Объясните мне пожалуйста с нуля

Discussion in 'Уязвимости' started by LoneWolf666, 11 Feb 2006.

  1. LoneWolf666

    LoneWolf666 Elder - Старейшина

    Joined:
    9 Dec 2005
    Messages:
    207
    Likes Received:
    121
    Reputations:
    12
    Вот я абсолютно никонгда никакого дела не имел со взломом сайтов... и никак не могу понять как вообще это делается? Объясните пожалуйста основную схему и с помощью какого типа прог и скриптов...
     
  2. Tem

    Tem -

    Joined:
    5 Oct 2005
    Messages:
    557
    Likes Received:
    157
    Reputations:
    179
    На форуме выложены многа статей по поводу этого, читай и сам всё поймёш.
     
  3. vorishka

    vorishka Elder - Старейшина

    Joined:
    3 Mar 2005
    Messages:
    309
    Likes Received:
    43
    Reputations:
    22
    Зацениваем сайт. Смотрим что есть на сайте. Форум, геста, чат и т.д. Потом узнаём вершен этих скриптов и пытаемся найти уже найденные уязвимости, до тебя на www.securitylab.ru
    P.S. Ставь "+" =)
     
  4. sssssssssssq

    sssssssssssq Banned

    Joined:
    8 Aug 2005
    Messages:
    669
    Likes Received:
    426
    Reputations:
    335
    А вообще для начало нужно знать: HTML, PHP, MySQL. Конечно можно обойтись и без этого, но просто тогда будет сложновато.
    А в основном прочти статьи про XSS, SQL-inj и РНР-inj
    Если что то будет непонятно обращайся.
     
  5. Desr0w

    Desr0w Banned

    Joined:
    1 Feb 2006
    Messages:
    370
    Likes Received:
    166
    Reputations:
    45
    LoneWolf666,много читай!И не учи языки програмирования,это уже следущая ступень.
     
  6. vectorg

    vectorg Противоядие

    Joined:
    7 Aug 2005
    Messages:
    335
    Likes Received:
    140
    Reputations:
    236
    имхо, БРЕД твои слова...

    мой совет:
    1. html в зубы
    2. php частично - основы, всё сразу неасилишь...
    3. читай статьи на этом форуме (можно и на других, но тут больше (и понятнее!) всего я думаю :) ), смотри видео, его тоже немеренно
    3. читай новости и уязвимости с securitylab.ru security.nnov.ru

    4. пробуй проделать тоже самое на примере статей и т.д.
     
  7. Жора

    Жора New Member

    Joined:
    5 Feb 2006
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    LOL
    да канешно не учи ;)

    блин...а тут все считают что хак это только XSS, SQL-inj и РНР-inj ?? :)

    а я та дурак всё
    С да С++ учил
    перполнения буферов и т.д.
     
  8. vectorg

    vectorg Противоядие

    Joined:
    7 Aug 2005
    Messages:
    335
    Likes Received:
    140
    Reputations:
    236
    ещё раз перечитай:
    и раздел соответствующий:
    ... ;)
     
  9. LoneWolf666

    LoneWolf666 Elder - Старейшина

    Joined:
    9 Dec 2005
    Messages:
    207
    Likes Received:
    121
    Reputations:
    12
    Спасибо всем кто ответил.
     
  10. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    Интересно а если на сервере нет ПХП и MySQL а получить доступ всеравно нужно. Что делать? Охрененные советы даете, чуваки!
     
  11. Nova

    Nova Green member

    Joined:
    15 Jul 2005
    Messages:
    1,233
    Likes Received:
    420
    Reputations:
    280
    Мне тоже интересно что тогда делать если сайт на html написан ну сприменением JS пусть даже...
     
    _________________________
  12. Azazel

    Azazel Заведующий всем

    Joined:
    17 Apr 2005
    Messages:
    918
    Likes Received:
    213
    Reputations:
    154
    Лезем на domainsdb.net, ищем какие сайты там ещё хостятся, находим уязвимый, кидаем шелл, дальше, в зависимости от конфигурации сервака, бомбим жертву.
     
  13. vectorg

    vectorg Противоядие

    Joined:
    7 Aug 2005
    Messages:
    335
    Likes Received:
    140
    Reputations:
    236
    простой js тебе ничего не даст...
    в твоём случае поможет СИ...