Статья для участия в конкурсе на codeby
Всем привет! Вот я и отважился написать статью для конкурса! Просило меня об этом мое самолюбие и один человек женского пола!)) Тебе привет! ;-)
" я помню чудное мгновенье, как написала в личку ты! " Пушкин начал, Ондрик8 закончил!)
Тема будет интересная надеюсь, рассмотрим мы нападение на web приложения, а именно то что нас окружает, то с чем Мы с Вами сталкиваемся каждый день, а именно сайты-
сайты-сайты любимые и не очень.)
Постараюсь максимально до нести суть действий для нашего не легкого дела.
И так приступим. Для начала нам по требуется произвести разведку узнать на кого мы нападаем, и узнать как нападать ибо без нее никуда)) это очень важный момент в нашем деле.
Ах и да, по путно буду вас знакомить с новыми инструментами их будет мнооого ибо хочу оправдать свое звание "серого" на борде)
ПС - эти строки те вверху я писал 4 дня)) Fuck, offline делает свое дело! начал жить честно и приходится жертвовать своим временем..
Едем, для разведки нам по требуется максимально узнать о хосте все и поможет нам в этом проги:
ReconDog про эту псину я уже писал))
более новее инструмент Striker умеет он много чего, даже проводить минимальный пентест:
- Check and Bypass Cloudflare
- Retrieve Server and Powered by Headers
- Fingerprint the operating system of Web Server
- Detect CMS (197+ CMSs are supported)
- Launch WPScan if target is using Wordpress
- Retrieve robots.txt
- Check if the target is a honeypot
- Port Scan with banner grabbing
- Dumps all kind of DNS records
- Generate a map for visualizing the attack surface
- Gather Emails related to the target
- Find websites hosted on the same web server
- Find hosts using google
- Crawl the website for URLs having parameters
- SQLi scan using online implemention of SQLMap (takes < 3 min.)
- Basic XSS scanning
как видите и понимаете что уже с этими инструментами можно произвести качественную разведку..
Маленька сноска для тех кто не нашол своей цели (target) могу Вам по саветывать так же новый инструмент который ищет их за Вас по доркам, и он прекрасно дружит с Великой программой sqlmap в паре они могут мнооого чего:
sqlmate
ну это так, пусть будет в хозяйстве, для балавства))
Едем дальше, отсканировали : узнали CMS, порты и нам же нужно узнать какие версии сервисов крутятся на хосте, правильно, а вдруг они уже уязвимы? И експлойты уже давно в паблике на них валяются, а возможно и такое что хозяин хоста денег с экономил на обслуживание не дал админу заработать вот он хост и не обновляет, а експлойты то появляются почти каждый день)))) суть я надеюсь моих букав в абзаце уловили..!))
Поможет нам в этом инструмент Burp-Suite а особенно плагин к нему :
burp-vulners-scanner
собсна вот как он работает очень впечатляюще если он что то найдет то Вы точно об этом узнаете и Вас уверяю если это что то критическое то Вы точно пробьете хост:
Если же Вам лень покупать Burp или искать его ради того что бы запихнуть этот плагин и наслаждатся то я Вас обрадую есть сканер который делает это без бурпа:
salt-scanner
А если Вы ничего интересного с этими приблудами ничего не нашли то не спешите отчаиваться статья будет длинная)) "наверное" Будем ломится через "админ-панель" но с начало нам нужно ее найти, а поможет нам в этом :
Breacher
как брутить эти панели я Вам описывать не буду здесь и так полно даже очень методов брута админ панелей даже с помощью того же Burp-Suite можно это делать), а всего лишь дам Вам словарики:
Ссылка скрыта от гостей
: CrackStation.Password.Cracking.Dictionary
Ссылка скрыта от гостей
Ссылка скрыта от гостей
Ссылка скрыта от гостей
Так же можно брутить панели и таким методом 'or 1=1 (это на тот случай если WAF там вообще отсутствует) Представлю инструмент и для этого действа:
Blazy
И не будем забывать про брут портов:
joffrey
Это все что я хотел по ведать касаемо Бруто-форса, подбора логина, пароля.
Продолжим, как я и боялся статья будет длинная я про то что все привыкли к моей талантливой краткости)) Те кто знает тот поймет!))
А, если Вам надоело пялится на перебор пасса или просто Z@e/_0 смотреть на экран как все это работает то пойдем Мы другим путем, будем искать уязвимости дабы нагнуть Вэб приложение
представлю Вам несколько новых инструментов которые с успехом находят такие дырки как SQLinj, XSS , вернемся к Burp-Suite а точнее напишу про веселый плагин для него:
AttackSelector на страничке Вы найдете как его настроить на "target"
Представлю еще 2-ва сканера для этого дела и так первый для поиска уязвимости XSS:
xsssniper автоматически путешествует по сайту и ищет сами понимаете что)
SQLiScanner Китайский сканер путешественник ) из названия понятно что он ищет)
эти инструменты Вам помогут найти огрехи на сайтах если это не "одностраничники"))
Вот и получилась такая вот статья, не для новичков, а для матерых дядек которые не по наслышке знают о всех этих делах у которых есть практика эксплуатации уязвимых вэб-приложений и их сервисов и так же эта статья для тех людей которые активно пользуются Нашим Бордом и они ессно знают о чем я писал и для чего все это!) На последок хочу Вам поведать про комбаин для пентеста сайтов с которым жизнь станет легче:
Ссылка скрыта от гостей
как то так.. Удачи)
Последнее редактирование: