[Вопрос] Как взломать сайт? Способ взлома.
Пользователи, просматривающие топик: none
|
Зашли как: Guest
|
Имя |
Сообщение |
<< Старые топики Новые топики >> |
|
|
[Вопрос] Как взломать сайт? Способ взлома. - 2011-07-13 09:32:17.363333
|
|
|
Vasek69
Сообщений: 154
Оценки: 0
Присоединился: 2011-02-12 05:33:39.426666
|
Вот допустим захотелось мне взломать сайт. Включаю я сканер уязвимостей и т.д. Но допустим я нашел уязвимость на сайте, то как мне, к примеру, изменить фоновую страницу сайта или переадресацию на другой сайт? И вообще, если сформулировать мой вопрос, то: Через какую уязвимость возможно отредактировать код сайта?
|
|
|
RE: [Вопрос] Как взломать сайт? Способ взлома. - 2011-07-13 10:23:34.446666
|
|
|
ZiMMy
Сообщений: 439
Оценки: 0
Присоединился: 2010-06-19 17:04:39.420000
|
PHP injection - через шелл SQL injection - достать пасс админа XSS - стырить пасс админа
|
|
|
RE: [Вопрос] Как взломать сайт? Способ взлома. - 2011-07-13 10:47:17.253333
|
|
|
jaconda
Сообщений: 61
Оценки: 0
Присоединился: 2011-05-22 23:50:40.183333
|
ZiMMy а сколько учить SQL ? Достать и стырить ммм я не совсем понял ( разве не одно и тоже ? )
|
|
|
RE: [Вопрос] Как взломать сайт? Способ взлома. - 2011-07-13 11:24:40.930000
|
|
|
wekly
Сообщений: 505
Оценки: 0
Присоединился: 2011-07-08 14:35:05.483333
|
SQL учить надо не меньше 2-х лет, а вот XSS можно подучить за недельку. Cтатья об XSS
|
|
|
RE: [Вопрос] Как взломать сайт? Способ взлома. - 2011-07-13 11:34:10.570000
|
|
|
jaconda
Сообщений: 61
Оценки: 0
Присоединился: 2011-05-22 23:50:40.183333
|
wekly а С++ ? просто я вот читаю стать про взломы сайта , и там говорится про СКЛ и ПЧП , что же все таки нужнее ?
|
|
|
RE: [Вопрос] Как взломать сайт? Способ взлома. - 2011-07-13 12:00:22.600000
|
|
|
wekly
Сообщений: 505
Оценки: 0
Присоединился: 2011-07-08 14:35:05.483333
|
SQL для взлома и получение полной базы данных саита нужнее, а вот php это просто кишки саита, и алгоритм действий саита. С++ к взлому саитов вообще не относится, это всего лишь среда разработки приложении. Так что советую изучать и php и SQL чтобы полностью знать как функционирует саит.
|
|
|
RE: [Вопрос] Как взломать сайт? Способ взлома. - 2011-07-13 13:50:14.370000
|
|
|
r1dex
Сообщений: 304
Оценки: 0
Присоединился: 2008-12-09 01:55:32.130000
|
2jaconda Если хочешь использовать SQL для инъекций, то можно и быстрее. Начинай со статей по инъекциям и постепенно подтягивай маны по SQL. Хватит и месяца практики чтобы более менее разбираться в инъекциях.
|
|
|
RE: [Вопрос] Как взломать сайт? Способ взлома. - 2011-07-13 15:53:26.123333
|
|
|
Vasek69
Сообщений: 154
Оценки: 0
Присоединился: 2011-02-12 05:33:39.426666
|
SQL - это первоначально для чего задумывалось?
|
|
|
RE: [Вопрос] Как взломать сайт? Способ взлома. - 2011-07-13 16:53:02.440000
|
|
|
ZiMMy
Сообщений: 439
Оценки: 0
Присоединился: 2010-06-19 17:04:39.420000
|
quote:
ORIGINAL: Vasek69 SQL - это первоначально для чего задумывалось? Да, для работы с базами данных.
|
|
|
RE: [Вопрос] Как взломать сайт? Способ взлома. - 2011-07-13 18:11:12.026666
|
|
|
Vasek69
Сообщений: 154
Оценки: 0
Присоединился: 2011-02-12 05:33:39.426666
|
А не дашь хорошую статью про PHP инъекции?
|
|
|
RE: [Вопрос] Как взломать сайт? Способ взлома. - 2011-07-13 23:04:59.940000
|
|
|
NUBphenix
Сообщений: 9
Оценки: 0
Присоединился: 2011-07-13 00:59:32.650000
|
)))))))Чтоб взлопомать сайт нужно получить права админа-получаешь прова админа - получаешь права на редактирования сайта- чтоб полуить права админа смотришь на каком движке сделан сайт -это обычно SQL)))))))))) Вот и все просто!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! не надо нубить
|
|
|
RE: [Вопрос] Как взломать сайт? Способ взлома. - 2011-07-13 23:06:11.720000
|
|
|
NUBphenix
Сообщений: 9
Оценки: 0
Присоединился: 2011-07-13 00:59:32.650000
|
Изучай скрипты!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
|
|
|
RE: [Вопрос] Как взломать сайт? Способ взлома. - 2011-07-13 23:58:52.490000
|
|
|
ZiMMy
Сообщений: 439
Оценки: 0
Присоединился: 2010-06-19 17:04:39.420000
|
quote:
ORIGINAL: NUBphenix )))))))Чтоб взлопомать сайт нужно получить права админа-получаешь прова админа - получаешь права на редактирования сайта- чтоб полуить права админа смотришь на каком движке сделан сайт -это обычно SQL)))))))))) Вот и все просто!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! не надо нубить Ну и к чему этот словесный понос?
|
|
|
RE: [Вопрос] Как взломать сайт? Способ взлома. - 2011-07-14 08:58:25.500000
|
|
|
Vasek69
Сообщений: 154
Оценки: 0
Присоединился: 2011-02-12 05:33:39.426666
|
quote:
Изучай скрипты!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! я частично изучаю PHP, SQL и т.д. quote:
)))))))Чтоб взлопомать сайт нужно получить права админа-получаешь прова админа - получаешь права на редактирования сайта- чтоб полуить права админа смотришь на каком движке сделан сайт -это обычно SQL)))))))))) Вот и все просто!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! не надо нубить SQL бывают разные, если я не ошибаюсь. я в курсе, что при получении прав администрирования можно редактировать сайт, но вот где обычно вход в админ панель? вот например я XSpider'ом просканировал сайт pizzaroyal.ru и он мне выдал: "Доступные ссылки >> /phpmyadmin/", то есть ссылка pizzaroyal.ru/phpmyadmin/ - вход в админ панель. но например где искать вход в админ панель к примеру на сайте samp-rp.ru? – и ещё: какие есть уязвимости в phpMyAdmin?
|
|
|
RE: [Вопрос] Как взломать сайт? Способ взлома. - 2011-07-14 09:41:31.460000
|
|
|
8GAM8
Сообщений: 21
Оценки: 0
Присоединился: 2011-05-11 16:47:47.003333
|
quote:
ORIGINAL: Vasek69 quote:
Изучай скрипты!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! я частично изучаю PHP, SQL и т.д. quote:
)))))))Чтоб взлопомать сайт нужно получить права админа-получаешь прова админа - получаешь права на редактирования сайта- чтоб полуить права админа смотришь на каком движке сделан сайт -это обычно SQL)))))))))) Вот и все просто!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! не надо нубить SQL бывают разные, если я не ошибаюсь. я в курсе, что при получении прав администрирования можно редактировать сайт, но вот где обычно вход в админ панель? вот например я XSpider'ом просканировал сайт pizzaroyal.ru и он мне выдал: "Доступные ссылки >> /phpmyadmin/", то есть ссылка pizzaroyal.ru/phpmyadmin/ - вход в админ панель. но например где искать вход в админ панель к примеру на сайте samp-rp.ru? – и ещё: какие есть уязвимости в phpMyAdmin? А зачем тебе phpMyAdmin? Он тебе понадобится тогда, когда ты достанешь пароли к сайту! И через phpMyAdmin ты заходишь на сайт как администратор!
|
|
|
RE: [Вопрос] Как взломать сайт? Способ взлома. - 2011-07-14 10:11:18.506666
|
|
|
Vasek69
Сообщений: 154
Оценки: 0
Присоединился: 2011-02-12 05:33:39.426666
|
quote:
Он тебе понадобится тогда, когда ты достанешь пароли к сайту! И через phpMyAdmin ты заходишь на сайт как администратор! я знаю, что phpMyAdmin - это админка. а пароли чего именно?
|
|
|
RE: [Вопрос] Как взломать сайт? Способ взлома. - 2011-07-14 13:10:53.303333
|
|
|
KuriQ
Сообщений: 30
Оценки: 0
Присоединился: 2010-12-17 18:59:37.703333
|
В phpMyAdmin можно себя админом сделать, (например на вобле)
|
|
|
RE: [Вопрос] Как взломать сайт? Способ взлома. - 2011-07-14 13:56:03.560000
|
|
|
Vasek69
Сообщений: 154
Оценки: 0
Присоединился: 2011-02-12 05:33:39.426666
|
quote:
В phpMyAdmin можно себя админом сделать, (например на вобле) не подскажешь каким образом?
|
|
|
RE: [Вопрос] Как взломать сайт? Способ взлома. - 2011-07-14 14:14:35.090000
|
|
|
AleksNEW
Сообщений: 1019
Оценки: 0
Присоединился: 2010-01-17 08:35:42.933333
|
PhpMyAdmin - это веб интерфейс для работы с БД (БД - База Данных). Админ панель ищется спайдерами (спайдер - в данном случаи это программа для поиска директорий на сайте).
|
|
|
RE: [Вопрос] Как взломать сайт? Способ взлома. - 2011-07-15 20:13:10.346666
|
|
|
r1dex
Сообщений: 304
Оценки: 0
Присоединился: 2008-12-09 01:55:32.130000
|
quote:
Чтоб взлопомать сайт нужно получить права админа-получаешь прова админа - получаешь права на редактирования сайта- чтоб полуить права админа смотришь на каком движке сделан сайт -это обычно SQL)))))))))) Вот и все просто!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! не надо нубить 1. Чтобы взломать сайт не обязательно получать права админа.. 2. SQL это грубо говоря - язык запросов, а не движок сайта. 3. "не надо нубить" quote:
SQL бывают разные, если я не ошибаюсь. я в курсе, что при получении прав администрирования можно редактировать сайт, но вот где обычно вход в админ панель? SQL - это язык. А вот субд бывают разные (мускул, оракл, mssql и т.д.) Админку можно искать с помощью софта (например:admin finder ), гугла (например : site:сайт intext:login), так и просто ручками+мозгом (например /robots.txt, поиск двигов в инете и т.п.) quote:
я знаю, что phpMyAdmin - это админка. [sm=ai.gif] quote:
и ещё: какие есть уязвимости в phpMyAdmin? На античате есть тема, которая так и называется "[ Обзор уязвимостей phpMyAdmin ]"
|
|
|
RE: [Вопрос] Как взломать сайт? Способ взлома. - 2011-07-17 04:30:44.776666
|
|
|
andruxa167
Сообщений: 181
Оценки: 0
Присоединился: 2011-06-25 05:36:37.746666
|
Самое лёгкое для взлома сайта - попробовать залить на него веб-шелл :D Если выйдет - сайт + база твои. Есть много способов залить шелл, например подставить через картинку, отредактировать хтаццесс или просто залить на сервак..
|
|
|
RE: [Вопрос] Как взломать сайт? Способ взлома. - 2011-07-19 11:07:57.626666
|
|
|
sergey.hudin
Сообщений: 42
Оценки: 0
Присоединился: 2011-06-24 12:41:26.123333
|
а есть какой нить хороший портальчик с шелами?
|
|
|
RE: [Вопрос] Как взломать сайт? Способ взлома. - 2011-07-19 21:39:56.453333
|
|
|
Mr_Li
Сообщений: 9
Оценки: 0
Присоединился: 2011-07-19 15:07:50.590000
|
quote:
ORIGINAL: Vasek69 quote:
Изучай скрипты!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! я частично изучаю PHP, SQL и т.д. quote:
)))))))Чтоб взлопомать сайт нужно получить права админа-получаешь прова админа - получаешь права на редактирования сайта- чтоб полуить права админа смотришь на каком движке сделан сайт -это обычно SQL)))))))))) Вот и все просто!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! не надо нубить SQL бывают разные, если я не ошибаюсь. я в курсе, что при получении прав администрирования можно редактировать сайт, но вот где обычно вход в админ панель? вот например я XSpider'ом просканировал сайт pizzaroyal.ru и он мне выдал: "Доступные ссылки >> /phpmyadmin/", то есть ссылка pizzaroyal.ru/phpmyadmin/ - вход в админ панель. но например где искать вход в админ панель к примеру на сайте samp-rp.ru? – и ещё: какие есть уязвимости в phpMyAdmin? ха-ха,я тож хочу самп-рп накрыть 7 серверов по 500 онлайн ;)
|
|
|
RE: [Вопрос] Как взломать сайт? Способ взлома. - 2011-07-19 22:03:23.960000
|
|
|
Vasek69
Сообщений: 154
Оценки: 0
Присоединился: 2011-02-12 05:33:39.426666
|
quote:
ха-ха,я тож хочу самп-рп накрыть 7 серверов по 500 онлайн ;) и где же взять исходник для DDoS'а? нигде в вебе их нету
|
|
|
RE: [Вопрос] Как взломать сайт? Способ взлома. - 2011-07-19 22:11:00.813333
|
|
|
Mr_Li
Сообщений: 9
Оценки: 0
Присоединился: 2011-07-19 15:07:50.590000
|
Сам хз,но их форум разбомбить я оч хочу
|
|
|
RE: [Вопрос] Как взломать сайт? Способ взлома. - 2011-07-19 22:14:43.740000
|
|
|
Flint_ta
Сообщений: 3720
Оценки: 1120
Присоединился: 2007-01-26 15:49:18.323333
|
Смотрю оффтоп уже пошел. Закрою пожалуй.
|
|
|
|
|