Size: a a a

2020 September 06

AA

Austin Augie in WebPwnChat
Georgii Starostin
Начни с DVWA
посмотри еще owasp bwa
источник

ps

perl -E 'my @drugs =... in WebPwnChat
Austin Augie
посмотри еще owasp bwa
хорошо
источник

bb

bandit13 bandit13 in WebPwnChat
Ребята всем привет!
Подскажите мне как нубу что ищут на сайтах, какие дыры,
какие файлы или ещё что, если я буду юзать такие эксплойты:
dirsearch
dirb
...
Что я найду и как мне это поможет взломать сайт?
источник

s

s3r3n37y in WebPwnChat
bandit13 bandit13
Ребята всем привет!
Подскажите мне как нубу что ищут на сайтах, какие дыры,
какие файлы или ещё что, если я буду юзать такие эксплойты:
dirsearch
dirb
...
Что я найду и как мне это поможет взломать сайт?
Просто директории перебираешь по словарю и все
источник

s

s3r3n37y in WebPwnChat
bandit13 bandit13
Ребята всем привет!
Подскажите мне как нубу что ищут на сайтах, какие дыры,
какие файлы или ещё что, если я буду юзать такие эксплойты:
dirsearch
dirb
...
Что я найду и как мне это поможет взломать сайт?
dirbuster тоже к ним добавь с gobusterом 😁
источник

AA

Austin Augie in WebPwnChat
dirsearch и dirb - это не эксплоиты, а утилиты, которые посредством перебора по словарю показывают тебе какие есть дирректории на сайте.
например example.com/directory
источник

GS

Georgii Starostin in WebPwnChat
Главное - хорошие словари добавить
источник

IN

Ivan N in WebPwnChat
bandit13 bandit13
Ребята всем привет!
Подскажите мне как нубу что ищут на сайтах, какие дыры,
какие файлы или ещё что, если я буду юзать такие эксплойты:
dirsearch
dirb
...
Что я найду и как мне это поможет взломать сайт?
Я бы посоветовал разобраться в терминологии сначала :)
источник

bb

bandit13 bandit13 in WebPwnChat
Ivan N
Я бы посоветовал разобраться в терминологии сначала :)
Я был не прав...
Сори
Но вот есть так называемые "разведчики"
Они работают с сайтами и находят дыры...
Как они выглядят?
источник

s

s3r3n37y in WebPwnChat
bandit13 bandit13
Я был не прав...
Сори
Но вот есть так называемые "разведчики"
Они работают с сайтами и находят дыры...
Как они выглядят?
Ты про автоматические сканеры уязвимости?
источник

AA

Austin Augie in WebPwnChat
bandit13 bandit13
Я был не прав...
Сори
Но вот есть так называемые "разведчики"
Они работают с сайтами и находят дыры...
Как они выглядят?
залезь, пожалуйста на сайт root-me.org
и прорешай задания в категориях client и server.
открываешь задание, видишь название и начинаешь его гуглить, изучая каждую уязвимость.
для того чтоб понимать как работают сканеры, которые ты называешь разведчиками, надо понимать и уметь самому находить уязвимости (дыры).
не лезь к сканерам, пока руками не научился искать. и вообще - стоит начать не с поиска уязвимостей, а с разработки веб приложений, с понимания работы протоколов, общения клиент-сервер и всех этих базовых знаний. без них ты будешь бездумно искать "то, не знаю что.. там, не знаю где"
источник

1

1.4.7/12 in WebPwnChat
Austin Augie
залезь, пожалуйста на сайт root-me.org
и прорешай задания в категориях client и server.
открываешь задание, видишь название и начинаешь его гуглить, изучая каждую уязвимость.
для того чтоб понимать как работают сканеры, которые ты называешь разведчиками, надо понимать и уметь самому находить уязвимости (дыры).
не лезь к сканерам, пока руками не научился искать. и вообще - стоит начать не с поиска уязвимостей, а с разработки веб приложений, с понимания работы протоколов, общения клиент-сервер и всех этих базовых знаний. без них ты будешь бездумно искать "то, не знаю что.. там, не знаю где"
Плюсую
источник

BF

Billy Fox in WebPwnChat
ставь лайк если хотел хакать сайты, а тебя отправили модель оси учить
источник

s

s3r3n37y in WebPwnChat
Billy Fox
ставь лайк если хотел хакать сайты, а тебя отправили модель оси учить
😄
источник

bb

bandit13 bandit13 in WebPwnChat
Austin Augie
залезь, пожалуйста на сайт root-me.org
и прорешай задания в категориях client и server.
открываешь задание, видишь название и начинаешь его гуглить, изучая каждую уязвимость.
для того чтоб понимать как работают сканеры, которые ты называешь разведчиками, надо понимать и уметь самому находить уязвимости (дыры).
не лезь к сканерам, пока руками не научился искать. и вообще - стоит начать не с поиска уязвимостей, а с разработки веб приложений, с понимания работы протоколов, общения клиент-сервер и всех этих базовых знаний. без них ты будешь бездумно искать "то, не знаю что.. там, не знаю где"
Спасибо большое именно то что надо!
Я знаю как работает сеть и протоколы, но мне все говорят про автоматизацию и так далее просто решил у вас спросить!
Очень помогли!
источник

bb

bandit13 bandit13 in WebPwnChat
Billy Fox
ставь лайк если хотел хакать сайты, а тебя отправили модель оси учить
Я знаю модельку оси)
источник

AA

Austin Augie in WebPwnChat
bandit13 bandit13
Спасибо большое именно то что надо!
Я знаю как работает сеть и протоколы, но мне все говорят про автоматизацию и так далее просто решил у вас спросить!
Очень помогли!
автоматизация действительно есть. но к ней нужно прийти, а не начинать с неё
источник

AA

Austin Augie in WebPwnChat
для того чтобы бегать нужно научиться ходить
источник

AA

Austin Augie in WebPwnChat
ауф
источник

bb

bandit13 bandit13 in WebPwnChat
Austin Augie
автоматизация действительно есть. но к ней нужно прийти, а не начинать с неё
Ты прям решила мои проблемы, потому что я так и думаю, ну по инфе просто голяк...
источник