ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Оффтоп > Болталка
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

С чего начать?
  #1  
Старый 17.07.2006, 18:54
Аватар для Sulf aka Joker
Sulf aka Joker
Участник форума
Регистрация: 03.07.2006
Сообщений: 110
Провел на форуме:
258848

Репутация: 27
Thumbs up С чего начать?

Вот допустим вижу сайт. На движке каком нить, или самописный. Как вы, ищете уязвимости, понимаете что это и есть уязвимость, какие ваши шаги дальше?
 
Ответить с цитированием

  #2  
Старый 17.07.2006, 18:57
Аватар для Brahma
Brahma
Познающий
Регистрация: 14.07.2006
Сообщений: 85
Провел на форуме:
72678

Репутация: 31
По умолчанию

Ты, видимо, не понимаешь и своих слов, по-твоему что означает
Цитата:
ищете уязвимости
Их нужно искать - они бывают в разных местах да и сами уязвимости бывают разные - нужен опыт, чем больше находишь уязвимости - тем больше опыт. Все просто, просто (прошу прощения за тофтологию),
Цитата:
ищете уязвимости
Ищите - потом ищите (да что ты) информацию по данной уязвимости.
Все просто
 
Ответить с цитированием

  #3  
Старый 17.07.2006, 19:00
Аватар для Sulf aka Joker
Sulf aka Joker
Участник форума
Регистрация: 03.07.2006
Сообщений: 110
Провел на форуме:
258848

Репутация: 27
По умолчанию

Brahma, в твоём сообщении имхо не было ответа на мой вопрос. Впредь, очень тебя прошу, не писать такого. Допустим я хочу конкретно на любом сайте поикать уязвимость, ВЕДЬ, если я скажу например что хочу найти дырки в е107 или нюке, меня пошлют на темы с нюками, там я тупо возьму сплойты, и начну тыркать. Какая тут наука? А мне нужна ваша тактика. Вот вы видите сайт, с чего вы начинаете искать дырки?
 
Ответить с цитированием

  #4  
Старый 17.07.2006, 19:28
Аватар для LoneWolf666
LoneWolf666
Постоянный
Регистрация: 09.12.2005
Сообщений: 377
Провел на форуме:
2046072

Репутация: 362
По умолчанию

Он имел ввиду КАК искать уязвимости. Я прав?
Вот что мне когда то ответили на такой же вопрос.
"Сначало учи языки. Без этих знаний находить уязвимости невозможно. Читай статьи, их полно. Основной принцып - найти нефильтруемое поле, или например ошибку базы, а потом составить правильный запрос. Для хсс (активных) нужно уметь обзодить разные фильтры." (С) NeMiNeM
 
Ответить с цитированием

  #5  
Старый 17.07.2006, 21:39
Аватар для Brahma
Brahma
Познающий
Регистрация: 14.07.2006
Сообщений: 85
Провел на форуме:
72678

Репутация: 31
По умолчанию

Если рассуждать со стороны знаний - то, да - необходимо:
1) Иметь мозг (1шт)
2) Нестандартное мышление
3) Знание языков
В этой шутке есть и правда - не нужно действовать по шаблонам - т.е. идти и смотреть те места, где обычно присутствует уязвимость, а ислледовать все - от начала и до конца. Знание языков - лучше и не начинать было тему, если под собой не подразумевалось знание языков, т.к. из цитаты
Цитата:
Вот допустим вижу сайт. На движке каком нить, или самописный. Как вы, ищете уязвимости, понимаете что это и есть уязвимость, какие ваши шаги дальше?
Вытекает что ты уже "про" в этом деле - осталось лишь открыть веб-страницу и начать "обследование" на дыры.
 
Ответить с цитированием

  #6  
Старый 17.07.2006, 22:00
Аватар для gibson
gibson
Moderator - Level 7
Регистрация: 24.02.2006
Сообщений: 447
Провел на форуме:
2872049

Репутация: 705
Отправить сообщение для gibson с помощью ICQ
По умолчанию

Главное читать доки ===> Которые ты сам и ищеш
 
Ответить с цитированием

  #7  
Старый 17.07.2006, 22:06
Аватар для Sulf aka Joker
Sulf aka Joker
Участник форума
Регистрация: 03.07.2006
Сообщений: 110
Провел на форуме:
258848

Репутация: 27
По умолчанию

Спасибо, углубился в чтение.
 
Ответить с цитированием

  #8  
Старый 17.07.2006, 22:20
Аватар для gibson
gibson
Moderator - Level 7
Регистрация: 24.02.2006
Сообщений: 447
Провел на форуме:
2872049

Репутация: 705
Отправить сообщение для gibson с помощью ICQ
По умолчанию

Зря ты так думаешь, я уже год изучаю доки. Без них никуда как и без Linux
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
С чего начать учить Php? PEPSICOLA PHP, PERL, MySQL, JavaScript 40 22.04.2008 22:38
нашёл косяк. с чего начать? Дикс PHP, PERL, MySQL, JavaScript 8 14.07.2006 20:25
С чего начать взлом чата erochat.ru ? Newman Чаты 10 22.12.2004 19:36
С чего начать?????????????????????? streetmaster Чаты 8 15.09.2004 01:39



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ