что поделать новичку

Discussion in 'Болталка' started by $p01nt, 11 Jun 2008.

  1. $p01nt

    $p01nt Elder - Старейшина

    Joined:
    19 Feb 2008
    Messages:
    116
    Likes Received:
    20
    Reputations:
    1
    сабж... статьи которые меня интересуют на ачате я уже прочитал (SQL-inj, xss , php-inj) ... Знания есть, теперь вопрос куда их пристроить ? Уже второй день лажу по гуглу в поисках различных сайтов и нахожу в них эти уязвимости... Кто подскажет как продолжить? И по каким запросам в гугл можно еще походить (т.е. сайто о ***,ссылки типа inurl:*.php?id= не предлагать, их я уже в первый день прошел)

    ЗЫ. если вы знаете какие нибудь интересные статейки в которых расширяется тема иньекции дайте плз ссылки :)
     
  2. aka PSIH

    aka PSIH Elder - Старейшина

    Joined:
    7 Feb 2006
    Messages:
    543
    Likes Received:
    274
    Reputations:
    51
    online casino
    online bank
    online pharmacy

    на это всегда спрос есть... )))
     
  3. groundhog

    groundhog Elder - Старейшина

    Joined:
    12 May 2007
    Messages:
    1,159
    Likes Received:
    425
    Reputations:
    180
    Ну если ты освоил тему SQL-Injection и PHP-Injection, то у тебя уже есть минимум знаний в области веб-технологий... Попробуй поискать в гугле "работа веб-программист" и не страдай хернёй.
     
  4. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    976
    Reputations:
    783
    Веб программист подставляющий кавычки?)

    $p01nt, теперь изучай обратную сторону этого всего. Уязвимости в исходниках, защита кода, написание своего.
     
  5. $p01nt

    $p01nt Elder - Старейшина

    Joined:
    19 Feb 2008
    Messages:
    116
    Likes Received:
    20
    Reputations:
    1
    Товарищ groundhog, хак для меня на сегодняшний день как хобби а не как средство заработка! Так что отправлять меня искать работу сейчас не надо :) хотя тоже как вариант скоротать время :)
     
  6. LEE_ROY

    LEE_ROY Elder - Старейшина

    Joined:
    9 Nov 2006
    Messages:
    450
    Likes Received:
    188
    Reputations:
    26
    google > sql injection.
    а сайты выбирай по интересам, мне например нравитсо сливать двиги самописных шопов, кому-то сливать базы для спама по тематикам, комуто просто дефейсить все подряд. на вкус и цвет кароче... :) вообще лучше поставь на локалхост штук 10 заведомо бажных цмс, и расскручивай иньекции и тд...
     
  7. ZavodiJIo

    ZavodiJIo Elder - Старейшина

    Joined:
    12 Nov 2006
    Messages:
    215
    Likes Received:
    163
    Reputations:
    9
    Бля, я в говно %)
     
  8. $p01nt

    $p01nt Elder - Старейшина

    Joined:
    19 Feb 2008
    Messages:
    116
    Likes Received:
    20
    Reputations:
    1
    можно ссылки на заведомо бажные движки ?
     
  9. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    976
    Reputations:
    783
    Тут все заведомо бажные: /forum114.html
     
  10. LEE_ROY

    LEE_ROY Elder - Старейшина

    Joined:
    9 Nov 2006
    Messages:
    450
    Likes Received:
    188
    Reputations:
    26
    гугле > +intext:"CMS" sql injection
    мозги включай хоть иногда, хакер =\
     
  11. $p01nt

    $p01nt Elder - Старейшина

    Joined:
    19 Feb 2008
    Messages:
    116
    Likes Received:
    20
    Reputations:
    1
    Tigger дык я так и делаю