Обучение взлому

Discussion in 'Болталка' started by 111111, 27 Mar 2007.

  1. 111111

    111111 New Member

    Joined:
    22 Dec 2006
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Хочу научится искать и испоьльзовать уязвимости для доступа к форумам. Но я не желаю ходить по протоптаным и уже найденым спосоаб, хочу найти чтото своё. Такой вопрос- какую литературу посоветуете для обучению ПХП именно для работы по форумам. Желательно на понятном языке с примерами.

    (в разделе ПХП видел учебники но 80% ссылок битые, а те что есть учат работе с ПХП в цеолом, меня же интересуют только форумы)

    Если не сложно прошу продублировать свой ответ мне в ПМ

    2 Админс прозьба не терть топ, ведь если на него ктото грамотно ответит это избавит от создания подобных топов типа "а как взломать оО"
     
  2. Underwit

    Underwit Banned

    Joined:
    6 Oct 2006
    Messages:
    191
    Likes Received:
    137
    Reputations:
    16
    PHP он и в африке PHP, понимаешь нету PHP для форумов, PHP для гостевых и пр. Он есть один, и его надо учить целиком и полностью. Но одним ПХП не обойтись, нужно учить всё SQL, JAVASCRIPT etc.
     
  3. Exile1985

    Exile1985 Elder - Старейшина

    Joined:
    10 Aug 2006
    Messages:
    124
    Likes Received:
    35
    Reputations:
    1
    книги по пхп тебе в руки, учи, учи и еще раз учи, делай уклон на летературу посвещенную обеспечению безопастности сайтов и способы как взломать сам увидишь.

    Вот например книга:
    "Разработка Web-приложений с помощью PHP 5 и MySQL 5" - в третья глава посвещена безопастности.

    "Профессиональное программирование на PHP" - эту книгу почитать желательно.

    Домарева В.В. "БИТ. Методология создания СЗИ" - хоть она и не о пхп именно, а о безопастности в общем, но поможет смотреть с правильной точки зрения чтоли :), правильно ставить перед собой цель и искать в нужных местах :)

    и еще можешь посмотреть вот на этом сайте:
    http://www.internet-technologies.ru/books/category_4_1.html
    тут много книг по пхп.

    Вот в общем и все, учи :)

    полностью согласен с Underwit
    Прежде чем ты сможешь находить новые дыры, ты должен хорошо знать пхп и не только его, но и SQL, JS, VBS, нужно прочитать уйму книг по ним, книг по методике построения безопастности сайтов и желательно не только знать как они построены но и иметь неплохой опыт программирования на пхп, создания защиты сайтов ну и тд и тп, вообщем только когда ты будешь досканально знать все это ты сможешь найти новые дыры и успешно их использовать, вот так.
     
    #3 Exile1985, 27 Mar 2007
    Last edited: 27 Mar 2007
  4. sni4ok

    sni4ok Elder - Старейшина

    Joined:
    4 Nov 2006
    Messages:
    115
    Likes Received:
    37
    Reputations:
    12
    ассемблер забыл:)
     
  5. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    976
    Reputations:
    783
    Яваскрипты в сочетании с асмом это жесть:) Если уж так хочется всё ломать, то учи пхп, базы данных *sql, серверные команды, можно ещё конечно выучить какой нибудь язык ооп, но для самого взлома он тебе не очень понадобится:)
     
  6. n1†R0x

    n1†R0x Elder - Старейшина

    Joined:
    20 Jan 2007
    Messages:
    728
    Likes Received:
    376
    Reputations:
    235
    сайты на асме? что-то интересное :)
     
  7. Dmitriy507

    Dmitriy507 Elder - Старейшина

    Joined:
    29 Apr 2006
    Messages:
    135
    Likes Received:
    19
    Reputations:
    6
    а у меня вопрос а как на этом форуме постомотреть исходый код не имея исходников форума? или просто двиг сайта например... ну чтоб найти дырку?
     
  8. blaga

    blaga Elder - Старейшина

    Joined:
    23 Mar 2006
    Messages:
    884
    Likes Received:
    273
    Reputations:
    106
    никак. вначале нужно найти дырку а потом по возможности смотреть код. Кроме Htmlа ты ничего не увидишь.
     
  9. Underwit

    Underwit Banned

    Joined:
    6 Oct 2006
    Messages:
    191
    Likes Received:
    137
    Reputations:
    16
    Скачай себе двиг форума с сайта разработчика
     
  10. Exile1985

    Exile1985 Elder - Старейшина

    Joined:
    10 Aug 2006
    Messages:
    124
    Likes Received:
    35
    Reputations:
    1
    просто...
    ищешь на форуме подходящее место, берешь дрель и сверлишь пока не появиться дырка, как только она появиться ты найдешь исходник форума и еще много полезных вещей в хозяйстве, ну там платы всякие, проводки цветные :D :D :D
     
  11. blaga

    blaga Elder - Старейшина

    Joined:
    23 Mar 2006
    Messages:
    884
    Likes Received:
    273
    Reputations:
    106
    форумы и самописные бывают.
     
  12. ерик

    ерик Guest

    Reputations:
    0
    а уменя почему получаеться всковырнуть без знания программирования)))
     
  13. Sn@k3

    Sn@k3 Elder - Старейшина

    Joined:
    13 Apr 2006
    Messages:
    1,000
    Likes Received:
    437
    Reputations:
    90
    хтмл забыл =\
     
  14. nc.STRIEM

    nc.STRIEM Members of Antichat

    Joined:
    5 Apr 2006
    Messages:
    1,036
    Likes Received:
    347
    Reputations:
    292
    мда... Ох и новое поколение хеккеров пошло...
    Хотят все хекать при этом ничего не изучая! это называеться и рыбку съесть и на х*й сесть))) Я в шоке!

    Зайди в лбой книжный, по пхп книжок просто дохера! береш любую открываеш смотриш, немного почитал есле понятно то береш ее, если нет то ищеш далее
     
  15. Zitt

    Zitt Elder - Старейшина

    Joined:
    7 May 2006
    Messages:
    736
    Likes Received:
    268
    Reputations:
    59
    Так мона все книжки перебрать и купить сумочку вконцуе концов (с) Блондинка))
     
  16. Dmitriy507

    Dmitriy507 Elder - Старейшина

    Joined:
    29 Apr 2006
    Messages:
    135
    Likes Received:
    19
    Reputations:
    6
    2blaga заметил))
    так короче без исходников никак...
    а как узнать каокой двиг стоит на сайте? есть особые приметы? или как в большинстве случаев на админку попасть? http://**/admin.php ?
    2blaga а что если самописный?? как в общем находить дыру? без сверла)))
    2nc.STRIEM знаю php(в общем), HTML отлично...
     
  17. blaga

    blaga Elder - Старейшина

    Joined:
    23 Mar 2006
    Messages:
    884
    Likes Received:
    273
    Reputations:
    106
    2Dmitriy507, почитай статьи на Ачате про взлом приложений. Больше помочь нечем. в копирайтах поглядеть что за форум.
     
  18. Dmitriy507

    Dmitriy507 Elder - Старейшина

    Joined:
    29 Apr 2006
    Messages:
    135
    Likes Received:
    19
    Reputations:
    6
    ггы а приложения туту причем?
     
  19. Ksander

    Ksander Elder - Старейшина

    Joined:
    21 Jun 2006
    Messages:
    526
    Likes Received:
    260
    Reputations:
    138
    вебприложения.
     
  20. _Great_

    _Great_ Elder - Старейшина

    Joined:
    27 Dec 2005
    Messages:
    2,032
    Likes Received:
    1,118
    Reputations:
    1,139
    Code:
    push offset hello
    push dword ptr [document]
    call document.write
    ret
    
    hello db 'Hello, World', 0
    document dd ?
    =)