sexta-feira, 17 de outubro de 2014
terça-feira, 23 de setembro de 2014
Como Ver as portas aberta pelo CMD
12:40
No comments
Quer ver quais portas estão aberta no seu computador? nesse tutorial nós vamos ensinar:
Não é uma das melhores maneiras, e também não é uma maneira nova, mais muitos ainda nao conhecem ou não sabem fazer, Vamos la.
Primeiramente Clique no botão iniciar
e digite CMD e aperte ENTER
Se você for solicitado a informar uma senha de administrador
ou sua confirmação, digite a senha ou forneça a confirmação.
Vai abrir o prompt de comando do Windows, digite ipconfig /all e aperte ENTER
Logo após de ler todas as informações necessárias, digite o seguinte comando: netstat -a
sexta-feira, 19 de setembro de 2014
Conectando a um Mysql via Terminal Linux usando Tor Proxy
09:45
No comments
Conectando a um Mysql via Terminal Linux usando Tor Proxy
Para quem meche com hacking ou esta querendo aprender, o anonimato é muito importante.
Nesse tutorial vamos usar o Tor & proxychains.
Creio que todos saibam oque é tor, mas vamos saber oque é proxychains.
Proxychains é uma grande ajuda nesse conceito de anonimato, pois o seu conceito é Chains que significa cadeia, ou seja uma cadeia de ligações de proxys até ser alcançado o servidor alvo.
ATENÇÃO: O tutorial que vera a seguir é apenas para estudos, use esse tutorial para testar vulnerabilidades em seu site e melhorar-lo, jamais use esse tutorial para prejudicar alguém.
Lembre-se: Invadir dispositivo informático é crime. Art. 154-A so codigo penal.
E lembre-se Também: Conhecimento não é crime!
Instale o tor:
# sudo apt-get install tor
Instale o Proxychains:
# sudo apt-get install proxychains
Analisando o Codigo do Proxychains:
# nano /etc/proxychains.conf
Veja se no final tem o seguinte codigo:
socks4 127.0.0.1 9050
Se não tiver, adicione-o.
Reinicio o tor
# sudo service tor stop
Inicie o tor:
# sudo service tor start
Inicie o tor sempre que o sistema for iniciado.
Acessando o mysql usando Tor Proxy
# proxychains mysql -u usuariomysql -p -h example.com nomedadb
Entendendo:
Proxychains >> Ferramenta usada para camuflar o trafego
Mysql >> Ferramenta para conexão com o banco de dados
-u >> Usuário do Banco de dados
-p >> Senha, que vai ser pedida logo após a conexão
-h >> Hostname. Url do site
Como o Google pode ser um aliado para os Hackers
09:45
No comments
Como o Google pode ser um aliado para os Hackers
O Google Search pode ser um grande aliado para hackers ou cracker, com apenas uma pesquisa de um termo eu posso achar milhares de sites vulneraveis a diversos tipos de ataques.Esses termos são chamados de Strings ou Dork, e existe milhões delas, e é bastante comum usa-las para procurar por sites vulneráveis aleatoriamente, para pegar dados ou dar deface, abaixo iremos ver algumas Strings e suas finalidades.
ATENÇÃO: O tutorial que vera a seguir é apenas para estudos, use esse tutorial para testar vulnerabilidades em seu site e melhorar-lo, jamais use esse tutorial para prejudicar alguém.
Lembre-se: Invadir dispositivo informático é crime. Art. 154-A so codigo penal.
E lembre-se Também: Conhecimento não é crime!
Strings sites vulneraveis mysql injection
Para pesquisar por sites vulneraveis a sql injection, podemos pesqusiar por:
inurl:.php?id=
Ou seja, ele ira pesquisar por sites que tenha em sua url com o termo .php?id , que geralmente serão vulneraveis,
se pesquisar por inurl:.php?id= vera varios sites supostamente vulneraveis a sql injection.
Se estiver querendo achar sites do governo brasileiro vulneraveis, basta pesquisar pelo termo inurl:gov.br .php?id=
Se o individuo quiser pesquisar por exemplo sites de hotel vulneraveis pode pesquisar por hotel .php?id= ,
Para ver se um site é realmente vulneravel basta adicionar um ' no final da url, se ele retornar uma mensagem de erro é por que é vulneravel, por exemplo:
www.sitevulneravel.com.br/noticias.php?id=15'
Se ele retornar uma mensagem de erro, é por que é vulneravel.
String Busca PASSWORD
Para pesquisar por passwords podemos usar varias string, abaixo veremos eles e suas funções.
1- Busca de "index of" = Diretórios sem index, com arquivos que contenham senhas.
String: intitle:"Index of" .bash_history
"intitle:"= Busca dentro do título, "Index of"= Diretório sem index", ".bash_history"= histórico de comandos inseridos na plataforma linux.
2- Busca de "index of" = Diretórios com nome passwd sem index, com arquivos que contenham senhas.
String: intitle:"index of" passwd
"intitle:"= Busca dentro do título, "Index of"= Diretório sem index", "passwd"= Diretório ou arquivos com senha.
3- Busca de "index of" = Diretórios sem index, com arquivos que envolvam lista de users & contenham senhas.
String: intitle:"index of" people.lst
"intitle:"= Busca dentro do título, "Index of"= Diretório sem index","people.lst"=lista de users & pass de um determinado server geralmente Windows.
OBS: Geralmente acompanhado de um arquivo login.html* que com senhas contidas no arquivo.lst é acessível.
4- Busca de "index of" = Diretórios sem index, com pastas que envolva ADMIN / CONTAS / PASS / SENHAS,
String: intitle:"index of" admin OR accounts OR pass OR senha
"intitle:"= Busca dentro do título, "Index of"= Diretório sem index", "admin accounts pass senha"=
diretorio ou arquivo que contenha nivel de ADM no server ou senha, "OR"= vem do inglês significa "OU" .
String Busca login senha em arquivos csv
String: ext:csv intext:(|senha|login|usua|pass|admin|user|)
EX01:ext= Determina o arquivo a ser buscado, csv=formato do arquivo, intext=busca textos especificos dentro de sites ou arquivos, (|senha|login|usua|pass|admin|user|)=texto a ser buscado, significa (senha ou login ou usuario ou password ou administrador ou user).
OBS:Variaveis que pode ajudar em sua busca etc..
Pode restringir toda busca para um determinado domínio com comando Site:domínio ou subdomínio
EX02:site:gov.br ext:csv intext:(|senha|login|usua|pass|admin|user|)
EX03:site:.br ext:csv intext:(senha|login|usua|pass|admin|user)
Dork para busca de emails
Para pesquisar por emails devemos usar a dork abaixo:
inurl:com.br +@ +gov +mail filetype:txt
Vulnerabilidade em base de email
Vulnerabilidade em base de email com os termos "Mailbase +br txt" temos acesso a base de mail de vários sites com email brasileiros e internacionais no formato txt
Quantidade:Aproximadamente 1 string
Autor:Cleiton Pinheiro
Fonte:blog.inurl.com
Código:
inurl:mailbase +br ext:txt
Buscar por câmeras
String:intitle:"Live View / - AXIS" | inurl:view/view.shtml
fonte: blog.inurl.com
quinta-feira, 18 de setembro de 2014
Como ativar o Telnet do Windows
15:47
No comments
Quem já tentou dar o comando telnet no cmd do windows que obteve a resposta ‘telnet’ não é reconhecido como um comando interno ou externo… ?
Em versões anteriores do windows o telnet vem ativado, pelo contrario do windows 7 ja que no win7 vem desativado, mais isso nao impede que você ative-o manualmente.
Se você quiser saber oque é telnet veja um breve resumo sobre telnet no site Mundo dos Hackers clicando aqui.


Em versões anteriores do windows o telnet vem ativado, pelo contrario do windows 7 ja que no win7 vem desativado, mais isso nao impede que você ative-o manualmente.
Se você quiser saber oque é telnet veja um breve resumo sobre telnet no site Mundo dos Hackers clicando aqui.
Tutorial
1- Primeiramente clique no botão iniciar
3- Ao lado esquerdo clique em "Ativar ou desativar recursos do Windows".
4- Espere carregar, e quando terminar de carregar clique na caixa cliente Telnet e clique em ok
5- Pronto, agora o telnet do seu windows 7 estará ativado.

Assinar:
Postagens (Atom)






