Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Болталка (https://forum.antichat.xyz/forumdisplay.php?f=46)
-   -   НУ вот с чего? (https://forum.antichat.xyz/showthread.php?t=61889)

Chrek625 15.02.2008 17:43

НУ вот с чего?
 
Доброго всем времени суток.
Вот я хочу научиться находить уязвимости в сайтах и знаю что нужно начинать с теории ну вот только подскажите пожалуста с чего начать С теории какого плана и тд??? Буду благодарен и уверен что это будит полезно не только мне но и многим новичкам.

gold-goblin 15.02.2008 17:44

начать с https://forum.antichat.ru/forum30.html
а потом учебники по php и майскул....

Chrek625 15.02.2008 17:47

И что все подряд статьи читать??? Этоже тоже не дело...

gold-goblin 15.02.2008 17:49

выюирай нужные тебе темы и читай...
Или тебе сказать еще страницы учебника?

Dimi4 15.02.2008 17:53

Не просто читать, а закреплять на практике

~Real F@ck!~ 15.02.2008 17:59

Цитата:

Сообщение от Chrek625
И что все подряд статьи читать??? Этоже тоже не дело...

ты спросил, тебе ответили, нехочеш не учись, заставлять не кто небудет

Chrek625 15.02.2008 18:03

Блин ну я это понял а вот с чего именно начинать там статьи на разные темя в разброс а начинать же нужно с чегото отдельного а не с всего подрят Как говориться в пословице за 2 зайцами побежишь ни одного не поймаешь...

kair 15.02.2008 18:07

Хак-это талант)))

Chrek625 15.02.2008 18:32

ага но любой талант требует определённых знаний даже если они интуитивны

gold-goblin 15.02.2008 18:35

ппц......
Ты хоть знаеш чего ты хочеш или нет??? ты понимаеш что стати есть на разные темы и выбирай 1 тему для изучения потом другую........
Хочеш крошить сайты учи хтмл :) php и читай статьи про хсс и скул иньекции.....
Хочеш крошить компы для начала читай статьи лебеда по метасплойт (их читать надо начиная с 1 а не с 5 )

~Real F@ck!~ 15.02.2008 18:38

если хочеш хекать именно сайты то нужен во первых язык програмированния пхп и хтмл, далее как выучиш тебе уже всё будет понятно, в любую статью зайдёш и небудет как щас- по китайски написанно, все да как будеш понимать так что сначала языки потом дело.

ElteRUS 15.02.2008 18:41

Сначала учи HTML, потом JavaScript, дальше SQL и PHP. После этого можешь читать теорию по XSS и инъекциям. Это если ты хочешь действительно чему-нибудь научиться. Если нет - начинай сразу с XSS и инъекций, в статьях для новичков есть готовые примитивные шаблоны.

scrat 15.02.2008 18:47

Цитата:

Сообщение от Chrek625
Доброго всем времени суток.
Вот я хочу научиться находить уязвимости в сайтах и знаю что нужно начинать с теории ну вот только подскажите пожалуста с чего начать С теории какого плана и тд??? Буду благодарен и уверен что это будит полезно не только мне но и многим новичкам.

Выучи html,потом javascript,php,mysql...Если не знать основ то о каком нахождение уязвимостей идёт речь?Чтобы найти уязвимость надо знать больше чем знать столько чтобы юзать какую-либо технологию.

Chrek625 15.02.2008 19:19

понятно HTML я знаю значит нужно начинать учить javascript,php,mysql А вот по поводу этих языков так после того как я их по очереди буду выучивать что посоветуете для закрепления изученого на практике?

procedure 15.02.2008 19:27

да js я бы не посоветовал.
Я тоже начинал когда то учить php, можно канешь его и без линухи знать. Но со знанием линухе php дает большой +.
Посоветовал бы тебе линуху для начала освоить, пригодится во многом и в СУБД потом поможет.

bobob 15.02.2008 19:30

для начала начни как я, читай про то что такое ОС и tcp/ip, а потом учи пхп и мускуль

.Slip 15.02.2008 19:31

Цитата:

Сначала учи HTML, потом JavaScript,
Нахера? Он вообще то спрашивал про уязвимости а не про то как стать веб дезигнером. Нахер вы вообще к яваскриптам и хтмл доебались? Вы баги в хтмл таблицах что ли искать будете? Пиздец:dd

2Автор, php/asp/pl + *sql . Как вариант.

WriWel 15.02.2008 19:49

Цитата:

Нахера? Он вообще то спрашивал про уязвимости а не про то как стать веб дезигнером. Нахер вы вообще к яваскриптам и хтмл доебались? Вы баги в хтмл таблицах что ли искать будете? Пиздец:dd
а ты предлагаешь по шаблонам хакать?
Если вдруг челу понадобится заюзать XSS нестандартную какую-нить что он будет делать?? А так будет знать как действовать в той или иной ситуации!

мой вариант: html, js, php, perl и дальше уже как понравится

scrat 15.02.2008 19:51

Цитата:

Сообщение от .Slip
Нахера? Он вообще то спрашивал про уязвимости а не про то как стать веб дезигнером. Нахер вы вообще к яваскриптам и хтмл доебались? Вы баги в хтмл таблицах что ли искать будете? Пиздец:dd

2Автор, php/asp/pl + *sql . Как вариант.

xss

.Slip 15.02.2008 19:56

Цитата:

а ты предлагаешь по шаблонам хакать?
Я предлагаю тебе нормально понять мой пост и не писать херню.

Ебануться. Вообще то xss - есть плохая фильтрация/отсутствие таковой в самом движке сайта(ещё чего либо). Или блядь в самом языке разметки находятся уязвимости xss?

procedure 15.02.2008 19:56

фряха, федор, генту.

Chrek625 15.02.2008 21:00

Понятно Вот вы говорите про стандартные шаблоны можноли приминить какието подобные шаблоны для вот этого сайта: http://radio-sever.tolpa.info:8080 Что бы найти и воспользоваться уязвимости на этом сайте к примеру какие можно попробовать шаблоны?

Isis 15.02.2008 21:12

мммда =)
Я знаю Php, но не знаю никсов..
Почему?

ElteRUS 15.02.2008 21:14

Цитата:

Сообщение от .Slip
Или блядь в самом языке разметки находятся уязвимости xss?

При инъекции, когда нету доступа к information_schema и нужно подобрать имена столбцов, бывает полезно посмотреть исходный код станицы авторизации или регистрации и найти там названия полей ввода интересующей инфы. Например

<input type="password" class="long" size="15" name="user_pswd" tabindex="3"

Есть большая вероятность, что так же будет называться и столбец паролей в таблице юзеров.

Это один из примеров. Что бы сделать такие элементарные действия нужно знать хотя бы основы html.

Дальше

Классическая XSS - http://www.739999.ru/index.php?code=99&read=<script>alert(/xss/)</script>

alert() - это метод JavaScript.

Иногда при обходе фильтраций бывает полезно вспомнить так же про некоторые елементы VBScript, о которых часто "забывают" фильтры.

И не матерись так яростно, а то лопнешь от злости )))

.Slip 15.02.2008 21:24

Из аськи только что:
Цитата:

Constantine (22:19:00 15/02/2008)
прочитай ответ в той теме пост 24

Constantine (22:19:08 15/02/2008)
вообще пиздос

.Slip (22:19:17 15/02/2008)
бля:dd

.Slip (22:19:32 15/02/2008)
у меня пирожок изо рта вылетел на клаву после прочтения этого поста:dd

Constantine (22:20:03 15/02/2008)
посмотри скока у этого мудака репы, готов спорить что вся за хакерские скули

.Slip (22:20:18 15/02/2008)
ахуеть))
Я ржу:dd

Цитата:

При инъекции, когда нету доступа к information_schema и нужно подобрать имена столбцов, бывает полезно посмотреть исходный код станицы авторизации или регистрации и найти там названия полей ввода интересующей инфы. Например

<input type="password" class="long" size="15" name="user_pswd" tabindex="3"

Есть большая вероятность, что так же будет называться и столбец паролей в таблице юзеров.
Ага, заебись:dddd Причём тут вообще SQL-INJ? Я говорил про XSS. И основы хтмл тут нахер не нужны кстати.
Цитата:

Дальше

Классическая XSS - http://www.739999.ru/index.php?code=99&read=<script>alert(/xss/)</script>

alert() - это метод JavaScript.

Иногда при обходе фильтраций бывает полезно вспомнить так же про некоторые елементы VBScript, о которых часто "забывают" фильтры.

И не матерись так яростно, а то лопнешь от злости )))
Итит твою.... Что бы подставить в гет запрос <script>alert(nahui)</script> мне нужны знания JS? Я просто не могу дальше писать что то адекватно, я просто сползаю под стол:ddd

ElteRUS 15.02.2008 21:41

Цитата:

Сообщение от .Slip
Ага, заебись:dddd Причём тут вообще SQL-INJ? Я говорил про XSS. И основы хтмл тут нахер не нужны кстати.

Ты писал "Нахер вы вообще к яваскриптам и хтмл доебались? Вы баги в хтмл таблицах что ли искать будете? Пиздец:dd".

Я привел один из примеров, когда знание html может помочь в sql инъекциях (нужно знать где и что искать)

Цитата:

Сообщение от .Slip
Итит твою.... Что бы подставить в гет запрос <script>alert(nahui)</script> мне нужны знания JS?

Да, ты прав, в принципе знания JavaScript не нужны. Можно действовать и по шаблонам, которых полно в статьях. Но я все же советовал бы ТС ознакомиться и c JavaScript. Что бы понимать что такое alert('nahui'), а не просто им пользоваться.

Spyder 16.02.2008 00:57

пиздец :D
осенблер для сомнвающихся.txt скочать

Tigger 16.02.2008 01:57

Читай форум...
ну еще надо знать пхп и бд))

Chrek625 16.02.2008 16:26

А вот как можно закрепить на практике изученый Php?

Shawn1x 16.02.2008 16:28

Цитата:

Сообщение от Chrek625
Доброго всем времени суток.
Вот я хочу научиться находить уязвимости в сайтах и знаю что нужно начинать с теории ну вот только подскажите пожалуста с чего начать С теории какого плана и тд??? Буду благодарен и уверен что это будит полезно не только мне но и многим новичкам.

Читай мануалы

Sn@k3 16.02.2008 17:08

gold-goblin извини, когда я впервые дефейснул сайте я даже и не мог втыкнуть в пхп и мускуль, я много видео перекачал, на тот момент было 350 мб на видео античат, которые я все скачал.... начни как я и начинай пхп - в реале пригодица.


Время: 04:54