![]() |
Обращаюсь к старшим братья по этому не легкому делу)
Подскажите распространенные уязвимости, которые можно найти сканнером ... В смысле допустим очень старенький "типа" баг на некоторых сайтах есть файлик WS_FTP.ini в корне в котором находятся пароли от ФТП, или допустим иногда в папке /backup/ нет файлика .htaccess и можно просматривать содержимое папки ... Какие еще есть подобные уязвимости? И если не сложно подскажите дырки в CMS распространенные, в смысле не XSS и SQL(потому что в сканнер не впихнешь), а какие то другие? Я перечитал много инфы с этого форума о дырках в CMS но я незнаю какие из них часто встречаются или допустим какие плагины для джумлы чаще всего встречаются на сайтах ... |
Цитата:
акк админа лежит в файле passwd.dat site.ru/guestbook/passwd.dat пасс в md5 далее site.ru/guestbook/admin.php редактируем дизайн, либо в настройках вместо пути с конфигами гесты указываем путь к шеллу и если есть права на запись, то профит) в индексе пс уже не найти этого файла, но можно искать по другим критериям в своё время эта детская бага была очень популярна) |
ого спасибки попробую ...
|
Цитата:
|
google hacking/google dorks тебе в помощь
|
ты про google hack ?
|
google hack то я конечно изучал, но еще раз повторюсь мне нужны уязвимости которые можно найти сканнером, то есть есть список сайтов прога заходят на уязвимые скрипты этих сайтов и проверяет ...
|
Заходишь на багтрак, берешь несколько сплоитов, выцепляешь из них дыры, парсишь гугл.
|
я так и делаю блин, я уже незнаю на каком языке писать или вы просто не читаете или я незнаю ... Короче клоз тему ...
|
ТС, вот ты говоришь имеется список сайтов, а прога будет заходить на уязвимые скрипты этих сайтов. Как ты себе это представляешь, ты наверно для начала должен указать ссылки на эти уязвимые скрипты, а так проще тебе будет брать каждый сайт и пихать его в несколько самых популярных сканеров уязвимостей.
У тебя вообще какая в итоге конечная цель? Хочешь найти множество уязвимых сайтов? Вот тогда рекомендую для прочтения: /thread225917.html |
| Время: 05:33 |