Регистрация Главная Сообщество
Сообщения за день Справка Регистрация

Учимся сливать дб!

-

Статьи и описания по Lineage 2

- Статьи, квесты, карты и описания мира Lineage 2 в этом разделе

Ответ
 
Опции темы
Старый 06.09.2013, 03:14   #1
 Разведчик
Аватар для lenovo123459
 
lenovo123459 неизвестен в этих краяхlenovo123459 неизвестен в этих краяхlenovo123459 неизвестен в этих краяхlenovo123459 неизвестен в этих краях
Регистрация: 01.08.2013
Сообщений: 22
Популярность: -388
Сказал(а) спасибо: 12
Поблагодарили 28 раз(а) в 13 сообщениях
 
По умолчанию Учимся сливать дб!

Воспользовался поиском но не нашел актуальную тему на сегодняшний день.
Мануал для новичков , скоро выложу мануал на проф. уровне .

Работать мы будем с WebCruiser и Havij 1.16 pro .
WebCruiser-некий многофункциональный сканер .
Havij 1.16 pro-некий сканер SQL уязвимостей на сайте .

Открываем программу WebCruiser и видим :
[Ссылки могут видеть только зарегистрированные пользователи. ]

В поле URL вводим сайт в формате [Ссылки могут видеть только зарегистрированные пользователи. ]
Далее над строкой url находим слово Scanner клацаем по нему,далее нажимаем Scan Current Site всплывет окно,нажимаем ОК, и видим что программа начинает поиск sql уязвимостей :

[Ссылки могут видеть только зарегистрированные пользователи. ]

В моем случае она уже закончила поиск.
Нажимаем правой кнопкой мыши по любой уязвимости и выбираем SQL INJECTION POC .
Из строки URL копируем уязвимость в моем случае это [Ссылки могут видеть только зарегистрированные пользователи. ]

Далее закрываем программу и запускаем Havij :
[Ссылки могут видеть только зарегистрированные пользователи. ]

В поле Target вставляем уязвимость и нажимаем Analyze и ждем пока программа проанализирует уязвимость .
Будем считать что программа успешно провела анализ сайта.
Мы получили множество колон и название базы,переходим на вкладку Tables и нажимаем GetTables .
Программа начнет поиск таблиц базы.
Вот все, есть таблицы, чтобы найти колоны таблиц, нужно кликнуть по кнопке Get Collums .
Программа начинает поиск колон.
Все поиск окончен. Результат такой:
Таблица - Users
Колонны - Id, Username, Passwd. чтобы добыть колоны, нажимаем Get columns
Чтобы получить данные колон, в нашем случае данные о юзерах, нужно выделить колоны галочками, и нажать Get Data. В поле справа, и будет эта информация.
Отмечаем колонны которые нам требуются, например, login и password и kликаем Get data И в логе справа выводятся все пароли и логины.

Софт:
WebCruiser- [Ссылки могут видеть только зарегистрированные пользователи. ] VT-[Ссылки могут видеть только зарегистрированные пользователи. ] |
Havij 1.16 pro-[Ссылки могут видеть только зарегистрированные пользователи. ] | VT-[Ссылки могут видеть только зарегистрированные пользователи. ] |
Ну вот собственно и все,как я уже писал выше ,скоро выложу мануал на проф. уровне с другим софтом.
________________
Lenovo ©
  Ответить с цитированием
4 пользователя(ей) сказали cпасибо:
Летящий сапог (14.10.2013), flymore (10.10.2013), Igoryan234 (08.09.2013), shustrik1993 (28.05.2014)
Старый 06.09.2013, 07:18   #2
Заблокирован
 Сержант
Аватар для NeonEye
 
NeonEye сломал счётчик популярности :(NeonEye сломал счётчик популярности :(NeonEye сломал счётчик популярности :(NeonEye сломал счётчик популярности :(NeonEye сломал счётчик популярности :(NeonEye сломал счётчик популярности :(NeonEye сломал счётчик популярности :(NeonEye сломал счётчик популярности :(NeonEye сломал счётчик популярности :(NeonEye сломал счётчик популярности :(NeonEye сломал счётчик популярности :(
Регистрация: 15.08.2013
Сообщений: 141
Популярность: 11835
Сказал(а) спасибо: 265
Поблагодарили 100 раз(а) в 59 сообщениях
 
По умолчанию Re: Учимся сливать дб!

Ждем следующий мануал, спасибо, хоть и есть примерно такой же мануал только там без хавиджи. Примем во внимание и твой. Может что и получится. + у тебя в названии ошибка, не дб, бд должно быть...
Твой вебкраузер не пашет...

Последний раз редактировалось NeonEye; 06.09.2013 в 07:33.
  Ответить с цитированием
Старый 06.09.2013, 14:42   #3
 Разведчик
Аватар для lenovo123459
 
lenovo123459 неизвестен в этих краяхlenovo123459 неизвестен в этих краяхlenovo123459 неизвестен в этих краяхlenovo123459 неизвестен в этих краях
Регистрация: 01.08.2013
Сообщений: 22
Популярность: -388
Сказал(а) спасибо: 12
Поблагодарили 28 раз(а) в 13 сообщениях
 
По умолчанию Re: Учимся сливать дб!

Цитата:
Сообщение от NeonEyeПосмотреть сообщение
Ждем следующий мануал, спасибо, хоть и есть примерно такой же мануал только там без хавиджи. Примем во внимание и твой. Может что и получится. + у тебя в названии ошибка, не дб, бд должно быть...
Твой вебкраузер не пашет...

Веб кузер ,работает .
Если что-то не получается пиши сюда,помогу.
________________
Lenovo ©
  Ответить с цитированием
Пользователь сказал cпасибо:
flymore (10.10.2013)
Старый 06.09.2013, 16:01   #4
Заблокирован
 Сержант
Аватар для NeonEye
 
NeonEye сломал счётчик популярности :(NeonEye сломал счётчик популярности :(NeonEye сломал счётчик популярности :(NeonEye сломал счётчик популярности :(NeonEye сломал счётчик популярности :(NeonEye сломал счётчик популярности :(NeonEye сломал счётчик популярности :(NeonEye сломал счётчик популярности :(NeonEye сломал счётчик популярности :(NeonEye сломал счётчик популярности :(NeonEye сломал счётчик популярности :(
Регистрация: 15.08.2013
Сообщений: 141
Популярность: 11835
Сказал(а) спасибо: 265
Поблагодарили 100 раз(а) в 59 сообщениях
 
По умолчанию Re: Учимся сливать дб!

Вначале выходит ошибка, типо пробная версия кончилась, если хотите использовать веб краузер купите платную версию и в итоге программа запускается но кнопка scan current site заблокирована.
  Ответить с цитированием
Старый 06.09.2013, 17:58   #5
 Разведчик
Аватар для lenovo123459
 
lenovo123459 неизвестен в этих краяхlenovo123459 неизвестен в этих краяхlenovo123459 неизвестен в этих краяхlenovo123459 неизвестен в этих краях
Регистрация: 01.08.2013
Сообщений: 22
Популярность: -388
Сказал(а) спасибо: 12
Поблагодарили 28 раз(а) в 13 сообщениях
 
По умолчанию Re: Учимся сливать дб!

Цитата:
Сообщение от NeonEyeПосмотреть сообщение
Вначале выходит ошибка, типо пробная версия кончилась, если хотите использовать веб краузер купите платную версию и в итоге программа запускается но кнопка scan current site заблокирована.

[Ссылки могут видеть только зарегистрированные пользователи. ]
________________
Lenovo ©
  Ответить с цитированием
Пользователь сказал cпасибо:
flymore (10.10.2013)
Старый 07.09.2013, 15:12   #6
 Разведчик
Аватар для buratto
 
buratto неизвестен в этих краяхburatto неизвестен в этих краяхburatto неизвестен в этих краях
Регистрация: 10.05.2011
Сообщений: 10
Популярность: -203
Сказал(а) спасибо: 0
Поблагодарили 2 раз(а) в 1 сообщении
 
По умолчанию Re: Учимся сливать дб!

уязвимость нашлась, но в Havij ничего не нашлось, дал бы сайтик для теста, может что то не так делаю
________________
Если подумать , то времени думать уже нету© Helmut
  Ответить с цитированием
Старый 07.09.2013, 17:52   #7
 Разведчик
Аватар для lenovo123459
 
lenovo123459 неизвестен в этих краяхlenovo123459 неизвестен в этих краяхlenovo123459 неизвестен в этих краяхlenovo123459 неизвестен в этих краях
Регистрация: 01.08.2013
Сообщений: 22
Популярность: -388
Сказал(а) спасибо: 12
Поблагодарили 28 раз(а) в 13 сообщениях
 
По умолчанию Re: Учимся сливать дб!

Цитата:
Сообщение от burattoПосмотреть сообщение
уязвимость нашлась, но в Havij ничего не нашлось, дал бы сайтик для теста, может что то не так делаю

Если Havij не подключился к базе данных MySQL то это означает что там стоит защита - Подключение к базе данных MySQL не авторизованным пользователям запрешено.
Т.е стоит ограничение по ip на подключение к бд,или же к бд можно подключится только с 1 ip , предлагаю тебе попробовать через proxy в webcruizer .

Добавлено через 2 минуты
Цитата:
Сообщение от Tilker
Что делать если вместо таблиц у меня неопределенные символы?

Шифрация бд,тоже зашита.

Добавлено через 17 минут
Прошу в лс не флудить,если что-то не понятно или что-то не получается пишите в этой теме,чтобы все видели "вопрос-ответ"
В лс пишите только если хотите предложить мне работу на пару сотен))
________________
Lenovo ©

Последний раз редактировалось lenovo123459; 07.09.2013 в 18:09. Причина: Добавлено сообщение
  Ответить с цитированием
Пользователь сказал cпасибо:
flymore (10.10.2013)
Старый 08.09.2013, 12:13   #8
Заблокирован
 Сержант
Аватар для NeonEye
 
NeonEye сломал счётчик популярности :(NeonEye сломал счётчик популярности :(NeonEye сломал счётчик популярности :(NeonEye сломал счётчик популярности :(NeonEye сломал счётчик популярности :(NeonEye сломал счётчик популярности :(NeonEye сломал счётчик популярности :(NeonEye сломал счётчик популярности :(NeonEye сломал счётчик популярности :(NeonEye сломал счётчик популярности :(NeonEye сломал счётчик популярности :(
Регистрация: 15.08.2013
Сообщений: 141
Популярность: 11835
Сказал(а) спасибо: 265
Поблагодарили 100 раз(а) в 59 сообщениях
 
По умолчанию Re: Учимся сливать дб!

Цитата:
Сообщение от lenovo123459Посмотреть сообщение
[Ссылки могут видеть только зарегистрированные пользователи. ]

Все равно не работает кнопка!
  Ответить с цитированием
Старый 08.09.2013, 14:20   #9
 Разведчик
Аватар для Igoryan234
 
Igoryan234 на правильном пути
Регистрация: 15.01.2013
Сообщений: 26
Популярность: 44
Сказал(а) спасибо: 95
Поблагодарили 23 раз(а) в 17 сообщениях
 
По умолчанию Re: Учимся сливать дб!

NeonEye,

пробная версия у тебя закончилась .. если ты хочеш просканить сайт то нажимай сюда [Ссылки могут видеть только зарегистрированные пользователи. ]
или покупай лицензию
________________
Быть добрым не круто
большую часть баз выкидываю сюда
Цитата:
xaker26.info

  Ответить с цитированием
Старый 17.09.2013, 16:43   #10
 Пехотинец
Аватар для _PONTIAK_
 
_PONTIAK_ гордость нации_PONTIAK_ гордость нации_PONTIAK_ гордость нации_PONTIAK_ гордость нации_PONTIAK_ гордость нации_PONTIAK_ гордость нации_PONTIAK_ гордость нации_PONTIAK_ гордость нации_PONTIAK_ гордость нации_PONTIAK_ гордость нации_PONTIAK_ гордость нации
Регистрация: 09.08.2013
Сообщений: 85
Популярность: 3316
Золото Zhyk.Ru: 7
Сказал(а) спасибо: 213
Поблагодарили 145 раз(а) в 104 сообщениях
Отправить сообщение для _PONTIAK_ с помощью Skype™
 
По умолчанию Re: Учимся сливать дб!

Table не открывается
________________
  Ответить с цитированием
Старый 17.09.2013, 17:12   #11
 Разведчик
Аватар для lenovo123459
 
lenovo123459 неизвестен в этих краяхlenovo123459 неизвестен в этих краяхlenovo123459 неизвестен в этих краяхlenovo123459 неизвестен в этих краях
Регистрация: 01.08.2013
Сообщений: 22
Популярность: -388
Сказал(а) спасибо: 12
Поблагодарили 28 раз(а) в 13 сообщениях
 
По умолчанию Re: Учимся сливать дб!

Цитата:
Сообщение от _PONTIAK_Посмотреть сообщение
Table не открывается

нажми кнопку "таблицы" и подожди,загрузка таблиц с хорошим интернетом будет длится около 1-2 часов .
Далее будет загрузка логинов-паролей , это тоже займет не мало времени - около 2-3 часов (у кого как)

p.s. у меня инет очень медленный и бд я сливаю 6-7 часов , время слива еше зависит от количества акков .
________________
Lenovo ©
  Ответить с цитированием
Пользователь сказал cпасибо:
flymore (10.10.2013)
Старый 24.09.2013, 16:52   #12
 Разведчик
Аватар для Anonymou$
 
Anonymou$ никому не известный тип
Регистрация: 20.09.2013
Сообщений: 5
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 1 раз в 1 сообщении
 
По умолчанию Re: Учимся сливать дб!

Привет lenovo123459!!!!!!!! занимаюсь подобным делом в первый раз,поэтому наткнулся на проблемы. пытаюсь слить бд с [Ссылки могут видеть только зарегистрированные пользователи. ] (не реклама) и чего то не получается.Если будет время, попробуй поковырять этот сайтик.Заранее спс
  Ответить с цитированием
Старый 24.09.2013, 17:59   #13
 Разведчик
Аватар для qBattery
 
qBattery душа компанииqBattery душа компанииqBattery душа компанииqBattery душа компанииqBattery душа компанииqBattery душа компанииqBattery душа компанииqBattery душа компании
Регистрация: 27.08.2013
Сообщений: 16
Популярность: 918
Сказал(а) спасибо: 22
Поблагодарили 14 раз(а) в 5 сообщениях
 
По умолчанию Re: Учимся сливать дб!

Цитата:
Сообщение от Anonymou$Посмотреть сообщение
Привет lenovo123459!!!!!!!! занимаюсь подобным делом в первый раз,поэтому наткнулся на проблемы. пытаюсь слить бд с [Ссылки могут видеть только зарегистрированные пользователи. ] (не реклама) и чего то не получается.Если будет время, попробуй поковырять этот сайтик.Заранее спс

ХД Ты бы еще попробывал слить бд с 4game.com
________________
  Ответить с цитированием
Старый 24.09.2013, 18:34   #14
 Разведчик
Аватар для Anonymou$
 
Anonymou$ никому не известный тип
Регистрация: 20.09.2013
Сообщений: 5
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 1 раз в 1 сообщении
 
По умолчанию Re: Учимся сливать дб!

силы мои безграничны, всему своё время)
  Ответить с цитированием
Старый 25.09.2013, 07:15   #15
 Сержант
Аватар для Logan22
 
Logan22 блестящий пример для подражанияLogan22 блестящий пример для подражанияLogan22 блестящий пример для подражанияLogan22 блестящий пример для подражанияLogan22 блестящий пример для подражанияLogan22 блестящий пример для подражанияLogan22 блестящий пример для подражанияLogan22 блестящий пример для подражанияLogan22 блестящий пример для подражанияLogan22 блестящий пример для подражанияLogan22 блестящий пример для подражания
Регистрация: 02.08.2009
Сообщений: 141
Популярность: 1614
Сказал(а) спасибо: 243
Поблагодарили 353 раз(а) в 123 сообщениях
 
По умолчанию Re: Учимся сливать дб!

О горе хакера...

Когда Вы уже начнете читать и поймете суть, а не будете искать программы где нажал на кнопку и сайт разломался.
Эти две программы сливают только сайты быдлокодеров, то бишь тех людей которые учили PHP на youtube по видео урокам от таких же школьников как и они.

На их сайтах на постой ошибки... экранирование при написании кода при обращении к базе данных MySQL ******* ярко игнорирует.
В следствии чего можно слить и БД. Достаточно только адресная строчка браузера.
Но хочу всех огорчить.... 99.5% веб сайтов L2 используют движок StressWeb, в нем отсутствуют SQL injection, то есть, Ваша нуболюбительская прога просто заходит на сайт и ставит в адресной строке такие комбинации чтоб при запросе случилась ошибка запроса (SQL query на сервере), если случается так то прога пишет типо тут возможна инъка...
Короче суть, занубились нынче все и по этому остановились в своём развитии.
  Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Заявление об ответственности / Список мошенников

Часовой пояс GMT +4, время: 17:14.

Пишите нам: [email protected]
Copyright © 2024 vBulletin Solutions, Inc.
Translate: zCarot. Webdesign by DevArt (Fox)
G-gaMe! Team production | Since 2008
Hosted by GShost.net