Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

[Вопрос] Как взломать сайт? Способ взлома.

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [Для начинающих] >> [Вопрос] Как взломать сайт? Способ взлома.
Имя
Сообщение << Старые топики   Новые топики >>
[Вопрос] Как взломать сайт? Способ взлома. - 2011-07-13 09:32:17.363333   
Vasek69

Сообщений: 154
Оценки: 0
Присоединился: 2011-02-12 05:33:39.426666
Вот допустим захотелось мне взломать сайт. Включаю я сканер уязвимостей и т.д. Но допустим я нашел уязвимость на сайте, то как мне, к примеру, изменить фоновую страницу сайта или переадресацию на другой сайт? И вообще, если сформулировать мой вопрос, то: Через какую уязвимость возможно отредактировать код сайта?
Post #: 1
RE: [Вопрос] Как взломать сайт? Способ взлома. - 2011-07-13 10:23:34.446666   
ZiMMy

Сообщений: 439
Оценки: 0
Присоединился: 2010-06-19 17:04:39.420000
PHP injection - через шелл
SQL injection - достать пасс админа
XSS - стырить пасс админа
Post #: 2
RE: [Вопрос] Как взломать сайт? Способ взлома. - 2011-07-13 10:47:17.253333   
jaconda

Сообщений: 61
Оценки: 0
Присоединился: 2011-05-22 23:50:40.183333
ZiMMy а сколько учить SQL ?
Достать и стырить ммм я не совсем понял ( разве не одно и тоже ? )

Post #: 3
RE: [Вопрос] Как взломать сайт? Способ взлома. - 2011-07-13 11:24:40.930000   
wekly

Сообщений: 505
Оценки: 0
Присоединился: 2011-07-08 14:35:05.483333
SQL учить надо не меньше 2-х лет, а вот XSS можно подучить за недельку. Cтатья об XSS
Post #: 4
RE: [Вопрос] Как взломать сайт? Способ взлома. - 2011-07-13 11:34:10.570000   
jaconda

Сообщений: 61
Оценки: 0
Присоединился: 2011-05-22 23:50:40.183333
wekly а С++ ?
просто я вот читаю стать про взломы сайта , и там говорится про СКЛ и ПЧП , что же все таки нужнее ?
Post #: 5
RE: [Вопрос] Как взломать сайт? Способ взлома. - 2011-07-13 12:00:22.600000   
wekly

Сообщений: 505
Оценки: 0
Присоединился: 2011-07-08 14:35:05.483333
SQL для взлома и получение полной базы данных саита нужнее, а вот php это просто кишки саита, и алгоритм действий саита. С++ к взлому саитов вообще не относится, это всего лишь среда разработки приложении. Так что советую изучать и php и SQL чтобы полностью знать как функционирует саит.
Post #: 6
RE: [Вопрос] Как взломать сайт? Способ взлома. - 2011-07-13 13:50:14.370000   
r1dex

Сообщений: 304
Оценки: 0
Присоединился: 2008-12-09 01:55:32.130000
2jaconda

Если хочешь использовать SQL для инъекций, то можно и быстрее. Начинай со статей по инъекциям и постепенно подтягивай маны по SQL.
Хватит и месяца практики чтобы более менее разбираться в инъекциях.
Post #: 7
RE: [Вопрос] Как взломать сайт? Способ взлома. - 2011-07-13 15:53:26.123333   
Vasek69

Сообщений: 154
Оценки: 0
Присоединился: 2011-02-12 05:33:39.426666
SQL - это первоначально для чего задумывалось?
Post #: 8
RE: [Вопрос] Как взломать сайт? Способ взлома. - 2011-07-13 16:53:02.440000   
ZiMMy

Сообщений: 439
Оценки: 0
Присоединился: 2010-06-19 17:04:39.420000

quote:

ORIGINAL: Vasek69

SQL - это первоначально для чего задумывалось?

Да, для работы с базами данных.
Post #: 9
RE: [Вопрос] Как взломать сайт? Способ взлома. - 2011-07-13 18:11:12.026666   
Vasek69

Сообщений: 154
Оценки: 0
Присоединился: 2011-02-12 05:33:39.426666
А не дашь хорошую статью про PHP инъекции?
Post #: 10
RE: [Вопрос] Как взломать сайт? Способ взлома. - 2011-07-13 23:04:59.940000   
NUBphenix

Сообщений: 9
Оценки: 0
Присоединился: 2011-07-13 00:59:32.650000
)))))))Чтоб взлопомать сайт нужно получить права админа-получаешь прова админа - получаешь права на редактирования сайта- чтоб полуить права админа смотришь на каком движке сделан сайт -это обычно SQL)))))))))) Вот и все просто!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! не надо нубить
Post #: 11
RE: [Вопрос] Как взломать сайт? Способ взлома. - 2011-07-13 23:06:11.720000   
NUBphenix

Сообщений: 9
Оценки: 0
Присоединился: 2011-07-13 00:59:32.650000
Изучай скрипты!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
Post #: 12
RE: [Вопрос] Как взломать сайт? Способ взлома. - 2011-07-13 23:58:52.490000   
ZiMMy

Сообщений: 439
Оценки: 0
Присоединился: 2010-06-19 17:04:39.420000

quote:

ORIGINAL: NUBphenix

)))))))Чтоб взлопомать сайт нужно получить права админа-получаешь прова админа - получаешь права на редактирования сайта- чтоб полуить права админа смотришь на каком движке сделан сайт -это обычно SQL)))))))))) Вот и все просто!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! не надо нубить

Ну и к чему этот словесный понос?
Post #: 13
RE: [Вопрос] Как взломать сайт? Способ взлома. - 2011-07-14 08:58:25.500000   
Vasek69

Сообщений: 154
Оценки: 0
Присоединился: 2011-02-12 05:33:39.426666
quote:

Изучай скрипты!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

я частично изучаю PHP, SQL и т.д.
quote:

)))))))Чтоб взлопомать сайт нужно получить права админа-получаешь прова админа - получаешь права на редактирования сайта- чтоб полуить права админа смотришь на каком движке сделан сайт -это обычно SQL)))))))))) Вот и все просто!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! не надо нубить

SQL бывают разные, если я не ошибаюсь. я в курсе, что при получении прав администрирования можно редактировать сайт, но вот где обычно вход в админ панель?
вот например я XSpider'ом просканировал сайт pizzaroyal.ru и он мне выдал: "Доступные ссылки &gt;&gt; /phpmyadmin/", то есть ссылка pizzaroyal.ru/phpmyadmin/ - вход в админ панель. но например где искать вход в админ панель к примеру на сайте samp-rp.ru?

и ещё: какие есть уязвимости в phpMyAdmin?
Post #: 14
RE: [Вопрос] Как взломать сайт? Способ взлома. - 2011-07-14 09:41:31.460000   
8GAM8

Сообщений: 21
Оценки: 0
Присоединился: 2011-05-11 16:47:47.003333

quote:

ORIGINAL: Vasek69

quote:

Изучай скрипты!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

я частично изучаю PHP, SQL и т.д.
quote:

)))))))Чтоб взлопомать сайт нужно получить права админа-получаешь прова админа - получаешь права на редактирования сайта- чтоб полуить права админа смотришь на каком движке сделан сайт -это обычно SQL)))))))))) Вот и все просто!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! не надо нубить

SQL бывают разные, если я не ошибаюсь. я в курсе, что при получении прав администрирования можно редактировать сайт, но вот где обычно вход в админ панель?
вот например я XSpider'ом просканировал сайт pizzaroyal.ru и он мне выдал: "Доступные ссылки &gt;&gt; /phpmyadmin/", то есть ссылка pizzaroyal.ru/phpmyadmin/ - вход в админ панель. но например где искать вход в админ панель к примеру на сайте samp-rp.ru?

и ещё: какие есть уязвимости в phpMyAdmin?

А зачем тебе phpMyAdmin?
Он тебе понадобится тогда, когда ты достанешь пароли к сайту! И через phpMyAdmin ты заходишь на сайт как администратор!
Post #: 15
RE: [Вопрос] Как взломать сайт? Способ взлома. - 2011-07-14 10:11:18.506666   
Vasek69

Сообщений: 154
Оценки: 0
Присоединился: 2011-02-12 05:33:39.426666
quote:

Он тебе понадобится тогда, когда ты достанешь пароли к сайту! И через phpMyAdmin ты заходишь на сайт как администратор!

я знаю, что phpMyAdmin - это админка.
а пароли чего именно?
Post #: 16
RE: [Вопрос] Как взломать сайт? Способ взлома. - 2011-07-14 13:10:53.303333   
KuriQ

Сообщений: 30
Оценки: 0
Присоединился: 2010-12-17 18:59:37.703333
В phpMyAdmin можно себя админом сделать, (например на вобле)
Post #: 17
RE: [Вопрос] Как взломать сайт? Способ взлома. - 2011-07-14 13:56:03.560000   
Vasek69

Сообщений: 154
Оценки: 0
Присоединился: 2011-02-12 05:33:39.426666
quote:

В phpMyAdmin можно себя админом сделать, (например на вобле)

не подскажешь каким образом?
Post #: 18
RE: [Вопрос] Как взломать сайт? Способ взлома. - 2011-07-14 14:14:35.090000   
AleksNEW

Сообщений: 1019
Оценки: 0
Присоединился: 2010-01-17 08:35:42.933333
PhpMyAdmin - это веб интерфейс для работы с БД (БД - База Данных).
Админ панель ищется спайдерами (спайдер - в данном случаи это программа для поиска директорий на сайте).
Post #: 19
RE: [Вопрос] Как взломать сайт? Способ взлома. - 2011-07-15 20:13:10.346666   
r1dex

Сообщений: 304
Оценки: 0
Присоединился: 2008-12-09 01:55:32.130000
quote:

Чтоб взлопомать сайт нужно получить права админа-получаешь прова админа - получаешь права на редактирования сайта- чтоб полуить права админа смотришь на каком движке сделан сайт -это обычно SQL)))))))))) Вот и все просто!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! не надо нубить


1. Чтобы взломать сайт не обязательно получать права админа..
2. SQL это грубо говоря - язык запросов, а не движок сайта.
3. "не надо нубить"

quote:

SQL бывают разные, если я не ошибаюсь. я в курсе, что при получении прав администрирования можно редактировать сайт, но вот где обычно вход в админ панель?


SQL - это язык. А вот субд бывают разные (мускул, оракл, mssql и т.д.)
Админку можно искать с помощью софта (например:admin finder ), гугла (например : site:сайт intext:login), так и просто ручками+мозгом (например /robots.txt, поиск двигов в инете и т.п.)

quote:

я знаю, что phpMyAdmin - это админка.


[sm=ai.gif]

quote:

и ещё: какие есть уязвимости в phpMyAdmin?


На античате есть тема, которая так и называется "[ Обзор уязвимостей phpMyAdmin ]"
Post #: 20
RE: [Вопрос] Как взломать сайт? Способ взлома. - 2011-07-17 04:30:44.776666   
andruxa167

Сообщений: 181
Оценки: 0
Присоединился: 2011-06-25 05:36:37.746666
Самое лёгкое для взлома сайта - попробовать залить на него веб-шелл :D
Если выйдет - сайт + база твои. Есть много способов залить шелл, например подставить через картинку, отредактировать хтаццесс или просто залить на сервак..
Post #: 21
RE: [Вопрос] Как взломать сайт? Способ взлома. - 2011-07-19 11:07:57.626666   
sergey.hudin

Сообщений: 42
Оценки: 0
Присоединился: 2011-06-24 12:41:26.123333
а есть какой нить хороший портальчик с шелами?
Post #: 22
RE: [Вопрос] Как взломать сайт? Способ взлома. - 2011-07-19 21:39:56.453333   
Mr_Li

Сообщений: 9
Оценки: 0
Присоединился: 2011-07-19 15:07:50.590000
quote:

ORIGINAL: Vasek69

quote:

Изучай скрипты!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

я частично изучаю PHP, SQL и т.д.
quote:

)))))))Чтоб взлопомать сайт нужно получить права админа-получаешь прова админа - получаешь права на редактирования сайта- чтоб полуить права админа смотришь на каком движке сделан сайт -это обычно SQL)))))))))) Вот и все просто!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! не надо нубить

SQL бывают разные, если я не ошибаюсь. я в курсе, что при получении прав администрирования можно редактировать сайт, но вот где обычно вход в админ панель?
вот например я XSpider'ом просканировал сайт pizzaroyal.ru и он мне выдал: "Доступные ссылки &gt;&gt; /phpmyadmin/", то есть ссылка pizzaroyal.ru/phpmyadmin/ - вход в админ панель. но например где искать вход в админ панель к примеру на сайте samp-rp.ru?

и ещё: какие есть уязвимости в phpMyAdmin?


ха-ха,я тож хочу самп-рп накрыть 7 серверов по 500 онлайн ;)
Post #: 23
RE: [Вопрос] Как взломать сайт? Способ взлома. - 2011-07-19 22:03:23.960000   
Vasek69

Сообщений: 154
Оценки: 0
Присоединился: 2011-02-12 05:33:39.426666
quote:

ха-ха,я тож хочу самп-рп накрыть 7 серверов по 500 онлайн ;)

и где же взять исходник для DDoS'а? нигде в вебе их нету
Post #: 24
RE: [Вопрос] Как взломать сайт? Способ взлома. - 2011-07-19 22:11:00.813333   
Mr_Li

Сообщений: 9
Оценки: 0
Присоединился: 2011-07-19 15:07:50.590000
Сам хз,но их форум разбомбить я оч хочу
Post #: 25
RE: [Вопрос] Как взломать сайт? Способ взлома. - 2011-07-19 22:14:43.740000   
Flint_ta

Сообщений: 3720
Оценки: 1120
Присоединился: 2007-01-26 15:49:18.323333
Смотрю оффтоп уже пошел. Закрою пожалуй.
Post #: 26
Страниц:  [1]
Все форумы >> [Для начинающих] >> [Вопрос] Как взломать сайт? Способ взлома.







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.