Доброго всем времени суток. Вот я хочу научиться находить уязвимости в сайтах и знаю что нужно начинать с теории ну вот только подскажите пожалуста с чего начать С теории какого плана и тд??? Буду благодарен и уверен что это будит полезно не только мне но и многим новичкам.
Блин ну я это понял а вот с чего именно начинать там статьи на разные темя в разброс а начинать же нужно с чегото отдельного а не с всего подрят Как говориться в пословице за 2 зайцами побежишь ни одного не поймаешь...
ппц...... Ты хоть знаеш чего ты хочеш или нет??? ты понимаеш что стати есть на разные темы и выбирай 1 тему для изучения потом другую........ Хочеш крошить сайты учи хтмл php и читай статьи про хсс и скул иньекции..... Хочеш крошить компы для начала читай статьи лебеда по метасплойт (их читать надо начиная с 1 а не с 5 )
если хочеш хекать именно сайты то нужен во первых язык програмированния пхп и хтмл, далее как выучиш тебе уже всё будет понятно, в любую статью зайдёш и небудет как щас- по китайски написанно, все да как будеш понимать так что сначала языки потом дело.
Сначала учи HTML, потом JavaScript, дальше SQL и PHP. После этого можешь читать теорию по XSS и инъекциям. Это если ты хочешь действительно чему-нибудь научиться. Если нет - начинай сразу с XSS и инъекций, в статьях для новичков есть готовые примитивные шаблоны.
Выучи html,потом javascript,php,mysql...Если не знать основ то о каком нахождение уязвимостей идёт речь?Чтобы найти уязвимость надо знать больше чем знать столько чтобы юзать какую-либо технологию.
понятно HTML я знаю значит нужно начинать учить javascript,php,mysql А вот по поводу этих языков так после того как я их по очереди буду выучивать что посоветуете для закрепления изученого на практике?
да js я бы не посоветовал. Я тоже начинал когда то учить php, можно канешь его и без линухи знать. Но со знанием линухе php дает большой +. Посоветовал бы тебе линуху для начала освоить, пригодится во многом и в СУБД потом поможет.
Нахера? Он вообще то спрашивал про уязвимости а не про то как стать веб дезигнером. Нахер вы вообще к яваскриптам и хтмл доебались? Вы баги в хтмл таблицах что ли искать будете? Пиздец:dd 2Автор, php/asp/pl + *sql . Как вариант.
а ты предлагаешь по шаблонам хакать? Если вдруг челу понадобится заюзать XSS нестандартную какую-нить что он будет делать?? А так будет знать как действовать в той или иной ситуации! мой вариант: html, js, php, perl и дальше уже как понравится
Я предлагаю тебе нормально понять мой пост и не писать херню. Ебануться. Вообще то xss - есть плохая фильтрация/отсутствие таковой в самом движке сайта(ещё чего либо). Или блядь в самом языке разметки находятся уязвимости xss?