• Начинающий хакер, спасибо что зашёл к нам! Для полного удобства рекомендуем Вам сразу же зарегистрироваться. Помните, необходимо придумать сложный пароль к своему логину, в котором будут присутствовать цифры, а так же символы. После регистрации вы сможете пользоваться чатом. Так же не забудьте активировать аккаунт через письмо, высланное вам на почту ! Администрация заботится о каждом из Вас...
  • Для просмотра разделов из категории Private Informations & Programms необходимо купить

Поиск различных уязвимостей на сайте

  • Автор темы Автор темы Gidroponika
  • Дата начала Дата начала
  • Просмотры Просмотры 456

Gidroponika

Ваши вопросы в Telegram: @milliontri22

Gidroponika

Ваши вопросы в Telegram: @milliontri22
Топовый
Топовый
Регистрация
28 Янв 2017
Сообщения
730
Реакции
834
Хотел бы рассказать вам о сканере уязвимостей,которым сам активно пользуюсь при взломе и это - CyD Network Utilities
Он ищет различные уязвимости на сайтах ,такие как : Sql,XSS и другие.
Скачать его можно прямо с официального сайта,никаких лицензий он не требует и особых знаний в программировании тоже.
Ссылка - http://www.cydsoft.com/products.php?product=13

После установки зайди в программу ,Вы увидите следующее
Посмотреть вложение 139

Сверху нам нужно нажать Security ,затем выбрать Test web server security
В строчку Web Site Url вписываем сайт,который хотим просканировать на уязвимости
Посмотреть вложение 140

Вписав сайт ,жмём на зелёную молнию,выбираем любую уязвимость,на которую хотим просканировать сайт и жмём ОК
Программа CyD начинает сканирование всех ссылок на уязвимости
Посмотреть вложение 141

Ссылки с надписью "The page may have Sql injection error" могут содержать дыру,с помощью которой вы и взломаете сайт)

Удачи во взломах)
 

D4NTE5

Пользователь

D4NTE5

Пользователь
Местный
Местный
Регистрация
22 Мар 2017
Сообщения
35
Реакции
12
А чем потом можно сайт доломать? И что из него можно достать?
 

Gidroponika

Ваши вопросы в Telegram: @milliontri22

Gidroponika

Ваши вопросы в Telegram: @milliontri22
Топовый
Топовый
Регистрация
28 Янв 2017
Сообщения
730
Реакции
834
D4NTE5 написал(а):
А чем потом можно сайт доломать? И что из него можно достать?
С помощью уязвимости и программы Havij или sqlmap можно взломать базу данных сайта и получить например логины и пароли пользователей сайта
 

4QSN1K

ШКОЛОЛОТРОН

4QSN1K

ШКОЛОЛОТРОН
Топовый
Топовый
Регистрация
25 Май 2017
Сообщения
317
Реакции
109
То есть получается нам не надо искать, делать дорки, она нам их сама уже предоставит на определенный сайт?
Это вообще упрощает все, поставил на скан и пошел чаек гонять.
Пришел, а у тебя дорки на блюдце готовые к инъекции. 😀83DDE00:
 

soda

soda

Топовый
Топовый
Регистрация
5 Фев 2017
Сообщения
297
Реакции
66
4QSN1K написал(а):
Это вообще упрощает все, поставил на скан и пошел чаек гонять.
😀83DDE00:
сразу вспомнилось - сыр в мышеловке. должны быть подводные камни полюбому
 

Squ1de

Пользователь

Squ1de

Пользователь
Пользователь
Пользователь
Регистрация
30 Июн 2017
Сообщения
2
Реакции
1
Норм работает!
 

Николай01

Пользователь

Николай01

Пользователь
Пользователь
Пользователь
Регистрация
5 Июл 2017
Сообщения
8
Реакции
0
@Stayhere, А можешь скинуть ссылки на скачку этих программ?
 

snesxxe

Просто Снесххе.

snesxxe

Просто Снесххе.
Elite Premium
Elite Premium
Регистрация
28 Май 2017
Сообщения
206
Реакции
27
Там вроде ничего устанавливать не надо, всё разархивировано уже.
Как программу то запустить?
 
Сверху Снизу