Взламываем сервера через SQL-injection и PHP-injection
Взлом серверов
Сообщений 1 страница 6 из 6
Поделиться22008-06-21 23:08:03
Лично я действую так ввожу в гугл продукты питания (например) и перехожу на ссылку которая дальше 40-ой (так как там сайты самые лоховские и для новичка самое оно), затем в первый попавшийся параметр подставляю кавычку, и жду ошибку. Затем подбираю колво столбзов запросом типа http://target/index.php?id=-1+order+by+10/* (+15, +20) и т.д. затем сканирую его nikto 2.1 и nmap-ом Если открыты 22 и 23 порта, конектюсь puTTy, и ломаю...
Поделиться32008-06-22 14:00:17
И много удачных атак было?
Поделиться42008-07-06 00:31:22
Да. Да так оно и есть SQL-injection можно через каждый !
Поделиться52009-02-21 15:04:31
Хоть 1 удачный покажи?
Поделиться62009-02-21 19:26:37
Я нихрена не понял из того что ты написал=/
в первый попавшийся параметр подставляю кавычку, и жду ошибку. Затем подбираю колво столбзов запросом типа http://target/index.php?id=-1+order+by+10/* (+15, +20) и т.д.
допустим...
затем сканирую его nikto 2.1 и nmap-ом Если открыты 22 и 23 порта, конектюсь puTTy, и ломаю...
ну допустим ты прителнетился по 23 порту, ну допустим у тебя есть права, ну допустим ды залил размин...
Но я не пойму, какое отношение к этому имеет SQL-injection и PHP-injection ???
Похожие темы
41 Способ Взлома | Хакинг | 2008-08-11 |
Универсальный взлом триальных программ | Кодинг | 2008-07-06 |
Взлом *nix c помощью эксплойтов. Получение шелла | Хакинг | 2008-06-27 |
12 cпособов взлома почты | Хакинг | 2008-08-20 |
Я ВАМ РАССКАЖУ КАК ВЗЛОМАТЬ ЧУЖОЙ КОМП!! | Хакинг | 2010-06-06 |