Autor Tema: Havij 1.5  (Leído 2428 veces)

0 Usuarios y 1 Visitante están viendo este tema.

david-saiyan

  • Gurú Pokémon
  • ****
  • Mensajes: 3263
  • Karma: +3/-3
    • Ver Perfil

  • Total Badges: 32
    Badges: (View All)
    Sexto aniversario Nivel 6 Agilidad
Havij 1.5
« en: 07 de Octubre de 2011, 06:09:44 am »
No se si esta permitido este tipo de temas "Hack".
¿Para que sirve havij? Pues no se si conoceréis los Habbo Holos, pero alguno son vulnerables a una injección, y mediante esa injección puedes acceder a la DB, y sacar la pass de los user (Desde el havij)
El link de descarga, si lo queréis enviarme mensaje a mi cuenta de Youtube (lDavidpxp) o por MP

Aquí un tuto por si no sabéis utilizarlo.
Spoiler: Tutorial • mostrar
1.-Descargamos el havij

2.-Lo registramos (dentro de la carpeta en un bloc de notas que dice instrucciones, sale como)

3.-Buscamos algun holo vulnerable para ello a la derecha del link del holo escribimos esto: "?error=ban&user=1" por ejemplo "http://habbodm.com/?error=ban&user=1"

4.-Veremos que en donde sale el login nos dira has sido baneado.... si no sale eso no es vulnerable.

5.-Ahora copiamos el link a nuestro havij en donde dice Target. (holovulnerable.com/?error=ban&user=1)

6.-Le damos a analyze y dejamos que trabaje...

7.-Abajo en un cuadrito nos saldran muchas letras nosotros lo dejamos...

8.- Cuando nos salga esto significara que ya termino (El current DB puede variar y algunos otros valores)

Selected Column Count is 8
Injection type is String (\')
Valid String Column is 4
Current DB: victor

9.-Ahora le damos a tables, nos saldra un nuevo menu y le daremos a get tables

10.-Nos saldran muchos cuadros, nosotros buscaremos el que dice users una vez encontrado le clikamos y le damos a get Columns

11.- Nos saldran mas cuadros clikamos en rank, password, y user.

12.- Ahora esto es lo mas importante donde dice Get Data sale una flechita hacia abajo, le damos

13.-Ahora le damos donde dice filter y nos pide para escribir, nosotros escribiremos esto: "rank=7" (sin las comillas)

14.-Le damos a ok, y luego a donde dice get data

15.-Las claves nos saldran cifradas pero no pasa nada, le damos doble click en la clave cifrada y pulsamos Control + C

16.-Le damos al boton de la llavecita que dice MD5

17.-Donde dice MD5 Hash le pulsamos al cuadro borramos lo que ya viene y pulsamos Control + V

18.-Y empezara a descifrar la clave si dice failed, significa que no se puede descifrar asi que cogemos la clave de otro adm, hasta que nos de la clave

19.-Una vez sacada la clave vamos al habbo y escribimos su nombre y su clave y ya estamos dentro =)

Por cierto el holo de ejemplo, ya parchearon la vulnerabilidad.
Aqui un video
Spoiler: mostrar

No es mio. No probéis con rank=10, no suele haber, probar con 7, ese suele ser el del dueño.Si queréis de mod, o staff, porbar rank=6 o rank=5
El que querais.
« Última modificación: 07 de Octubre de 2011, 06:38:58 am por david-saiyan »