COMO HACKEEI O SITE DA MINHA ESCOLA (tenho acesso a mais de 1000 bancos de dados da minha cidade)
Não aprenda a hackear, hackeie para aprender.
Vamos ver como hackeei o site da minha escola como aluno intermediário.
Foi o tempo de bloqueio em que entrei no campo do hacking e aprendi muitas coisas (lendo livros), mas não tinha conhecimento prático.
Estarei enviando alguns artigos sobre como hackear um site, então não se esqueça de seguir para não perdê-los
#Tempo de ação#
Eu li a citação que “não aprenda a hackear, hackeie para aprender” e isso funciona para mim. Comecei a hackear depois disso e encontrei muitos bugs relatados, mas #fora do escopo # .
Eu costumo hackear programas públicos. Depois de um processo lento, descobri que, para testar meus conhecimentos práticos, tenho que hackear alguns sites que não são muito conhecidos. Foi a despedida do 'nossas fotos foram carregadas no site da nossa escola' então eu vou lá para ver minha foto, mas minha foto foi (você sabe muito bem) vamos pular isso.
#Fundou o bug#
Quando me deparei com minha foto, observei que a URL era como 'https://my-school.co.in/galary.aspx?Id=343'.
Do que eu coloquei alguma carga xss, mas o firewall está impedindo sua execução. Depois de algum tempo, percebi que a maioria dos parâmetros são vulneráveis à injeção de SQL e boom . Quando eu coloco 'então mostra erro de SQL, sim, é injeção de SQL baseada em erro.
#ENCONTREI MAIS DE 1000 BANCOS DE DADOS DA MINHA CIDADE#
Coloquei o site da minha escola na ferramenta sqlmap, uma ferramenta usada para explorar vulnerabilidades de injeção de sql. Eu usei o comando abaixo para extrair bancos de dados.
sqlmap -u https://my-schoool?id=356 --dbs
# EXTRAINDO SENHA DO ADMIN#
Depois disso coloquei a URL no sqlmap . Então descobri que havia aproximadamente todos os bancos de dados escolares lá. Então eu vou para o banco de dados da minha escola e extraí a coluna da tabela chamada “logon” lá eu tenho as credenciais de administrador e então eu loguei como administrador e boom entrei no painel de administração do site da minha escola.
Comandos
'D' significa banco de dados. 1:
sqlmap -u https://my-school?id=465 --column -D my-school-database
sqlmap -u https://my-school?id=465 --tables -C some-column
sqlmap -u https://my-school?id=465 -T logon --dump
Eu também tenho o banco de dados das escolas da nossa cidade. Ha ha.
Espero que você tenha aproveitado .
feliz hacking