Combolist

Combolist

ErDvx

Le ComboList, se state leggendo questa guida sicuramente saprete cosa sono, se invece non lo sapete, le ComboList sono delle liste lunghissime di credenziali di accesso a diversi siti, queste credenziali al 95% non funzionano, mentre il restante 5% funziona,ma come creare le combolist? Bene ora vi spiego ….


Come creare le combolist

1. REQUISITI: > Dorks (http://swiftation.com/BlUG)

2. ‎> SQLi Dumper V. 8.2 (http://swiftation.com/Bldo)

2. PROCEDIMENTO: >

Dopo aver scaricato i due programmi dai link qui sopra, dovrete aprire il primo, che vi servirà per creare i dorks.

Crearli è semplicissimo; una volta aperto il programma troverete un riquadro sulla destra che vi chiederà di insierire delle keyword, ossia delle parole chiave.

Ad esempio, nel caso voleste generare degli account Netflix, vi basterà inserire parole come “Film, Netflix, Free, Narcos” e così via.



Dopo aver inserito le parole chiave, cliccate il tasto GENERATE.

A questo punto cliccate il pulsante SAVE, che vi salverà (nel desktop) un documento .txt con tutti i dorks stampati dal programma.

A questo punto aprite il file .rar scaricato dal secondo link ed estraete sul desktop la cartella.

Adesso, dal desktop, apritela e vi compariranno due nuove cartelle: la seconda contiene un programmino che vi genererà la key necessaria per attivare il programma principale nella prima cartella.

Copiate, dunque, la key generata e incollatela nell’applicazione (SQLi Dumper V. 8.2) presente nella prima cartella.

Una volta aperto il programma, andate a copiare e incollare i dorks generati pochi attimi fa nel riquadro rettangolare al centro.

Ora cliccate su “START SCANNER”: comparirà una linea di caricamento in basso e una volta che la percentuale della linea arriverà a 100% cliccate “CANCEL”.

A questo punto, potrete trovare nella sezione “URL” tanti link…

Ora recatevi nella pagina “EXPLOITABLES” e cliccate “START EXPLOITER” (in alto a destra) e, come avete fatto prima, quando la barra di caricamento arriverà a 100% dovrete cliccare il tasto “CANCEL”.

Adesso spostatevi nella sezione “INJECTABLES”, cliccate su “START ANALYZER” e, di nuovo, aspettate che la barra di caricamento arrivi al 100% per poi stoppare tutto con “CANCEL”.

Giunti a questo punto, selezionate tutti i link dei database precedentemente analizzati.

Cliccate sul piccolo “+” subito sotto la tabella a sinistra.

Contrassegnate con una spunta quello che volete cercare (ad esempio “EMAIL”, “PASSWORD”, “USER DATABASE”, “USER”) e cliccate su “START”

Così facendo vi si aprirà una pagina dove troverete i database penetrabili; cliccate sull’URL di uno di essi e dopodiché cliccate “GO TO DUMPER” > “NEW DUMPER INSTANCE”. > Adesso troverete delle cartelle da aprire selezionandole e cliccando poi su “GET COLUMNS”.

Una volta fatto ciò cercate le mail e le password e dopo averle trovate, selezionate i file e cliccate su “DUMP DATA”.

In questo modo il programma inizierà ad estrarle e potrete trovarle nella sezione inferiore rispetto a dove le avevate selezionate. > Infine salvatele in un file cliccando su “EXPORT DATA”… > Così facendo le vostre combo saranno create!

Report Page