Регистрация Главная Сообщество
Сообщения за день Справка Регистрация

Ответ
 
Опции темы
Старый 19.06.2012, 19:38   #16
 Разведчик
Аватар для N1ter
 
N1ter никому не известный тип
Регистрация: 13.06.2012
Сообщений: 2
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: Взлом сайтов посредством инъекций

поиск осуществляется только по зарубежным странам?
  Ответить с цитированием
Старый 19.06.2012, 19:46   #17
Заблокирован
 Пехотинец
Аватар для sufarer
 
sufarer излучает ауруsufarer излучает ауруsufarer излучает ауруsufarer излучает ауруsufarer излучает ауруsufarer излучает ауру
Регистрация: 29.10.2011
Сообщений: 67
Популярность: 549
Сказал(а) спасибо: 106
Поблагодарили 45 раз(а) в 38 сообщениях
Отправить сообщение для sufarer с помощью Skype™
 
По умолчанию Re: Взлом сайтов посредством инъекций

Цитата:
Сообщение от N1terПосмотреть сообщение
поиск осуществляется только по зарубежным странам?

Страны здесь не причем, поиск идет по поисковой системе Яндекс что найдет то и покажет (это все про парсер).
  Ответить с цитированием
Старый 19.06.2012, 19:50   #18
 Разведчик
Аватар для N1ter
 
N1ter никому не известный тип
Регистрация: 13.06.2012
Сообщений: 2
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: Взлом сайтов посредством инъекций

Может упустил,если я хочу взломать конкретный сайт,какого вида должна быть ссылка?
Например сайт lockerztalk.ru
  Ответить с цитированием
Старый 19.06.2012, 22:10   #19
 Разведчик
Аватар для Deagle777
 
Deagle777 неизвестен в этих краях
Регистрация: 22.05.2012
Сообщений: 16
Популярность: -71
Сказал(а) спасибо: 40
Поблагодарили 4 раз(а) в 4 сообщениях
Отправить сообщение для Deagle777 с помощью ICQ Отправить сообщение для Deagle777 с помощью Skype™
 
По умолчанию Re: Взлом сайтов посредством инъекций

Добавлено через 4 минуты
Цитата:
Может упустил,если я хочу взломать конкретный сайт,какого вида должна быть ссылка?
Например сайт lockerztalk.ru

Ссылка должна кончаться: php?id=98 , где id это порядковый номер пользователя, или номер темы

[hr]
Имеется сайт, который очень нужно взломать, тоесть получить его БД, пробовал через Havij, но не получилось, возможно сайт взломать? Если да то нужна помощь, в лс

Последний раз редактировалось Deagle777; 19.06.2012 в 22:20. Причина: Добавлено сообщение
  Ответить с цитированием
Старый 19.08.2012, 16:41   #20
 Разведчик
Аватар для Тихон1
 
Тихон1 никому не известный тип
Регистрация: 19.08.2012
Сообщений: 1
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: Взлом сайтов посредством инъекций

Цитата:
Сообщение от RJ SePoRaToRПосмотреть сообщение
Идём в настройки и настраиваем прокси:

а что настраивать в прокси?
  Ответить с цитированием
Старый 19.08.2012, 18:12   #21
Читер-спонсор
 Командор
Аватар для Roch
 
Roch сломал счётчик популярности :(Roch сломал счётчик популярности :(Roch сломал счётчик популярности :(Roch сломал счётчик популярности :(Roch сломал счётчик популярности :(Roch сломал счётчик популярности :(Roch сломал счётчик популярности :(Roch сломал счётчик популярности :(Roch сломал счётчик популярности :(Roch сломал счётчик популярности :(Roch сломал счётчик популярности :(
Регистрация: 27.09.2011
Сообщений: 832
Популярность: 48460
Золото Zhyk.Ru: 3
Сказал(а) спасибо: 584
Поблагодарили 1,572 раз(а) в 783 сообщениях
 
По умолчанию Re: Взлом сайтов посредством инъекций

Цитата:
Сообщение от Тихон1Посмотреть сообщение
а что настраивать в прокси?

вставляем ip и порт
________________
Правила Форума
[Ссылки могут видеть только зарегистрированные пользователи. ]
Хостинг изображений: i.Zhyk.ru
  Ответить с цитированием
Старый 09.09.2012, 22:34   #22
Заблокирован
 Разведчик
Аватар для Metro Berlin
 
Metro Berlin никому не известный тип
Регистрация: 11.08.2012
Сообщений: 14
Популярность: 12
Сказал(а) спасибо: 3
Поблагодарили 1 раз в 1 сообщении
 
По умолчанию Re: Взлом сайтов посредством инъекций

Цитата:
Сообщение от MR.GARiiKПосмотреть сообщение
Это хорошо для новичков но хотелось бы уже чего нибудь такого где можно использовать нормальные сайты.

Нормальные сайты? это ты о чем? если ты хочешь взломать конкретный сайт, то учи SQL запросы. Но популярные сайты наврядли сломаешь, там обычно защита от таких наивных.
  Ответить с цитированием
Старый 10.09.2012, 15:44   #23
Заблокирован
 Разведчик
Аватар для Metro Berlin
 
Metro Berlin никому не известный тип
Регистрация: 11.08.2012
Сообщений: 14
Популярность: 12
Сказал(а) спасибо: 3
Поблагодарили 1 раз в 1 сообщении
 
По умолчанию Re: Взлом сайтов посредством инъекций

MR.GARiiK, Таким образом желаемый сайт наврядли взломаешь. Учи SQL запросы.
  Ответить с цитированием
Старый 30.10.2012, 19:22   #24
Заблокирован
 Разведчик
Аватар для vetal111999
 
vetal111999 никому не известный тип
Регистрация: 30.05.2012
Сообщений: 1
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: Взлом сайтов посредством инъекций

В Havij old_password и passhash - что из них пароль? и это же может быть пароль к логину на сайте?откуда на сайте пароль от почты, я ж при регистрации не пишу пароль от почты?

Добавлено через 22 часа 51 минуту
7b7e76c485795eb038dab64f4cc45cf5
4bf9143d26da428e709d58ea427e94f6
f94c3fd06e6d0b32b9fce263d5acd067
daa6855afb40496fe37561df9e512431
58819f6ba4f874d0050e4e0a2f037a63
e2ac2d28f219bd8fcba8e8426c8b91fc
6e57ac6f50ebe79a811fa76059c203db
14ae378c3dacfda0cb429b120ce32041
605936bb716755e2d493b45aa12b73df
860f8603f920a9090fd4cd8ca1c3ccdf

чем взять ? мд5 ретривер не берет

Последний раз редактировалось vetal111999; 31.10.2012 в 18:14. Причина: Добавлено сообщение
  Ответить с цитированием
Старый 05.11.2012, 14:38   #25
 Разведчик
Аватар для den365
 
den365 никому не известный тип
Регистрация: 17.10.2012
Сообщений: 4
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: Взлом сайтов посредством инъекций

ttp Error: 404 Not Found
Http Error: 404 Not Found
MySQL time based injection method can't be used
It seems that input parameter is not effective! Check the following:
Are you sure input parameter really exist?!
Are you sure the input value '531' is valid?
Are you sure the 'GET' method is correct?


что это?

Добавлено через 25 минут
Could not load file or assembly 'App_Code' or one of its dependencies. There is not enough space on the disk. (Exception from HRESULT: 0x80070070)

Description: An unhandled exception occurred during the execution of the current web request. Please review the stack trace for more information about the error and where it originated in the code.

Exception Details: System.IO.FileLoadException: Could not load file or assembly 'App_Code' or one of its dependencies. There is not enough space on the disk. (Exception from HRESULT: 0x80070070)

Source Error:

An unhandled exception was generated during the execution of the current web request. Information regarding the origin and location of the exception can be identified using the exception stack trace below.

Assembly Load Trace: The following information can be helpful to determine why the assembly 'App_Code' could not be loaded.


WRN: Assembly binding logging is turned OFF.
To enable assembly bind failure logging, set the registry value [HKLM\Software\Microsoft\Fusion!EnableLog] (DWORD) to 1.
Note: There is some performance penalty associated with assembly bind failure logging.
To turn this feature off, remove the registry value [HKLM\Software\Microsoft\Fusion!EnableLog].

Stack Trace:


[FileLoadException: Could not load file or assembly 'App_Code' or one of its dependencies. There is not enough space on the disk. (Exception from HRESULT: 0x80070070)]
System.Reflection.Assembly._nLoad(AssemblyName fileName, String codeBase, Evidence assemblySecurity, Assembly locationHint, StackCrawlMark& stackMark, Boolean throwOnFileNotFound, Boolean forIntrospection) +0
System.Reflection.Assembly.nLoad(AssemblyName fileName, String codeBase, Evidence assemblySecurity, Assembly locationHint, StackCrawlMark& stackMark, Boolean throwOnFileNotFound, Boolean forIntrospection) +43
System.Reflection.Assembly.InternalLoad(AssemblyNa me assemblyRef, Evidence assemblySecurity, StackCrawlMark& stackMark, Boolean forIntrospection) +127
System.Reflection.Assembly.InternalLoad(String assemblyString, Evidence assemblySecurity, StackCrawlMark& stackMark, Boolean forIntrospection) +142
System.Reflection.Assembly.Load(String assemblyString) +28
System.Web.Configuration.CompilationSection.LoadAs semblyHelper(String assemblyName, Boolean starDirective) +46

[ConfigurationErrorsException: Could not load file or assembly 'App_Code' or one of its dependencies. There is not enough space on the disk. (Exception from HRESULT: 0x80070070)]
System.Web.Configuration.CompilationSection.LoadAs semblyHelper(String assemblyName, Boolean starDirective) +613
System.Web.Configuration.CompilationSection.LoadAl lAssembliesFromAppDomainBinDirectory() +203
System.Web.Configuration.CompilationSection.LoadAs sembly(AssemblyInfo ai) +105
System.Web.Configuration.AssemblyInfo.get_Assembly Internal() +29
System.Web.Compilation.CompilationUtil.GetTypeFrom Assemblies(AssemblyCollection assembliesCollection, String typeName, Boolean ignoreCase) +132
System.Web.Compilation.BuildManager.GetType(String typeName, Boolean throwOnError, Boolean ignoreCase) +291
System.Web.Configuration.HandlerFactoryCache.GetHa ndlerType(String type) +21
System.Web.Configuration.HandlerFactoryCache..ctor (String type) +19
System.Web.HttpApplication.GetFactory(String type) +78
System.Web.MaterializeHandlerExecutionStep.System. Web.HttpApplication.IExecutionStep.Execute() +229
System.Web.HttpApplication.ExecuteStep(IExecutionS tep step, Boolean& completedSynchronously) +155

Version Information: Microsoft .NET Framework Version:2.0.50727.4216; ASP.NET Version:2.0.50727.4209



пасаны,что это?

Последний раз редактировалось den365; 05.11.2012 в 15:04. Причина: Добавлено сообщение
  Ответить с цитированием
Старый 05.11.2012, 17:16   #26
 Сержант
Аватар для zuzzz
 
zuzzz блестящий пример для подражанияzuzzz блестящий пример для подражанияzuzzz блестящий пример для подражанияzuzzz блестящий пример для подражанияzuzzz блестящий пример для подражанияzuzzz блестящий пример для подражанияzuzzz блестящий пример для подражанияzuzzz блестящий пример для подражанияzuzzz блестящий пример для подражанияzuzzz блестящий пример для подражанияzuzzz блестящий пример для подражания
Регистрация: 23.09.2009
Сообщений: 154
Популярность: 2052
Сказал(а) спасибо: 21
Поблагодарили 80 раз(а) в 46 сообщениях
Отправить сообщение для zuzzz с помощью ICQ
 
По умолчанию Re: Взлом сайтов посредством инъекций

den365, если я не ошибся, то ошибка связана с отсутствием какого то файла на сервере. И ни как не связана с инъекциями
  Ответить с цитированием
Старый 10.11.2012, 10:33   #27
 Разведчик
Аватар для King[Vol]1
 
King[Vol]1 никому не известный тип
Регистрация: 10.11.2012
Сообщений: 1
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: Взлом сайтов посредством инъекций

Цитата:
Сообщение от vetal111999Посмотреть сообщение
В Havij old_password и passhash - что из них пароль? и это же может быть пароль к логину на сайте?откуда на сайте пароль от почты, я ж при регистрации не пишу пароль от почты?

Ты сливаешь БД сайта. Дальше возможно совпадение - пароль от аккаунта=паролю от почты. А в идеале - пароль от аккаунта адм совпадает с паролем от ftp. Тогда у тебя полная власть над всем что есть на сервере.
  Ответить с цитированием
Старый 10.11.2012, 13:56   #28
 Разведчик
Аватар для Deagle777
 
Deagle777 неизвестен в этих краях
Регистрация: 22.05.2012
Сообщений: 16
Популярность: -71
Сказал(а) спасибо: 40
Поблагодарили 4 раз(а) в 4 сообщениях
Отправить сообщение для Deagle777 с помощью ICQ Отправить сообщение для Deagle777 с помощью Skype™
 
По умолчанию Re: Взлом сайтов посредством инъекций

Может у кого-то ещё нету:
Cамая новая версия Havij v1.16 Pro [*****ed]



New:
Код:
1) Многопоточность
2) Новый метод слепой иньекция в Oracle DB.
3) Автоматическая проверка всех добавленных параметров.
4) Новые методы слепых иньекций
5) Повторы для Blind иньекций.
6) Новый метод доставания таблиц/колонок в Blind-based MsSQL методе.
7) Новый метод обхода WAF для слепых иньекций в MySQL.
8) Получение таблиц и столбцов, даже если нет возможности определить текущую базу данных
9) Автоматическое сохранение логов
Fix:
Код:
1) Исправление багов:
2) Исправлен баг с URLencode.
3) Исправлен баг с использованием Time-based метода, когда MsSQL Error-based и Union-based не срабатывают.
4) Исправлен баг когда при нажатии "Get columns" удалялись все таблицы.
5) Исправлен баг со сбрасыванием задержки в Time-based методике, после сохранения настроек.
6) Исправлен баг с определением Oracle и PostgreSQL.
[Ссылки могут видеть только зарегистрированные пользователи. ]
[Ссылки могут видеть только зарегистрированные пользователи. ]

P.S. При запуске программы обязательно запускайте её с правами администратора
  Ответить с цитированием
Старый 22.12.2012, 18:45   #29
 Сержант
Аватар для avi2011class
 
avi2011class сломал счётчик популярности :(avi2011class сломал счётчик популярности :(avi2011class сломал счётчик популярности :(avi2011class сломал счётчик популярности :(avi2011class сломал счётчик популярности :(avi2011class сломал счётчик популярности :(avi2011class сломал счётчик популярности :(avi2011class сломал счётчик популярности :(avi2011class сломал счётчик популярности :(avi2011class сломал счётчик популярности :(avi2011class сломал счётчик популярности :(
Регистрация: 02.09.2012
Сообщений: 123
Популярность: 32496
Сказал(а) спасибо: 393
Поблагодарили 116 раз(а) в 89 сообщениях
Отправить сообщение для avi2011class с помощью Skype™
 
По умолчанию Re: Взлом сайтов посредством инъекций

вопрос обратный теме, а как от этого взлома защититься? я не компьютерный гений, но php знаю, подскажите плз
________________
  Ответить с цитированием
Старый 22.12.2012, 19:05   #30
 Старший сержант
Аватар для Sinyss
 
Sinyss троюродный дядя Чака НоррисаSinyss троюродный дядя Чака НоррисаSinyss троюродный дядя Чака НоррисаSinyss троюродный дядя Чака НоррисаSinyss троюродный дядя Чака НоррисаSinyss троюродный дядя Чака НоррисаSinyss троюродный дядя Чака НоррисаSinyss троюродный дядя Чака НоррисаSinyss троюродный дядя Чака НоррисаSinyss троюродный дядя Чака НоррисаSinyss троюродный дядя Чака Норриса
Регистрация: 29.07.2011
Сообщений: 197
Популярность: 8989
Сказал(а) спасибо: 45
Поблагодарили 175 раз(а) в 139 сообщениях
Отправить сообщение для Sinyss с помощью Skype™
 
По умолчанию Re: Взлом сайтов посредством инъекций

Цитата:
Сообщение от avi2011classПосмотреть сообщение
вопрос обратный теме, а как от этого взлома защититься? я не компьютерный гений, но php знаю, подскажите плз

Для этого есть куча софта, который проверяет сайт на уязвимости... а потом каждую уязвимость уже отдельно устранять...
  Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Сдача манора посредством пакетов *help nick400067 Боты, скрипты и прочий софт для Lineage 2 5 01.10.2009 00:08

Заявление об ответственности / Список мошенников

Часовой пояс GMT +4, время: 06:19.

Пишите нам: [email protected]
Copyright © 2024 vBulletin Solutions, Inc.
Translate: zCarot. Webdesign by DevArt (Fox)
G-gaMe! Team production | Since 2008
Hosted by GShost.net