmente ele nao acha

    • ea duvida que acho uma das mas importante , invado o site , uso comandos --tables
    • so que , aparece monte certo , mas ae nao tem um chamado login no dbs , ae como vou saber
    • oque eu pego ? exemplo tem users , use , admin , e tudo mas cooomo vo saber pra eu pegar ?
    • e digitar sqlmap.py -u site --dump -D database -T ae oque coloco nesse comando sendo que nao vejo uma pra eupegar como vo saber ? '-'

    • se nao souber todas , so respopnde oque voce vai saber
    - o site pode ta off ou vc fez algo errado
    - não entendi..
    - essa é a vuln SQLi (sql injection).. se vc colocar ' na frente, ele vai retornar um erro de mysql, vc pode jogar no havij/sqlmap também pra ver se tá vuln
    - tem outros tipos de vuln.. tais como XSS, LFI, RFI, alguns joomlas, wordpress etc..
    - tem alguns sites que o administrador esconde a pagina de admin, ou então libera só para o ip da empresa acessar tal pagina, isso complica muito.. ai vc teria q tentar outra coisa.. brute-force ftp ou a algum cms (joomla, wp etc)..
    - pra aprender sqlmap, vê meu tutorial aqui: Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar... ou Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    chokao@yourSYSTEM:~# ./mass.sh

    Comment


    • Font Size
      #3
      Tenta usar o Dir Buster para achar área administrativa, sobre as outras coisas vc precisa pesquisar mais, fonte é o que não falta, Google, Youtube, Fórums, livros sobre o assunto e afins.

      Comment

      X
      Working...
      X