Показать сообщение отдельно

  #7  
Старый 29.02.2016, 12:19
Alex_gan
Познающий
Регистрация: 24.02.2016
Сообщений: 92
Провел на форуме:
19303

Репутация: 4
По умолчанию

Цитата:
Сообщение от Raaa  

В общем я имел виду ,изменить код программы для того,что бы получить доступ в сервер.Просто я пытаюсь понять,как это происходит.Пока остановился на том,что если ты знаешь,как это работает,значит можно изменить что-то так,что бы тебе эти изменения принесли какуе-то выгоду.В общем тема не очем.))Я читал про все эти sql ин.екции, xxs скрипты,про программу метасплоит.Ничего конечно не понятно,кроме того,что я просто не знаю,как это работает,поэтому и непонятно.Но сам принцип проникновения на чем основан.На знаниях о работе системы,я так понял.Следовательно,что бы я мог проникнуть на ftp сервер ,мне надо знать,как он работает.Код его.
Пример.Допустим я написал скрипт на смд,который собирает все фотки на компе у жертвы и отсылает мне их на мой ftp сервер.Я знаю,что для этого мне надо,открыть входящие порты на его компе.Я это все прописываю в командном файле.Так же знаю,что этот файл нужно запускать от имени админа и естественно ищу способы ,которые позволят это жертве сделать.А вот получить админку на ftp сервере.Для этого мне надо знать ,как написан этот сервер.Я так понимаю.
А может все проще? Почитать мануал на софтину? Большинство софта на форточках ставят по умолчанию один и тот же пароль, который в мануале записан, или ставят доступ в соответствии с правами юзверя (а с этим уже можно как то поиграть).

Мне кажется трудозатраты на чтение мануала по конкретной программе намного ниже трудозатрат на ковыряние в чудом коде написаном на языке программирования который еще надо изучить
 
Ответить с цитированием