Привет всем.
Вот решил создать эту тему для того чтобы узнать кто чем и как ищет уязвимости.
Желательно указывать полдное название программы
Заранее спасибо.
Сам пробовал штук десять, пробы ради. Но постоянного любимца не завел. Как ни странно, ручками, или как написал [ cash ]"FireFox 2.0.0.1 FreeWare" лучше ищеться. Правда в моем случае "Opera" =)
Сам пробовал штук десять, пробы ради. Но постоянного любимца не завел. Как ни странно, ручками, или как написал [ cash ]"FireFox 2.0.0.1 FreeWare" лучше ищеться. Правда в моем случае "Opera" =)
Принцип чего? Поиска?
Если да, то например так увидел скрипту пхп или цги передаеться что то вроде "qwe.php" пробуешь на инклюдинг. Потом в другом месте пробуешь на xss, в третьем sql inj итд.
В результате вместо простого перебора возможных вариантов, включаеться что то еще. Интуиция, што-ли.
А рабочим инструментом прежде всего выступает браузер Если что то нашел, тогда уже подключаешь остальные программы. Если это конечно нужно. Если совсем ничего не нашел, тогда можно попробовать и сканер натравить. Только, ведь сканер за тебя ничего не сломает, а только скажет где уязвимость. А ломать тебе. И если ты ее использовать не умеешь - никакие сканеры не сгодяться.
Неужели больше никто не пользуется сканерами.
Или не хотите раскрывать свою тайну
Пожалуста поделитесь мне интересно всё чем вы пользуетесь для поиска у явимостей