Логотип игрового форума RF-Cheats.ru    
Новости онлайн игр Обход античитов Чёрный рынок Реклама и привилегии Разработка читов Арбитраж

Регистрация Бан-лист Сообщество ПОПУЛЯРНОЕ
Вернуться   RF-Cheats.ru - форум читеров и ботоводов > > >

Взлом сайтов (XSS, SQL Injection, etc)

: Взлом сайтов, WEB-движков, форумом, CMS и так далее
Читы и обход фроста для RF Online без хайдаБоты и читы для Perfect World бесплатно без хайдаМоды и читы для World of Tanks (WoT) бесплатно без хайдаМоды и читы для Armored Warfare бесплатно без хайдаБоты и читы для DOTA 2 бесплатно без хайдаБоты и читы для Black Desert Online бесплатно без хайдаЧиты на ArcheAge бесплатно без хайдаЧиты для Warface бесплатно без хайдаВзлом ВКонтакте и ОдноклассниковСписок разделов со всеми играмиЧиты для онлайн игр






Ответ
 
Опции темы
Старый 29.01.2013, 10:24   #1
glotur
Продвинутый читер
Аватар для glotur
OFFLINE
Регистрация: 04.01.2008
Возраст: 38
Сообщений: 200
Благодарностей:
240 всего
Мнения: + 867
Репутация: 721

Набор утилит по hack и anonymous пример взлома


Для анонимного входа на сайт можно использовать программы.
http://www.torproject.us/download/download-easy
Программа подмены реального IP
http://rutracker.org/forum/viewtopic.php?t=4423
Едем дальше.
Программа для проверки сайта на уязвимость - так же взлом и слитие базы.
http://www.itsecteam.com/products/ha...sql-injection/
Так же ихние релизы уязвимость сайта.
http://www.itsecteam.com/products/we...loiter-wappex/

Ещё очень поучительная вещь!!
http://www.cgisecurity.com/lib/WH-Wh..._XST_ebook.pdf

Это ещё не всё
__________________________________________________ _______________
Пример взлома :
Вот пример основного HTML формы с двумя входами, логин и пароль.

<form method="post" action="http://www.mudak.com/login.asp">

<input name="tfUName" type="text" id="tfUName">

<input name="tfUPass" type="password" id="tfUPass">

</ FORM>

Самый простой способ для login.asp работы является создание базы данных запрос, который выглядит так:

SELECT id
FROM logins
WHERE username = '$username'
AND password = '$password’

Если переменной $username и пароль $password непосредственно из пользовательского ввода, это может быть легко скомпрометированы. Предположим, что мы дали "Коля" в качестве имени пользователя и, что следующая строка была предоставлена в качестве пароля:все,'OR' х '=' x

SELECT id
FROM logins
WHERE username = 'Коля'
AND password = 'anything' OR 'x'='x'

Как входов веб-приложений из-за недостаточной обработки, использования или одиночные кавычки превратился WHERE SQL команды в двухкомпонентных пункта.

'x'='x' часть гарантирует, чтобы быть правдой независимо от того, первая часть содержит.

Это простой пример!![/HIDE]

Последний раз редактировалось dark; 31.01.2013 в 22:48.

ICQ ТриДваШесть501600

 
Ответить с цитированием
Сказали спасибо:
Недоступно (24.08.2013), Недоступно (27.03.2013)


Старый 22.03.2013, 21:30   #2
KuBBiceK
Гость
Аватар для KuBBiceK
Сообщений: n/a
Благодарностей:
0 всего

спасибо!
 
Ответить с цитированием
Ответ



Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Мир танков | Проект "Армата" | ArcheAge | Black Desert | РФ Онлайн | Айон | Майнкрафт | Браузерные игры
Элдер скролс | Р2 Онлайн | Реквием Онлайн | ПУБГ | Роял Квест | ГТА Санадреас | Контра | Дота 2
Мир кораблей | Лост Арк | Arma2 DayZ mod | The War Z | Карос: Начало | Tera Online
Читы для всех Онлайн-игр