JAK ZHAKOWAŁEM STRONĘ MOJEJ SZKOŁY (Uzyskałem dostęp do ponad 1000 baz danych mojego miasta)

May 03 2023
Nie ucz się hakować, hakuj, aby się uczyć. Zobaczmy, jak włamałem się na moją szkolną stronę internetową jako średniozaawansowany uczeń.

Nie ucz się hakować, hakuj, aby się uczyć.

Zobaczmy, jak włamałem się na moją szkolną stronę internetową jako średniozaawansowany uczeń.

To był czas lock-downu, kiedy wszedłem w dziedzinę hackingu i nauczyłem się wielu rzeczy (czytając książki), ale nie miałem praktycznej wiedzy.

Będę przesyłać kilka artykułów o tym, jak zhakować stronę internetową, więc nie zapomnij śledzić, aby ich nie przegapić

#Czas akcji#

Przeczytałem cytat, że „nie ucz się hakować, hakuj, aby się uczyć” i to działa dla mnie. Zacząłem hakować po tym i znalazłem wiele zgłoszonych błędów, ale #poza zakresem # .

Zwykle włamuję się do programów publicznych. Po powolnym procesie stwierdziłem, że aby sprawdzić swoją wiedzę praktyczną, muszę włamać się na jakąś mało znaną stronę internetową. To było pożegnanie z 'naszymi zdjęciami wrzuconymi na stronę naszej szkoły', więc idę tam zobaczyć swoje zdjęcie, ale moje zdjęcie było (wiesz bardzo dobrze) pomińmy to.

#Znaleziono błąd#

Kiedy natknąłem się na moje zdjęcie, zauważyłem, że adres URL był podobny do „https://my-school.co.in/galary.aspx?Id=343”.

Następnie umieściłem ładunek xss, ale zapora ogniowa powstrzymuje ich przed wykonaniem plików . Po pewnym czasie zdałem sobie sprawę, że w większości parametry I'd są podatne na wstrzyknięcie SQL i bum. Kiedy umieszczam „to pokazuje błąd SQL, tak, jest to iniekcja SQL oparta na błędach.

#ZNALEZIONO 1000+ BAZY DANYCH MOJEGO MIASTA#

Umieściłem moją szkolną stronę internetową w narzędziu sqlmap, narzędziu służącym do wykorzystywania luk w zabezpieczeniach sql injection. Użyłem poniższego polecenia do wyodrębnienia baz danych.

sqlmap -u https://my-schoool?id=356 --dbs

# WYCIĄGANIE HASŁA ADMINISTRATORA#

Następnie umieściłem adres URL w sqlmap . Potem okazało się, że było tam ok. wszystkich szkolnych baz danych. Idę więc do mojej szkolnej bazy danych, następnie wyodrębniam kolumnę, niż tabelę o nazwie „logon”, tam dostałem poświadczenia administratora, więc zalogowałem się jako administrator i bum dostałem się do panelu administracyjnego mojej strony internetowej szkoły.

Polecenia

„D” oznacza bazę danych. 1:

sqlmap -u https://my-school?id=465 --column -D my-school-database

sqlmap -u https://my-school?id=465 --tables -C some-column

sqlmap -u https://my-school?id=465 -T logon --dump

Dostałem też bazę danych szkół w naszym mieście. Ha ha.

Mam nadzieję, że ci się podobało.

Miłego hakowania