ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #41  
Старый 05.11.2009, 21:06
Аватар для .Slip
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

Ну ты там перед хтмл ещё забыл про css, css2, xhtml написать. А так чотко всё
__________________
..
 
Ответить с цитированием

  #42  
Старый 05.11.2009, 21:08
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

))) прикольная тема

по сабжу - не важно, как вы ищите уязвимости, важно, как вы умеете использовать найденное

PS: А чтобы уметь использовать найденное - нужны годы практики. Ну и на ачаде хотя бы статьи читать, или то, что вынесено отдельными топиками, как "Важное и обязательно к прочтению" в соответствующих разделах.

Последний раз редактировалось Pashkela; 05.11.2009 в 21:21..
 
Ответить с цитированием

  #43  
Старый 05.11.2009, 23:53
Аватар для Fata1ex
Fata1ex
Постоянный
Регистрация: 12.12.2006
Сообщений: 906
Провел на форуме:
4205500

Репутация: 930


По умолчанию

Цитата:
Сообщение от Krist_ALL  
1. Знать ОСы
2. PHP/С++/SQL/UNIX
3. Сети
4. Мозги
омг. Мозги на последнем месте? C++?
 
Ответить с цитированием

  #44  
Старый 06.11.2009, 00:21
Аватар для razb
razb
Постоянный
Регистрация: 24.03.2009
Сообщений: 670
Провел на форуме:
2868783

Репутация: 414


Отправить сообщение для razb с помощью ICQ
По умолчанию

Цитата:
омг. Мозги на последнем месте? C++?
+1

Цитата:
html -> js -> php ИМХО проверенная временем схема.
Вообще то сначала учиться с\с++, остальное учиться за 1,2 недели
 
Ответить с цитированием

  #45  
Старый 06.11.2009, 00:27
Аватар для Fata1ex
Fata1ex
Постоянный
Регистрация: 12.12.2006
Сообщений: 906
Провел на форуме:
4205500

Репутация: 930


По умолчанию

В общем случае может ты и прав, но посмотри на посты не желающего ничего учить ТС. Он изначально вообще спрашивал "программы" для поиска уязвимостей ( Печально. О каком С++ тут может идти речь Ему нужна четкая схема взлома, а не какие-то подозрительные языки вроде С++
 
Ответить с цитированием

  #46  
Старый 06.11.2009, 00:36
Аватар для Fata1ex
Fata1ex
Постоянный
Регистрация: 12.12.2006
Сообщений: 906
Провел на форуме:
4205500

Репутация: 930


По умолчанию

Я не вижу тут "пацанов"

Цитата:
Сообщение от TC  
все понял, только вот где и как изучать SQL инекции?
читал это __http://forum.antichat.ru/thread43966.html, но там написано как я понял, для одного сайта, я пытался применять на нескольких сайтах - вообше ничего не получился, т.к. не очень понимаю некоторые термины и сам ситаксис..
ууу...я помнится первый раз читал нечто подобное классе в 8. как ни странно, несмотря на незнание терминов и языков, кавычки подставлять удавалось на ура если непонятно, прочитай еще раз. Если опять ничего не получается, то, боюсь, придется повременить с "поиском уязвимостей" годик-два )

Последний раз редактировалось Fata1ex; 06.11.2009 в 00:39..
 
Ответить с цитированием

  #47  
Старый 06.11.2009, 00:36
Аватар для BrainDeaD
BrainDeaD
Постоянный
Регистрация: 09.06.2005
Сообщений: 531
Провел на форуме:
3516666

Репутация: 439


По умолчанию

Цитата:
Сообщение от Ctacok  
А вообщем, я некоторые баги (XSS, раскрытие путей и т.п.) в CMS нахожу в "слепую".
В 40 % случаях ищу по коду.
А вот SQL иньекции и PHP Include(), и ещё серьёзные баги я ищу через код, облегчает поиск
А то сидеть каждый GET id ковырять не солидно
вот подобной инфой переполнен как ачат так и веб, но абсолютно никакой конкретрики. поэтому снова и снова появляются темы подобные этой. и напрашивается единственный вопрос - КАК?

а цветные могли бы всётаки снизойти из закрытых разделов и приоткрыть занавес для простого люду.
 
Ответить с цитированием

  #48  
Старый 06.11.2009, 00:43
Аватар для Ctacok
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

Цитата:
Сообщение от BrainDeaD  
вот подобной инфой переполнен как ачат так и веб, но абсолютно никакой конкретрики. поэтому снова и снова появляются темы подобные этой. и напрашивается единственный вопрос - КАК?

а цветные могли бы всётаки снизойти из закрытых разделов и приоткрыть занавес для простого люду.
https://forum.antichat.ru/thread56756.html
https://forum.antichat.ru/thread54355.html

Конечно это так просто, прочитать да спать пойти...
 
Ответить с цитированием

  #49  
Старый 06.11.2009, 00:43
Аватар для .Slip
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

Ой да какие тайны, какие занавесы - что за xуйню вы несёте. Все учились по паблик инфе, когда я учился, её было в разы меньше. Хватит выёбываться, поиск по форуму в руки, карту статей и всё. Если не хотите сами читать и искать инфу, никто за вас это делать не будет.
__________________
..
 
Ответить с цитированием

  #50  
Старый 06.11.2009, 01:01
Аватар для _>SubDeviL<_
_>SubDeviL<_
Познающий
Регистрация: 22.06.2008
Сообщений: 53
Провел на форуме:
355530

Репутация: 11
По умолчанию

хз даже чё ТС посоветовать если он без понятия чем отличается GET/POST и собрался стать мегохацкером.... почитать про http, про sql / php inj, колупать сорцы тебе ещё равновато, но учить начинать можешь смело, статей про sql/php inj довольно таки много.... потом поставь какой-нить заведомо уязвимый двиг к себе на локалку, и пробуй его ломать в ручную!, как чёнить начнёт получатся - google.com > и пошёл искать, можно и написать свою тулзу, парсер с гугла например по дорку ?id= , который сам будет подставлять кавычки в каждый найденный сайт.... кстати вроде где-то такая тулза была, не помню название
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
BUDSF - Большой FAQ по использованию Dedicated Servers NemeZz Статьи 194 11.06.2010 00:30
F.A.Q по Пранку Nightmarе Статьи 43 28.03.2010 10:55
Перехват данных: кто, где и как И.Г. Мировые новости 0 03.12.2006 22:46
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ