Как ВзЛаМаТь СаЙт, или аудит безопастности для самых маленьких[1 часть]

D2

Администратор
Регистрация
19 Фев 2025
Сообщения
4,380
Реакции
0
Шалом всем кто читает это произведение недопонятого гения.

Статья написанна с уклоном на то что бы совсем новички понимали как производиться маломальский аудит сайта.В статье пытался разжевать все до мелочей так что старички не ругайте сильно.
P.s Я не самый лучший хакер в мире и не претендую на лучшее объяснение, моя цель это объяснить вещи так как хотел я чтобы мне в начале моего пути все это объясняли.Вторая часть где мы уже добъем этот сайт выйдет в ближайшем времени по тех.причинам, за это прошу прощения.



Содержание:
1.Поиск таргета
2.Внешний осмотр таргета
3.Сбор информации о сервере и сайте
4.Поиск точек входа SQLinj
5.Поиск точек входа XSS

1.ЧАСТЬ

Так первое с чего начнем это поиск таргета у меня никаких заготовок нет так что будем использовать что есть.
На жестоком у меня завалялось 1,5к сайтов,выложу как печосницу вам для практики. Скачать
View hidden content is available for registered users!
 
Сверху Снизу