Jak hacknout web a získat admin účet

Napsal Admin (») v pondělí 14. 3. 2016 v kategorii Hacker, přečteno: 4100×

V tomto článku vám ukážu jak se dá jednoduše hacknout webová stránka a poté odcizení databáze a zjištění jmen a hesel (ale i adresy, tel. čísla, emaily atd. ). Budete potřebovat tři věci věci:

  1. Linuxovou distribuci kali linux
  2. Webovou stránku, která končí na php?id= (takové stránky lze najít pomocí zadání php?id= do googlu)
  3. Mozek

Stažení distribuce

  1. Nejprve si musíte stáhnout Kali Linux zde na jejich webových stránkách.

  2. Po stažení si distribuci nahrajte buďto na CD/DVD nebo na USB FlashDisk více o instalaci zde.

  3. Po nahrání distribuce na zařízení restartujte počítač a při startu zapněte bootovaní z Cd/DVD popřípadě USB.

  4. Poté na vás vyskočí tabulka kde dáte Live CD, tím se distribuce jen spustí a nebude se instalovat.

  5. Pokud by ste chtěli nainstalovat distribuci využijte k tomu například VirtualBox.

Hacknutí stránek

  1. Když už máte distribuci spuštěnou najděte si již zmíněnou stránku s koncovkou php?id= a zkopírujte URL.

  2. Spusťte terminál, najdete ho na hlavním panelu nebo v menu aplikací.

  3. Napište tyto příkazy:

sqlmap -u URL STRÁNKY -–dbs

Vyskočí na vás tabulka kde budou napsané databáze, pokud ne najděte si jinou webovou stránku.Vyberte si nějakou databázi, která se vám zobrazila a napište tento příkaz.

sqlmap -u URL STRÁNKY -D NÁZEV DATABÁZE –-tables

Tato operace bude trvat asi trochu déle, protože se vám vypíše tabulka, kde budou všechny položky v databázi. Vyberte si nějakou složku co vidíte například pokud je Users nebo admin a podobně, u které předpokládáte, že by tam mohly být přístupové údaje. Napište tento příkaz:

sqlmap -u URL STRÁNKY -D NÁZEV DATABÁZE –-columns

Nyní by se vám měli vypsat všechny věci, které jsou v dané databázi. Opět si vyberte nějakou složku například pokud je login, password, admin, username atd. Napište příkaz:

sqlmap -u URL STRÁNKY -D NÁZEV DATABÁZE -C NÁZEV SLOŽKY –-dump

A jsme ve finále pokud jste si vybrali správnou složku zobrazí se vám obsah co v ní je. Pokud jste například ve složce username pravděpodobně uvidíte uživatelské jméno, pokud jste ve složce password uvidíte hesla. atd. Pokud budete tyto příkazy opakovat a jen si vybírat jiné složky určitě se dozvíte mnohé.

Hodnocení:     nejlepší   1 2 3 4 5   odpad

Komentáře

Zobrazit: standardní | od aktivních | poslední příspěvky | všechno
Článek ještě nebyl okomentován.


Nový komentář

Téma:
Jméno:
Notif. e-mail *:
Komentář:
  [b] [obr]
Odpovězte prosím číslicemi: Součet čísel tři a třináct