domingo, 24 de agosto de 2014

Como Fazer invasão sql injection pelo hajiv

Nível: Médio

ATENÇÃO: O tutorial que vera a seguir é apenas para estudos, use esse tutorial para testar vulnerabilidades em seu site e melhorar-lo, jamais use esse tutorial para prejudicar alguém.
Lembre-se: Invadir dispositivo informático é crime. Art. 154-A so codigo penal.
E lembre-se Também: Conhecimento não é crime!

Introdução

Nesse tutorial eu vou ensinar a como fazer uma invasão sql injection, pessoas mal intencionadas utilizam essa técnica para pegar dados como endereço, telefone, identidade, cpf, entre outros dados, mais igual eu falei acima, isso é crime, nós iremos utilizar apenas para conhecimento e testar se seu site é vulnerável.


O que é SQL Injection

A SQL Injection, é um tipo de ameaça de segurança que se aproveita de falhas em sistemas que interagem com bases de dados via SQL. A injeção de SQL ocorre quando o atacante consegue inserir uma série de instruções SQL dentro de uma consulta (query) através da manipulação das entradas de dados de uma aplicação.



Use VPN

Use um camuflador de ip antes de prossegui com o tutorial, é muito importante, impedindo que algum o identifique durante um ataque


Vamos começar!

Como Fazer invasão sql injection


Bom, para testarmos essa técnica precisamos de um site vulnerável, Vá no google e pesquise por  inurl:noticias.php?id= , vai parecer um monte de sites vulneráveis, eu vou utilizar o site http://www.webscantest.com.

Para o site ser vulnerável ele tem que ter uma variável na sua url, algo tipo:
sitevul.com/noticia.php?id=15
O que esta de vermelho é uma variável, para ver se o site é realmente vulnerável coloque '1=1' no final do código, que ficaria assim
sitevul.com/noticia.php?id=15'1=1'
Se ele retornar erro de sql ele é vulnerável.
Chega de enrolação e vamos trabalhar!

Já com seu site vulneravel em mãos,vamos baixar um programinhas o Havij, é um programinha que que serve para fazer invasões sql injection, depois de baixar instale-o.

1. Depois de instalado abra-o:
   






2. Em target coloque a url vulneravel:


3. Depois de colocar o link vulneravel, clique em analyze:


4. Em baixo ele começara a fazer os processo:

Aguarde...
5. Quando aparecer "Current DB" é por que deu certo!

6. Depois clique em "Tables"

7. Depois Clique em "Get Tables", Ira aparecer algumas tabelas



8. Marca a tabela que tiver "user" "usuários" "logins" "accounts" ou algo do tipo:
9. Depois Clique em "Get Columns"

10. Marque os dados que vc quer pegar, no meu caso uname e passwd, e clique em "Get Data"

Mais notou algo estranho nessas senhas?? é que elas estão criptografadas!
Elas descriptografadas ficariam assim: 

user: admin 
senha:admin

user: testuser
senha: testpass

Você deve estar pensando ué, como descriptografa? Clique Aqui

Links uteis:



0 comentários:

Postar um comentário