TERMUX & LINUX
2.37K subscribers
911 photos
19 videos
36 files
759 links
UN PEU DE TOUT sur termux et linux dans tous les niveaux.
Apprenez a faire du hacking ethique avec termux et linux, aider, proteger, pentester en toute securite et legalite

L'UNION FAIT LA FORCE
Download Telegram
ON est dans le stream, beaucoup de connaissances tombe de l'arbre
Live stream finished (1 hour)
enfin on a terminer le stream et on a discuté de plein de chose,.

programmation, mentalité du hacker(demo), test d'intrusion, evaluation de vulnérabilité, ...


Bonne chance pour ceux qui n'ont pas eu la possibilite d'etre la ils ont la possibilite resuivre l'audio ici
ne le ratez pas sur notre canal youtube, un résumé de notre discussion
https://youtube.com/c/terlinux

ABONNEZ-VOUS et NE PERDEZ PAS CE QUE L'ON A DISCUTEZ EN RESUMé et la prochaine fois participez avec nous, c'est pour bientot
ATTENTION A vos mot de passe (nike)
Aujourd'hui, je voudrai annoncer a notre communauté que je fête une nouvelle séjour, Dieu m'en a permis de vivre jusqu'ici et je crois que je continuerai a vivre jusqu'à entrer dans le plan de Dieu pour ma vie, alors vous mes abonnés continuer de vous rattacher a vos plans, ayez la foi(je sais pas votre religion mais il ya qu'un seul Dieu), et continuer d'avancer malgré tout
This media is not supported in your browser
VIEW IN TELEGRAM
JOYEUX ANNIVERSAIRE @Zorkalel
merci pour les souhaits hier, grace a Dieu tout a s'est bien déroulé
combien connaissez-vous de plateforme pour hacker légalement?

le hacking légale de nos jours est ce qui est le plus promoteur pour nous la communauté de hacker éthique, chapeau blanc, pentester, ....

vous penserez peut-être faux mais on est nombreux, et ceux depuis 2018 on commence qma grandir même si la communauté adverse nous dépasse largement mais on a pas besoin de de gens biens pour terrasser les malfaiteurs, une de nous suffit a faire tomber 10 ou peut-être 100 alors suivez votre chemin de hacker éthique
Aujourdhui je veux vous parler de comment trouver des sites avec des injections SQL dispo justement avec le google dorks,

Terme important

Injection SQL : c'est une attaque web qui revient a faire des injections de code sql dans le but d'exploiter une base de données, si vous trouver une injection sql, vous pourrez avoir toutes les données d'une base de données exemple, adresse bancaire, email, mot de passe, numero social, etc....

Google dork, c'est une technique pour faire des recherches spécialisées et avancées sur google genre avec le google dork, tu peux retrouver passwords, espace admin, etc...
pour retrouver une injection sql avec le google dork, on va se baser sur les erreurs sql, on va en profiter de cette erreur pour trouver toutes les sites web qui sont vulnérables a cet attaque
generalement quand on verifie sil ya une injection sql, quand ça marche, on a cet erreur, même derrière il ya toujours des blablabla mais avec ça, on peut faire notre tuto
j'ai ici sous mes yeux toutes les caractères pour verifier s'il ya une injection sql. ordinairement on va placer ces caracteres dans les paramètres en URL pour plus simple, mais desfois on peut les placer en formulaire mais cest pas notre sujet aujourd'hui alors revenons a nos moutons en paramètre, voilà a quoi ça va ressembler

monsite.com/index.php?id=1'

le paramètre est id et est égale avec 1 mais ça peut aussi être égale a quoi que ce soit alors ne vous préoccupés pas de aquoi que cest égale, et aussi même s'il ya rien en égale, l'essentiel c'est le paramètre doit exister, et le paramètre peut avoir d'autre nom que id exemple cat, p, q




https://www.hackingloops.com/sql-injection-cheat-sheet/
ce lien est si vous voulez en savoir plus sur les injections sql, et aussi c'est le site ou j'ai screenshoté
alors maintenant je vais faire le test sur un vrai site pour voir,

🆘 c'est un site ou c'est permis de faire de linjection sql, eux ont laissé la vulnérabilité juste pour apprendre
voici le site, quelqu'un en commentaire peut me dire comment s'appelle le paramètre qu'on va exploiter pour verifier sil ya linjection sql ?? je vous attends pour continuer

https://www.zixem.altervista.org/SQLi/level1.php?id=1
testez par vous même
maitenant je test
et voilà l'erreur, et bien si,vous trouvez cet errreur sur un site c'est un signe que vous pouvez faire un tas de truc interessant avec