Vinnaren i pepparkakshustävlingen!
  • 1
  • 2
2018-08-24, 12:49
  #1
Medlem
tjena som topic lyder så har man lekt lite med SQLMAP och burp suite men när man skannar sidor så har man märkt det att det är inte många sidor som har SQL problem så min tanke nu är finns det något annat sätt än SQLMap???


sökt lite men inte hittat några bra svar
Citera
2018-08-24, 13:00
  #2
Medlem
Du kan ju alltid lära dig hur man letar efter sårbarheter utan att använda stödhjul, du lär dig inget av att vara en scriptkiddie.
Citera
2018-08-24, 13:10
  #3
Medlem
Citat:
Ursprungligen postat av .sh
Du kan ju alltid lära dig hur man letar efter sårbarheter utan att använda stödhjul, du lär dig inget av att vara en scriptkiddie.

vet du någon bra guide till sådant???
Citera
2018-08-24, 13:20
  #4
Medlem
Citat:
Ursprungligen postat av looknerd
vet du någon bra guide till sådant???
Lär dig språken som du ska utnyttja.
Spela lite wargames också, t.ex OverTheWire.
http://overthewire.org/wargames/natas/
Citera
2018-08-24, 16:48
  #5
Medlem
Citat:
Ursprungligen postat av .sh
Lär dig språken som du ska utnyttja.
Spela lite wargames också, t.ex OverTheWire.
http://overthewire.org/wargames/natas/


har börjat med ett språk nu men tänkte det vilket är bäst att lära sig via göra eller läsa??

hittade en sida där man kan lära sig genom att göra https://www.practicepython.org/ tror du det är ett bra sätt att lära sig
Citera
2018-08-24, 17:01
  #6
Medlem
Citat:
Ursprungligen postat av looknerd
har börjat med ett språk nu men tänkte det vilket är bäst att lära sig via göra eller läsa??

hittade en sida där man kan lära sig genom att göra https://www.practicepython.org/ tror du det är ett bra sätt att lära sig
Beror ju på vad du vill göra, hacka hemsidor?
https://www.cybrary.it/
Citera
2018-08-24, 17:09
  #7
Medlem
Citat:
Ursprungligen postat av .sh
Beror ju på vad du vill göra, hacka hemsidor?
https://www.cybrary.it/


nja ska jag lära mig det så är det ju för o göra något vettigt med det inte för o förstöra känns lite meningslöst att förstöra
Citera
2018-08-24, 17:28
  #8
Medlem
Citat:
Ursprungligen postat av looknerd
nja ska jag lära mig det så är det ju för o göra något vettigt med det inte för o förstöra känns lite meningslöst att förstöra
Varför pysslade du med sqlmap och burp och riktade dem mot massa sidor då? Är det inte att förstöra?
Citera
2018-08-24, 17:31
  #9
Medlem
Citat:
Ursprungligen postat av .sh
Varför pysslade du med sqlmap och burp och riktade dem mot massa sidor då? Är det inte att förstöra?


förstör innte på det sättet och lyckades jag ta mig in då mejlade jag till dom och berätta för dom hur man gjorde så då borde dom kunnat lösa det med sina egna gubbar om dom nu gör det vete fan
Citera
2018-08-25, 19:24
  #10
Moderator
Protons avatar
Citat:
Ursprungligen postat av looknerd
tjena som topic lyder så har man lekt lite med SQLMAP och burp suite men när man skannar sidor så har man märkt det att det är inte många sidor som har SQL problem så min tanke nu är finns det något annat sätt än SQLMap???


sökt lite men inte hittat några bra svar
Har du sett tråden (FB) OWASP Pentest för dummies typ tro?
Citera
2018-08-25, 19:36
  #11
Medlem
Citat:
Ursprungligen postat av Proton
Har du sett tråden (FB) OWASP Pentest för dummies typ tro?


nopp inget jag sett
Citera
2018-08-26, 22:20
  #12
Avstängd
wusemans avatar
Inga bra svar från några som verkar veta svar på din fråga. Så du får du ett riktigt svar på din fråga och hur man går tillväga av mig istället.

SQLIV är vad du söker.

Du kan använda sqliv för att snabbt få reda på sidor med brister via exempelvis google, samt din egna site om du har en egen hemsida/databas för att hitta vulnerability länkar.

För alla nytillkomna sqliv användare så får ni lite snabba tips och tricks för att snabbt komma igång.

Sök efter vulnerability länkar på en valfri hemsida:
python2.7 sqliv.py -t <url>

Sök efter vulnerability länkar för random siter via google:
python2.7 sqliv.py -d "inurl:index.php?id=" -e google

python2.7 sqliv.py --help

usage: sqliv.py [-h] [-d D] [-e E] [-p P] [-t T] [-r]

optional arguments:
-h, --help show this help message and exit
-d D SQL injection dork
-e E search engine [Google only for now]
-p P number of websites to look for in search engine
-t T scan target website
-r reverse domain

Forkat SQLIV så du kan hämta det via min Github:
https://github.com/wuseman/sqliv

Lyckas du hitta länkar via target (-t) och (-r) så ser resultatet ut såhär:
https://sendit.nu/f/EEDESDSDAEHEHSRII.png

Använder du dig av en sökmotor ser resultatet ut såhär
https://sendit.nu/f/_DEIRSHSCD_HADDSADA.png

Hack to learn and not learn to hack.

Lättare än så kan du inte få det, sedan kan du te.x använda sqlmap för att attackera en vulnerable länk.
__________________
Senast redigerad av wuseman 2018-08-26 kl. 22:47.
Citera
  • 1
  • 2

Stöd Flashback

Flashback finansieras genom donationer från våra medlemmar och besökare. Det är med hjälp av dig vi kan fortsätta erbjuda en fri samhällsdebatt. Tack för ditt stöd!

Stöd Flashback