• Начинающий хакер, спасибо что зашёл к нам! Для полного удобства рекомендуем Вам сразу же зарегистрироваться. Помните, необходимо придумать сложный пароль к своему логину, в котором будут присутствовать цифры, а так же символы. После регистрации вы сможете пользоваться чатом. Так же не забудьте активировать аккаунт через письмо, высланное вам на почту ! Администрация заботится о каждом из Вас...
  • Для просмотра разделов из категории Private Informations & Programms необходимо купить

Поиск различных уязвимостей на сайте

Gidroponika

Ваши вопросы в Telegram: @milliontri22
Топовый

Gidroponika

Ваши вопросы в Telegram: @milliontri22
Топовый
Регистрация
28 Янв 2017
Сообщения
730
Реакции
834
Баллы
5
Хотел бы рассказать вам о сканере уязвимостей,которым сам активно пользуюсь при взломе и это - CyD Network Utilities
Он ищет различные уязвимости на сайтах ,такие как : Sql,XSS и другие.
Скачать его можно прямо с официального сайта,никаких лицензий он не требует и особых знаний в программировании тоже.
Ссылка - http://www.cydsoft.com/products.php?product=13

После установки зайди в программу ,Вы увидите следующее
Посмотреть вложение 139

Сверху нам нужно нажать Security ,затем выбрать Test web server security
В строчку Web Site Url вписываем сайт,который хотим просканировать на уязвимости
Посмотреть вложение 140

Вписав сайт ,жмём на зелёную молнию,выбираем любую уязвимость,на которую хотим просканировать сайт и жмём ОК
Программа CyD начинает сканирование всех ссылок на уязвимости
Посмотреть вложение 141

Ссылки с надписью "The page may have Sql injection error" могут содержать дыру,с помощью которой вы и взломаете сайт)

Удачи во взломах)
 

D4NTE5

Пользователь
Местный

D4NTE5

Пользователь
Местный
Регистрация
22 Мар 2017
Сообщения
35
Реакции
12
Баллы
2
А чем потом можно сайт доломать? И что из него можно достать?
 

Gidroponika

Ваши вопросы в Telegram: @milliontri22
Топовый

Gidroponika

Ваши вопросы в Telegram: @milliontri22
Топовый
Регистрация
28 Янв 2017
Сообщения
730
Реакции
834
Баллы
5
D4NTE5 написал(а):
А чем потом можно сайт доломать? И что из него можно достать?
С помощью уязвимости и программы Havij или sqlmap можно взломать базу данных сайта и получить например логины и пароли пользователей сайта
 

4QSN1K

ШКОЛОЛОТРОН
Топовый

4QSN1K

ШКОЛОЛОТРОН
Топовый
Регистрация
25 Май 2017
Сообщения
317
Реакции
109
Баллы
3
То есть получается нам не надо искать, делать дорки, она нам их сама уже предоставит на определенный сайт?
Это вообще упрощает все, поставил на скан и пошел чаек гонять.
Пришел, а у тебя дорки на блюдце готовые к инъекции. 😀83DDE00:
 

soda

Топовый

soda

Топовый
Регистрация
5 Фев 2017
Сообщения
297
Реакции
66
Баллы
2
4QSN1K написал(а):
Это вообще упрощает все, поставил на скан и пошел чаек гонять.
😀83DDE00:
сразу вспомнилось - сыр в мышеловке. должны быть подводные камни полюбому
 

Squ1de

Пользователь
Пользователь

Squ1de

Пользователь
Пользователь
Регистрация
30 Июн 2017
Сообщения
2
Реакции
1
Баллы
2
Норм работает!
 

Николай01

Пользователь
Пользователь

Николай01

Пользователь
Пользователь
Регистрация
5 Июл 2017
Сообщения
8
Реакции
0
Баллы
1
@Stayhere, А можешь скинуть ссылки на скачку этих программ?
 

snesxxe

Просто Снесххе.
Elite Premium

snesxxe

Просто Снесххе.
Elite Premium
Регистрация
28 Май 2017
Сообщения
206
Реакции
27
Баллы
2
Там вроде ничего устанавливать не надо, всё разархивировано уже.
Как программу то запустить?
 
Сверху Снизу