terça-feira, 23 de setembro de 2014

Como Ver as portas aberta pelo CMD

Quer ver quais portas estão aberta no seu computador? nesse tutorial nós vamos ensinar:
Não é uma das melhores maneiras, e também não é uma maneira nova, mais muitos ainda nao conhecem ou não sabem fazer, Vamos la.

Primeiramente Clique no botão iniciar  e digite CMD e aperte ENTER 
Se você for solicitado a informar uma senha de administrador  ou sua confirmação, digite a senha ou forneça a confirmação.
Vai abrir o prompt de comando do Windows, digite ipconfig /all e aperte ENTER
Logo após de ler todas as informações necessárias, digite o seguinte comando: netstat -a



sexta-feira, 19 de setembro de 2014

Conectando a um Mysql via Terminal Linux usando Tor Proxy


Injection SQL

Conectando a um Mysql via Terminal Linux usando Tor Proxy

Para quem meche com hacking ou esta querendo aprender, o anonimato é muito importante.

Nesse tutorial vamos usar o Tor & proxychains.
Creio que todos saibam oque é tor, mas vamos saber oque é proxychains.

Proxychains é uma grande ajuda nesse conceito de anonimato, pois o seu conceito é  Chains que significa cadeia, ou seja uma cadeia de ligações de proxys até ser alcançado o servidor alvo.
ATENÇÃO: O tutorial que vera a seguir é apenas para estudos, use esse tutorial para testar vulnerabilidades em seu site e melhorar-lo, jamais use esse tutorial para prejudicar alguém.
Lembre-se: Invadir dispositivo informático é crime. Art. 154-A so codigo penal.
E lembre-se Também: Conhecimento não é crime!
Instale o tor:
# sudo apt-get install tor 

Instale o Proxychains:
# sudo apt-get install proxychains 

Analisando o Codigo do Proxychains:
# nano /etc/proxychains.conf 

Veja se no final tem o seguinte codigo:
socks4  127.0.0.1 9050
Se não tiver, adicione-o.

Reinicio o tor
# sudo service tor stop 

Inicie o tor:
# sudo service tor start 

Inicie o tor sempre que o sistema for iniciado.

Acessando o mysql usando Tor Proxy
# proxychains mysql -u usuariomysql -p -h example.com nomedadb

Entendendo: 
Proxychains >> Ferramenta usada para camuflar o trafego
Mysql >> Ferramenta para conexão com o banco de dados
-u >> Usuário do Banco de dados
-p >> Senha, que vai ser pedida logo após a conexão
-h >> Hostname. Url do site

Como o Google pode ser um aliado para os Hackers

Como o Google pode ser um aliado para os Hackers

O Google Search pode ser um grande aliado para hackers ou cracker, com apenas uma pesquisa de um termo eu posso achar milhares de sites vulneraveis a diversos tipos de ataques.
 Esses termos são chamados de Strings ou Dork, e existe milhões delas, e é bastante comum usa-las para procurar por sites vulneráveis aleatoriamente, para pegar dados ou dar deface, abaixo iremos ver algumas Strings e suas finalidades.

ATENÇÃO: O tutorial que vera a seguir é apenas para estudos, use esse tutorial para testar vulnerabilidades em seu site e melhorar-lo, jamais use esse tutorial para prejudicar alguém.
Lembre-se: Invadir dispositivo informático é crime. Art. 154-A so codigo penal.
E lembre-se Também: Conhecimento não é crime!

Strings sites vulneraveis mysql injection

Para pesquisar por sites vulneraveis a sql injection, podemos pesqusiar por:
inurl:.php?id=

Ou seja, ele ira pesquisar por sites que tenha em sua url com o termo .php?id , que geralmente serão vulneraveis,
se pesquisar por inurl:.php?id= vera varios sites supostamente vulneraveis a sql injection.

Se estiver querendo achar sites do governo brasileiro vulneraveis, basta pesquisar pelo termo inurl:gov.br .php?id=

Se o individuo quiser pesquisar por exemplo sites de hotel vulneraveis pode pesquisar por hotel .php?id= , 
Para ver se um site é realmente vulneravel basta adicionar um ' no final da url, se ele retornar uma mensagem de erro é por que é vulneravel, por exemplo:
www.sitevulneravel.com.br/noticias.php?id=15'
Se ele retornar uma mensagem de erro, é por que é vulneravel.

String Busca PASSWORD

Para pesquisar por passwords podemos usar varias string, abaixo veremos eles e suas funções.

1- Busca de "index of" = Diretórios sem index, com arquivos que contenham senhas.
String: intitle:"Index of" .bash_history
 "intitle:"= Busca dentro do título, "Index of"= Diretório sem index", ".bash_history"= histórico de comandos inseridos na plataforma linux.


2- Busca de "index of" = Diretórios com nome passwd sem index, com arquivos que contenham senhas. 
String: intitle:"index of" passwd
"intitle:"= Busca dentro do título, "Index of"= Diretório sem index", "passwd"= Diretório ou arquivos com senha.




3- Busca de "index of" = Diretórios sem index, com arquivos que envolvam  lista de users & contenham senhas.
String: intitle:"index of" people.lst
"intitle:"= Busca dentro do título, "Index of"= Diretório sem index","people.lst"=lista de users & pass de um determinado server geralmente Windows.
OBS: Geralmente acompanhado de um arquivo login.html* que com senhas contidas no arquivo.lst é acessível.


 4- Busca de "index of" = Diretórios sem index, com pastas que envolva  ADMIN / CONTAS / PASS / SENHAS,
String: intitle:"index of" admin OR accounts OR pass OR senha
"intitle:"= Busca dentro do título, "Index of"= Diretório sem index", "admin  accounts  pass  senha"=
diretorio ou arquivo que contenha nivel de ADM no server ou senha, "OR"= vem do inglês significa "OU" .

String Busca login senha em arquivos csv

String: ext:csv  intext:(|senha|login|usua|pass|admin|user|)
EX01:ext= Determina o arquivo a ser buscado, csv=formato do arquivo, intext=busca textos especificos dentro de sites ou arquivos, (|senha|login|usua|pass|admin|user|)=texto a ser buscado, significa (senha ou login ou usuario ou password ou administrador ou user).

OBS:Variaveis que pode ajudar em sua busca etc.. 
Pode restringir toda busca para um determinado domínio com comando Site:domínio ou  subdomínio
EX02:site:gov.br ext:csv  intext:(|senha|login|usua|pass|admin|user|)
EX03:site:.br ext:csv intext:(senha|login|usua|pass|admin|user)

Dork para busca de emails

Para pesquisar por emails devemos usar a dork abaixo:
inurl:com.br  +@ +gov +mail  filetype:txt

Vulnerabilidade em base de email

Vulnerabilidade em base de email com os termos "Mailbase +br txt" temos acesso a base de mail de vários sites com email brasileiros e internacionais no formato txt
Quantidade:Aproximadamente 1 string
Autor:Cleiton Pinheiro
Fonte:blog.inurl.com

Código:
inurl:mailbase +br ext:txt

Buscar por câmeras

String:intitle:"Live View / - AXIS" | inurl:view/view.shtml


quinta-feira, 18 de setembro de 2014

Como ativar o Telnet do Windows

  Quem já tentou dar o comando telnet no cmd do windows que obteve a resposta ‘telnet’ não é reconhecido como um comando interno ou externo… ?
  Em versões anteriores do windows o telnet vem ativado, pelo contrario do windows 7 ja que no win7 vem desativado, mais isso nao impede que você ative-o manualmente.
  Se você quiser saber oque é telnet veja um breve resumo sobre telnet no site Mundo dos Hackers clicando aqui.

Tutorial

1- Primeiramente clique no botão iniciar 

2- Pesquise por "Programas e Recursos"

3- Ao lado esquerdo clique em "Ativar ou desativar recursos do Windows".


4- Espere carregar, e quando terminar de carregar clique na caixa cliente Telnet e clique em ok


5- Pronto, agora o telnet do seu windows 7 estará ativado.