![]() |
Кто как ищет уязвимости ?
Может не серьезно звучит моя тема, но все же этот вопрос долго меня потревожил !
Щас на рынке ИБ есть разные "супер-крутые" программы, с астрономическими ценами, напромер CORE IMPACT. __http://www.coresecurity.com/ Ну или скажем Acunetix Web Vulnerability Scanner. __http://www.acunetix.com/ И еще недавно встречал: NTOSpider о возможностьях __http://www.ntobjectives.com/products/ntospider.php Вы наверно скажете - МОСК ! да, я согласен, без мозгов некуда. Просто из этих программ чем вы больше пользуйтесь? ну или какими серьезными программами польуйтесь для проверки сайтов на "слабых мест" ? пользовался вышеуказанными программами, но никаких серьезных результатов не получил. Прошу не флудить и писать по теме. Если есть какие-то приватные способы еще и нехотите афишиовать здесь, можете в ПМ написать. буду благодарен. |
Да блин notepad.exe в руки и го, ну если баги какой то CMS.
А так, использовать какие то программы глупо, если хочешь чему-то научиться, зачем они? Я например ещё неразу нескачачивал их. |
Хорошо. допустим я согласен с вами!
Вот я хочу учится. Читал все для начинающих по SQL инекции , PHP инклюд и XSS. там написано азы.. типа что это такое и какой небудь примерчик. (читал еще и в Inatack курс молодого бойца) Но согласитесь - для того, чтоб к чему то научится - это очень мало. а вот с чего начинать серьезно - вопрос. |
Цитата:
|
Цитата:
|
Тоже вопрос интересует. Только вижу по теме слабовато отвечают, и на гугл сейчас начнут посылать=/
... Кста, прочитай хорошую тему. Может поможет. |
Цитата:
|
Цитата:
Он говорил о поиске багов в коде, а не о программировании, и тут я с ним согласен. Поиск в коде с помошью notepad++ это классика жанра PS Не сношу тему, и не перемещаю в болталку, только по одной причине, если будут нормальные советы, вопросов таких поубавится (а их дохрена). Если не будет, уедет в болталку, или под снос |
в гугле, типа такого:
Поиск SQL-inj [MySQL]: inurl:".php?id=" "supplied argument is not a valid MySQL" "You have an error in your SQL syntax" Поиск SQL-inj [MS SQL]: "[Microsoft][ODBC SQL Server Driver][SQL Server]" "Microsoft OLE DB Provider for ODBC Drivers error" Поиск upload: inurl:upload filetype:php filemanager avatar forum shwothread.php Поиск include: inurl:".php?page=" inurl:".php?inc=" inurl:".php?include=" inurl:".php?file=" inurl:".php?url=" "Warning: include" "Warning: require" "failed to open stream:" "Warning: Failed opening" "for inclusion (include_path=" Поиск phpinfo: intitle:"phpinfo()" inurl:"cmd=phpinfo" inurl:"servercheck.php" |
ну про google - запросы типа "?phpid=" - это по-моему очевидно
я бы посоветовал тебе, если ты хочешь заниматься "поиском уязвимостей", создать самому небольшой проектик (сайт на локалхосте/онлайн) и ставить туда разные сmс-ки/форумы (и чего там еще есть), параллельно вести бложек с заметками. будешь разбираться в кодинге, настройке всяких фич, сталкиваться с проблемами безопасности. вообщем плюсов много. имхо - лучший выход. 2joker, notepad.exe != notepad++.exe ага? :) 2Andres, joker прально делает, что очищает свой раздел. один из немногих админов, которые действительно делают свое дело |
Цитата:
Цитата:
А вообщем, я некоторые баги (XSS, раскрытие путей и т.п.) в CMS нахожу в "слепую". В 40 % случаях ищу по коду. А вот SQL иньекции и PHP Include(), и ещё серьёзные баги я ищу через код, облегчает поиск :) А то сидеть каждый GET id ковырять не солидно :) |
с многими согласен ! вот у этих программ, которую я написал - у них есть свои базы, которые обнолвяются. Просто плохо то, что там все публичные фичи только.
изучать программирование - не думаю, что это разумное решение для моего вопроса. Долеко не все безопасники знают программирование. Что косается milw0rm.com - то как они туда оказываются ? ведь есть какой-то способ "ловить" дырки? кстати, по этому поводу искал много и нашел спец программу WebGoat OWASP, говорят, что можно поставить локально (на денвер) и потренироваться. Кто небудь работал с ним? реально с его помощи к чему то учится ? P.S. А тему ненадо снести, т.к. я серьезную дело спрашиваю. а надо удалить только посты "болтунов". |
Цитата:
что касается вэб-хакинга 1. гуглохакинг с помощью дорков. 2. аудит исходников открытых проектов, ну или закрытых главное именть исходные коды на руках. 3. целевой поиск уязвимостей методом черного ящика, вручную или фаззерами(сканеры уязвимостей тоже фаззеры в какой-то степени, только более навороченные и интеллектуальные, едиственное почему не следует применять их нубам - так они ни чему не научатся) для начала элементарно иметь базовые навыки кодинга нужно, да и не только кодинга, желательно знать кое-что об архитектуре вэба, базах данных, и прочих основах информатики(коды , кодировки, биты). Также большим плюсом будут навыки работы с Unix/Linux. |
Цитата:
|
Цитата:
|
ну в статьях пшется для таких людей, у которых есть какие-то знаний про SQL, JAVA, PHP, какие-то технологии шифорвания ссылок и т.д.
а вот хотел бы курс (видео или книга) , где можно нормально знакомится с там, что именно критично знать для ВЕБ аудита. geezer.code а что за фаззеры ? видел программки (создатели ачата) , которые ищут sql инжекты, просто там тоже надо знать некоторые моменты: что за POST, GET методы и где что надо применить... |
Цитата:
|
Цитата:
Тогда сформулируй вопрос яснее. Где именно ты собираешься искать уязвимости? На сайтах (например разных) удалённо? Ну если так, то просто пихай повсеместно кавычки и слеши, крути скули и инклуды. Дальше либо что-то учить, либо никак. Ну и сканеры тоже отличная вещь. Сканируешь сайт, а потом на ачат с вопросом типо : "Сканер выдал такую ошибку '......' что мне делать, как залить шелл" |
B1t.exe
информации по тем же sql inj более чем предостаточно. непонятно что мешает тебе идти и искать уязвимости. а всякий там кодинг по ходу придёт. |
Программы типа AWVS я бы не рекомендовал использовать для взлома(тем более одни этого не предназначены). Только для аудита безопасности. Слишком много они оставляют следов на сайте(все логи будут засраны, куча совсем "не палевных" комментариев, рефереры, юзерагенты с копирайтами)
|
Цитата:
Цитата:
А ты начни с TCP/IP, HTTP-протокола, вообще что нить по сетям, потом можно пеерйти к кодингу - PHP и тд. Для общего развития поможет, а потом и для хака. Без всего этого никуда. Программы (чужие) за тебя всё не сделают. Цитата:
И выучи русский язык. |
Цитата:
|
имхо, сначала язык программирования, sql запросы, а уже потом уязвимости.
Просто лепить кавычки и не понимать как они работают - глупо. |
Вот я заметил, что все адекватные люди отвечают по делу и нормально, а вот такие , как Funk почему то хотят показывать свой "гениальность" ярче всех.
Funk - не зная ГЕТ и ПОСТ - не решется знание TCP/IP. И вообше советую следить за языком. |
Я тоже ответил по делу и нормально.
Цитата:
Цитата:
|
Funk
нефига не по делу ! твой цель - это типа поиздеваться и показать какой ты толковый. а что косатся росскому языку - это НЕ тебе решать какая правила на форуме. Тебе не кажется, что кто кому должен учить правла форума ? P.S. Щас если из за тебя (твоих постов) закроют или удалят тему - сам будешь овечать на мои вопросы в ПМ :D |
Цитата:
|
Тс, unix обязательно. Не потому что я фанат лини и всем советую. Нет.
Большинство серваков unixовые. А чтобы захватить такой сервер надо скомпалить эксплоит. (эксплоиты часто порченые.надо исправить их => надо знать язык на котором написан сплоит. например с++) и допустим ты порутал сервак. и что дальше? замести следы надо, посмореть что хранится на нем, посмореть можбть сревак в корпаративной сети стоит. залезть в сеть. итд. 1. Знать ОСы 2. PHP/С++/SQL/UNIX 3. Сети 4. Мозги |
Krist_ALL
Спасибо. более-менее нормальный ответ. имеется книга(бумажная) Введение в системы баз данных Это пойдет для изучение нормально SQL ? А с UNIX - не знаю как быть. нменого знаю Linux (DEBIAN, UBUNTU). какая книга даст нормальные знание в этом деле ? А программирование (C++, php, perl, java) думаю со временем начну различать операторы :) |
я всё таки предлагаю тупо тыкать кавычки, и решать проблемы по мере их поступления, и решать их конечно не новой темой на форуме, а при помощи гугла, потому, что инфы навалом. в статьях про sql inj есть необходимый минум знаний sql, и изучать что то ещо нет необходимости.
|
zeppe1in
тоже верно. спасибо )) И если вернутся к первоначальному посту - получается НЕТ никакой необходимости юузать "супер-программы" ? все перебирают ручным? никак этот процесс никто не "автоматизирует" ? |
Цитата:
Я юзаю тока SIPT из такого рода программ. Да и то он не всегда может помочь :) |
Ctacok
+ ага. видел эту прогу, но не не все там понятно был ))) |
Цитата:
|
Цитата:
Каток, а что ты будешь делать когда например тебе попадется сайт пр 9 с инекцией а сипт не сможет выдернуть данные из бд? Наверно пойдещшь мимо. Прежде чем юзать сипт надо уметь тоже самое делать руками. Цитата:
Чтобы чтото взломать, надо знать как устроегно, тоесть чтобы провести инекцию надо знать а почему она есть и руками смоч сделать. када опыт будет тада уже и сипт мона юзать. Цитата:
Цитата:
Цветные, сидим и ржом? может скажите ченить из своего опыта? |
Цитата:
|
Цитата:
Цитата:
|
все понял, только вот где и как изучать SQL инекции?
читал это __http://forum.antichat.ru/thread43966.html, но там написано как я понял, для одного сайта, я пытался применять на нескольких сайтах - вообше ничего не получился, т.к. не очень понимаю некоторые термины и сам ситаксис.. |
Цитата:
а то только пустые слова... поделился бы опытом.. :D |
кстати, так и никто не пользуется с WebGoat OWASP_ом ??
пишут, вроде хорошая платформа для обучения ВЕБ безоапасности.. |
| Время: 10:28 |