RSB_Team
Ne-am mutat pe http://forum.rsb-team.com
|
Nou pe simpatie: Laura Petrei la Simpatie.ro
 | Femeie 24 ani Braila cauta Barbat 27 - 65 ani |
|
|
RSB_TeamReguliInregistrareLoginPozeNu sunteti logat. Lista Forumurilor Pe Tematici
|
| #1 |
|
|
In acest tutorial ma voi ocupat de 2 metode foarte intalnite la un deface!! Deface=o metoda de a schimba continutul unuei pagini Cele mai folosite metode pntru un deface sunt: 1.Sql injection: Sql injection este o metoda de a afla sau a te loga ca admin. Cum se poate asa ceva?Pai ca sa te loghezi ca admin te duci in sectiune de login(de obicei paginile sunt admin.php sau login.php sau login.asp...)si incercam sa introducem unu din codurile: ' or 1=1 ' or a=a ' or 1=1-- Sau incerci sa introduci la user admin si la parola admin(aceasta chestie merge foare rar)! Pentru a afla useurl si parola prin sql injection trebe sa sti sql normal deoarece tine de codurile sql cum ar veni Slect.Un exempu:SELECT * FROM users WHERE name='random_data' OR name='admin' (Aceasta metoda este mai complicata si de aceia va voi face in curand un tutorial intreg despre asta) 2.Php injection(Remote file inclusion) Aceasta metoda este foarte usoara si se gaseste foarte greu un site de genul acesta.Aceasta vulnerabilitate este din cauza tipului de includere post .Ca sa vezi ca un site este vulnerabil la aceasta metoda fara a scana te uiti la url si daca observi ca are ceva de genu .php?page=ceva sau in loc de page poate avea content root_path etcsi daca vezi asa ceva atunci dupa = (egal)punem de exemplu http://google.ro si daca ni se deschide atunci este vulnerabila.Pentru a face mai multe in loc de http://google.ro pui linkul undei ai un php shell si faci ce vrei pe acolo.De xemplu poti vedea parolele din acel site care se gaseste in fisierul numit config.php.Sunt si altele de spus despre aceasta metoada dar acuma va ajunge atata.
Alte metode:xss,google dork etc(va voi face cate un pic din fiecare dar dupa ce am sa vad ca lati invatzat pe asta,NU vreau sa va incarc prea mult)
by $-Geo-$
|
|
| |
|
| #2 |
ChildMembru RSBDin: HELL
Postari: 85
|
|
Hm.. am sa incerc ...!! Si aja,,,
_______________________________________

|
|
| |
|
| #3 |
|
|
$-Geo-$, daca am index.php si o sa pun " ' or 1=1--" o sa fie index.php' or 1=1-- ?
_______________________________________ Tot ce mi se-ntampla pare sa treaca pe langa mine...Fara sa bag de seama totul trece asa cum vine...Si poate eu sunt de vina pentru tot ce mi se-ntampla...Stiu ca situatia mea acum nu-i asa de simplaLucruri pe care nu le vedeam acum ma obsedeaza...Si tot ce inainte-mi placea acum ma enerveaza...Si cateodata cad intr-o depresie totala.... p[i]o
|
|
| |
|
| #4 |
|
|
ma scuze am zis ca am sa fac un tutorial despre chestia asta (sql injection in url) deoarece nu ma pricep prea bine si am sa ma documentez.Deci chestia cu ' or 1=1-- vine acolo unde trebe sa te loghezi.adika unde trebe sa introduci userul si parola nu la url.La url e alta treaba acolo trebe sa sti sql adevarat si dupaia !!1
|
|
| |
|
| #5 |
|
|
ok,,,o sa caut un tut bun cu SQL, o sa-l postez aciule in curand.... 
_______________________________________ Tot ce mi se-ntampla pare sa treaca pe langa mine...Fara sa bag de seama totul trece asa cum vine...Si poate eu sunt de vina pentru tot ce mi se-ntampla...Stiu ca situatia mea acum nu-i asa de simplaLucruri pe care nu le vedeam acum ma obsedeaza...Si tot ce inainte-mi placea acum ma enerveaza...Si cateodata cad intr-o depresie totala.... p[i]o
|
|
| |
|
| #6 |
|
|
foarte bine ca ai sal postezi(cand termin de invatzat php si sql atunci am sa public si yo un sql injection deoarece asa yo nul inteleg si degeaba o sa vil dau si voua,in engleza,daca nu stiti macar bazele i php si sql)
|
|
| |
|
| #7 |
!_30Membru nou
Postari: 11
|
|
Ce as avea de zis.
Draga Gheorghita , apuca-te tata de limba romana intai . Nu m-am obosit sa citesc tot , deoarece ma intriga incultura ta. Nu faci bine diferente intre pronume / verbe sau timpurile trecut / prezent.
Intr-o lume in care nu ne putem exprima , explicatiile devine copilaresti si prostia e in floare , reverberatia inculturii doare pe cunoscatori.
_______________________________________ Optimism is an occupational hazard of programming: feedback is the treament. (Kent Beck) Portal educational Retele , Internet , Securitate IT , "aberatii" filozofice si nu numai .

|
|
| |
|
| #8 |
|
|
eu sunt Gheorghita? pai,daca e asa, am si eu ceva de zis...stiu ca ma exprim gresit, dar in realitate stiu sa ma exprim, cred ca fac difererenta dintre pronume, verbe....e romania, sunt roman, stiu si eu romana...doar ca sunt copil, ma prostesc. Atat am avut de zis.
_______________________________________ Tot ce mi se-ntampla pare sa treaca pe langa mine...Fara sa bag de seama totul trece asa cum vine...Si poate eu sunt de vina pentru tot ce mi se-ntampla...Stiu ca situatia mea acum nu-i asa de simplaLucruri pe care nu le vedeam acum ma obsedeaza...Si tot ce inainte-mi placea acum ma enerveaza...Si cateodata cad intr-o depresie totala.... p[i]o
|
|
| |
|