Blogger Templates

பல இணைய தளங்களிலிருந்து சேகரித்தவைகளை பலருக்கும் பயனாக அமையும் என்ற நோக்கம் கருதி இந்த - Blogல் பதிந்துள்ளேன்

- பொன்.சுதாகர்

Saturday, September 1, 2018

WEB SITE ஐ HACK செய்வது எவ்வாறு?

Image result for website hackingஒரு Website ஐ hack செய்வது  ஒன்றும் சாதாரன காரியம் இல்லை. முதலில்நீங்கள் அந்த Website  னை பற்றிய சில தகவல்களை திரட்ட வேண்டும்.உதாரனமாக அந்தத் தளத்தின் Ip address,sever type எந்த நாட்டில்இயங்குகிறது, அதன் Owner,ETC போன்ற பல தகவல்களை தெரிந்துகொள்ள வேண்டும்..  Hack  செய்ய அந்தத் தளத்தில் உள்ள  பாதுகாப்புகுறைபாடுகளை(துளைகள்) அறிய வேண்டும்குறிப்பாக எந்த நாட்டில் உள்ள Website ஐ hack செய்ய போரிங்கலோ  

அந்தநாட்டின்  Cyber Attacks & IT Law ஐ தெரிந்துகொள்ள வேண்டும்..ஏனெனில்ஒவ்வொரு நாட்டிற்கு ஏற்றாற் போல் ஆப்பு கட்டாயம் இருக்கும்..ஒரு சிறந்த Hacker என்பவன் Server ல் வந்த போனதற்கான தடம் தெரியாமல்செல்வான்

Web site hacking Method

  • SQL Injection
  • Brute force attack
  • XSS Attack
  • DNS spoofing
  • DDOS Attack &
  • Exploits

சரி இப்பொது  தளத்தின் Ip address ஐ  கண்டறிய உங்கள் WINDOWS PC ல்
CMD ல் ping  www.google.com என Type செய்து Enter ஐ கொடுத்தால்   Ip addressகாட்டப்படும் www.google.com என்பதிற்கு பதில் உங்கள் Terget web site ஐஉள்ளிட வேண்டும்..



 சரி இப்பொது Ip address தெரிந்துவிட்டது அடுத்தது SERVER NAME &ip ஐ அறியஅதே CMD ல் nslookup என்று TYPE செய்து Enter ஐ கொடுத்தால்   தகவல்கள்கிடைக்கும் …. சில வேளைகளில் SERVER NAME.. கிடைக்காது.
அப்படி கிடைக்காமல் போனால் www.who.is   என்ற தளத்தில் சென்று உங்கள்TARGET .. Web site ன் URL ஐ உள்ளிட்டு தேவையான ஏராளமான  தகவல்களை பெறலாம்.( அந்த தளத்தின் last update,neme,etc)
சரி இந்த மாதிரி மூச்சை போட்டால் தான் Hacking சாதியம் ஆகும்
TARGET .. Web site ன் SERVER ல் உள்ள ஓட்டைகள் & பாதுகாப்புகுறைபாடுகளை புட்டு புட்டு வைக்க ஒரு Software இருக்கிறது
அதன் பெயர் Burp Suiteஇ ந்த Software-ஐ Windows&Linux-ல் பயன்படுத்தலாம்


அடுத்த பதிவில் Web site hacking Method மற்றும் Burp Suite பயன்படுத்தும்முறையை கூறுகிறேன்
Share:

HAVIJ TOOL-ஐ பயன்படுத்தி WEBSITE-ஐ HACK செய்வது எப்படி?

நாம் SQLInjection-ஐ பற்றி பார்த்து வருகிறோம் அந்த வகையில் நாம் Manual Injection செய்யாமல், Havij software-ஐ பயன்படுத்தி Injection-ஐ automated ஆக செய்ய கூடிய Software-ஐ பற்றி பார்ப்போம். 

இது Windows-க்கான 1mb software Download Havij

Target-ல் Vuln website-ன் link-ஐ உள்ளிட்டு Analyze கொடுக்கவும். Analyze கொடுக்கும் போது கீழே உள்ள Statusbar-ல்  Target vuln எனக்காட்டும் அவ்வாறு காட்டினால் மட்டுமே நம்மால் HACK செய்ய முடியும்.


 INFO என்பதை Click செய்து பார்த்தால் Server-ன் அனைத்து தகவல்களும் காட்டப்படும். சரி இப்பொது GET DBs என்பதை Click செய்தால் DATABASE-ல் உள்ள அனைத்தும் காட்ப்படும்.


அடுத்தது GET TABLES என்பதை Click செய்தால் DATABASE-ல் உள்ள அனைத்து TABLES-களும் காட்ப்படும்.


அடுத்தது உங்களுக்கு தேவைவான TABLES-ஐ select செய்து(TICK) GET COLUMNS என்பதை Click செய்தால் TABLE-ல் உள்ள அனைத்து COLUMN களும் காட்டப்படும். 


COLUMNS-ல் உள்ள DATAகளை எடுக்க GET DATA என்பதை கொடுக்கவும்.

  இதே போல நமக்கு தேவையான COLUMNS,TABLES-ஐ எடுக்கலாம்.
அதே போல் HAVIJ மூலம் Website-ன் admn panel-ஐ கண்டறிய முடியும்.
                                
Watch Video

Share:

என்னை பற்றி...

My photo
Am Working as Assistant Professor in the Department of Information Technology at Sri Sairam Institute of Technology, Chennai.

முக்கிய செய்திகள்...

நாள்காட்டி

வானிலை



IP and Flag Counter

Wikipedia

Search results

QR Code Generator

All Conversion Widget

Recent Posts

Copyright © பொன். சுதாகர் | Powered by Blogger
Design by SimpleWpThemes | Blogger Theme by NewBloggerThemes.com & Distributed By Bloggertemplates4u