Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Объясните мне пожалуйста с нуля (https://forum.antichat.xyz/showthread.php?t=14268)

LoneWolf666 11.02.2006 10:32

Объясните мне пожалуйста с нуля
 
Вот я абсолютно никонгда никакого дела не имел со взломом сайтов... и никак не могу понять как вообще это делается? Объясните пожалуйста основную схему и с помощью какого типа прог и скриптов...

Tem 11.02.2006 10:35

На форуме выложены многа статей по поводу этого, читай и сам всё поймёш.

vorishka 11.02.2006 11:12

Зацениваем сайт. Смотрим что есть на сайте. Форум, геста, чат и т.д. Потом узнаём вершен этих скриптов и пытаемся найти уже найденные уязвимости, до тебя на www.securitylab.ru
P.S. Ставь "+" =)

•••™NO FEAR™••• 11.02.2006 12:28

Цитата:

Вот я абсолютно никонгда никакого дела не имел со взломом сайтов... и никак не могу понять как вообще это делается? Объясните пожалуйста основную схему и с помощью какого типа прог и скриптов..
А вообще для начало нужно знать: HTML, PHP, MySQL. Конечно можно обойтись и без этого, но просто тогда будет сложновато.
А в основном прочти статьи про XSS, SQL-inj и РНР-inj
Если что то будет непонятно обращайся.

Desr0w 11.02.2006 12:40

LoneWolf666,много читай!И не учи языки програмирования,это уже следущая ступень.

vectorg 11.02.2006 17:47

Цитата:

И не учи языки програмирования,это уже следущая ступень.
имхо, БРЕД твои слова...

мой совет:
1. html в зубы
2. php частично - основы, всё сразу неасилишь...
3. читай статьи на этом форуме (можно и на других, но тут больше (и понятнее!) всего я думаю :) ), смотри видео, его тоже немеренно
3. читай новости и уязвимости с securitylab.ru security.nnov.ru

4. пробуй проделать тоже самое на примере статей и т.д.

Жора 12.02.2006 01:52

Цитата:

Сообщение от Desr0w
LoneWolf666,много читай!И не учи языки програмирования,это уже следущая ступень.

LOL
да канешно не учи ;)

блин...а тут все считают что хак это только XSS, SQL-inj и РНР-inj ?? :)

а я та дурак всё
С да С++ учил
перполнения буферов и т.д.

vectorg 12.02.2006 02:00

ещё раз перечитай:
Цитата:

никонгда никакого дела не имел со взломом сайтов
и раздел соответствующий:
Цитата:

Безопасность Web - приложений
... ;)

LoneWolf666 12.02.2006 12:23

Спасибо всем кто ответил.

KEZ 12.02.2006 20:09

Интересно а если на сервере нет ПХП и MySQL а получить доступ всеравно нужно. Что делать? Охрененные советы даете, чуваки!


Время: 16:17