quarta-feira, 20 de abril de 2011

Use o Google para entrar em bancos de dados e visualizar seu conteudo

Ok vamos começar, para aqueles de vocês que não sei, qualquer um arquivo chamado. Sql normal

mente é um local de armazenamento de dados para um determinado site. Infelizmente, algumas pessoas não escondem estas páginas sejam vistas pelo Google. Quando você se deparar com algum destes arquivos com o Google podem conter centenas de usuários e senhas para qualquer site que eles pertencem. Muitas vezes a senha de usuários será o mesmo para o site, é por sua conta e-mail / ela. Assim, em breve, estarei mostrando como fazer algum banco de dados SQL básico cracking usando o Google e "Caim e Abel."

Eu vou como em profundidade como eu posso por isso não se surpreenda se eu afirmar o óbvio ...

O que você vai precisar de:
Web Browser (Duh)
Caim e Abel
Wordlists

assim, você tem tudo que você precisa agora. Onde diabos você começa? Primeira coisa que você precisa saber é como usar o google. Nesta sessão, pretende procurar dcuments sql por isso terá de informar o Google para procurar estritamente sql. Para fazer isso usamos (ext.

CÓDIGO
Basta colocar, se quiser procurar um arquivo sql você deve digitar o seguinte:

ext: sql

Então, agora você tem procurado a cada porra de arquivo sql na face da terra ... Pena que este não vai chegar a qualquer lugar. Precisamos reduzir a procura de algo um pouco mais específico para os nossos propósitos. Como temos dito google para olhar apenas para o arquivo SQL, precisamos agora dar a conhecer o google para procurar dentro dos arquivos SQL. Digamos que você está realmente fora de obter algumas contas hotmail. Neste caso, você gostaria de encontrar um banco de dados SQL que tinha um nome de usuário com um @ hotmail.com "e-mail. Tornar o Google encontrar um banco de dados SQL com o @ hotmail.com "dentro dele é muito simples. Nós iremos usar o (intext de comando.

CÓDIGO
Se você quiser Google para procurar um arquivo SQL que contém o texto "@ hotmail.com" você deve digitar o seguinte:
ext: intext sql: @ hotmail.com

agora você tem gogole para encontrar um banco de dados SQL que contém o texto "@ hotmail.com" Precisamos reduzir ainda mais o nosso busca. O que estamos procurando é uma linha de texto no documento SQL

que contém todas as informações do usuário, inclusive senhas, para esse usuário. Agora que você sabe que os comandos básicos do Google para encontrar o arquivo SQL e um texto específico em si você pode experimentar diferentes combinações para conseguir o que você está

procurando.

CÓDIGO
Eu recomendo o seguinte Serches encontrar SQL útil do
intextassword hotmail.com ext: intext sql: @
intext hotmail.com ext: intext sql: @ "INSERT INTO usuário"
intext hotmail.com ext: intext sql: @: "Os usuários INSERT INTO"
intext hotmail.com ext: intext sql: @ e10adc3949ba59abbe56e057f20f883e

O que nós estamos procurando no sql é algo parecido com isto:
INSERT INTO utilizadores (1, 'idiota', e10adc3949ba59abbe56e057f20f883e ',' idiot@lolhacked.comEste endereço de e-mail está protegido contra spambots. Você deve habilitar o JavaScript para visualizá-lo. ,

Neste caso estamos olhando para o usuário chamado idiota. Sua senha é e10adc3949ba59abbe56e057f20f883e. Parece que uma senha forte, não é? Não o seu. e10adc3949ba59abbe56e057f20f883e é realmente um hash MD5. e10adc3949ba59abbe56e057f20f883e é realmente a senha 123456. Idiota é viver de acordo com o seu nome porque seu pasword é simples de reconhecer. Mas digamos que sua senha é outra coisa, uma aposta mais segura do que 123.456. Você pode usar http://www.netmd5crack.com e introduzir o hash para ver se ele já foi quebrado. E se isso falhar, você pode entrar no hash em Caim e Abel e usar a força bruta ou ataques de dicionário. Eu não aconselhar a força bruta menos que você tenha um computador louco ou oito anos para se sentar e assistir todas as combinações! Depois de quebrar a senha que você tem o nome de utilizador, Addy e-mail e senha para esse usuário. A senha não é sempre a senha da conta de e-mail, apenas 30-40% do tempo. Se você tentar a senha da conta de e-mail e itdoes não trabalho, nem tudo está perdido. Procure na URL do site que você pegou a senha de. Você agora hae o nome de usuário e senha para um usuário do site.

Eu escrevi este tutorial muito rapidamente, e estou certo de que poderia ser um pouco mais claro em algumas áreas. Basta deixar um post aqui ou PM me e eu vou ajudá-lo. Vou incluir um par de hashes MD5, juntamente com suas senhas aqui e pode

CÓDIGO

01.Plaintext de 1fb5bedc9340c3a098b77937ca162746 é Schipper
02.Plaintext 377905b7f444ac2e2f44443f031d45ff é de 28.488
03.Plaintext de 0c61be766e8ea62ce69d10381d12462d é finesse
04.Plaintext de c2e285cb33cecdbeb83d2189e983a8c0 é julia
05.Plaintext de 1245ed06dabfdded11c0d30c62c54cce é mauke
06.Plaintext de 255ec55e0e9cd72f13e610cc67503d4a é mirco
07.Plaintext de 1a1dc91c907325c69271ddf0c944bc72 é passar
08.Plaintext de 37be0d36f1447e5a4b6863c644124b41 é Hasen
09.Plaintext de 07b0ec26df615f96136b5c413735eddd é Niklas
10.Plaintext de f7b99e1538f9dc6b8c8225bf676a1c3c é hooligan88
11.Plaintext de 315b5b24ff41be674dcd10b37b34ee35 é Lonsdale
12.Plaintext de 5e9b9edbe4c007c65c56c686ea22c594 é OiOiOi
13.Plaintext de 8e1a05486faa078ec4387fa2713b4129 é werwolf88
14.Plaintext de f09ca01331bf4136ca230435bbc26d4a é Dolly69
15.Plaintext de 205cde6837ff1426e3faa44f7f65e1b0 é aienms
16.Plaintext de 337f5596628fde523939f1bbbcba52a0 é bolle3
17.Plaintext de 10d25c8e2642c3247ad3efc59b419166 é dktuo0
18.Plaintext de f03fcf375d5f3b7e72d113115c945607 é oeska7
19.Plaintext de 8c4fb7bf681156b52fea93442c7dffc9 é salt123
20.Plaintext de ad45656c4fc392e6d5e0ce7112378c80 é shakur96
21.Plaintext de c81d76d6c160db37ea82635e5b26a9a0 é simpson
22.Plaintext de 8a98dcbbdb7652de8cc3d634d2a07c4c é walhalla
23.Plaintext de 827ccb0eea8a706c4c34a16891f84e7b é 12345
24.Plaintext de 58a3814efd05b913b2a2cc4399fdd1cf é Dschingis
25.Plaintext de 8a0e0c3875ccadcfc18d25017c7c225f é HANNES
26.Plaintext de 90bebd2f0dc248887ba9d779a95c78f3 é dresden
27.Plaintext de 357179ebe4be8027bda42bf768908bf0 é erodng
28.Plaintext de 634c9dd710ad795771b016526f6e54fd é freemail
29.Plaintext de ddd0fd9d13148c7b5d0050539ff56662 é grtjna
30.Plaintext de bfaa0a6a33cf9d2133e5b27161b73a44 é n63e0m
31.Plaintext de 2523d1a88b5c1e20084a6d467cfdfeaf é pitty
32.Plaintext de ae2b1fca515949e5d54fb22b8ed95575 em teste
33.Plaintext de fd56976ff216b5ee673d9c60660077d9 é 0n37s8
34.Plaintext 117776cff05b37a547e96b6f7054d746 é de 288.828
35.Plaintext de 237391cf8685346ec9124eac31cb77fd é helena
36.Plaintext de 68b62823ed173ad3bed0ce700d556b2a é hurensohn
37.Plaintext de 0c3f662d1271e66644edc298df79d4f6 é odin21
38.Plaintext de 6681624f00ba6fe03b4235a5fccb88ea é Zouhair
39.Plaintext de 19f0bd5f2a2c58ebdbbecb1a7a467a71 é pescar
40.Plaintext de 6dca4fe9cc3dfa1e593e1a60462b55c4 é inspirar
41.Plaintext de 96917805fd060e3766a9a1b834639d35 é manuel
42.Plaintext de a755bc3c9689ab5eaedd25afc4a79b9f é nak
43.Plaintext de 326cc7f55dd97de8c92cfbee0ba9316a é nlu096
44.Plaintext de 05f049595e0951451f4c46203f531588 é pitbull88
45.Plaintext de 7cf2db5ec261a0fa27a502d3196a6f60 é pizza
46.Plaintext de 0ff14a13b985917b6dfc452f8d8fbde0 é vendida
47.Plaintext 96e79218965eb72c92a549dd5a330112 é de 111.111
48.Plaintext de d05da626689962cd2a382fbbe3a7b2d0 é prizes00
49.Plaintext de f19fce3a531da41fc9a395741ffafa96 é ulc895
50.Plaintext de b05388749d7b6d399ffa3a7635d6197d é pov35
51.Plaintext de 84e576a38922e4459d15cdc16b83f337 é prins
52.Plaintext de e723093f70ceeaa538ef8b1e336b0a77 é sbawhk
53.Plaintext de bb2d2b57e4c203f08b920811c7e48b09 é sbawrdj
54.Plaintext de e10adc3949ba59abbe56e057f20f883e é 123456
55.Plaintext de 9b85f9ccb164f6000a2f78fd426e62ea é fejes
56.Plaintext de 0e0542a1c5f88143ec101caf95a57420 é igh4sn
57.Plaintext de 5616db1cf10c2a47f9579eab8bcb2d7f é kimski82
58.Plaintext de 59e834ac1f25df3fc6cff8dd55f851b5 é 739o2n
59.Plaintext de 6b34fe24ac2ff8103f6fce1f0da2ef57 é chris
60.Plaintext de bcd655a38274d45edfb2dd2b55ea2443 é gringo99
61.Plaintext de 06d646dd9eb17234a70c7729328d5a64 é l25bul5
62.Plaintext de ff62c61a7d295f8ce9c714ec9f265a86 é 2812tr
63.Plaintext de 21232f297a57a5a743894a0e4a801fc3 é admin
64.Plaintext 6577e4f707d5261cf9a018e6d1112cc9 é de Asgard
65.Plaintext de e7ca50f9f34cea12dd70108d91ae140b é i6cghn
66.Plaintext de 26f78e4fb10e8efc79a32016a8a7207c é lomperik
67.Plaintext de cf05c1207bd09ebd7bc0904f211ec768 é Tareco
68.Plaintext 5b1b68a9abf4d2cd155c81a9225fd158 é de 555.555
69.Plaintext de ee1611b61f5688e70c12b40684dbb395 é Berlim
70.Plaintext de 35269133da639cf10840e20ae1737f47 é banaan12
71.Plaintext de 8f366c9d08c91c8cfa13eb580a831403 é Beckum
72.Plaintext de dcaa9fd4f23aaf0c29f540becf35b46f é acidente
73.Plaintext de abc719bf832d6675823aef7ae1d49a34 é ramm33
74.Plaintext de 7516c3b35580b3490248629cff5e498c é a escola
75.Plaintext de 7bfd4d773bec1249bb691bbad9d968a8 é steiner
76.Plaintext de f9ca3873fac8d32b652041c53c2d02a1 é Wenzel
77.Plaintext de edca573dcade047a3b1e55f5642a0d05 é 1nhs2k
78.Plaintext de e76db848cc213a95233b483b265f68ca é Frigga
79.Plaintext de 852646de9e5887aabd149d597f73a67c é gj64sh
80.Plaintext de c6983b366e2ff8a0ab159d6778cff745 é katana
81.Plaintext de 36af0019e2abfe7d0c82d64d8feae21c é landser88
82.Plaintext de aee0581a27d9b761d59fa8cb386053a1 é soest88
83.Plaintext de 9bbf7382baad324c5a97e18387f932d7 é uma merda
84.Plaintext de 85c38b44d5782327db9f198630bc9809 é hess88
85.Plaintext de 5021319e8257efc0c1069966ec2b912a é spinner
86.Plaintext de 682212114a61a27787535336eb6305a5 é 4ejgh2
87.Plaintext de a4b1b8153b3a20187fd6ae5736545b02 é frank23
88.Plaintext de 89e837da8dc2b299b592f4ad82c4667a é satanas
89.Plaintext de a7833377f89f9bd467f50c3db43c725c é Sibylle
90.Plaintext de 5b321cd3c9184559653fe40915b71fb2 é stap3
91.Plaintext de f75be9dbbc5e7fdd0cbbab7f916a3561 é zwiebel


0 comentários:

Postar um comentário