кража движка - какие существуют способы

Discussion in 'Болталка' started by Mihailov Alx, 8 Oct 2011.

  1. Mihailov Alx

    Mihailov Alx New Member

    Joined:
    1 Apr 2011
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    Не знал в какой теме начать, так как я тут совсем новенький и возможно вопрос мой покажется многим нубским, по сему пишу тут.
    Может кто описать возможные способы кражи движка сайта?
    С чего обычно начинают подобные вредители? Реально ли просканить все пути сайта? Узнать права на папки будучи обычным посетителем и даже не имея доступу к серверу (к примеру на хостинге можно шариться по чужим соседним директориям, правда только читать - это я проходил уже)
    Что стоит почитать, на какой софт посмотреть
    Озадачен этим, так как у одного знакомого "утек" сайт. Необходимы превентивные меры на этом Диком Западе. Извините за сумбур, глаза слипаются, клюю клавиатуру носом ;) :eek:
     
  2. Melfis

    Melfis Elder - Старейшина

    Joined:
    25 Apr 2011
    Messages:
    505
    Likes Received:
    105
    Reputations:
    53
    самое банальное:
    xss, sqlinj, lfi. Но раз ты заинтересовался софтом, то видимо не просто предотвращаться то собрался...
    Советую как всем, кто не знает "создай двиг с админкой", потом уже лезь куда-то.
     
  3. Kaimi

    Kaimi Well-Known Member

    Joined:
    23 Aug 2007
    Messages:
    1,732
    Likes Received:
    811
    Reputations:
    231
    Пути посканить - DirBuster
    Порты - Nmap
    Уязвимости на сайте - XSpider, Acunetix Web Vulnerability Scanner

    Ещё можно посмотреть access_log, там может быть что-нибудь интересное на тему как слили сайт.
    А так способов тьма.
     
    _________________________
Loading...