Xalegi
13.12.2004, 18:41
Добрового веремени суток всем =)))
тут оооочень доооооолго исчё и тыкаю в своём браузе и гугле... сайты, надеясь найти ошибки... примерно стараюсь найти SQL и PHP-инъекции...
вот в гугле задаю такаю фигню:
inurl: "*/*.php?t=filename" site: .ru
и
inurl: "*/*.cgi?id=" site: .ru
Но блин... часа по два и дааалеко не один день трачу на тыкание и изменение всевозможных комбинацый ошибок (тестю в основном запрос |id|)
никак не получается...
Люди добрые.. может кто-нить подкинет мне ссылку на сайт, где можно использовать данные баги или баг CGI::open()
дело не в том, что мне в лом.. просто может я неправильно делаю чё-нить... модет и находил я эти бажные сайты, но не правильно с ними работал...
мне главное ТОЧНО знать, что баг присутствует на сайте... и протестить всякие команды!!!
пожалуйста!!!!
я знаю, что многих я достал этими вопросами.. но блин... хочу научится.. но не получается у меня =(((
заипался читать уже всё по 3-4 часа в сутки... (и на учёбу уже положил отчасти.. всё время уходин на это дело)...
помогите пожалуйста!!!!
тут оооочень доооооолго исчё и тыкаю в своём браузе и гугле... сайты, надеясь найти ошибки... примерно стараюсь найти SQL и PHP-инъекции...
вот в гугле задаю такаю фигню:
inurl: "*/*.php?t=filename" site: .ru
и
inurl: "*/*.cgi?id=" site: .ru
Но блин... часа по два и дааалеко не один день трачу на тыкание и изменение всевозможных комбинацый ошибок (тестю в основном запрос |id|)
никак не получается...
Люди добрые.. может кто-нить подкинет мне ссылку на сайт, где можно использовать данные баги или баг CGI::open()
дело не в том, что мне в лом.. просто может я неправильно делаю чё-нить... модет и находил я эти бажные сайты, но не правильно с ними работал...
мне главное ТОЧНО знать, что баг присутствует на сайте... и протестить всякие команды!!!
пожалуйста!!!!
я знаю, что многих я достал этими вопросами.. но блин... хочу научится.. но не получается у меня =(((
заипался читать уже всё по 3-4 часа в сутки... (и на учёбу уже положил отчасти.. всё время уходин на это дело)...
помогите пожалуйста!!!!