Регистрация Главная Сообщество
Сообщения за день Справка Регистрация

Ответ
 
Опции темы
Старый 22.12.2012, 19:33   #31
 Сержант
Аватар для avi2011class
 
avi2011class сломал счётчик популярности :(avi2011class сломал счётчик популярности :(avi2011class сломал счётчик популярности :(avi2011class сломал счётчик популярности :(avi2011class сломал счётчик популярности :(avi2011class сломал счётчик популярности :(avi2011class сломал счётчик популярности :(avi2011class сломал счётчик популярности :(avi2011class сломал счётчик популярности :(avi2011class сломал счётчик популярности :(avi2011class сломал счётчик популярности :(
Регистрация: 02.09.2012
Сообщений: 123
Популярность: 32496
Сказал(а) спасибо: 393
Поблагодарили 116 раз(а) в 89 сообщениях
Отправить сообщение для avi2011class с помощью Skype™
 
По умолчанию Re: Взлом сайтов посредством инъекций

Цитата:
Сообщение от SinyssПосмотреть сообщение
Для этого есть куча софта, который проверяет сайт на уязвимости... а потом каждую уязвимость уже отдельно устранять...

Спасибо за ответ, можно ссылку на лучшее ПО для этой задачи?
________________
  Ответить с цитированием
Старый 22.12.2012, 21:38   #32
 Старший сержант
Аватар для Sinyss
 
Sinyss троюродный дядя Чака НоррисаSinyss троюродный дядя Чака НоррисаSinyss троюродный дядя Чака НоррисаSinyss троюродный дядя Чака НоррисаSinyss троюродный дядя Чака НоррисаSinyss троюродный дядя Чака НоррисаSinyss троюродный дядя Чака НоррисаSinyss троюродный дядя Чака НоррисаSinyss троюродный дядя Чака НоррисаSinyss троюродный дядя Чака НоррисаSinyss троюродный дядя Чака Норриса
Регистрация: 29.07.2011
Сообщений: 197
Популярность: 8989
Сказал(а) спасибо: 45
Поблагодарили 175 раз(а) в 139 сообщениях
Отправить сообщение для Sinyss с помощью Skype™
 
По умолчанию Re: Взлом сайтов посредством инъекций

Цитата:
Сообщение от avi2011classПосмотреть сообщение
Спасибо за ответ, можно ссылку на лучшее ПО для этой задачи?

На самом деле тут не обойдешься какой то 1й программой, лучше скачать десяток и каждой протестировать...
PS: поскольку данные программы могут содержать вирусы лучше запускать с виртуальной машины...
  Ответить с цитированием
Старый 23.12.2012, 17:32   #33
 Сержант
Аватар для avi2011class
 
avi2011class сломал счётчик популярности :(avi2011class сломал счётчик популярности :(avi2011class сломал счётчик популярности :(avi2011class сломал счётчик популярности :(avi2011class сломал счётчик популярности :(avi2011class сломал счётчик популярности :(avi2011class сломал счётчик популярности :(avi2011class сломал счётчик популярности :(avi2011class сломал счётчик популярности :(avi2011class сломал счётчик популярности :(avi2011class сломал счётчик популярности :(
Регистрация: 02.09.2012
Сообщений: 123
Популярность: 32496
Сказал(а) спасибо: 393
Поблагодарили 116 раз(а) в 89 сообщениях
Отправить сообщение для avi2011class с помощью Skype™
 
По умолчанию Re: Взлом сайтов посредством инъекций

Цитата:
Сообщение от SinyssПосмотреть сообщение
виртуальной машины...

А как создать виртуальную винду, если у меня линукс стоит? напиши плз в личку, я не могу в гугле нормальную инструкцию найти
________________
  Ответить с цитированием
Старый 23.12.2012, 17:38   #34
 Старший сержант
Аватар для Sinyss
 
Sinyss троюродный дядя Чака НоррисаSinyss троюродный дядя Чака НоррисаSinyss троюродный дядя Чака НоррисаSinyss троюродный дядя Чака НоррисаSinyss троюродный дядя Чака НоррисаSinyss троюродный дядя Чака НоррисаSinyss троюродный дядя Чака НоррисаSinyss троюродный дядя Чака НоррисаSinyss троюродный дядя Чака НоррисаSinyss троюродный дядя Чака НоррисаSinyss троюродный дядя Чака Норриса
Регистрация: 29.07.2011
Сообщений: 197
Популярность: 8989
Сказал(а) спасибо: 45
Поблагодарили 175 раз(а) в 139 сообщениях
Отправить сообщение для Sinyss с помощью Skype™
 
По умолчанию Re: Взлом сайтов посредством инъекций

Цитата:
Сообщение от avi2011classПосмотреть сообщение
А как создать виртуальную винду, если у меня линукс стоит? напиши плз в личку, я не могу в гугле нормальную инструкцию найти

Могу посоветовать [Ссылки могут видеть только зарегистрированные пользователи. ] более чем очевиден, есть рус. локализация, очевидно настолько что мануалов не надо =)
  Ответить с цитированием
Старый 05.02.2013, 19:05   #35
 Разведчик
Аватар для hahatywka
 
hahatywka никому не известный тип
Регистрация: 03.02.2013
Сообщений: 1
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: Взлом сайтов посредством инъекций

sqlndm вставляю различные запросы выдает одно и тоже как быть? И нужно ей прокси сувать и куда?
  Ответить с цитированием
Старый 11.02.2013, 11:45   #36
 Разведчик
Аватар для diogen2
 
diogen2 никому не известный тип
Регистрация: 04.02.2013
Сообщений: 1
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: Взлом сайтов посредством инъекций

Цитата:
Сообщение от RJ SePoRaToRПосмотреть сообщение
Внедрение SQL, в зависимости от типа используемой СУБД и условий внедрения, может дать возможность атакующему выполнить произвольный запрос к базе данных (например, прочитать содержимое любых таблиц, удалить, изменить или добавить данные)

Прочитать понятно, - удалить изменить, а главное добавить как?

Последний раз редактировалось diogen2; 11.02.2013 в 11:48.
  Ответить с цитированием
Старый 16.02.2013, 12:46   #37
 Разведчик
Аватар для Amli
 
Amli неизвестен в этих краяхAmli неизвестен в этих краяхAmli неизвестен в этих краяхAmli неизвестен в этих краяхAmli неизвестен в этих краях
Регистрация: 16.02.2013
Сообщений: 7
Популярность: -491
Сказал(а) спасибо: 6
Поблагодарили 3 раз(а) в 3 сообщениях
 
По умолчанию Re: Взлом сайтов посредством инъекций

Сделай видео-обзор, ну или, по крайней мере, увеличь скрины, ибо ничего не видно.
  Ответить с цитированием
Старый 16.02.2013, 19:00   #38
 Разведчик
Аватар для kovr
 
kovr никому не известный тип
Регистрация: 04.09.2012
Сообщений: 2
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: Взлом сайтов посредством инъекций

Всё увидел , всё понял .
Пока что получил только доступ к сайту медсправок ((( , но в теории может быть очень полезная прога . Спс автору .
P.S. я так понимаю от значения id=xxx ничего не зависит ?
P.P.S.Сейчас получил вот такую не весёлую штуку:
customers_email_address customers_password
[email protected] 7d23ae2a0cecb87a5edba4c0628cf27a:be
[email protected] 07b2260b05f1117d6ab22234aeb204be:b1
[email protected] 4ec0d41d639ff084e5fa2b672b583d30a
[email protected] 0a2606266edfb513c81882a05bd45230:0c
[email protected] 874ab91d3c9bdac2414847aca723e1c5:06
[email protected] 98f5324a952d273a950bb5287194e4d0:51
[email protected] 0f396b98d70a23a4c2875bd0f742274b7
[email protected] 423882f700fb11a835c994a3b2ed6e44:2d

И почему пороли в таком виде ? Как получить их в нормальном ?

Получил похожее счастье и с российского сайта , буду очень признателен если подсобите .
user_email username user_password
Anonymous
[email protected] dyuvalon f4616d224f63e0fea0f9095056f7132f
[email protected] Destiny_Alaska b4b76e151c036f41320d31180a3d4a10
[email protected] Liydmila 8797b6420483786024807bb2ac988523
[email protected] stb 24eb583fa235e4564bfbc7daff71288f
[email protected] emissaple 71e2ee8e028459664fd5b2779a9d87bd
[email protected] bianco 28dd1580c76af524134b4fa8037fb42c
[email protected] pinotex 662527c5ab2b73eac400bec434d1b71f
[email protected] maxsinums 97d8ae19b582d398b948a86f8aec914d
[email protected] Oleg2077 698b191a6447265789302c8cb8eb7ff5
[email protected] Diliaceni f5bd357dcae5d40ec191cf017cc0a018
[email protected] open777 fa183bdc1d4f154ff9ab91800e0ee958
[email protected] MashaNosok d9e184295928e85a5d52217762b94d72
[email protected] iolitm 29c3eea3f305d6b823f562ac4be35217
[email protected] Nasty f6c4c15a317142355d94da3b876ce742
[email protected] Ivdioni 01a6ae5d87522b84c38ccacb67183175

Последний раз редактировалось kovr; 16.02.2013 в 20:47.
  Ответить с цитированием
Старый 17.02.2013, 08:52   #39
 Разведчик
Аватар для МУКАЛТИН
 
МУКАЛТИН никому не известный тип
Регистрация: 04.11.2012
Сообщений: 1
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: Взлом сайтов посредством инъекций

Это пароли зафаршированные в md5 , в гугле поищи сайтик который тебе их разфарширует назад и усе )
  Ответить с цитированием
Старый 17.02.2013, 13:08   #40
 Разведчик
Аватар для kovr
 
kovr никому не известный тип
Регистрация: 04.09.2012
Сообщений: 2
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: Взлом сайтов посредством инъекций

Сайтов куча , но все работают как база знаний ))) поэтому в 95% выдаёт что данный хэш не найден .
Вчера отсидел весь день наедине с этой прогой ...
Возникает вопрос .
Русские поголовно не используют sql ? А те кто используют не оставляют дыр ? Или просто уже всё интересное давно взломано ((( .
Старался искать исключительно русские сайты , но в итоге ломанул 3 англ. 1 итал. 1 ещё какой то левый и 1 захудалый Российский порносайт , всё остальное либо не хочет отдаваться в мои ручёнки , либо закодировано.
  Ответить с цитированием
Старый 22.03.2013, 21:12   #41
Справедливый Борзописец
 Сержант
Аватар для HelfSEVEN
 
HelfSEVEN сломал счётчик популярности :(HelfSEVEN сломал счётчик популярности :(HelfSEVEN сломал счётчик популярности :(HelfSEVEN сломал счётчик популярности :(HelfSEVEN сломал счётчик популярности :(HelfSEVEN сломал счётчик популярности :(HelfSEVEN сломал счётчик популярности :(HelfSEVEN сломал счётчик популярности :(HelfSEVEN сломал счётчик популярности :(HelfSEVEN сломал счётчик популярности :(HelfSEVEN сломал счётчик популярности :(
Регистрация: 26.12.2010
Сообщений: 105
Популярность: 21074
Сказал(а) спасибо: 256
Поблагодарили 138 раз(а) в 81 сообщениях
Отправить сообщение для HelfSEVEN с помощью ICQ Отправить сообщение для HelfSEVEN с помощью Skype™
 
По умолчанию Re: Взлом сайтов посредством инъекций

Цитата:
Сообщение от kovrПосмотреть сообщение
И почему пороли в таком виде ? Как получить их в нормальном ?

Для тех, кто не понимает что это:
Цитата:
[Ссылки могут видеть только зарегистрированные пользователи. ] iolitm 29c3eea3f305d6b823f562ac4be35217
[email protected] Nasty f6c4c15a317142355d94da3b876ce742
[email protected] Ivdioni 01a6ae5d87522b84c38ccacb67183175

Вот же ветка темы попросите помощи там и почитайте заодно, полезно будет.
________________

Последний раз редактировалось HelfSEVEN; 22.03.2013 в 21:16.
  Ответить с цитированием
Старый 26.03.2013, 13:03   #42
 Разведчик
Аватар для nikhidan
 
nikhidan неизвестен в этих краях
Регистрация: 08.07.2011
Сообщений: 1
Популярность: -56
Сказал(а) спасибо: 0
Поблагодарили 5 раз(а) в 3 сообщениях
 
По умолчанию Re: Взлом сайтов посредством инъекций

Возник вопрос... а ID Где взять для цели? Просто мне пару сайтов насолили, хочется как бы отомстить =).
[Ссылки могут видеть только зарегистрированные пользователи. ] и [Ссылки могут видеть только зарегистрированные пользователи. ] сколько страниц пересмотрел страниц оканчивающихся на ?ID=цифры. Нет, да и вообще нет ID. В этом я новичок, поэтому много не знаю =)
  Ответить с цитированием
Старый 30.03.2013, 08:17   #43
 Разведчик
Аватар для Apo-S
 
Apo-S определенно авторитетная личностьApo-S определенно авторитетная личностьApo-S определенно авторитетная личностьApo-S определенно авторитетная личностьApo-S определенно авторитетная личностьApo-S определенно авторитетная личностьApo-S определенно авторитетная личностьApo-S определенно авторитетная личностьApo-S определенно авторитетная личность
Регистрация: 04.12.2012
Сообщений: 5
Популярность: 1105
Сказал(а) спасибо: 1
Поблагодарили 23 раз(а) в 19 сообщениях
 
По умолчанию Re: Взлом сайтов посредством инъекций

Кто нибудь может скинуть пару уязвимых сайтов? Без проги гораздо интереснее.. И толку больше, т.к. Сможешь защитить проект, смотря на чужие ошибки..
  Ответить с цитированием
Старый 28.04.2013, 02:32   #44
 Пехотинец
Аватар для Артур 1990
 
Артур 1990 на правильном путиАртур 1990 на правильном пути
Регистрация: 13.02.2010
Сообщений: 50
Популярность: 114
Сказал(а) спасибо: 45
Поблагодарили 52 раз(а) в 34 сообщениях
 
По умолчанию Re: Взлом сайтов посредством инъекций

Чет не пойму... не ужели в вк такие галимые програмисты что оставили такие ссылки [Ссылки могут видеть только зарегистрированные пользователи. ]
________________
Играю на nebogame.ru кто знает взлом - куплю!!!
  Ответить с цитированием
Старый 08.05.2013, 01:48   #45
 Разведчик
Аватар для MastaDooBasta
 
MastaDooBasta никому не известный тип
Регистрация: 28.04.2013
Сообщений: 3
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: Взлом сайтов посредством инъекций

[Ссылки могут видеть только зарегистрированные пользователи. ]
Проблема в том что хэш определяет а маил нет , что это такое ?
  Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Сдача манора посредством пакетов *help nick400067 Боты, скрипты и прочий софт для Lineage 2 5 01.10.2009 00:08

Заявление об ответственности / Список мошенников

Часовой пояс GMT +4, время: 01:00.

Пишите нам: [email protected]
Copyright © 2024 vBulletin Solutions, Inc.
Translate: zCarot. Webdesign by DevArt (Fox)
G-gaMe! Team production | Since 2008
Hosted by GShost.net