Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

[HELP] Havij

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    [HELP] Havij

    Olá pessoal, sou novo aqui no forum e também nesta area, estou estudando para me tornar quem sabe um de vocês, estou com uma duvida..

    1ª. depois que eu acho um site vulnerável, e consigo entrar nas suas pastas, mas não consigo achar a pasta que contenha a login e a senha do admin, o que eu faco? desisto? tem mais algum meio de achar?

    2ª depois que eu consigo achar a senha e o login do admin, mas ele esta criptografado em MD5 creio eu ;D, entro na aba do havij MD5 mas ele não consegue descriptografar, ai eu tenho outro site que eu procuro, mas ele não consegue também o que eu faço? desisto? tem algum outro meio? qual?

    3ª quando eu não consigo descrobrir o link do admin pelo Havij, quer dizer que o site esta FTP (eu acho que é assim)?


    4ª se alguem tiver alguns links de algumas video aulas interessantes poderia me mandar o link?


    OBS: expliquem com uma linguagem simples ;D


    Valeu brigadão pela atenção galera
    Similar Threads

  • Font Size
    #2
    1ª. depois que eu acho um site vulnerável, e consigo entrar nas suas pastas, mas não consigo achar a pasta que contenha a login e a senha do admin, o que eu faco? desisto? tem mais algum meio de achar?

    2ª depois que eu consigo achar a senha e o login do admin, mas ele esta criptografado em MD5 creio eu ;D, entro na aba do havij MD5 mas ele não consegue descriptografar, ai eu tenho outro site que eu procuro, mas ele não consegue também o que eu faço? desisto? tem algum outro meio? qual?

    3ª quando eu não consigo descrobrir o link do admin pelo Havij, quer dizer que o site esta FTP (eu acho que é assim)?


    4ª se alguem tiver alguns links de algumas video aulas interessantes poderia me mandar o link?
    1. Depende da vulnerabilidade. Se voce explora SQLi já tem acesso direto ao banco de dados. Caso esteja com uma shell upada e consiga ver os arquivos do servidor voce pode tentar procurar um arquivo que se conecte ao banco de dados (conecta, conexao, busca etc) e pegar o login e a senha, já sem criptografia. Neste caso, voce consegue modificar dados na tabela. Então, ao invés de tentar descriptografar a senha, é mais conveniente colocar a sua, também criptografada ali. Há várias maneiras.
    2. Caso tenha privilégios de escrita voce pode tentar modificar a senha. Caso contrário, utilize a Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar....
    3. Não. FTP é um protocolo, como HTTP, SMTP, POP3, IMAP e qualquer outro, porém, FTP permite enviar/receber arquivos por meio de um cliente, como Filezilla, CoffeeCup FTP, ou a própria linha de comando. É utilizado pelo desenvolvedor para enviar os arquivos para o servidor. Cá entre nós, não vai muito em conta em um simples deface.
    4. Não curto muito video-aulas pois minha internet é lenta. Mas conteúdo legível o fórum tem de sobra. Vasculhe a área de deface.
    Este material pode ser compartilhado, desde que os devidos créditos sejam dados.



    Notify-list · Twitter · Blog

    Nova lei: Invadir computadores protegidos é crime.
    Lógica: Se eu invadi, não é protegido. Logo, não é crime :-)

    Comment


    • Font Size
      #3
      Pra vc que é iniciante ai vai uma boa aula de havij [ame]http://www.vimeo.com/15279143[/ame]

      esse problema com a hash que não desencrypta é muito comum que aconteça com o havij
      free talvez se vc consseguir um crackiado resolva.

      Comment


      • Font Size
        #4
        Valeu galera muito obrigado mesmo, só uma coisa dar para min upar uma shell sem ter os privilégios do admin?

        Comment


        • Font Size
          #5
          mano eu queria saber se esse site tem alguma vulnerabilidade
          Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
          (

          Comment


          • Font Size
            #6
            gente eu consegui a senha e o login do admin, e consegui postar a shell, mas dentro da shell não consigo achar o arquivo index.html, por que não consigo navegar pelas pagina, posso confiar em vocês?
            eu vo manda o link da shell e vocês colocam meu nome nos creditos? ou colocam esta pagina que eu so modifiquei por favorr ;D

            Creditos: Demonsteer, Protesto contra imposto,

            Link da shell: Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

            Link para os creditos: Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

            coloquem minha pagina e coloque seu nome nos creditos também se preferir e faça uma criança feliz ;D

            VALEU.

            Comment


            • Font Size
              #7
              Postado Originalmente por jermeson Ver Post
              Pra vc que é iniciante ai vai uma boa aula de havij Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

              esse problema com a hash que não desencrypta é muito comum que aconteça com o havij
              free talvez se vc consseguir um crackiado resolva.


              onde eu consigo um crackeado?

              Comment

              X
              Working...
              X