народ,подскажите, есть идея продавать линки с уязвимыми сайтами (типа http://www.site.com/index.asp?id=123'), можно даже по выборке по каждой стране сделать. Вот скажите, вообще эта идея имеет какой-нибудь смысл? Будет кому-нибудь это интересно? и будет ли это пользоваться спросом?
))да вроде нет..да если честно нашла куча таких сайтов, а вот что дальше делать с ними не представляю. Начала изучать шеллы,как они туда заливаются, ну вот знаний не хватает немного.. Вот сижу вникаю,что придумать)))
Есть кстати одна партнерская программа, серая(местами даже черная), организаторы выплачивают за найденные баги пользователям премиальные, на радость заказчикам. Если сайты у тебя не особо крупные, возможно попадется что-то из списков на лом с этой ПП.
driada, гугл парсер + чекер, за пару минут насобирают сотни таких урлов, а ты еще хочешь что-то продавать, несмеши
не спорю. По сути так оно и есть,но мельком просмотрев данный форум никто таких вопросов не задавал из новичков. Может быть он и туповат,но все же данная тема создана была в целях поиска знаний,чьей-то, может быть, помощи, предоставления тома материала для чтения,всяких мануалов. Я ж не профи как вы,учусь и парюсь со своей головой как например использовать эти линки и заработать. Кто ведь как начинал понимать данную тему работы,и не факт, что у всех все получалось что-то с первого раза. Теоретически все вроде как знаю, а на деле работа не идет. И вместо того чтобы сидеть и угарать за манитором,дали бы почитать какую-нибудь тему про админки и шеллы.
Я уже когда-то это писал, напишу еще раз: Времена когда ломали для прикола или дефейса уже прошли, хак уже давно стал бизом, а в бизе конкуренты ненужны, поэтому помогать тебе никто не будет.
Кстати если и поднимать тему продажи штучных уязвимостей , слова qaz как раз таки обретают смысл, есть целый класс околохэккеров которые умеют 2 вещи, пользовать havij по заведомо известным параметрам и продавать базы, им может быть вполне интересно под %.
та смысл они и так обретают, вот например многие парсят урлы по доркам, и естесвенно найдя уязвимый линк заливаются, а теперь представь что таких умников куча и еще такая же куча желает научится работать в этой теме, я уже нахожу по 10 чужих шеллов за раз (пол года назад нашол шелл c99 залитый в 2005 году), не, я канечно панимаю что когда гуглишь хеш админки и находишь пост на античате с ним - это хорошо, ненужно постить и ждать разшифровки, хорошо когда стоят чужие доры, тогда можно поменять линки для слива трафа на свои, но когда сайт уже кем-то добавлен в биржу ссылок, а таких сайтов уже много, то это уже начинает напрегать.