Регистрация Главная Сообщество
Сообщения за день Справка Регистрация

Ответ
 
Опции темы
Старый 22.12.2012, 20:33   #31
 Сержант
Аватар для avi2011class
 
avi2011class сломал счётчик популярности :(avi2011class сломал счётчик популярности :(avi2011class сломал счётчик популярности :(avi2011class сломал счётчик популярности :(avi2011class сломал счётчик популярности :(avi2011class сломал счётчик популярности :(avi2011class сломал счётчик популярности :(avi2011class сломал счётчик популярности :(avi2011class сломал счётчик популярности :(avi2011class сломал счётчик популярности :(avi2011class сломал счётчик популярности :(
Регистрация: 02.09.2012
Сообщений: 123
Популярность: 32496
Сказал(а) спасибо: 393
Поблагодарили 116 раз(а) в 89 сообщениях
Отправить сообщение для avi2011class с помощью Skype™
 
По умолчанию Re: Взлом сайтов посредством инъекций

Цитата:
Сообщение от SinyssПосмотреть сообщение
Для этого есть куча софта, который проверяет сайт на уязвимости... а потом каждую уязвимость уже отдельно устранять...

Спасибо за ответ, можно ссылку на лучшее ПО для этой задачи?
________________

Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий).
  Ответить с цитированием
Старый 22.12.2012, 22:38   #32
 Старший сержант
Аватар для Sinyss
 
Sinyss троюродный дядя Чака НоррисаSinyss троюродный дядя Чака НоррисаSinyss троюродный дядя Чака НоррисаSinyss троюродный дядя Чака НоррисаSinyss троюродный дядя Чака НоррисаSinyss троюродный дядя Чака НоррисаSinyss троюродный дядя Чака НоррисаSinyss троюродный дядя Чака НоррисаSinyss троюродный дядя Чака НоррисаSinyss троюродный дядя Чака НоррисаSinyss троюродный дядя Чака Норриса
Регистрация: 29.07.2011
Сообщений: 197
Популярность: 8989
Сказал(а) спасибо: 45
Поблагодарили 175 раз(а) в 139 сообщениях
Отправить сообщение для Sinyss с помощью Skype™
 
По умолчанию Re: Взлом сайтов посредством инъекций

Цитата:
Сообщение от avi2011classПосмотреть сообщение
Спасибо за ответ, можно ссылку на лучшее ПО для этой задачи?

На самом деле тут не обойдешься какой то 1й программой, лучше скачать десяток и каждой протестировать...
PS: поскольку данные программы могут содержать вирусы лучше запускать с виртуальной машины...
  Ответить с цитированием
Старый 23.12.2012, 18:32   #33
 Сержант
Аватар для avi2011class
 
avi2011class сломал счётчик популярности :(avi2011class сломал счётчик популярности :(avi2011class сломал счётчик популярности :(avi2011class сломал счётчик популярности :(avi2011class сломал счётчик популярности :(avi2011class сломал счётчик популярности :(avi2011class сломал счётчик популярности :(avi2011class сломал счётчик популярности :(avi2011class сломал счётчик популярности :(avi2011class сломал счётчик популярности :(avi2011class сломал счётчик популярности :(
Регистрация: 02.09.2012
Сообщений: 123
Популярность: 32496
Сказал(а) спасибо: 393
Поблагодарили 116 раз(а) в 89 сообщениях
Отправить сообщение для avi2011class с помощью Skype™
 
По умолчанию Re: Взлом сайтов посредством инъекций

Цитата:
Сообщение от SinyssПосмотреть сообщение
виртуальной машины...

А как создать виртуальную винду, если у меня линукс стоит? напиши плз в личку, я не могу в гугле нормальную инструкцию найти
________________

Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий).
  Ответить с цитированием
Старый 23.12.2012, 18:38   #34
 Старший сержант
Аватар для Sinyss
 
Sinyss троюродный дядя Чака НоррисаSinyss троюродный дядя Чака НоррисаSinyss троюродный дядя Чака НоррисаSinyss троюродный дядя Чака НоррисаSinyss троюродный дядя Чака НоррисаSinyss троюродный дядя Чака НоррисаSinyss троюродный дядя Чака НоррисаSinyss троюродный дядя Чака НоррисаSinyss троюродный дядя Чака НоррисаSinyss троюродный дядя Чака НоррисаSinyss троюродный дядя Чака Норриса
Регистрация: 29.07.2011
Сообщений: 197
Популярность: 8989
Сказал(а) спасибо: 45
Поблагодарили 175 раз(а) в 139 сообщениях
Отправить сообщение для Sinyss с помощью Skype™
 
По умолчанию Re: Взлом сайтов посредством инъекций

Цитата:
Сообщение от avi2011classПосмотреть сообщение
А как создать виртуальную винду, если у меня линукс стоит? напиши плз в личку, я не могу в гугле нормальную инструкцию найти

Могу посоветовать [Ссылки могут видеть только зарегистрированные пользователи. ] более чем очевиден, есть рус. локализация, очевидно настолько что мануалов не надо =)
  Ответить с цитированием
Старый 05.02.2013, 20:05   #35
 Разведчик
Аватар для hahatywka
 
hahatywka никому не известный тип
Регистрация: 03.02.2013
Сообщений: 1
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: Взлом сайтов посредством инъекций

sqlndm вставляю различные запросы выдает одно и тоже как быть? И нужно ей прокси сувать и куда?
  Ответить с цитированием
Старый 11.02.2013, 12:45   #36
 Разведчик
Аватар для diogen2
 
diogen2 никому не известный тип
Регистрация: 04.02.2013
Сообщений: 1
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: Взлом сайтов посредством инъекций

Цитата:
Сообщение от RJ SePoRaToRПосмотреть сообщение
Внедрение SQL, в зависимости от типа используемой СУБД и условий внедрения, может дать возможность атакующему выполнить произвольный запрос к базе данных (например, прочитать содержимое любых таблиц, удалить, изменить или добавить данные)

Прочитать понятно, - удалить изменить, а главное добавить как?

Последний раз редактировалось diogen2; 11.02.2013 в 12:48.
  Ответить с цитированием
Старый 16.02.2013, 13:46   #37
 Разведчик
Аватар для Amli
 
Amli неизвестен в этих краяхAmli неизвестен в этих краяхAmli неизвестен в этих краяхAmli неизвестен в этих краяхAmli неизвестен в этих краях
Регистрация: 16.02.2013
Сообщений: 7
Популярность: -491
Сказал(а) спасибо: 6
Поблагодарили 3 раз(а) в 3 сообщениях
 
По умолчанию Re: Взлом сайтов посредством инъекций

Сделай видео-обзор, ну или, по крайней мере, увеличь скрины, ибо ничего не видно.
  Ответить с цитированием
Старый 16.02.2013, 20:00   #38
 Разведчик
Аватар для kovr
 
kovr никому не известный тип
Регистрация: 04.09.2012
Сообщений: 2
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: Взлом сайтов посредством инъекций

Всё увидел , всё понял .
Пока что получил только доступ к сайту медсправок ((( , но в теории может быть очень полезная прога . Спс автору .
P.S. я так понимаю от значения id=xxx ничего не зависит ?
P.P.S.Сейчас получил вот такую не весёлую штуку:
customers_email_address customers_password
alanusubaqua@hotmail.com 7d23ae2a0cecb87a5edba4c0628cf27a:be
aliasorchan@hotmail.com 07b2260b05f1117d6ab22234aeb204be:b1
anneetfabrice.legall@wanadoo.fr 4ec0d41d639ff084e5fa2b672b583d30a
antoine594@hotmail.com 0a2606266edfb513c81882a05bd45230:0c
antoinibus2@hotmail.com 874ab91d3c9bdac2414847aca723e1c5:06
apmanche@wanadoo.fr 98f5324a952d273a950bb5287194e4d0:51
audrey.ahn23@hotmail.com 0f396b98d70a23a4c2875bd0f742274b7
audrey_remy@yahoo.fr 423882f700fb11a835c994a3b2ed6e44:2d

И почему пороли в таком виде ? Как получить их в нормальном ?

Получил похожее счастье и с российского сайта , буду очень признателен если подсобите .
user_email username user_password
Anonymous
vasi69@mail.ru dyuvalon f4616d224f63e0fea0f9095056f7132f
je.afe.e.ne@gmail.com Destiny_Alaska b4b76e151c036f41320d31180a3d4a10
stroyzona_admin@ukr.net Liydmila 8797b6420483786024807bb2ac988523
serge@cipher.kiev.ua stb 24eb583fa235e4564bfbc7daff71288f
bernard.vince631@gmail.com emissaple 71e2ee8e028459664fd5b2779a9d87bd
dprophet@mail.ru bianco 28dd1580c76af524134b4fa8037fb42c
diller-kraska-nk@bigmir.net pinotex 662527c5ab2b73eac400bec434d1b71f
inco@medicineglav.com maxsinums 97d8ae19b582d398b948a86f8aec914d
olegkimerin@mail.ru Oleg2077 698b191a6447265789302c8cb8eb7ff5
vasilij.ero@yandex.ru Diliaceni f5bd357dcae5d40ec191cf017cc0a018
airopen@list.ru open777 fa183bdc1d4f154ff9ab91800e0ee958
marija-noskova7@mail.ru MashaNosok d9e184295928e85a5d52217762b94d72
iolitm@mail.ru iolitm 29c3eea3f305d6b823f562ac4be35217
nastys_1985@mail.ru Nasty f6c4c15a317142355d94da3b876ce742
ivdioni@mail.ru Ivdioni 01a6ae5d87522b84c38ccacb67183175

Последний раз редактировалось kovr; 16.02.2013 в 21:47.
  Ответить с цитированием
Старый 17.02.2013, 09:52   #39
 Разведчик
Аватар для МУКАЛТИН
 
МУКАЛТИН никому не известный тип
Регистрация: 04.11.2012
Сообщений: 1
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: Взлом сайтов посредством инъекций

Это пароли зафаршированные в md5 , в гугле поищи сайтик который тебе их разфарширует назад и усе )
  Ответить с цитированием
Старый 17.02.2013, 14:08   #40
 Разведчик
Аватар для kovr
 
kovr никому не известный тип
Регистрация: 04.09.2012
Сообщений: 2
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: Взлом сайтов посредством инъекций

Сайтов куча , но все работают как база знаний ))) поэтому в 95% выдаёт что данный хэш не найден .
Вчера отсидел весь день наедине с этой прогой ...
Возникает вопрос .
Русские поголовно не используют sql ? А те кто используют не оставляют дыр ? Или просто уже всё интересное давно взломано ((( .
Старался искать исключительно русские сайты , но в итоге ломанул 3 англ. 1 итал. 1 ещё какой то левый и 1 захудалый Российский порносайт , всё остальное либо не хочет отдаваться в мои ручёнки , либо закодировано.
  Ответить с цитированием
Старый 22.03.2013, 22:12   #41
Справедливый Борзописец
 Сержант
Аватар для HelfSEVEN
 
HelfSEVEN сломал счётчик популярности :(HelfSEVEN сломал счётчик популярности :(HelfSEVEN сломал счётчик популярности :(HelfSEVEN сломал счётчик популярности :(HelfSEVEN сломал счётчик популярности :(HelfSEVEN сломал счётчик популярности :(HelfSEVEN сломал счётчик популярности :(HelfSEVEN сломал счётчик популярности :(HelfSEVEN сломал счётчик популярности :(HelfSEVEN сломал счётчик популярности :(HelfSEVEN сломал счётчик популярности :(
Регистрация: 26.12.2010
Сообщений: 105
Популярность: 21074
Сказал(а) спасибо: 256
Поблагодарили 138 раз(а) в 81 сообщениях
Отправить сообщение для HelfSEVEN с помощью ICQ Отправить сообщение для HelfSEVEN с помощью Skype™
 
По умолчанию Re: Взлом сайтов посредством инъекций

Цитата:
Сообщение от kovrПосмотреть сообщение
И почему пороли в таком виде ? Как получить их в нормальном ?

Для тех, кто не понимает что это:
Цитата:
[Ссылки могут видеть только зарегистрированные пользователи. ] iolitm 29c3eea3f305d6b823f562ac4be35217
nastys_1985@mail.ru Nasty f6c4c15a317142355d94da3b876ce742
ivdioni@mail.ru Ivdioni 01a6ae5d87522b84c38ccacb67183175

Вот же ветка темы попросите помощи там и почитайте заодно, полезно будет.
________________

Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий).

Последний раз редактировалось HelfSEVEN; 22.03.2013 в 22:16.
  Ответить с цитированием
Старый 26.03.2013, 14:03   #42
 Разведчик
Аватар для nikhidan
 
nikhidan неизвестен в этих краях
Регистрация: 08.07.2011
Сообщений: 1
Популярность: -56
Сказал(а) спасибо: 0
Поблагодарили 5 раз(а) в 3 сообщениях
 
По умолчанию Re: Взлом сайтов посредством инъекций

Возник вопрос... а ID Где взять для цели? Просто мне пару сайтов насолили, хочется как бы отомстить =).
[Ссылки могут видеть только зарегистрированные пользователи. ] и [Ссылки могут видеть только зарегистрированные пользователи. ] сколько страниц пересмотрел страниц оканчивающихся на ?ID=цифры. Нет, да и вообще нет ID. В этом я новичок, поэтому много не знаю =)
  Ответить с цитированием
Старый 30.03.2013, 09:17   #43
 Разведчик
Аватар для Apo-S
 
Apo-S определенно авторитетная личностьApo-S определенно авторитетная личностьApo-S определенно авторитетная личностьApo-S определенно авторитетная личностьApo-S определенно авторитетная личностьApo-S определенно авторитетная личностьApo-S определенно авторитетная личностьApo-S определенно авторитетная личностьApo-S определенно авторитетная личность
Регистрация: 04.12.2012
Сообщений: 5
Популярность: 1105
Сказал(а) спасибо: 1
Поблагодарили 23 раз(а) в 19 сообщениях
 
По умолчанию Re: Взлом сайтов посредством инъекций

Кто нибудь может скинуть пару уязвимых сайтов? Без проги гораздо интереснее.. И толку больше, т.к. Сможешь защитить проект, смотря на чужие ошибки..
  Ответить с цитированием
Старый 28.04.2013, 02:32   #44
 Пехотинец
Аватар для Артур 1990
 
Артур 1990 на правильном путиАртур 1990 на правильном пути
Регистрация: 13.02.2010
Сообщений: 50
Популярность: 114
Сказал(а) спасибо: 45
Поблагодарили 52 раз(а) в 34 сообщениях
 
По умолчанию Re: Взлом сайтов посредством инъекций

Чет не пойму... не ужели в вк такие галимые програмисты что оставили такие ссылки [Ссылки могут видеть только зарегистрированные пользователи. ]
________________
Играю на nebogame.ru кто знает взлом - куплю!!!
  Ответить с цитированием
Старый 08.05.2013, 01:48   #45
 Разведчик
Аватар для MastaDooBasta
 
MastaDooBasta никому не известный тип
Регистрация: 28.04.2013
Сообщений: 3
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: Взлом сайтов посредством инъекций

[Ссылки могут видеть только зарегистрированные пользователи. ]
Проблема в том что хэш определяет а маил нет , что это такое ?
  Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Сдача манора посредством пакетов *help nick400067 Боты, скрипты и прочий софт для Lineage 2 5 01.10.2009 00:08

Заявление об ответственности / Список мошенников

Часовой пояс GMT +4, время: 20:03.

Пишите нам: forum@zhyk.ru
Copyright © 2025 vBulletin Solutions, Inc.
Translate: zCarot. Webdesign by DevArt (Fox)
G-gaMe! Team production | Since 2008
Hosted by GShost.net