PDA

Просмотр полной версии : Как стать хакером?


neher
15.08.2009, 18:01
Впринципе не знал как назвать тему, назвал как назвал :)
Собственно вопрос немного поточнее стоит сформулировать.

Я сеошник, как многие, ну я думаю как минимум половина мемберов форума знают что нам нужны ссылки с других сайтов.(морд)

Вот хотел бы совет получить, с чего начать.
Тоесть мне не нужно сидеть и корпеть над каким-то отдельно взятым сайтом, чтобы его добыть.
Мне тупо важно или количество, или определеные параметры домена. Тоесть грубо говоря юзать паблик или не совсем паблик уязвимости.

Знать как закрывать дыры. Тоесть нашел\прочитал на милворме про уязвимость - прошелся скриптом\руками по сайтам, закрыл баги, чтобы другие не влезли.

Гуглом пользоваться хорошо умею. Не лишним были бы знания, как имея шелл на один сайт, поиметь весь сервак.
html знаю, пхп поверхностно.

Из "хак-опыта". Ходил на милворм, ждал новую уязу, например в джумле или WP. вставлял в адресную строку код, имел хеш - дешифровал, имел админку - заливал шелл. или просто админку, в случае вордпресса например.

Тоесть мне нужны такие сайты, где либо шелл можно залить, либо просто админку с правами правки сайта.

Я тут не прошу выкладывать какие-то сплоиты итд. А просто хочу спросить совета, в какую сторону копать, чтобы за небольшой срок добиться нормальных результатов, чтобы скажем в день можно было добыть пару десятков сайтов.

php подучить это я знаю. что еще?... ссылки на статьи приветсвуются :)
повторяю что мне нужно именно в узкой специализации. Грубо говоря "Уязвимости движков сайтов"( самых популярных движков, на которых сотни тысяч сайтов.)
вот, пока гуглил нашел линку
http://forum.xakep.ru/m_1403195/mpage_2/key_/tm.htm#1543710

Если кто-то может помочь лично, пишите в личку, обсудим варианты сотрудничества например ;)

попугай
15.08.2009, 18:16
Я думаю, что тебе сюда (https://forum.antichat.ru/forum74.html)

но все-же рекомендую сюда ;) (https://forum.antichat.ru/forum52.html)

wolmer
15.08.2009, 18:26
Отписал в пм

Sharky
15.08.2009, 18:31
Отписал в пм
главный хакер :D

-Gory King-
15.08.2009, 18:39
главный хакер :D
:-D:-D:-D

xoxa99
15.08.2009, 18:57
бля, ты сперва переведи слово "хакер", это не тот который все взламывает ппц..

gisTy
15.08.2009, 19:02
бля, ты сперва переведи слово "хакер", это не тот который все взламывает ппц..
правда чтоле?! чорт :(

KoeKto
15.08.2009, 19:05
мама твой сын не дурак

ntldr
15.08.2009, 19:10
тс а ты че не хакир? фуууу лох

gisTy
15.08.2009, 19:12
тс а ты че не хакир? фуууу лох
хакир шоли? фу лох

ntldr
15.08.2009, 19:19
хакир шоли? фу лох
нет я школьник

neher
15.08.2009, 19:26
ну придумайте тогда определение для понятия "хочу иметь много морд" :)
Не в слове хакер суть поста если что. Я подробно описал о чем я имел ввиду.

я не хакер и не школьник :)

Jokester
15.08.2009, 19:38
ТС.
Учи PHP и копай сорцы популярных движков на предмет багов.
Пошарься по ветке уязвимости, почитай статьи и посмотри на баги в движках.
По поводу поднятия прав, тоже инфы навалом, читай смотри, в чём сложность-то?

ЗЫ. И не создавай больше тем в этом разделе. Хотя это ты уже, думаю, сам понял.

Flair
15.08.2009, 20:36
напиши на лбу СЛОВО "ху*" накали туалетную бумагу на вилку, и оденся в мамину одежду, сфотай, скинь фотку, и я тебя сделаю хакером :(

-Gory King-
15.08.2009, 23:04
напиши на лбу СЛОВО "ху*" накали туалетную бумагу на вилку, и оденся в мамину одежду, сфотай, скинь фотку, и я тебя сделаю хакером :(
:D :D

neher
15.08.2009, 23:36
ага, чтобы было как в тот раз? выложили и логи и фотки в интернет, нет уж, на этот раз я не поведусь!

summi
16.08.2009, 08:41
ага, чтобы было как в тот раз? выложили и логи и фотки в интернет, нет уж, на этот раз я не поведусь!

Тогда ты точно не хакир ты ламир :D :D :D :D :D
мухухамхахахахаха

X-RayBlade
16.08.2009, 08:49
Тогда ты точно не хакир ты ламир :D :D :D :D :D
мухухамхахахахаха
Подумай - а ты от него далеко ушел? :D:D:D

je0n
16.08.2009, 09:15
Впринципе не знал как назвать тему, назвал как назвал :)
Собственно вопрос немного поточнее стоит сформулировать.

Я сеошник, как многие, ну я думаю как минимум половина мемберов форума знают что нам нужны ссылки с других сайтов.(морд)

Вот хотел бы совет получить, с чего начать.
Тоесть мне не нужно сидеть и корпеть над каким-то отдельно взятым сайтом, чтобы его добыть.
Мне тупо важно или количество, или определеные параметры домена. Тоесть грубо говоря юзать паблик или не совсем паблик уязвимости.

Знать как закрывать дыры. Тоесть нашел\прочитал на милворме про уязвимость - прошелся скриптом\руками по сайтам, закрыл баги, чтобы другие не влезли.

Гуглом пользоваться хорошо умею. Не лишним были бы знания, как имея шелл на один сайт, поиметь весь сервак.
html знаю, пхп поверхностно.

Из "хак-опыта". Ходил на милворм, ждал новую уязу, например в джумле или WP. вставлял в адресную строку код, имел хеш - дешифровал, имел админку - заливал шелл. или просто админку, в случае вордпресса например.

Тоесть мне нужны такие сайты, где либо шелл можно залить, либо просто админку с правами правки сайта.

Я тут не прошу выкладывать какие-то сплоиты итд. А просто хочу спросить совета, в какую сторону копать, чтобы за небольшой срок добиться нормальных результатов, чтобы скажем в день можно было добыть пару десятков сайтов.

php подучить это я знаю. что еще?... ссылки на статьи приветсвуются :)
повторяю что мне нужно именно в узкой специализации. Грубо говоря "Уязвимости движков сайтов"( самых популярных движков, на которых сотни тысяч сайтов.)
вот, пока гуглил нашел линку
http://forum.xakep.ru/m_1403195/mpage_2/key_/tm.htm#1543710

Если кто-то может помочь лично, пишите в личку, обсудим варианты сотрудничества например ;)
если не знаешь sql, прочитай про основные запросы, далеко не углубляясь. Это страниц 20 максимум. Далее читай про sql-injection, далее про blind SQL-injection. Этого достаточно, чтобы свободно юзать баги из паблика.
Далее немного ЯваСкрипта, чтобы твоя ссылка на морде стала невидимой для админа :) Если, конечно, не хочешь, чтобы твою линку в первый день сняли :)
А вообще... Знаешь, я сам раньше так сайты раскручивал и понял, что лучше иметь 30 своих, чем 100 чужих! Хакерство мне дало крупный старт в сео... А теперь я просто не вижу смысла смешивать эти две вещи. А ты, как я понял, не новичок в сео. Лучше создай 50 сайтов на народе из отсканированных книжек-журналов-газет, эфекта больше будет!

Aikaram
16.08.2009, 09:57
Хакиром не становятся, хакиром рождаются! (с) хз.

altblitz
16.08.2009, 10:03
... Из "хак-опыта". Ходил на милворм, ждал новую уязу, например в джумле или WP. вставлял в адресную строку код, имел хеш - дешифровал, имел админку - заливал шелл. или просто админку, в случае вордпресса например.

Тоесть мне нужны такие сайты, где либо шелл можно залить, либо просто админку с правами правки сайта.


тебе нужно прочитать библию хакера - УК РФ.
все станет на свои места.

gisTy
16.08.2009, 12:10
Хакиром не становятся, хакиром рождаются! (с) хз.
чо правда? а я думал, что просто надо уметь читать и запоминать информацию :(

Flair
16.08.2009, 12:25
Хакером не рождаются хакером умирают... (с) хекнутый юзверь

-Onotole-
16.08.2009, 12:27
neher,neher

neher
16.08.2009, 13:05
всем спасибо, отдельно je0n и jokester за ответы без стеба и по делу:) куда копать понял

je0n, в сео я действительно далеко не новичек и разделяю твое мнение насчет своих сайтов, которые тоже есс-но имею.