Привет всем где почитать информацию как можно или нужно : Оперделять уязвисмоть сайтов и добраться до админки Взламывать сайты что бы заливать свои shell хочу научиться взлому сайтов что бы мог ставить свой файлы в сайт где можно почитать о подобном ! Вот пример такого хотел бы получать я знаю как то сканять проверяют на уязвимость и как то добираються до адники к сайтам был бы рад изучить это или может где нафоруме есть не могу найти! http://www.dimensionsgifting.com/wp-login.php Login: dgs-admin Password: (P@wp!t4Dg15?*!)
Привет, можно просканировать сайт на наличие различных cms и урлов, после чего прогнать эти урлы sqlmap-ом, к примеру, и получить список возможных sql-injections. Выгрузить базу и найти там доступ админа. Скорее всего придется сбритить хэш, поскольку мало вероятно, что пароль будет в plain-text. Что касается WP, то шел можно залить через либо через Плагины, либо через Темы. В обоих случаях тебе нужен будет админский доступ. Удачи!
наверное он имел ввиду собрать все УРЛы с параметрами в запросах, дабы закинуть их в сканер уязвимостей и пофазить
Спасибо, конечно, но я стараюсь оставаться более менее анонимным и особо не раздавать свои контакты налево и направо. Я уже сам расследую вопрос sql инъекций. Без обид! Просто предостережения!
За большие бабки подскажу где почитать а как стать уважаемым хакером таким как я мирового уровня. Сможешь брать рута в active directory. Повышать привелегии до nt authority в линуксах. Проподить SQLINJ на Apache/Nginx сервера. Брутить по словарю SSH сервера с авторизацией по ключам и многое, МНОГОЕ другое.
А ты точно хакер? https://get.wallhere.com/photo/wome...omen-human-body-thigh-undergarment-335360.jpg