• VLMI - форум по обмену информацией. На форуме можете найти способы заработка, разнообразную информацию по интернет-безопасности, обмен знаниями, курсы/сливы.

    После регистрации будут доступны основные разделы.

    Контент форума создают пользователи, администрация за действия пользователей не несёт ответственности, отказ от ответственности. Так же перед использованием форума необходимо ознакомиться с правилами ресурса. Продолжая использовать ресурс вы соглашаетесь с правилами.
  • Подпишись на наш канал в Telegram для информации о актуальных зеркалах форума: https://t.me/vlmiclub

Сливаем БД с сайта

Zugami

Участник
Сообщения
10
Реакции
9
0 руб.
Telegram
Приступим

Давно искал простую в использовании, программу - чекер на уязвимости с возможностью почти автоматического слива бд.
И вот все таки мне это удалось. Имя этой программе - Web Cruiser. Да что тут говорить, казалось бы она может все. тут и XSS, и Cross site Scpirting, Sql injection. (с последним как раз то мы и будем работать). Так же есть возможность просматривать папки харда удаленного компьютера. Но мы сейчас не об этом, нас больше всего интересует непосредственно слив бд. :rolleyes:


Сейчас покажу и расскажу как это делается:
1. Предварительно найдя сайт жертвы, копируем его URL и вставляем в одноименную строку в программе и нажимаем Scanner Вот так:

227f2a78a53a.png

2. Далее мы перешли в окно вкладки сканнера уязвимостей программы. Жмем Scan Current Site, в появившемся окошке жмем "ОК" и видим что программа начала "ковыряться" в недрах сайта - во всем его содержимом, дабы найти уязвимость:

952241173ba9.png

Если все проходит успешно для нас, и сайт имеет "дыры" то программа обязательно найдет их и укажет о вышесказанных в нижнем окошке:

ed4327b18ce5.png

З. По завершению сканирования текущего сайта внизу появится значение "Done"

85d47f1772ed.png

Что же нас интересует ? Нас интересуют уязвимости URL Sql injection и POST Sql Injection! Если программа находит такие, то:

Жмем правой кнопкой на одну из уязвимостей - появляется окошко, в котором выбираем SQL INJECTION POC: Мы перешли во вкладку SQL уязвимости сервера:

5288a295d8e0.png

fe635ffc21a7.png

Что нам нужно теперь!? А теперь нам надо определить тип бд (Mysql,Sql server e.t.c) и дополнительные параметры которые нам доступны через эту самую уязвимость. Жмем внизу окошка "Get Environment Information" (см картинку выше) Если все прошло успешно то программа найдет тип датабазы и выдаст нам столбцы с содержащейся в них информацией о дб и о сервере.

Если же бд недоступна, то мы увидим окошечко с надписью "Get database Type Failed Please select DB type manually!"

de24c1c63139.png

4. Ставим галочки на том, что нам нужно - а это user, database, Sa_PasswordHash и root_passwordhash (по желанию) и нажимаем еще раз Get Environment Information.

Получаем название дб и рутовский хеш админа(от Sql сервера):

483da52a5e85.png

В моем случае вместо user показал NULL потому что по каким либо причинам прога не смогла получить информацию или она недоступна.

Так же если напротив датабазы будет написанно NULL, то это значит что скорее всего датабаза недоступна для нас(пробуем через другие,

найденные уязвимости вышеописанным алгоритмом):

662a53e79e7e.png

Дальше переходим во вкладку

"DataBase"

, где уже видим нашу найденную дб.

5. Ставим галочку на нашей дб и жмем внизу окошка "Table".

Программа начнет загружать таблицы с выбранной нами дб:

В левом нижнем углу, где я отметил параметр Done, в момент загрузки таблиц будет надпись Getting Table,

затем что то типа Get 1/32,1/56 - это значит что все нормально и таблицы загружаются.

И так, покурив, попив чаю в общем подождав некоторое время (сразу говорю, таблицы загружаются не быстро. придется подождать.) Мы видим что все Sql таблицы загрузились. Нас интересует табличка Accounts.

6. Выбираем ее и жмем внизу "Column". Программа начинает загружать найденные столбцы в этой таблице.

На данном скриншоте кнопка Column не активна, потому что была уже предварительно нажата !

Итак, спустя еще некоторое время видим что все наши столбцы с таблицы Accounts загрузились. Теперь нам надо выбрать из этих столбцов параметры login и password. Ставим галочки на вышесказанных и видим, что в правой стороне вкладки, имитирующей таблицу sql появились эти самые столбцы.

7. Поле Rows from 1 to 2 отвечает за количество показываемых программой строк. Т.е. по дефолту будет показано 2 строки (с 1 по 2). Следовательно вместо 2 нужно поставить число соответствующее количеству зарегистрированных аккаунтов. Часто количество аккаунтов можно посмотреть на сайте. Поставив галочки, нажимаем в правом нижнем углу кнопочку "Data".Начинают загружаться все значения этих столбцов, проще говоря все аккаунты и пароли.

9f9fac6ae239.png

Занимает это очень продолжительное время (но поверьте, оно того стоит ).

8. Дождавшись загрузки всех аккаунтов и паролей (это можно будет понять по надписи Done в самом левом нижнем углу программы) жмем экспорт, и сохраняем нашу базу в xml расширении.

9. Открываем блокнотом и видим нашу слитую базу в виде акк:хеш и радуемся
 

Tishe

Резидент
Сообщения
257
Реакции
234
0 руб.
Все хорошо расписано, но не помешала бы еще и сылочка на программу.
 

Velizar

Местный
Сообщения
109
Реакции
94
0 руб.
Мда копипаст зюзанный везде где можно.Хоть бы примерчик слива какой выложил бы, наверное сам не знает о чем копипастит. А выглядит от первого лица как гуру-сенсей кибернетики.
 

Ganzzz

Участник
Сообщения
11
Реакции
1
0 руб.
Увы софт во многом устарел... Хотя многие им успешно пользуются. Все же у него с https дружба не особо налажена, приходится пользоваться ещё некоторыми "костылями"
 

glebkhil

Местный
Сообщения
224
Реакции
59
0 руб.
а какая есть подобная программа, только современная. я несколько сайтов пытаюсь этой проверить, но ничего у программы не выходит.
 

Tishe

Резидент
Сообщения
257
Реакции
234
0 руб.
а какая есть подобная программа, только современная. я несколько сайтов пытаюсь этой проверить, но ничего у программы не выходит.

SQLi Dumper - Только дорки под тематику свою найди, если не получиться, могу под твои запросы сделать.
 

glebkhil

Местный
Сообщения
224
Реакции
59
0 руб.
SQLi Dumper - Только дорки под тематику свою найди, если не получиться, могу под твои запросы сделать.
спасибо, найду. Мне просто интересен сам процесс взлома как происходит. Каких то особых целей нет. Но одна идейка в голову пришла
 

Ganzzz

Участник
Сообщения
11
Реакции
1
0 руб.
да, дампер старенький тоже пока жив но там с настройками и дорками возня будет, а вообще копай в сторону куки и пост запросов , если раскопаешь пост дата уже проще, если куки- еще лучше, можно ведь и не только инжектить, можно админку на движке ломать и многое другое
 

☠xrahitel☠

Местный
Сообщения
87
Реакции
237
0 руб.
Увы софт во многом устарел... Хотя многие им успешно пользуются. Все же у него с https дружба не особо налажена, приходится пользоваться ещё некоторыми "костылями"
чем это он устарел пол года назад была обнова только,по части https вообще не видел в нем таких проблем не когда...для него нужен хороший дедик очень хороший тогда будет профит и много просто до х.. времени..
36gif_5947845_29246622.gif
 

☠xrahitel☠

Местный
Сообщения
87
Реакции
237
0 руб.
Мда копипаст зюзанный везде где можно.Хоть бы примерчик слива какой выложил бы, наверное сам не знает о чем копипастит. А выглядит от первого лица как гуру-сенсей кибернетики.

p.s ключи

Username: www.shell2me.com
RegCode : A446-C1E0-4012-EC00

Nome: WWW
Key: 3E08-3C1B-CAFB-321F
 

Ganzzz

Участник
Сообщения
11
Реакции
1
0 руб.
могет я что то и пропустил, но сейчас с круизера на другой софт пересел, времени- да как то до недели доходило )
 

Ganzzz

Участник
Сообщения
11
Реакции
1
0 руб.
Acunetix, у меня лицензия поэтому не думаю что тебе подойдет а кряк не работает как нужно(
 

Zugami

Участник
Сообщения
10
Реакции
9
0 руб.
Telegram
Да ребят, как многие знают, это копипаст. Но этой инфы здесь не было, вдруг она кому-то поможет.
И я не гуру-сенсей кибернетики, но о чем писал - знаю.
 

Ganzzz

Участник
Сообщения
11
Реакции
1
0 руб.
а крякать то чем будешь, у меня куплена была
но если что лс пиши, придумаем что нибудь
 

k3nn3dy

Участник
Сообщения
18
Реакции
11
0 руб.
Вместо названия многих баз, строчек, колонок и тд (написанных скорее всего на русском) отображаются ужасные кракозябры. Решения этой хрени не нашел не только я, но и многие пользователи инета. А так подозреваю, что прога классная.
 
Сверху Снизу