Arquivo da categoria ‘bugs’

curso sqlinjection, apostila sqlinjection, compre agora, Dou garantia, Si não aprender dou seu dinheiro de volta

 
Dentre os assuntos que são ensinados aqui, são:
Mysql básico
Criando uma query
Principio do sqlinjection
O que é sqlinjection
Teoria de sqlinjection
Regras sqlinjection
Criando um sistema de login E senha para testes
Listar dados do banco de dados com sqlinjection
Burlar uma query
Burlar um sistema de login e senha
Conseguir acesso ao banco de dados
Conseguir privilégios em um sistema
Conseguir dados de um [...]

Continuar lendo »

como evitar sql injection,como previnir contra sqlinjection,como bloquiar sqlinjection no site,dificultar sql injection

Nos Ultimos tempos, o tipo de ataque mais comum entre hackers malvados, é a terrível sql injection. Em Que o hacker injeta um código malicioso no site,sistema(…), e consegui explorar o site, e conseguir diversas informações no site.
Os administradores de sites hoje em dia não estão si preocupando tanto quanto deveriam com a questão de [...]

Continuar lendo »

Como conseguir privilégios de administrador em um sistema com dados via sessão, session vulnerável, capturar session do php, invasao-exploracao via session

Nos tempos de hoje, uma das formas mais utilizadas para esconder e não perder dados, é a forma de registrar uma sessão, Ou cookie, que não será neste post que eu falarei sobre ele.
Session(sessão) é uma variável criada e colocada em algum lugar do navegador de internet, e quando precisa usar essa mesma variável, [...]

Continuar lendo »

Como criar uma shellcode, criando shellcode, criando exploits,explorando via shellcode, tutorial shell script com exploit

Este texto foi escrito para newbies, então se você for elite ou se considera um, aconselho a não perder seu tempo lendo!

—-[ ENTENDENDO ÀS NECESSIDADES ]—-

    Não presisar de um exploit para conseguir root em um sistema! Isso soa bastante, hacker não é? Mais isso não precisa ser uma questão de luxo, mas também
pode ser [...]

Continuar lendo »

como criar ckack para algum programa,tutorial crackeando programas,Tutorial sobre Crack Básico

 INTRODUÇAO
   Neste post eu ensinarei o basico sobre o mundo do cracking(como crackear programas)…
Crack de alterar o código binario de um programa pra fazer com que ele faça algo que você queria… como não validar um login ou algo assim.   Antes  de  colocar a mão na massa sujiro que corra atraz de algum materia sobre [...]

Continuar lendo »

Como explorar falha com exploit, como criar uma shellcode e usar shellcode, invadir através de um programa, explorando com stack overflow

Iae galera,
Este tutorial é bem explicativo, de como explorar uma falha em um programa.
Então vamos começar
Stack overflow – esta é uma das técnicas mais fáceis(pelo menos que eu acho).
Não ensinarei a criar shellcodes e essas  coisas,  sei  que  e  relacionado  ao assunto  mais  segue  um  caminho totalmente  diferente com relação  ao  que  eu  quero  passar  [...]

Continuar lendo »

retirar meus documentos da inicializaçao do computador windows

Passei por um grande apuro, esses dias para tras, toda vez que eu inicializava meu computador automaticamente abria a pasta meus documentos. Tentei de tudo que um tecnico em computaçao poderia tentar E nao consegui.  Até quando resolvi entrar no proprio site da microsoft, fazer uma pergunta no campo de pesquisa. Entao apareceu minha solucao [...]

Continuar lendo »

Tutorial como invadir com SQL Injection (MySQL), sql injection por method $_GET e $_POST, programa para sqlinjection

Criei este tutorial a fim de demonstrar uma das melhores formas de invasão e uma das mais usadas hoje em dia. Ate porque os programadores de hoje em dia não estão si importando com a segurança do site e suas áreas restritas.
OBS: não vou explicar aqui detalhadamente sobre os códigos sql, pois quem deseja fazer [...]

Continuar lendo »

O que é um formato string vulnerável

Para entender o que é um formato string vulnerabilidade, primeiro você precisa saber o que é um formato string. Um formato string é uma forma de dizer ao compilador como deve formatar números quando se imprime-los.
Formatar Strings em C
Na linguagem de programação C, há uma série de funções que aceitam um formato string como um [...]

Continuar lendo »

como encontrar vulnerabilidade em meus programas

Todo programa é vulnerável a alguma falha!
Vou citar aqui algumas das falhas mais comuns e bestas de hoje em dia…
Buffer overflow: gets (), a função scanf (), sprintf (), strcat (), strcpy ()
Formato string vulnerabilidades: printf (), fprintf (), vprintf (), snprintf (), vsnprintf (), o syslog ()
Race conditions: acesso (), chown (), chgrp (), [...]

Continuar lendo »