HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Статьи
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 15.10.2012, 17:07
qaz
Познавший АНТИЧАТ
Регистрация: 12.07.2010
Сообщений: 1,546
С нами: 8334326

Репутация: 75


По умолчанию

я чёт не понял, тоесть от ссылок вставленых через sql-inj толку нету?
 
Ответить с цитированием

  #12  
Старый 15.10.2012, 17:36
Adio
Постоянный
Регистрация: 23.05.2005
Сообщений: 617
С нами: 11035659

Репутация: 71


По умолчанию

Малоэффективно
 
Ответить с цитированием

  #13  
Старый 15.10.2012, 17:55
qaz
Познавший АНТИЧАТ
Регистрация: 12.07.2010
Сообщений: 1,546
С нами: 8334326

Репутация: 75


По умолчанию

Цитата:
Сообщение от Adio  
Малоэффективно
как ето понять? какая разница в ефективности если я просто вставлю ссылку на сайт в профиле например или вставлю через sql-inj ?
 
Ответить с цитированием

  #14  
Старый 15.10.2012, 18:05
Adio
Постоянный
Регистрация: 23.05.2005
Сообщений: 617
С нами: 11035659

Репутация: 71


По умолчанию

Цитата:
Сообщение от qaz  
как ето понять? какая разница в ефективности если я просто вставлю ссылку на сайт в профиле например или вставлю через sql-inj ?
Дело в том - что риск убирание ссылки в иньекте куда выше чем в профиле - этот метод хорошо только для белек тем. Для нормального белого сайта - такое какит. Так как много улик, риск и т д и т п .

Вообщем только для блек
 
Ответить с цитированием

  #15  
Старый 15.10.2012, 20:32
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
С нами: 10095779

Репутация: 137
По умолчанию

С таким подходом к делу и пасивные XSS тоже актуальны, она ведь тоже является телом страници. А теперь если прекинуть и замутить несколько тыс. ссылок, спец софтом прогнать по ссылкам с узвимостями, вставка нужной нам ссылки и скормить после поисковикам, так давольно токи не плохой прогон получится...

Цитата:
Сообщение от fl00der  
Вау охренительно!
Так ведь и XSS, наверное, можно заюзать?
Да, можно, также и ссесию админскую можно стянуть впарив ему ссылку с уже настроеным снифером!
 
Ответить с цитированием

  #16  
Старый 15.10.2012, 22:22
qaz
Познавший АНТИЧАТ
Регистрация: 12.07.2010
Сообщений: 1,546
С нами: 8334326

Репутация: 75


По умолчанию

Нус, соглашусь Adio в то что рисковано, но вот а если от sqi-inj нету толку, тоесть нет возможности залить шелл и в бд нет поролей и прочей инфы, тоесть вреда сайту от етой дыры не будет, то впринципи в етом случае не так уж и рисковано или я не прав? вот только вопрос в том как скормить поисковикам ссылки, ет насколько я понимаю нужно нати очень жирный ресурс с возможностью вставить чистые ссылки который поисковики индексируют быстрее всего или есть лутше способы?
 
Ответить с цитированием

  #17  
Старый 15.10.2012, 22:44
justonline
Постоянный
Регистрация: 27.07.2011
Сообщений: 499
С нами: 7787126

Репутация: 53
По умолчанию

Цитата:
Сообщение от qaz  
Нус, соглашусь Adio в то что рисковано, но вот а если от sqi-inj нету толку, тоесть нет возможности залить шелл и в бд нет поролей и прочей инфы, тоесть вреда сайту от етой дыры не будет, то впринципи в етом случае не так уж и рисковано или я не прав? вот только вопрос в том как скормить поисковикам ссылки, ет насколько я понимаю нужно нати очень жирный ресурс с возможностью вставить чистые ссылки который поисковики индексируют быстрее всего или есть лутше способы?
ссылки с таких инъекций -шляпа. как и от профилей юзеров)
 
Ответить с цитированием

  #18  
Старый 15.10.2012, 22:51
qaz
Познавший АНТИЧАТ
Регистрация: 12.07.2010
Сообщений: 1,546
С нами: 8334326

Репутация: 75


По умолчанию

Цитата:
Сообщение от justonline  
ссылки с таких инъекций -шляпа. как и от профилей юзеров)
та ладно??? с чего такие выводы? а что тогда не шляпа?
 
Ответить с цитированием

  #19  
Старый 15.10.2012, 23:03
justonline
Постоянный
Регистрация: 27.07.2011
Сообщений: 499
С нами: 7787126

Репутация: 53
По умолчанию

Цитата:
Сообщение от qaz  
та ладно??? с чего такие выводы? а что тогда не шляпа?
блин. естественная/покупная тематическая ссылка с статьи передает больше веса, чем непонятная страница, которая не светится в сайтмапе и вообще в навигации не участвует. А ссылки с профилей давно научились распознавать. Ибо задрочили тему)
 
Ответить с цитированием

  #20  
Старый 15.10.2012, 23:18
qaz
Познавший АНТИЧАТ
Регистрация: 12.07.2010
Сообщений: 1,546
С нами: 8334326

Репутация: 75


По умолчанию

Цитата:
Сообщение от justonline  
блин. естественная/покупная тематическая ссылка с статьи передает больше веса, чем непонятная страница, которая не светится в сайтмапе и вообще в навигации не участвует. А ссылки с профилей давно научились распознавать. Ибо задрочили тему)
ну и что? я когда прогнал сайт по профилям, (160 штук было) то мой сайт заметно поднялся по НЧ и СЧ запросам, так чо не думаю что всё ето ерунда.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.