Поиск знающего.

aJlex_m

BANNED
Messages
145
Reaction score
22
Points
18
Please note, if you want to make a deal with this user, that it is blocked.
Умельца, знающего Havij и другой софт темаки SQL инжектов.
 
Спрашивай, да и чего там знать, три кнопки тыкай да тыкай :D
 
Please note, if you want to make a deal with this user, that it is blocked.
прошу ваши *жабы в пм.
 
Last edited:
Ну да, персонально тебе объяснять, спрашивай - поможем, подскажем, еще кому-нибудь пригодится.
В первом посте речь идет о какой-нибудь софте для раскручивания SQL
1. руки - очень мощный софт, но необходимы знания или же умение юзать гугл.
2. SQL Helper - норм софт, но слабенький.
3. SQL poison - поиск скулей по доркам, так же расскрутка, так себе софт, много чего пропускает, руки лучше для поиска.
4. Nikto - веб сканер, выдает открытые каталоги, файлики, уязвимости различные, описание сервера и т.д. Так же годится для поиска скулей.
5. Jsky - очень мощный сканер веба, под шиндовс само-то юзать.
6. И самое мощное из софта - metasploit
За это время можно было в хавиджи разобраться только так, было бы желание. Но что бы заюзать хавиджи тебе нужна скуля.
На атакуемом ресурсе может не быть скули или баги, тогда ищи соседей, в этом тебе поможет ресурс madnet.name. Дерзай.
 
Please note, if you want to make a deal with this user, that it is blocked.
Благодарю. Ответ полноценный. На время хватит.
 
Ну это же пиздец, зачем лезть если вообще никак не разбираешься, и даже не знаешь что это. Это не так просто, это не вставить ковычку и сразу слить картон.
 
Как то было сканировал, потом чекал хави =) попадались шопы с картоном не валидным. имхо уже все иньекции которые выдавал гугол сняты
 
Please note, if you want to make a deal with this user, that it is blocked.
Кто не разбирается - тот сидит и молчит. А кто хочет знать - узнает.
Имхо, с своим скептицизмом сидел бы лучше на хуторе где-то.

---------- Сообщение добавлено в 17:09 ---------- Предыдущее сообщение размещено в 17:05 ----------

Поделитесь дорками, с которыми работаете.
В пм.
 
Не гугл терзай, а бери отдельный ресурс и мучай его всем чем можно.
 
Please note, if you want to make a deal with this user, that it is blocked.
Всем ответившим - спасибо. Софтом обзавелся.

Как я понял из мануалов, нужны дорки. Старые - позакрывали.
Подскажите ли пару?
 
Скулей дохера даже по публичным доркам, другое дело что каждый день сотни тысяч школьников шарятся по ним, как сказал Passion тебе надо выбрать жертву, если в самой жертве нету уязвимости, то смотри далее на соседние сайты на этом серваке(можеш или на 2ip.ru или на мэднете глянуть), далее обследуй соседние сайты, залей шелл, в шеле найди строчку Backconnect, купи дед или на шеле(главное чтобы прямой айпи был), запускай неткат , юзай эксплойт, рутай серв (эксплойты найти можеш здесь exploit-db.com), после закрепляйся на сервере(оставь лазейку себе, на тот случай если админ тебя спалит), сливай бд сайтов, или ставь пхп прокладку в форум опалты нужного сатй, и вот тебе сс+много , много не шифрованных мылл+пасс. Как вариант если с метасплойтом тебе будет тяжело, то используй гуи которое называется Armitage
Люди не весь гугл облазили, чтобы его весь облазить, целой жизни не хватит, вон недавно нашли же одном крупном сервисе лог файл фтп, с помощью гуггла, просто нудно учиться формировать поисковый запрос.
 
Last edited:
Please note, if you want to make a deal with this user, that it is blocked.
Так.На данный момент хватит. Путь выбран. Всем спасибо.
 
Top