Simpatie.ro - matrimoniale
RSB_Team
Ne-am mutat pe http://forum.rsb-team.com
Nou pe simpatie:
Laura Petrei la Simpatie.ro
Femeie
24 ani
Braila
cauta Barbat
27 - 65 ani
RSB_TeamReguliInregistrareLoginPozeNu sunteti logat. Lista Forumurilor Pe Tematici
RSB_Team / Tutoriale /

2 metode de a face un deface!!

Pagini: 1  
#1
$-Geo-$
Membru RSB
Postari: 12
In acest tutorial ma voi ocupat de 2 metode foarte intalnite la un deface!!
Deface=o metoda de a schimba continutul unuei pagini
Cele mai folosite metode pntru un deface sunt:
1.Sql injection:
Sql injection este o metoda de a afla sau a te loga ca admin.
Cum se poate asa ceva?Pai ca sa te loghezi ca admin te duci in sectiune de login(de obicei paginile sunt admin.php sau login.php sau login.asp...)si incercam sa introducem unu din codurile:
' or 1=1
' or a=a
' or 1=1--
Sau incerci sa introduci la user admin si la parola admin(aceasta chestie merge foare rar)!
Pentru a afla useurl si parola prin sql injection trebe sa sti sql normal deoarece tine de codurile sql cum ar veni Slect.Un exempu:SELECT * FROM users WHERE name='random_data' OR name='admin' (Aceasta metoda este mai complicata si de aceia va voi face in curand un tutorial intreg despre asta)
2.Php injection(Remote file inclusion)
Aceasta metoda este foarte usoara si se gaseste foarte greu un site de genul acesta.Aceasta vulnerabilitate este din cauza tipului de includere post .Ca sa vezi ca un site este vulnerabil la aceasta metoda fara a scana te uiti la url si daca observi ca are ceva de genu .php?page=ceva sau in loc de page poate avea content root_path etcsi daca vezi asa ceva atunci dupa = (egal)punem de exemplu http://google.ro si daca ni se deschide atunci este vulnerabila.Pentru a face mai multe in loc de http://google.ro pui linkul undei ai un php shell si faci ce vrei pe acolo.De xemplu poti vedea parolele din acel site care se gaseste in fisierul numit config.php.Sunt si altele de spus despre aceasta metoada dar acuma va ajunge atata.


Alte metode:xss,google dork etc(va voi face cate un pic din fiecare dar dupa ce am sa vad ca lati invatzat pe asta,NU vreau sa va incarc prea mult)

                       by $-Geo-$


 
   
#2
Child
Membru RSB
Din: HELL
Postari: 85
Hm.. am sa incerc ...!! Si aja,,,

_______________________________________


 
   
#3
alfonso
junior +
Postari: 43
$-Geo-$, daca am index.php si o sa pun " ' or 1=1--" o sa fie index.php' or 1=1-- ?

_______________________________________
Tot ce mi se-ntampla pare sa treaca pe langa mine...Fara sa bag de seama totul trece asa cum vine...Si poate eu sunt de vina pentru tot ce mi se-ntampla...Stiu ca situatia mea acum nu-i asa de simplaLucruri pe care nu le vedeam acum ma obsedeaza...Si tot ce inainte-mi placea acum ma enerveaza...Si cateodata cad intr-o depresie totala....
p[i]o

 
   
#4
$-Geo-$
Membru RSB
Postari: 12
ma scuze am zis ca am sa fac un tutorial despre chestia asta (sql injection in url) deoarece nu ma pricep prea bine si am sa ma documentez.Deci chestia cu ' or 1=1-- vine acolo unde trebe sa te loghezi.adika unde trebe sa introduci userul si parola nu la url.La url e alta treaba acolo trebe sa sti sql adevarat si dupaia !!1

 
   
#5
alfonso
junior +
Postari: 43
ok,,,o sa caut un tut bun cu SQL, o sa-l postez aciule in curand....

_______________________________________
Tot ce mi se-ntampla pare sa treaca pe langa mine...Fara sa bag de seama totul trece asa cum vine...Si poate eu sunt de vina pentru tot ce mi se-ntampla...Stiu ca situatia mea acum nu-i asa de simplaLucruri pe care nu le vedeam acum ma obsedeaza...Si tot ce inainte-mi placea acum ma enerveaza...Si cateodata cad intr-o depresie totala....
p[i]o

 
   
#6
$-Geo-$
Membru RSB
Postari: 12
foarte bine ca ai sal postezi(cand termin de invatzat php si sql atunci am sa public si yo un sql injection deoarece asa yo nul inteleg si degeaba o sa vil dau si voua,in engleza,daca nu stiti macar bazele i php si sql)

 
   
#7
!_30
Membru nou
Postari: 11
Ce as avea de zis.

Draga Gheorghita , apuca-te tata de limba romana intai . Nu m-am obosit sa citesc tot , deoarece ma intriga incultura ta. Nu faci bine diferente intre pronume / verbe sau timpurile trecut / prezent.

Intr-o lume in care nu ne putem exprima , explicatiile devine copilaresti si prostia e in floare , reverberatia inculturii doare pe cunoscatori.


_______________________________________
Optimism is an occupational hazard of programming: feedback is the treament. (Kent Beck)
Portal educational     Retele , Internet , Securitate IT , "aberatii" filozofice si nu numai .


 
   
#8
alfonso
junior +
Postari: 43
eu sunt Gheorghita? pai,daca e asa, am si eu ceva de zis...stiu ca ma exprim gresit, dar in realitate stiu sa ma exprim, cred ca fac difererenta dintre pronume, verbe....e romania, sunt roman, stiu si eu romana...doar ca sunt copil, ma prostesc. Atat am avut de zis.

_______________________________________
Tot ce mi se-ntampla pare sa treaca pe langa mine...Fara sa bag de seama totul trece asa cum vine...Si poate eu sunt de vina pentru tot ce mi se-ntampla...Stiu ca situatia mea acum nu-i asa de simplaLucruri pe care nu le vedeam acum ma obsedeaza...Si tot ce inainte-mi placea acum ma enerveaza...Si cateodata cad intr-o depresie totala....
p[i]o

 
   
Pagini: 1  
Mergi la