HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #71  
Старый 05.06.2013, 01:00
kipishnoy
Познавший АНТИЧАТ
Регистрация: 27.02.2012
Сообщений: 1,609
С нами: 7477526

Репутация: 150


По умолчанию

Цитата:

Сообщение от Ultromarin

я так полагаю что админку угнать у меня не получится?

Не верно полагает!
Еще как получиться, нужно просто находиться в вашей подсети.
 
Ответить с цитированием

  #72  
Старый 05.06.2013, 01:00
BlaIzEr
Участник форума
Регистрация: 31.12.2012
Сообщений: 139
С нами: 7034006

Репутация: 12
По умолчанию

Попробуй пройтись сканером по сайту к примеру acuentix'ом , если не вывело серьезных нарушений безопасности, попробуй определить двиг сайта и поискать сплоиты под него, как вариант .
 
Ответить с цитированием

  #73  
Старый 05.06.2013, 01:00
kipishnoy
Познавший АНТИЧАТ
Регистрация: 27.02.2012
Сообщений: 1,609
С нами: 7477526

Репутация: 150


По умолчанию

Цитата:

Сообщение от BlaIzEr

Попробуй пройтись сканером по сайту к примеру acuentix'ом , если не вывело серьезных нарушений безопасности, попробуй определить двиг сайта и поискать сплоиты под него, как вариант .

Начинать нужно не с этого сканера, изначально нужно понять на чем крутится сайт. Далее нужно просканировать n-map это даст нам общие понимание. Вот уже после этих действий мы берем разного рода инструменты.
Лучше всего создать свой профиль сканирования именно для sql и xss, если сканировать acuentix'ом то можно отметь галочку скан портов, он же автоматом пробрутит их на стандартные пас:лог.
 
Ответить с цитированием

  #74  
Старый 28.07.2015, 01:00
otoko212
Новичок
Регистрация: 28.07.2015
Сообщений: 4
С нами: 5681846

Репутация: 0
По умолчанию

Отлично описано, понял, что мне нужно зарегиться после этого на этом форуме поскольку есть пару сайтов для проверки.
 
Ответить с цитированием

  #75  
Старый 29.07.2015, 01:00
ZyXHoResT
Участник форума
Регистрация: 01.07.2015
Сообщений: 143
С нами: 5720726

Репутация: 103
По умолчанию

В Kali Linux есть 2 очень удобные программы для sql-иньекций c очень большой базой уязвимостей.

1. sqlmap
2. Metasploit

P.S. Их там больше но эти считаются самыми удобными и самыми удачными.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...