NEW CARDING CHAT IN TELEGRAM

SQLi | БАЗЫ | PENTESTING | СОФТ

Student

Member
Messages
13
Reputation
0
Reaction score
2
Points
3
SQL DUMPER - программа, для проверки сайтов на уязвимость и их взлома при помощи дорков; комбайн по добыче дампов баз данных. Находит и юзает XSS или SQL (логично?) уязвимости на сайтах --> выхлоп - готовые базы email;pass или another. Софт мега легкий. Если что кучи других гайдов сможете найти сами.

lil-GUIDE:
Это руководство включает использование прокси и дорков. Если вы не знаете, как создать или собрать их самостоятельно, есть другие руководства.

1. Стоит начать с подготовки списка дорков. Здесь есть инструменты, которые могут помочь вам сделать это, или вы можете просто поискать их в Google, но публичные дорки не дадут вам лучших результатов. Есть некоторые платные сервисы (Ezdork например?). Эта часть зависит от вас. Также нужно подготовить список прокси.

Добавление прокси — это первое, что вам нужно сделать, пожалуйста позаботтесь об этом.

Убедитесь, что выбранные вами прокси скопированы в буфер обмена, и выберите «https/socks4/socks5» в зависимости от того, какие прокси вы копируете в SQLi Dumper.

2. Как только у вас будет список дорков, вам нужно будет открыть SQLi Dumper.

Теперь вы должны найти «inurl:» в списке; вы копируете и вставляете выбранные дорки. Если вы впервые используете программу, то вторая часть программы, где вы видите «https://» в списке, будет для вас пустой, это нормально.

3. Теперь вы готовы начать сканирование.

В зависимости от того, сколько дорков вы выбрали для использования, и сколько потоков вы установили, а также от скорости интернета и общей мощности вашего ПК или RDP, это может занять некоторое время (возможно продолжительное).

4. Щелкните на вкладке "SQL-инъекции" (в других версиях это будет называться "эксплуатируемыми объектами"). Установите потоки (я обычно использую ~280) и щелкните «Запустить эксплуататор»

5. В конечном итоге вы увидите, как веб-сайты начинают заполняться в разделе SQL-инъекции или «эксплуатируемых объектов».

6. В вашем списке вы увидите имя базы данных для базы данных MYSQL, которую использует веб-сайт, который вы эксплуатируете. Вам нужно щелкнуть на имя базы данных, а затем нажать кнопку "Получить столбцы".
Софт начнет извлекать все таблицы в этой конкретной базе данных. Обычно вы будете искать что-то вроде «пользователи», «клиенты», «участники», «логины» и т. д. Некоторые/многие веб-сайты/магазины и т. д. также будут использовать префиксы, такие как "pvt_users" "forum_members" и т. д.

Надеюсь, что не сказал х#йни :p

SQLi Dumper.png


VT: MNM! (exe) // MNM2! (rar)

DOWNLOAD (MEGA)
 
Top