Свободное общение | Как шеллы и дырки определять?
clarkson (02.07.2018 в 16:20)
превет) есть ли какой нибудь сайт который сканирует сайт со скриптом на шеллы, дырки? Или как определять эти "дырки" без софта?
превет) есть ли какой нибудь сайт который сканирует сайт со скриптом на шеллы, дырки? Или как определять эти "дырки" без софта?
Юзай sqlmap
DELETED
2 июля 2018, в 18:03
Delete
WiTcHeR (02.07.2018 в 18:01)
Kontrol space (02.07.2018 в 17:57)
WiTcHeR , чем?
Есть программа который сканирует
на шелли и т д
Да и нужно смотреть потом где шелль есть
Kontrol space (02.07.2018 в 17:57)
WiTcHeR , чем?
Есть программа который сканирует
на шелли и т д
Да и нужно смотреть потом где шелль есть
ссылку
clarkson (02.07.2018 в 16:20)
превет) есть ли какой нибудь сайт который сканирует сайт со скриптом на шеллы, дырки? Или как определять эти "дырки" без софта?
превет) есть ли какой нибудь сайт который сканирует сайт со скриптом на шеллы, дырки? Или как определять эти "дырки" без софта?
На вшитый вредоносный код, хорошо подойдет AI-Bolit
DELETED
2 июля 2018, в 18:06
Delete
TuT (02.07.2018 в 18:01)
clarkson (02.07.2018 в 16:20)
превет) есть ли какой нибудь сайт который сканирует сайт со скриптом на шеллы, дырки? Или как определять эти "дырки" без софта?
Юзай sqlmap
clarkson (02.07.2018 в 16:20)
превет) есть ли какой нибудь сайт который сканирует сайт со скриптом на шеллы, дырки? Или как определять эти "дырки" без софта?
Юзай sqlmap
развод для лохов
очень умно изображать из себя хакера проводя инъекцию при помощи sqlmap на сайте ГДЕ SQL УЯЗВИМОСТЬ ЕСТЬ ЗАРАНЕЕ
PhpStorm (02.07.2018 в 18:06)
TuT (02.07.2018 в 18:01)
clarkson (02.07.2018 в 16:20)
превет) есть ли какой нибудь сайт который сканирует сайт со скриптом на шеллы, дырки? Или как определять эти "дырки" без софта?
Юзай sqlmap
развод для лохов
очень умно изображать из себя хакера проводя инъекцию при помощи sqlmap на сайте ГДЕ SQL УЯЗВИМОСТЬ ЕСТЬ ЗАРАНЕЕ
TuT (02.07.2018 в 18:01)
clarkson (02.07.2018 в 16:20)
превет) есть ли какой нибудь сайт который сканирует сайт со скриптом на шеллы, дырки? Или как определять эти "дырки" без софта?
Юзай sqlmap
развод для лохов
очень умно изображать из себя хакера проводя инъекцию при помощи sqlmap на сайте ГДЕ SQL УЯЗВИМОСТЬ ЕСТЬ ЗАРАНЕЕ
Не проводя, а для нахождения.
DELETED
2 июля 2018, в 18:25
Delete
TuT (02.07.2018 в 18:22)
PhpStorm (02.07.2018 в 18:06)
TuT (02.07.2018 в 18:01)
clarkson (02.07.2018 в 16:20)
превет) есть ли какой нибудь сайт который сканирует сайт со скриптом на шеллы, дырки? Или как определять эти "дырки" без софта?
Юзай sqlmap
развод для лохов
очень умно изображать из себя хакера проводя инъекцию при помощи sqlmap на сайте ГДЕ SQL УЯЗВИМОСТЬ ЕСТЬ ЗАРАНЕЕ
Не проводя, а для нахождения.
PhpStorm (02.07.2018 в 18:06)
TuT (02.07.2018 в 18:01)
clarkson (02.07.2018 в 16:20)
превет) есть ли какой нибудь сайт который сканирует сайт со скриптом на шеллы, дырки? Или как определять эти "дырки" без софта?
Юзай sqlmap
развод для лохов
очень умно изображать из себя хакера проводя инъекцию при помощи sqlmap на сайте ГДЕ SQL УЯЗВИМОСТЬ ЕСТЬ ЗАРАНЕЕ
Не проводя, а для нахождения.
хорошо, даю вводную - запись в базу производится по явному GET параметру, передаваемому в адресной строке браузера
дай пример SQL инъекции
PhpStorm , Я такими вещами не занимаюсь.
PhpStorm (02.07.2018 в 18:25)
TuT (02.07.2018 в 18:22)
PhpStorm (02.07.2018 в 18:06)
TuT (02.07.2018 в 18:01)
clarkson (02.07.2018 в 16:20)
превет) есть ли какой нибудь сайт который сканирует сайт со скриптом на шеллы, дырки? Или как определять эти "дырки" без софта?
Юзай sqlmap
развод для лохов
очень умно изображать из себя хакера проводя инъекцию при помощи sqlmap на сайте ГДЕ SQL УЯЗВИМОСТЬ ЕСТЬ ЗАРАНЕЕ
Не проводя, а для нахождения.
хорошо, даю вводную - запись в базу производится по явному GET параметру, передаваемому в адресной строке браузера
дай пример SQL инъекции
TuT (02.07.2018 в 18:22)
PhpStorm (02.07.2018 в 18:06)
TuT (02.07.2018 в 18:01)
clarkson (02.07.2018 в 16:20)
превет) есть ли какой нибудь сайт который сканирует сайт со скриптом на шеллы, дырки? Или как определять эти "дырки" без софта?
Юзай sqlmap
развод для лохов
очень умно изображать из себя хакера проводя инъекцию при помощи sqlmap на сайте ГДЕ SQL УЯЗВИМОСТЬ ЕСТЬ ЗАРАНЕЕ
Не проводя, а для нахождения.
хорошо, даю вводную - запись в базу производится по явному GET параметру, передаваемому в адресной строке браузера
дай пример SQL инъекции
Нужно определить структуру базы, что при кривом коде, можно определить через sqlmap. Вот скажите что не так
DELETED
2 июля 2018, в 18:42
Delete
TuT (02.07.2018 в 18:41)
PhpStorm (02.07.2018 в 18:25)
TuT (02.07.2018 в 18:22)
PhpStorm (02.07.2018 в 18:06)
TuT (02.07.2018 в 18:01)
clarkson (02.07.2018 в 16:20)
превет) есть ли какой нибудь сайт который сканирует сайт со скриптом на шеллы, дырки? Или как определять эти "дырки" без софта?
Юзай sqlmap
развод для лохов
очень умно изображать из себя хакера проводя инъекцию при помощи sqlmap на сайте ГДЕ SQL УЯЗВИМОСТЬ ЕСТЬ ЗАРАНЕЕ
Не проводя, а для нахождения.
хорошо, даю вводную - запись в базу производится по явному GET параметру, передаваемому в адресной строке браузера
дай пример SQL инъекции
Нужно определить структуру базы, что при кривом коде, можно определить через sqlmap. Вот скажите что не так
PhpStorm (02.07.2018 в 18:25)
TuT (02.07.2018 в 18:22)
PhpStorm (02.07.2018 в 18:06)
TuT (02.07.2018 в 18:01)
clarkson (02.07.2018 в 16:20)
превет) есть ли какой нибудь сайт который сканирует сайт со скриптом на шеллы, дырки? Или как определять эти "дырки" без софта?
Юзай sqlmap
развод для лохов
очень умно изображать из себя хакера проводя инъекцию при помощи sqlmap на сайте ГДЕ SQL УЯЗВИМОСТЬ ЕСТЬ ЗАРАНЕЕ
Не проводя, а для нахождения.
хорошо, даю вводную - запись в базу производится по явному GET параметру, передаваемому в адресной строке браузера
дай пример SQL инъекции
Нужно определить структуру базы, что при кривом коде, можно определить через sqlmap. Вот скажите что не так
Кому нужно?
clarkson , проверка на sql иньекции, если в скрипта присутствуют запросы ?act=home или ?id=1&status=vip пробуеш подставлять ?act=home' ?id=1&status=vip" если вылет ошибку то сайт уязвим, хотя сейчас это мало вероятно. скорей всего в куче г-кода будет запихнута дырка