Nível: Médio
ATENÇÃO: O tutorial que vera a seguir é apenas para estudos, use esse tutorial para testar vulnerabilidades em seu site e melhorar-lo, jamais use esse tutorial para prejudicar alguém.
Lembre-se: Invadir dispositivo informático é crime. Art. 154-A so codigo penal.
E lembre-se Também: Conhecimento não é crime!
Introdução
Nesse tutorial eu vou ensinar a como fazer uma invasão sql injection, pessoas mal intencionadas utilizam essa técnica para pegar dados como endereço, telefone, identidade, cpf, entre outros dados, mais igual eu falei acima, isso é crime, nós iremos utilizar apenas para conhecimento e testar se seu site é vulnerável.
O que é SQL Injection
Use VPN
Use um camuflador de ip antes de prossegui com o tutorial, é muito importante, impedindo que algum o identifique durante um ataque
Vamos começar!
Como Fazer invasão sql injection
Bom, para testarmos essa técnica precisamos de um site vulnerável, Vá no google e pesquise por inurl:noticias.php?id= , vai parecer um monte de sites vulneráveis, eu vou utilizar o site http://www.webscantest.com.
Para o site ser vulnerável ele tem que ter uma variável na sua url, algo tipo:
sitevul.com/noticia.php?id=15
sitevul.com/noticia.php?id=15
O que esta de vermelho é uma variável, para ver se o site é realmente vulnerável coloque '1=1' no final do código, que ficaria assim
sitevul.com/noticia.php?id=15'1=1'
Se ele retornar erro de sql ele é vulnerável.
Chega de enrolação e vamos trabalhar!
Já com seu site vulneravel em mãos,vamos baixar um programinhas o Havij, é um programinha que que serve para fazer invasões sql injection, depois de baixar instale-o.
1. Depois de instalado abra-o:
2. Em target coloque a url vulneravel:
3. Depois de colocar o link vulneravel, clique em analyze:
4. Em baixo ele começara a fazer os processo:
Aguarde...
5. Quando aparecer "Current DB" é por que deu certo!
6. Depois clique em "Tables"
7. Depois Clique em "Get Tables", Ira aparecer algumas tabelas
8. Marca a tabela que tiver "user" "usuários" "logins" "accounts" ou algo do tipo:
9. Depois Clique em "Get Columns"
10. Marque os dados que vc quer pegar, no meu caso uname e passwd, e clique em "Get Data"
Mais notou algo estranho nessas senhas?? é que elas estão criptografadas!
Elas descriptografadas ficariam assim:
user: admin
senha:admin
user: testuser
senha: testpass
Você deve estar pensando ué, como descriptografa? Clique Aqui
Links uteis:
Enorme lista de sites vulneráveis


















0 comentários:
Postar um comentário