Loading...
Свободное общение | Как шеллы и дырки определять?
clarkson (02.07.2018 в 16:20)
превет) есть ли какой нибудь сайт который сканирует сайт со скриптом на шеллы, дырки? Или как определять эти "дырки" без софта?

Юзай sqlmap *TO_PICK_ONES_NOSE*
WiTcHeR (02.07.2018 в 18:01)
Kontrol space (02.07.2018 в 17:57)
WiTcHeR , чем?

Есть программа который сканирует

на шелли и т д


Да и нужно смотреть потом где шелль есть


ссылку
clarkson (02.07.2018 в 16:20)
превет) есть ли какой нибудь сайт который сканирует сайт со скриптом на шеллы, дырки? Или как определять эти "дырки" без софта?

На вшитый вредоносный код, хорошо подойдет AI-Bolit
TuT (02.07.2018 в 18:01)
clarkson (02.07.2018 в 16:20)
превет) есть ли какой нибудь сайт который сканирует сайт со скриптом на шеллы, дырки? Или как определять эти "дырки" без софта?

Юзай sqlmap *TO_PICK_ONES_NOSE*


развод для лохов

очень умно изображать из себя хакера проводя инъекцию при помощи sqlmap на сайте ГДЕ SQL УЯЗВИМОСТЬ ЕСТЬ ЗАРАНЕЕ :-D
PhpStorm (02.07.2018 в 18:06)
TuT (02.07.2018 в 18:01)
clarkson (02.07.2018 в 16:20)
превет) есть ли какой нибудь сайт который сканирует сайт со скриптом на шеллы, дырки? Или как определять эти "дырки" без софта?

Юзай sqlmap *TO_PICK_ONES_NOSE*


развод для лохов

очень умно изображать из себя хакера проводя инъекцию при помощи sqlmap на сайте ГДЕ SQL УЯЗВИМОСТЬ ЕСТЬ ЗАРАНЕЕ :-D

Не проводя, а для нахождения.
TuT (02.07.2018 в 18:22)
PhpStorm (02.07.2018 в 18:06)
TuT (02.07.2018 в 18:01)
clarkson (02.07.2018 в 16:20)
превет) есть ли какой нибудь сайт который сканирует сайт со скриптом на шеллы, дырки? Или как определять эти "дырки" без софта?

Юзай sqlmap *TO_PICK_ONES_NOSE*


развод для лохов

очень умно изображать из себя хакера проводя инъекцию при помощи sqlmap на сайте ГДЕ SQL УЯЗВИМОСТЬ ЕСТЬ ЗАРАНЕЕ :-D

Не проводя, а для нахождения.


хорошо, даю вводную - запись в базу производится по явному GET параметру, передаваемому в адресной строке браузера

дай пример SQL инъекции
PhpStorm , Я такими вещами не занимаюсь.
PhpStorm (02.07.2018 в 18:25)
TuT (02.07.2018 в 18:22)
PhpStorm (02.07.2018 в 18:06)
TuT (02.07.2018 в 18:01)
clarkson (02.07.2018 в 16:20)
превет) есть ли какой нибудь сайт который сканирует сайт со скриптом на шеллы, дырки? Или как определять эти "дырки" без софта?

Юзай sqlmap *TO_PICK_ONES_NOSE*


развод для лохов

очень умно изображать из себя хакера проводя инъекцию при помощи sqlmap на сайте ГДЕ SQL УЯЗВИМОСТЬ ЕСТЬ ЗАРАНЕЕ :-D

Не проводя, а для нахождения.


хорошо, даю вводную - запись в базу производится по явному GET параметру, передаваемому в адресной строке браузера

дай пример SQL инъекции

Нужно определить структуру базы, что при кривом коде, можно определить через sqlmap. Вот скажите что не так *CRAZY*
TuT (02.07.2018 в 18:41)
PhpStorm (02.07.2018 в 18:25)
TuT (02.07.2018 в 18:22)
PhpStorm (02.07.2018 в 18:06)
TuT (02.07.2018 в 18:01)
clarkson (02.07.2018 в 16:20)
превет) есть ли какой нибудь сайт который сканирует сайт со скриптом на шеллы, дырки? Или как определять эти "дырки" без софта?

Юзай sqlmap *TO_PICK_ONES_NOSE*


развод для лохов

очень умно изображать из себя хакера проводя инъекцию при помощи sqlmap на сайте ГДЕ SQL УЯЗВИМОСТЬ ЕСТЬ ЗАРАНЕЕ :-D

Не проводя, а для нахождения.


хорошо, даю вводную - запись в базу производится по явному GET параметру, передаваемому в адресной строке браузера

дай пример SQL инъекции

Нужно определить структуру базы, что при кривом коде, можно определить через sqlmap. Вот скажите что не так *CRAZY*


Кому нужно?
clarkson , проверка на sql иньекции, если в скрипта присутствуют запросы ?act=home или ?id=1&status=vip пробуеш подставлять ?act=home' ?id=1&status=vip" если вылет ошибку то сайт уязвим, хотя сейчас это мало вероятно. скорей всего в куче г-кода будет запихнута дырка
Онлайн: 1
Время:
Gen. 0.0933
(c) Bym.Guru 2010-2026