Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Болталка (https://forum.antichat.xyz/forumdisplay.php?f=46)
-   -   Обучение взлому (https://forum.antichat.xyz/showthread.php?t=36462)

111111 27.03.2007 02:40

Обучение взлому
 
Хочу научится искать и испоьльзовать уязвимости для доступа к форумам. Но я не желаю ходить по протоптаным и уже найденым спосоаб, хочу найти чтото своё. Такой вопрос- какую литературу посоветуете для обучению ПХП именно для работы по форумам. Желательно на понятном языке с примерами.

(в разделе ПХП видел учебники но 80% ссылок битые, а те что есть учат работе с ПХП в цеолом, меня же интересуют только форумы)

Если не сложно прошу продублировать свой ответ мне в ПМ

2 Админс прозьба не терть топ, ведь если на него ктото грамотно ответит это избавит от создания подобных топов типа "а как взломать оО"

Underwit 27.03.2007 09:43

PHP он и в африке PHP, понимаешь нету PHP для форумов, PHP для гостевых и пр. Он есть один, и его надо учить целиком и полностью. Но одним ПХП не обойтись, нужно учить всё SQL, JAVASCRIPT etc.

Exile1985 27.03.2007 09:55

книги по пхп тебе в руки, учи, учи и еще раз учи, делай уклон на летературу посвещенную обеспечению безопастности сайтов и способы как взломать сам увидишь.

Вот например книга:
"Разработка Web-приложений с помощью PHP 5 и MySQL 5" - в третья глава посвещена безопастности.

"Профессиональное программирование на PHP" - эту книгу почитать желательно.

Домарева В.В. "БИТ. Методология создания СЗИ" - хоть она и не о пхп именно, а о безопастности в общем, но поможет смотреть с правильной точки зрения чтоли :), правильно ставить перед собой цель и искать в нужных местах :)

и еще можешь посмотреть вот на этом сайте:
http://www.internet-technologies.ru/books/category_4_1.html
тут много книг по пхп.

Вот в общем и все, учи :)

полностью согласен с Underwit
Прежде чем ты сможешь находить новые дыры, ты должен хорошо знать пхп и не только его, но и SQL, JS, VBS, нужно прочитать уйму книг по ним, книг по методике построения безопастности сайтов и желательно не только знать как они построены но и иметь неплохой опыт программирования на пхп, создания защиты сайтов ну и тд и тп, вообщем только когда ты будешь досканально знать все это ты сможешь найти новые дыры и успешно их использовать, вот так.

sni4ok 27.03.2007 09:55

Цитата:

Сообщение от Underwit
нужно учить всё SQL, JAVASCRIPT etc.

ассемблер забыл:)

.Slip 27.03.2007 10:12

Цитата:

Сообщение от sni4ok
ассемблер забыл:)

Яваскрипты в сочетании с асмом это жесть:) Если уж так хочется всё ломать, то учи пхп, базы данных *sql, серверные команды, можно ещё конечно выучить какой нибудь язык ооп, но для самого взлома он тебе не очень понадобится:)

n1†R0x 27.03.2007 10:13

Цитата:

Сообщение от sni4ok
ассемблер забыл:)

сайты на асме? что-то интересное :)

Dmitriy507 27.03.2007 10:24

а у меня вопрос а как на этом форуме постомотреть исходый код не имея исходников форума? или просто двиг сайта например... ну чтоб найти дырку?

blaga 27.03.2007 10:31

никак. вначале нужно найти дырку а потом по возможности смотреть код. Кроме Htmlа ты ничего не увидишь.

Underwit 27.03.2007 10:35

Цитата:

Сообщение от Dmitriy507
а у меня вопрос а как на этом форуме постомотреть исходый код не имея исходников форума? или просто двиг сайта например... ну чтоб найти дырку?

Скачай себе двиг форума с сайта разработчика

Exile1985 27.03.2007 10:39

Цитата:

Сообщение от Dmitriy507
а у меня вопрос а как на этом форуме постомотреть исходый код не имея исходников форума? или просто двиг сайта например... ну чтоб найти дырку?

просто...
ищешь на форуме подходящее место, берешь дрель и сверлишь пока не появиться дырка, как только она появиться ты найдешь исходник форума и еще много полезных вещей в хозяйстве, ну там платы всякие, проводки цветные :D :D :D

blaga 27.03.2007 10:39

форумы и самописные бывают.

ерик 27.03.2007 14:51

а уменя почему получаеться всковырнуть без знания программирования)))

Sn@k3 27.03.2007 15:11

Цитата:

Сообщение от sni4ok
ассемблер забыл:)

хтмл забыл =\

nc.STRIEM 27.03.2007 15:33

мда... Ох и новое поколение хеккеров пошло...
Хотят все хекать при этом ничего не изучая! это называеться и рыбку съесть и на х*й сесть))) Я в шоке!

Зайди в лбой книжный, по пхп книжок просто дохера! береш любую открываеш смотриш, немного почитал есле понятно то береш ее, если нет то ищеш далее

Zitt 27.03.2007 15:44

Цитата:

немного почитал есле понятно то береш ее, если нет то ищеш далее
Так мона все книжки перебрать и купить сумочку вконцуе концов (с) Блондинка))

Dmitriy507 27.03.2007 18:40

2blaga заметил))
так короче без исходников никак...
а как узнать каокой двиг стоит на сайте? есть особые приметы? или как в большинстве случаев на админку попасть? http://**/admin.php ?
2blaga а что если самописный?? как в общем находить дыру? без сверла)))
2nc.STRIEM знаю php(в общем), HTML отлично...

blaga 27.03.2007 18:45

2Dmitriy507, почитай статьи на Ачате про взлом приложений. Больше помочь нечем. в копирайтах поглядеть что за форум.

Dmitriy507 27.03.2007 18:48

ггы а приложения туту причем?

Ksander 27.03.2007 18:58

Цитата:

Сообщение от Dmitriy507
ггы а приложения туту причем?

вебприложения.

_Great_ 27.03.2007 19:00

Цитата:

Сообщение от [sL1p]
Яваскрипты в сочетании с асмом это жесть:)

Код:

push offset hello
push dword ptr [document]
call document.write
ret

hello db 'Hello, World', 0
document dd ?

=)

_Great_ 27.03.2007 19:01

Цитата:

Сообщение от n1†R0x
сайты на асме? что-то интересное :)

Кстати, спокойно. Написать тебе?

andy13 27.03.2007 19:01

111111, по форумам на самом античате море(!) информации.
не понятно, почему народ поскромничал и не сказал это в первом же
ответе.

nc.STRIEM 27.03.2007 19:39

Цитата:

Сообщение от _Great_
Кстати, спокойно. Написать тебе?

сначало мне ftp чекер ))

n1†R0x 27.03.2007 20:07

Цитата:

Сообщение от _Great_
Кстати, спокойно. Написать тебе?

пасиб, я не сомневаюсь в том, что ты сможешь это сделать =)
просто такой микс ни разу не встречал.. :)

ssk.ex0.uf0 27.03.2007 21:12

О_0 как всё серьёзно...пхп, джава))ыыы)
По сабжу... =)
случайно у кого нить не заволялось книжки "Как взломать ИНТЕРНЕТ"=)

Underwit 27.03.2007 22:09

Цитата:

Сообщение от ssk.ex0.uf0
О_0 как всё серьёзно...пхп, джава))ыыы)
По сабжу... =)
случайно у кого нить не заволялось книжки "Как взломать ИНТЕРНЕТ"=)

Нах для этого книжка, возьми кувалду и по своему компу раз ебни и всё, интернета для тебя нет.

ssk.ex0.uf0 27.03.2007 22:16

2Underwit неее...ты непонял...как взломать комп я знаю
Цитата:

возьми кувалду
мне про инет нуно))) =)

Underwit 27.03.2007 22:30

Убей кувалдой 13 корневых Dns серверов и будет тебе счастье.

Lesnoy_chelovek 27.03.2007 22:44

Блин, тридцать раз поднимали тему и тридцать раз отчвечали:
книги, Гугл, метод проб и ошибок.
Книг в наше время как бумажных, так и электронных полно. Читать и учить нужно как можно больше. Анализировать найденные уязвимости и смотреть их код, лучше выписывать, а потом долгими ночами разбираться. просмаривать видео и опять анализировать. Пробовать самому и думать над своими ошибками, а если сам не можешь идёшь и спрашиваешь КОНКРЕТНЫЕ вещи.

Underwit 27.03.2007 23:09

Цитата:

Сообщение от neval
что и чем....

Соплю в носу, пальцем

Lesnoy_chelovek 28.03.2007 00:19

2neval Это не взлом. Взлом, когда нужно потрудиться головой и руками, а тут с помощи проги это уже не то. Так что не катит.

guest3297 28.03.2007 00:24

Lesnoy_chelovek
Цитата:

потрудиться головой и руками
Анонизм тоже хек?

Lesnoy_chelovek 28.03.2007 01:49

2[ cash ] не это самохэк. (:

Exile1985 28.03.2007 11:15

Цитата:

Сообщение от neval
www.soplia.v.nos был взломан с помощью универсальной программы PaLeCC v1.0 SE, не требующей знания программирования, терпения, мозгов и т.п.

мда..., ты хоть тему поста прочитал?
тут человек просит подсказать что ему лучше изучать чтобы САМОМУ находинь НОВЫЕ дыры, а не пользовать старыми и всеми известными способами, тем более прогами, с помощью которых сайт может взламать и моя 4-х летняя племянница :). Внимательнее читайте пост, хотябы вопрос автора поста.

LoneWolf666 28.03.2007 20:06

лолеги

darckmilord 16.05.2007 19:02

Цитата:

сайт может взламать и моя 4-х летняя племянница
Блин познакомь... Симпатичная девчушка поди))))
Хотя не нестоит, а то мне больше дадут чем тут чел ответа стоящего ждет....
---Мой те совет как ламера, изучай методом научного втыка, скачал исходник простенький, открыл Viev Sours посмотрел как что работает, что нибудь изменил, посмотрел что изменилось, так и быстро врубаешь и париться читать много не надо, хотя минимум теории чтобы понять что делаешь необходим.
Удачи

Abra 16.05.2007 19:15

Цитата:

а уменя почему получаеться всковырнуть без знания программирования)))
Цитата:

что и чем....
Камни хуем (с)

UPD Те кто программирование знают - они их разбивать умеют. А у него только всковырнуть получается =\


Время: 03:17