Tải bản đầy đủ (.pdf) (8 trang)

Website hacking dành cho người mới học

Bạn đang xem bản rút gọn của tài liệu. Xem và tải ngay bản đầy đủ của tài liệu tại đây (803.49 KB, 8 trang )

OAD
Website Hacking: Làm thế nào để Hack trang
web bằng cách sử dụng Havij SQL Injection
Đã tôi đã viết rất nhiều bài viết trên trang web hacking trong đó tôi đã giải thích làm thế nào để tìm
thấy trang web sql dễ bị tổn thương và làm thế nào để hack rằng cơ sở dữ liệu trang web vv, vào ngày
hôm nay trong bài viết này tôi sẽ viết trên nhiều trang web hack hướng dẫn sử dụng Havij SQL
Injection. Sử dụng Havij SQL Injection, bạn có thể dễ dàng hack trang web tên người dùng và mật
khẩu.

Havji là một công cụ tiêm SQL. Nhưng có thêm kỹ năng tuyệt vời như tìm bảng quản trị, nứt băm. Bạn
có thể sử dụng nó thay vì cách thông thường của SQL injection. Nó đặc biệt là cho người mới bắt đầu
một chương trình uselful.

Bằng cách sử dụng công cụ Havij SQL Injection bạn sẽ nhận được dưới thông tin của trang web,
o Cơ sở dữ liệu tên
o Giải mã MD5 mã
o Bảng tên
o Cột tên
o Cột dữ liệu

Các bước để Hack trang web bằng cách sử dụng Havij SQL
Injection

Bước 1: Đầu tiên tải về Havij SQL Injection

Bước 2: Chạy phần mềm Havij SQL Injection và sao chép và dán liên kết trang web dễ bị tổn thương
như minh hoạ trong hình,

Tham khảo các bài viết trước đây của trang web hack để tìm trang web dễ bị tổn thương.




Bước 3: Bây giờ hãy nhấp vào nút "Phân tích"



Bước 4: Sau đó, nó cho thấy một số thông điệp đó. Là cảnh báo về nó và phải hiển thị kiên nhẫn cho
đôi khi tìm thấy nó vulernable và loại tiêm và nếu máy chủ db mysql và nó sẽ tìm thấy cơ sở dữ liệu
tên.Sau đó sau khi nhận được cơ sở dữ liệu của nó là tên như xxxx_xxxx



Bước 5: Sau đó di chuyển đến một chiến dịch để tìm bảng bằng cách nhấp vào "bảng" như hình hiển
thị. Bây giờ bấm "Nhận được bảng" sau đó chờ đợi một thời gian nếu cần thiết



Bước 6: Sau khi được thành lập các bảng, bạn có thể thấy sẽ có "người dùng" đặt đánh dấu vào nó và
nhấp chuột vào "nhận được cột" tab như minh hoạ trong hình



Bước 7: Trong đó chỉ cần đặt đánh dấu tên người dùng và mật khẩu và nhấp vào "Nhận được dữ liệu"



Cuối cùng, bạn có bây giờ tên người dùng và mật khẩu của admin

Đèo sẽ nhận được là md5, bạn có thể crack nó cũng sử dụng công cụ này như minh hoạ trong hình.




×