Co powinienem sie nauczyc abym umiał wykorzystywac luki na stronach poprzez sql injectio, php injection, xss i wiele innych...pytanie teoretyczne bo po prostu mnie to interesuje a nie zamierzam sie nigdzie włamywac
Co powinienem sie nauczyc abym umiał wykorzystywac luki na stronach poprzez sql injectio, php injection, xss i wiele innych...pytanie teoretyczne bo po prostu mnie to interesuje a nie zamierzam sie nigdzie włamywac
php, mysql
i robic tkaie storny.. to bedziesz widzial gdzie inni maja dziury ;P
Hmmm.... To zapewne każdego interesuje . Wiesz niektórzy robią to tylko dla lansu . Wiesz walniesz napis "HACKED BY XXXXXXX" a później opis na GG , np. :"http://XXXXXX.com.pl Patrzcie ile potrafię !! "
I wg. mnie taki coś niema sensu.Nie lepiej powiadomić Admina o błędzie i mieć z tego więcej satysfakcji , niż wbijać na serwer i rozwalać wszystko jak leci
(Oczywiście nie uważam że będziesz niszczył , mówię tylko jak jest, kiedy jakiś
script kid dorwie exploita/nauczy się błędy wykorzystywać )
Ale cóż , każdy chce przynajmniej raz zobaczyć jak to jest z podmianą , poczuć tą adrenalinkę i ewentualnie mieć problemy z zasypianiem w obawie że rano będziesz miał wizytę osób z nakazem aresztowania .
Powinieneś nauczyć się tych języków.Najlepiej PHP (sam się uczę I BARDZO TO SOBIE CHWALĘ ) ,SQL w drugiej kolejności .Co powinienem sie nauczyc abym umiał wykorzystywac luki na stronach poprzez sql injectio, php injection, xss
Najlepiej założyć sobie konto na http://www.osemka.pl/ albo coś z obsługą PHP.
Ponieważ mam dobry dzień dam Ci przykład takiego pseudo LFI.
Zrobić sobie drugi plik na serwerze np. "hack.txt"Kod php:
<form action="nazwa_skryptu.php" method="post">
<input type="text" name="SZUKAJ">
<input type="submit" name="super" value="Szukaj" >
<?php
$szukane = $_POST['SZUKAJ'];
echo (" Szukany wyraz nie został odnaleziony : $szukane ");
echo ("<center> Przykład RFI </center>");
$pokaze= include ($szukane);
echo ("szukales $pokaze ");
?>
i do tego pliku wpisać sobie np.
I teraz wpisując w nasze pole szukaj : "hack.txt"Kod php:
<?php
echo ("<h1> Przykład błędu !!!! by <b> VLN </b> </h1>");
?>
Zobaczymy jak plik został zaincludowany na strone .
Robiąc takie rzeczy łatwiej to zrozumiesz i przyswoisz sobie tą wiedzę.
Pozdrawiam VLN.
Zamiast tego :Kod php:
$zmienna = $_POST['COS'];
I mamy zabezpieczenie przed XSSKod php:
$zmienna = htmlspecialchars($_POST['COS']);
kurde dobre ale skąd wiedziałeś że ja pod nazwą pliku hack.txt trzymam adresy IP osób które wejdą na www.hakero.opx.pl/ankieta.php niezłe...
Ostatnio edytowane przez hedVB : 04-21-2008 - 17:15
www.lingubot.pl - projekt sztucznej inteligencji.
a ja myśle ziom że ty masz kompleksy i brak ci jaj po prostu bez obrazy ,
a kolega niech zaliczy oswap
naparwde fajny projekt
uczsię
asp ,php,sql ldap opanuj konfiguracje serwerów ... itp itd przy tym troche czasmi myśl , 'ucz' się
i śmigaj
Tak naparwde nikogo nie obchodzą twoje opisy na gg
dla ignorantów jesteś tylko lamusem który siedzi przed kompem 23 h na dobe podczas gdy oni zaliczają kolejną pijaną laske na imprezie i nie ma się czym lansować ani przed kim
To raczej kwestia "sram na was pedały"
niż "bijcie mi breawo ziomy"
Ostatnio edytowane przez naichniach : 04-21-2008 - 17:14
Dlaczego wszystkie piosenki są o sexie ,miłości
i innym pozytywnym gównie
Nie mogły by być o czystym bólu ,nienawiści i frustracji i innych prawdach których więcej niż mniej ? ......... Ten świat to plastikowe ,fałszywe gówno
nie mające nic wspólengo z moją rzeczywistością.
Mtv to nie mój świat
(tak jestem nie dojrzały ,mam kompelksy ..... i wiecie co? i chuj)
zmieniłem sobie chmoda hack.txt na 773 i już nie działa
do kogo ten zwrot bo nie łapie?Tak naparwde nikogo nie obchodzą twoej opisy na gg
a dla ignorantów jesteś tylko lamusem który siedzi przed kompem 23 h na dobe .Nie ma si czym lansować ani przed kim
To raczej kwestia "sram na was pedały"
niż "bijcie mi breawo"
www.lingubot.pl - projekt sztucznej inteligencji.
szkoda ze wywaliales juz...:P
ja sie przestalem jezykow webowych uczyc... :P
no jak to do kogo
Do ignorantów
Dlaczego wszystkie piosenki są o sexie ,miłości
i innym pozytywnym gównie
Nie mogły by być o czystym bólu ,nienawiści i frustracji i innych prawdach których więcej niż mniej ? ......... Ten świat to plastikowe ,fałszywe gówno
nie mające nic wspólengo z moją rzeczywistością.
Mtv to nie mój świat
(tak jestem nie dojrzały ,mam kompelksy ..... i wiecie co? i chuj)
dobra ale pliki które przechowują dane komentarzy muszą mieć prawo odczytu i zapisu
zakładając że domyślnie znajdują sie w folderze book, możemy szczelać że dane dzielą się na nick, mail, treść (http://www.hakero.opx.pl/komentarze.php)
to teraz wejdzcie sobie na http://www.hakero.opx.pl/test.php i wpiszcie "book/wpis.txt" albo "book/nick.txt" ...
w sumie trochę bezsensu
Ostatnio edytowane przez hedVB : 04-21-2008 - 17:43
www.lingubot.pl - projekt sztucznej inteligencji.