Вход

Просмотр полной версии : Объясните мне пожалуйста с нуля


LoneWolf666
11.02.2006, 10:32
Вот я абсолютно никонгда никакого дела не имел со взломом сайтов... и никак не могу понять как вообще это делается? Объясните пожалуйста основную схему и с помощью какого типа прог и скриптов...

Tem
11.02.2006, 10:35
На форуме выложены многа статей по поводу этого, читай и сам всё поймёш.

vorishka
11.02.2006, 11:12
Зацениваем сайт. Смотрим что есть на сайте. Форум, геста, чат и т.д. Потом узнаём вершен этих скриптов и пытаемся найти уже найденные уязвимости, до тебя на www.securitylab.ru
P.S. Ставь "+" =)

•••™NO FEAR™•••
11.02.2006, 12:28
Вот я абсолютно никонгда никакого дела не имел со взломом сайтов... и никак не могу понять как вообще это делается? Объясните пожалуйста основную схему и с помощью какого типа прог и скриптов..
А вообще для начало нужно знать: HTML, PHP, MySQL. Конечно можно обойтись и без этого, но просто тогда будет сложновато.
А в основном прочти статьи про XSS, SQL-inj и РНР-inj
Если что то будет непонятно обращайся.

Desr0w
11.02.2006, 12:40
LoneWolf666,много читай!И не учи языки програмирования,это уже следущая ступень.

vectorg
11.02.2006, 17:47
И не учи языки програмирования,это уже следущая ступень.
имхо, БРЕД твои слова...

мой совет:
1. html в зубы
2. php частично - основы, всё сразу неасилишь...
3. читай статьи на этом форуме (можно и на других, но тут больше (и понятнее!) всего я думаю :) ), смотри видео, его тоже немеренно
3. читай новости и уязвимости с securitylab.ru security.nnov.ru

4. пробуй проделать тоже самое на примере статей и т.д.

Жора
12.02.2006, 01:52
LoneWolf666,много читай!И не учи языки програмирования,это уже следущая ступень.
LOL
да канешно не учи ;)

блин...а тут все считают что хак это только XSS, SQL-inj и РНР-inj ?? :)

а я та дурак всё
С да С++ учил
перполнения буферов и т.д.

vectorg
12.02.2006, 02:00
ещё раз перечитай:
никонгда никакого дела не имел со взломом сайтов
и раздел соответствующий:
Безопасность Web - приложений
... ;)

LoneWolf666
12.02.2006, 12:23
Спасибо всем кто ответил.

KEZ
12.02.2006, 20:09
Интересно а если на сервере нет ПХП и MySQL а получить доступ всеравно нужно. Что делать? Охрененные советы даете, чуваки!

Nova
12.02.2006, 20:53
Интересно а если на сервере нет ПХП и MySQL а получить доступ всеравно нужно. Что делать?
Мне тоже интересно что тогда делать если сайт на html написан ну сприменением JS пусть даже...

Azazel
12.02.2006, 21:11
Лезем на domainsdb.net, ищем какие сайты там ещё хостятся, находим уязвимый, кидаем шелл, дальше, в зависимости от конфигурации сервака, бомбим жертву.

vectorg
12.02.2006, 22:56
Мне тоже интересно что тогда делать если сайт на html написан ну сприменением JS пусть даже...
простой js тебе ничего не даст...
в твоём случае поможет СИ...