DeNunCianDo  
Denunciando   Video Porno luly bossa Completo   Video Porno Sandra Muños Completo   Alejandra Omaña Primer video porno   Lina Arroyave, DESNUDA, la mama del hijo de Kevin Roldan   

Retroceder   DeNunCianDo » ..:::: CoMuNiDaD DeNunCianDo.CoM ::::.. » Discusiones Generales » Zona Tecnologica » Internet Y Redes

Internet Y Redes Pregunta o encuentra todo lo relacionado con redes, Internet, Wi-Fi, Conexión Inalámbrica y demás.

Hola Invitado!
Tómate un minuto para registrarte, es 100% GRATIS y no verás ninguna publicidad! ¿Qué estás esperando?
tapatalk Para Ingresa a Denunciando.com por medio de TapaTalk Clic ACA
Registrarse Ahora
Internet Y Redes »

Deface a db hack

Participa en el tema Deface a db hack en el foro Internet Y Redes.
....



Temas Similares
Tema Autor Foro Respuestas Último mensaje
Hack This Site¡¡¡¡ alternador Zona Tecnologica 7 24-06-2010 19:59:44
Hack Master9 Juegos y Consolas 2 19-05-2009 20:29:59
Hack GAMES Gandalf Internet Y Redes 2 27-08-2008 02:50:11
.hack pepe-sai Discusiones Generales 10 16-07-2008 12:44:40

Respuesta
Herramientas
 
Antiguo , 13:01:34   #1

Me Gusta
Estadisticas
Mensajes: 1
Me Gusta Recibidos: 0
Me Gustas Dados: 0
Ingreso: 07 ene 2011

Temas Nominados a TDM
Temas Nominados Temas Nominados 0
Nominated Temas Ganadores: 0
Reputacion Poder de Credibilidad: 0
Puntos: 10
colcrt el Usuariox esta entre el bien y el mal
  
Wave Deface a db hack Calificación: de 5,00

Los mejores licores
Hola todo bueno soy nuevo en el foro, y quiero compartir con ustedes un taller hack que he practicado y me aha ayudado muxo para encontrar bugs en mi pagina web


Bueno primero que nada hay que saber buscar webs vulnerables, les dejo algunos ejemplos de posibles busquedas con google:
inurl:newsDetail.php?id=
inurl:gov+noticias.php?id=
Basicamente esas son dos lindas formas de buscar webs vunerables, es cuestion de ir probando dorks y pensar que tipo de web estoy buscando pra vulnerar.
En este tuto voy a usar un ejemplo con la web del Ministerio Nacional de Defensa de Camboya para que entiendan que cualquier kaker puede ownear una web X o un gov >.<
Para encontrar un gov en mi caso use el siguiente dork:
inurl:gov.kh+news.php?id=
(kh Camboya)
Me tope con el ministerio y chequie si la web era vulnerable:
Solo los usarios con mas de 1000 puntos de reputacion o los usuarios con membresia Gold, pueden ver este link
Que es la reputacion? - Membresias Pagas

Efectivamente era vulnerable dado que me tiro error:
Warning: mysql_num_rows(): supplied argument is not a valid MySQL result resource in /home/mondweb/public_html/news.php on line 55
Despues de esto se buscan tablas colocando despues del “=” “-1+union+select+1--” y ahi seguimos aumentando los números como en el siguiente ejemplo:
Solo los usarios con mas de 1000 puntos de reputacion o los usuarios con membresia Gold, pueden ver este link
Que es la reputacion? - Membresias Pagas
--
Ahí nos arroja unos numeritos que indican que llegamos a una tabla vulnerable.
Ahora vamos a buscar el nombre de la tabla sustituyendo cualquiera de los numeros arrojados en la consulta por “table_name” en nuestra url.
Solo los usarios con mas de 1000 puntos de reputacion o los usuarios con membresia Gold, pueden ver este link
Que es la reputacion? - Membresias Pagas
--
Despues al final del ultimo nùmero agregamos “+from+information_schema.tables--”
Solo los usarios con mas de 1000 puntos de reputacion o los usuarios con membresia Gold, pueden ver este link
Que es la reputacion? - Membresias Pagas
--
Como tiene “schema” nos tiro un nombre de tabla por default “CHARACTER_SETS”ahora en caso de que no tuviera “information_schema” ahi estaria complicado porque habria que brutear las tablas y eso lo dejamos para otro tutorial.
Lo que sigue es buscar algun tabla que nos sirva como la de admin o users, cualquier cosa que te permita logearte en el panel de admin o sacar info interesante.
Para seguir conociendo las tablas agregamos “+limit+1,1” y vamos incrementando el primer 1 a medida que nos va dando nombres de las tablas.
Solo los usarios con mas de 1000 puntos de reputacion o los usuarios con membresia Gold, pueden ver este link
Que es la reputacion? - Membresias Pagas
--
Asi podemos seguir incrementando hasta dar con la tabla o podemos concatenar por grupo y mirar todas las tablas juntas:
Solo los usarios con mas de 1000 puntos de reputacion o los usuarios con membresia Gold, pueden ver este link
Que es la reputacion? - Membresias Pagas

+from+information_schema.tables--
Obtendriamos el siguiente resultado:
CHARACTER_SETS,COLLATIONS,COLLATION_CHARACTER_SET_APPLICABIL ITY,COLUMNS,COLUMN_PRIVILEGES,KEY_COLUMN_USAGE,PROFILING,ROU TINES,SCHEMATA,SCHEMA_PRIVILEGES,STATISTICS,TABLES,TABLE_CON STRAINTS,TABLE_PRIVILEGES,TRIGGERS,USER_PRIVILEGES,VIEWS,tbl mondnews,tblusers
Hay que tener en cuenta que puede suceder que no se nos muestren todas las tablas en la ventana, cuando ustedes ven que en una web concatenaron y no sacaron ninguna tabla interesante puede ser porque no este en la ventana del nvegador y ahi no se desesperen y usen “limit” y busquen por ese metodo mas tediosos pero seguro xD.
En este caso encntre la tabla “tblusers”
Ahora tendriamso que buscar columnas importantes dentro de la tabla que nos den login. Pass,etc..
Lo que tenemos que hacer es cambiar dodne colocamos “table_name” por “column_name” y modificar la injection por:
+from+information_schema.columns+where+table_name=char(116,9 8,108,117,115,101,114,115)+limit+0,1--
Se preguntaran porque aparece l serie : 116,98,108,117,115,101,114,115 y eso es porque el nombre de la tabla “tblusers” en ASCII es 116,98,108,117,115,101,114,115 xD
Aca les ejo un convertidor online:
Solo los usarios con mas de 1000 puntos de reputacion o los usuarios con membresia Gold, pueden ver este link
Que es la reputacion? - Membresias Pagas

Ahora podemos ir recorriendo las columnas con “limit+1,1--”
Solo los usarios con mas de 1000 puntos de reputacion o los usuarios con membresia Gold, pueden ver este link
Que es la reputacion? - Membresias Pagas
--
Ahi me arrojo el nombre de la columna: UserName.
Pueden seguir incrementando “limit” o concatenar como hicimos con las tablas de la misma forma:
Solo los usarios con mas de 1000 puntos de reputacion o los usuarios con membresia Gold, pueden ver este link
Que es la reputacion? - Membresias Pagas
)--
Ahora tenemos todas las columnas de la tabla “tblusers”
uid,UserName,UPwd,AccType,RegDate,LastLogin,CounterLogin
Una vez que tenemos todo necesitamos sacar los datos concatenando nuveamente de la siguiente forma:
Solo los usarios con mas de 1000 puntos de reputacion o los usuarios con membresia Gold, pueden ver este link
Que es la reputacion? - Membresias Pagas
--
Resultado:
admin:2a3aeea5c8a0ff9a428cba65ebceb7e8
En este caso hay un solo admin y user pero si queremos sacar mas users podemos concatenar el grupo de la siguiente forma:
Solo los usarios con mas de 1000 puntos de reputacion o los usuarios con membresia Gold, pueden ver este link
Que es la reputacion? - Membresias Pagas
--
Tmbien sucedio que en este caso la contraseña de Admin esta en MD5 y hay que crakearla (era de esperarse que como Ministeri Nacional de Defensa por lo menos tubieran una contraseña protegidita XD)
Hay webs que les van a dr la password en texto plano y otras que van a joder como en este caso, yo les recomiendo que usen google para crackear los hashes o tmb pueden ir al sitio de Zer0_Z0rG
Solo los usarios con mas de 1000 puntos de reputacion o los usuarios con membresia Gold, pueden ver este link
Que es la reputacion? - Membresias Pagas
y probar suerte jeje
Una ùltima cosa antes de terminar con el tuto es enseñarles abuscar un panel de Admin, pueden usar Crawlers como el de Acunetix, pueden usar Pipper si estan en GNU/Linux o cualquier script que tenga un bue ndiccionario.
En mi caso sucede que el panelde admin del MOND.gov.kh es:
Solo los usarios con mas de 1000 puntos de reputacion o los usuarios con membresia Gold, pueden ver este link
Que es la reputacion? - Membresias Pagas

Yapa final:
Aca les dejo el scanner de inyecciones SQL desarrolado por el grupo F-Security subido Online y funcional:
Solo los usarios con mas de 1000 puntos de reputacion o los usuarios con membresia Gold, pueden ver este link
Que es la reputacion? - Membresias Pagas

Aprovechen mientras este online y funcione que les facilita e trabajo solo tiene que colocar la url hasta el id y la scanea en busca de tablas vulnerbles ytmb encuentra “information_schema” si esta.
Creo que con esto estamos y doy por finalizado el tutorial, vallan a kakear 12344 webs o sigan estudiando y entiendan poruqe carajo ocurre todo esto y cuales son las vias de solucion al problema
Saludos...

Comentarios Facebook

colcrt no está en línea   Responder Citando

compartir
                 
Gold sep Silver sep Donar

marcaNo Calculado   #1.5
SponSor

avatar
 
Me Gusta denunciando
Estadisticas
Mensajes: 898.814
Me Gusta Recibidos: 75415
Me Gustado Dados: 62988
Fecha de Ingreso: 02 jun 2006
Reputacion
Puntos: 1574370
Ayudante de Santa está en el buen caminoAyudante de Santa está en el buen caminoAyudante de Santa está en el buen caminoAyudante de Santa está en el buen caminoAyudante de Santa está en el buen caminoAyudante de Santa está en el buen caminoAyudante de Santa está en el buen caminoAyudante de Santa está en el buen caminoAyudante de Santa está en el buen caminoAyudante de Santa está en el buen caminoAyudante de Santa está en el buen caminoAyudante de Santa está en el buen caminoAyudante de Santa está en el buen caminoAyudante de Santa está en el buen camino
emoticon Re: Deface a db hack

 
Los mejores licores
 
   
   
_______________________________________________
Publicidad :)
conectado
Respuesta
Los mejores licores

Etiquetas
deface, hack




La franja horaria es GMT -5. Ahora son las 07:54:52.
Desarrollado por: vBulletin® Versión 3.8.9
Derechos de Autor ©2000 - 2026, Jelsoft Enterprises Ltd.
DeNunCianDo.CoM ©
DeNunCianDo


Page generated in 0,11345 seconds with 13 queries

SEO by vBSEO