Приват базы- создаём сами.

Тема в разделе "Архив", создана пользователем Izj.GoMoney, 29 май 2017.

  1. Izj.GoMoney

    Izj.GoMoney RICH-BOSS Команда форума Модератор форума Внесен депозит 500$

    Сообщения:
    1.456
    Баллы:
    38
    Здравствуйте уважаемые форумчане, сегодня мы рассмотрим подробный гайд по сливу баз с сайтов через SQL Dumper. Да конечно таких тем было уже очень много, но моя будет более подробная и на мой взгляд более удобная и рассчитана на новичков. Сюда выкладывать софт не буду, ссылки будут в конце темы. И так приступим.

    Для начала нам потребуется генератор дорков, чтобы создать более-менее приватные запросы. Предупреждаю сразу, если у вас нет фантазии , то тему может сразу закрыть , потому что для создания нормального приват-дорка нужно немного подумать, тк такие запросы как forum , games ,steam и тд уже прочеканны и слиты уже давным давно и максимум что вы получите это небольшую кучку невалида или просто обычные паблик базы с которых будет 0 профита.
    И так рассмотрим нашу программу:

    http://fastpic.ru/

    В первых 3 столбиках ничего не трогаем, переходим сразу к столбику запрос и тут начинается самое интересное, где нам понадобится фантазия, не бойтесь экспериментировать , придумывайте разные комбинации слов ( небольшой совет, сверху над 2 и 3 столбиком можно поставить галочки, которые прибавляют в дорки запрос inurl: , можете сделать допустим сразу 4 вариации дорков в разных текстовых файлах)

    Запросов можно писать не ограниченное количество, 1 запрос на 1 строке, в любом случае программа сделает все возможные комбинации с каждым запросом.После того как написали все нужные вам запросы, жмем генерировать.

    Следующий этап: парсим ссылки через наши дорки. Нам потребуется парсер Selka , кончено можно воспользоваться и другим , но плюсы этого парсера: множество поисковиков, выбор по странам, при этом этот парсер не банит поисковая система и нам не понадобится антигейт или вводить постоянно капчу, очень быстрый и простой в обращении.

    Устанавливаем и открываем наш парсер, сразу открывается окно нового проекта, в данное окно будем вставлять наши дорки ( примечание: дорки лучше разделить на несколько частей через любые программы для работы с базами и текстом, изза большого количества дорок и спарсеных ссылок при сохранении может возникнуть ошибка при котором ссылки не сохранятся) В случае если новый проект не открылся автоматически то можем открыть его сами, кнопку выделил красным

    http://fastpic.ru/

    Когда вставили наши дорки , жмем далее и видим выбор поисковой системы, странны и количество ссылок на каждый запрос.

    http://fastpic.ru/

    Я предпочитаю бинг, странны выбираю Россию и Украину.
    Нажимаем далее и запускаем наш проект и ждем пока парсинг ссылок закончится. Коггда поиск закончится, нижимаем экспорт и выбираем Exel и ждем пока сохранится.

    http://fastpic.ru/

    Открываем наш Exel файл и копируем ссылки в обычный тестовый документ и сохраняем.

    http://fastpic.ru/

    Открываем Sql Dumper и выбираем Import и выбираем наш текстовый файл с ссылками.

    http://fastpic.ru/

    Переходим во вкладку Exploitables и жмем Start Exploiter и ждем пока программа найдет сайты с доступной SQl инъекцией.

    http://fastpic.ru/

    Далее переходим во складку Injectables и нажимаем наверху Start analizer , после анализа нам выводят сайты доступные для слива. Нажимаем на сайт ПКМ и жмем go to dumper. И вот мы уже приближаемся к финалу. Видим базу данных нашего сайта. Жмем Get tables и получаем таблицы из нашей базы, нас интересуют таблицы с названием users названия могут меняться , будьте внимательны.

    http://fastpic.ru/

    В моем случае forum users. Жмем Get columns и ищем колонны usermail и userpass .

    http://fastpic.ru/

    В моем случае user_password и user_email . Опять же названия могут меняться. И теперь жмем Dump data и ждем пока сольются маил и пасс.

    http://fastpic.ru/

    Теперь когда все слилось мы можем сохранить нашу слитую базу, жмем export data и сохраням куда нам удобно.

    http://fastpic.ru/

    бывают ситуации когда дампер сохраняет базу наоборот т.е. не майл:пасс , а пасс:майл или хеш:майл. Не стоит пугаться , существуют программы которые меняют местами столбцы в текстовом документе.
    Если у вас вместо пароля набор символов как у меня , то это хеш и его нужно разшифровать, в сети очень много программ для расшифровки, найти ее не заставит труда.
    Так же можно пропустить шаг с Парсером, поскольку в Дампере есть встроенный парсер дорок, но он парсит медленно и очень мало, выбор за вами.

    ссылки:

    https://yadi.sk/d/tvsO4uKb3JdsVS

    easydorkbuilder

    https://yadi.sk/d/5C8c5BwN3JdseR

    Selka

    https://yadi.sk/d/p7Ehe2Xk3JdspR

    Создана моим товарищем, проверена с полсотни людей. И проги теже!!!!
  2. Jokerun

    Jokerun

    Сообщения:
    395
    Баллы:
    16
    старый способ(уже давно не актуальный), до потопа был. И весь слит, зачем это здесь ?
  3. Izj.GoMoney

    Izj.GoMoney RICH-BOSS Команда форума Модератор форума Внесен депозит 500$

    Сообщения:
    1.456
    Баллы:
    38
    Администрация, прошу убрать в архив или удалить.

Поделиться этой страницей

Top