CÁCH TÔI ĐÃ HACK TRANG WEB CỦA TRƯỜNG HỌC CỦA TÔI (Có quyền truy cập vào hơn 1000 cơ sở dữ liệu về thành phố của tôi)

May 03 2023
Đừng học hack, Hack để học. Hãy xem cách tôi hack trang web của trường khi còn là học sinh trung cấp.

Đừng học hack, Hack để học.

Hãy xem cách tôi hack trang web của trường khi còn là học sinh trung cấp.

Đó là khoảng thời gian bị khóa khi tôi bước vào lĩnh vực hack và học được nhiều thứ (bằng cách đọc sách) nhưng không có kiến ​​thức thực tế.

Mình sẽ upload một số bài viết về cách hack website các bạn nhớ theo dõi để không bỏ lỡ nhé

#Thời gian hành động#

Tôi đã đọc câu trích dẫn rằng “đừng học cách hack, hãy hack để học” và điều này hiệu quả với tôi. Tôi bắt đầu hack sau vụ này và thấy nhiều lỗi đã báo cáo chúng nhưng #out of scope # .

Tôi thường hack trên các chương trình công khai. Sau quá trình xử lý chậm, tôi thấy rằng để kiểm tra kiến ​​thức thực tế của mình, tôi phải hack một số trang web không nổi tiếng. Đó là lời chia tay 'ảnh của chúng tôi đã được tải lên trang web của trường chúng tôi' vì vậy tôi đến đó để xem ảnh của mình nhưng ảnh của tôi (bạn biết rất rõ) hãy bỏ qua điều này.

#Tìm ra lỗi#

Khi xem ảnh của mình , tôi quan sát thấy rằng URL giống như 'https://my-school.co.in/galary.aspx?Id=343' .

Hơn nữa, tôi đã đặt một số tải trọng xss nhưng tường lửa đang ngăn chúng thực thi. Sau một thời gian, tôi nhận ra rằng hầu hết các tham số của tôi đều dễ bị tấn công SQL injection và boom . Khi tôi đặt ' thì nó hiển thị lỗi SQL, vâng, đó là lỗi SQL dựa trên lỗi.

# ĐÃ TÌM HƠN 1000 CƠ SỞ DỮ LIỆU CỦA THÀNH PHỐ CỦA TÔI#

Tôi đặt trang web của trường mình trong công cụ sqlmap, một công cụ được sử dụng để khai thác các lỗ hổng sql injection. Tôi đã sử dụng lệnh dưới đây để trích xuất cơ sở dữ liệu.

sqlmap -u https://my-schoool?id=356 --dbs

# TRÍCH MẬT KHẨU CỦA ADMIN#

Sau này, tôi đặt URL vào sqlmap. Tôi thấy rằng có khoảng mọi cơ sở dữ liệu trường học ở đó. Vì vậy, tôi truy cập cơ sở dữ liệu trường học của mình với cột được trích xuất hơn bảng có tên là “đăng nhập” ở đó tôi nhận được thông tin đăng nhập của quản trị viên và vì vậy tôi đã đăng nhập với tư cách quản trị viên và bùm, tôi vào được bảng quản trị trang web của trường mình.

lệnh

'D' là viết tắt của cơ sở dữ liệu. 1:

sqlmap -u https://my-school?id=465 --column -D my-school-database

sqlmap -u https://my-school?id=465 --tables -C some-column

sqlmap -u https://my-school?id=465 -T logon --dump

Tôi cũng có cơ sở dữ liệu trường học của thành phố chúng ta. Ha ha.

Hy vọng bạn thích nó.

hack vui vẻ