Πώς να χακάρετε μια σελίδα με το Havij (script kiddie)

1383272234 U1.png.c7336e1641a86cdd923b555421068707

Πάμε να δούμε πως θα εκμεταλλευτούμε μια ευπάθεια sql injection με τη χρήση του Havij

1)Πρέπει να έχουμε βρει μια ευπαθής (vulnerability)  ιστοσελίδα. 

2)Βάζουμε το url στο Havij και πατάμε Analyze

1383272093 U1.png.b3d3a04d56e9a364b2dbcd0f0a44b44c

1383272136 U1.png.6de4a26583a84bb1ce859327b1f69320

 

Όπως βλέπετε απο κάτω το status γραφεί Analyze target. 

Περιμείνουμε μεχρι να τελειώσει το Analyze 

1383272154 U1.png.07222ae9eee3e646b208331111f68bdd

Βρίσκουμε τα Tables 

1383272194 U1.png.2823a1b74580fda4c08f874ebb8fd4cf

Θα δείτε ότι μας έβγαλε κάποια Tables 

Βρισκουμε τα Columns
Απο τα tables που μας εβγαλε κοιτάμε να υπάρχει κάποιο με όνομα: “admin,users,members.”αυτα ειναι τα πιο γνωστά.
Αμα βλέπετε κάποιο απο αυτα κάνετε ένα click πιάνω του και μετα πατήστε Get Columns 

1383272214 U1.png.f28daf52818c1f2efc476638e17a53e1

Και έτσι πήραμε τα Columns!!

Στα Columns θα βρείτε Username και Password κάντε ενα click πιάνω τους και μετα πατήστε Get Data

1383272234 U1.png.c7336e1641a86cdd923b555421068707

 

Δείτε επίσης:   Πώς να χακάρετε ένα WPA/WPA2 WPS Router με το Android σας και το bcmon

Μολις πηρατε το Username και το Password
Το Password συνηθως ειναι σε μορφη Hash
Για να το σπασετε πηγαινετε στην επιλογη MD5 που υπαρχει στο προγραμμα και καντε επικολληση το Hash μεσα στο κουτακι που εχει και πατηστε Start.

1383272343 U1.png.39720c7d63db92a4e7aa1e5858a908fc

Το μόνο που μας έμεινε ειναι να βρούμε απο που κανει ο Admin login.
Πηγαίνουμε στην επιλογή Find Admin βαζουμε την σελίδα μας στο κουτάκι που εχει και πατάμε Start..

1383272369 U1.png.9fba5e80bb351f714b4c622cdd528e30

 

 

 

242546236 4526410447380695 8261268516492872656 n 1
Ο Αλέξανδρος είναι ο ιδρυτής του hacks.gr και η κινητήρια δύναμη πίσω από το όραμά μας. Με πολυετή εμπειρία στον κόσμο του hacking, έχει διαμορφώσει μια κοινότητα που είναι πηγή έμπνευσης και μάθησης για όλους. Με τον προσωπικό του χαρακτήρα και την τεχνογνωσία του, έχει δημιουργήσει έναν χώρο όπου οι λάτρεις του hacking μπορούν να συναντιούνται, να μοιράζονται γνώσεις και να εξελίσσονται.

Related Post

0 0 votes
Article Rating
Subscribe
Notify of
0 Comments
Inline Feedbacks
View all comments
0
Would love your thoughts, please comment.x
()
x
Secured By miniOrange