Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |

17.07.2006, 18:54
|
|
Участник форума
Регистрация: 03.07.2006
Сообщений: 110
Провел на форуме: 258848
Репутация:
27
|
|
С чего начать?
Вот допустим вижу сайт. На движке каком нить, или самописный. Как вы, ищете уязвимости, понимаете что это и есть уязвимость, какие ваши шаги дальше?
|
|
|

17.07.2006, 18:57
|
|
Познающий
Регистрация: 14.07.2006
Сообщений: 85
Провел на форуме: 72678
Репутация:
31
|
|
Ты, видимо, не понимаешь и своих слов, по-твоему что означает
Их нужно искать - они бывают в разных местах да и сами уязвимости бывают разные - нужен опыт, чем больше находишь уязвимости - тем больше опыт.  Все просто, просто (прошу прощения за тофтологию),
Ищите - потом ищите (да что ты  ) информацию по данной уязвимости.
Все просто 
|
|
|

17.07.2006, 19:00
|
|
Участник форума
Регистрация: 03.07.2006
Сообщений: 110
Провел на форуме: 258848
Репутация:
27
|
|
Brahma, в твоём сообщении имхо не было ответа на мой вопрос. Впредь, очень тебя прошу, не писать такого. Допустим я хочу конкретно на любом сайте поикать уязвимость, ВЕДЬ, если я скажу например что хочу найти дырки в е107 или нюке, меня пошлют на темы с нюками, там я тупо возьму сплойты, и начну тыркать. Какая тут наука? А мне нужна ваша тактика. Вот вы видите сайт, с чего вы начинаете искать дырки?
|
|
|

17.07.2006, 19:28
|
|
Постоянный
Регистрация: 09.12.2005
Сообщений: 377
Провел на форуме: 2046072
Репутация:
362
|
|
Он имел ввиду КАК искать уязвимости. Я прав?
Вот что мне когда то ответили на такой же вопрос.
"Сначало учи языки. Без этих знаний находить уязвимости невозможно. Читай статьи, их полно. Основной принцып - найти нефильтруемое поле, или например ошибку базы, а потом составить правильный запрос. Для хсс (активных) нужно уметь обзодить разные фильтры." (С) NeMiNeM
|
|
|

17.07.2006, 21:39
|
|
Познающий
Регистрация: 14.07.2006
Сообщений: 85
Провел на форуме: 72678
Репутация:
31
|
|
Если рассуждать со стороны знаний - то, да - необходимо:
1) Иметь мозг (1шт)
2) Нестандартное мышление
3) Знание языков
 В этой шутке есть и правда - не нужно действовать по шаблонам - т.е. идти и смотреть те места, где обычно присутствует уязвимость, а ислледовать все - от начала и до конца. Знание языков - лучше и не начинать было тему, если под собой не подразумевалось знание языков, т.к. из цитаты
Вот допустим вижу сайт. На движке каком нить, или самописный. Как вы, ищете уязвимости, понимаете что это и есть уязвимость, какие ваши шаги дальше?
Вытекает что ты уже "про" в этом деле - осталось лишь открыть веб-страницу и начать "обследование" на дыры.
|
|
|

17.07.2006, 22:00
|
|
Moderator - Level 7
Регистрация: 24.02.2006
Сообщений: 447
Провел на форуме: 2872049
Репутация:
705
|
|
Главное читать доки ===> Которые ты сам и ищеш 
|
|
|

17.07.2006, 22:06
|
|
Участник форума
Регистрация: 03.07.2006
Сообщений: 110
Провел на форуме: 258848
Репутация:
27
|
|
Спасибо, углубился в чтение.
|
|
|

17.07.2006, 22:20
|
|
Moderator - Level 7
Регистрация: 24.02.2006
Сообщений: 447
Провел на форуме: 2872049
Репутация:
705
|
|
Зря ты так думаешь, я уже год изучаю доки. Без них никуда как и без Linux
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|