adsl club

Справочник

Форум

Программы

Фильмы

Ресурсы

Файлообмен

Хостинг

Ростелеком
Помогите!
На страницу 1 2
Ответить на тему    Форум АДСЛ КлубаЦИФРОВОЙ ФЛЕЙМ :)ПРОГРАММИРОВАНИЕ
Автор Сообщение
Shining ninja
Гуру
СообщениеДобавлено: Вт 2-09-08 : 18-28    Заголовок сообщения: Помогите! Ответить с цитатой

У меня не обычная просьба , у нас препод создал сайт и сделал там только Логин и Пароль - наша задача взломать его!!! Препод с прибамбасом! Народ помогите мож кто шарит в этом и поможет взломать сайт!
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Отправить e-mail   Номер ICQ
Lims
Продвинутый форумчанин
СообщениеДобавлено: Вт 2-09-08 : 18-36    Заголовок сообщения: Ответить с цитатой

bash.org.ru писал(а):

Первое занятие по компьютерной безопасности. Профессор входит в аудиторию, пишет на доске айпишник, говорит: «Во время сессии в ведомость поставят оценки из базы данных этого компьютера. У вас у всех „неуд“», — и уходит.

прям про вас
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
Shining ninja
Гуру
СообщениеДобавлено: Вт 2-09-08 : 18-41    Заголовок сообщения: Ответить с цитатой

Lims
lol почти

Народ помогите реально, там защита не какая просто надо знать как ее обойти
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Отправить e-mail   Номер ICQ
chaser
Инквизи†ор
СообщениеДобавлено: Вт 2-09-08 : 18-52    Заголовок сообщения: Ответить с цитатой

Shining ninja
Книжек по хаку знаешь сколько написано? Wink
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Wadia
Гуру
СообщениеДобавлено: Вт 2-09-08 : 18-55    Заголовок сообщения: Ответить с цитатой

а адрес сайта где? Smile
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Shining ninja
Гуру
СообщениеДобавлено: Вт 2-09-08 : 19-00    Заголовок сообщения: Ответить с цитатой

chaser
Можешь посоветовать именно по взлому.

Wadia
Прошу:
http://infoterra.ru/oty/admin/

Очень нужно.... Smile
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Отправить e-mail   Номер ICQ
chaser
Инквизи†ор
СообщениеДобавлено: Вт 2-09-08 : 19-02    Заголовок сообщения: Ответить с цитатой

Shining ninja
Не посоветую, ибо нуб Smile
На фтп смотри, там preved о скока было.
Прибавь сюда такой ресурс, как р2р. Ну, и поиск рулит.
Что искать? Примерно так подойдёт? Гугль в помощь Horoshiy
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Shining ninja
Гуру
СообщениеДобавлено: Вт 2-09-08 : 19-06    Заголовок сообщения: Ответить с цитатой

chaser писал(а):
Гугль в помощь Horoshiy

Увы , но там все мимо... не гуд
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Отправить e-mail   Номер ICQ
chaser
Инквизи†ор
СообщениеДобавлено: Вт 2-09-08 : 19-10    Заголовок сообщения: Ответить с цитатой

Shining ninja
Прям ни одной книги из списка не найдёшь? Ищи выше
дедушка Станиславский писал(а):
Не верю!!!

http://vsebesplatno-best.mylivepage.ru/file/?fileid=7835 Внешка! Антихакинг Ломакина
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Shining ninja
Гуру
СообщениеДобавлено: Вт 2-09-08 : 19-29    Заголовок сообщения: Ответить с цитатой

chaser
Просто книг про хакерство уйма, а вот именно про взломы сайтов увы пока не нашел, вот от такой не отказался бы.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Отправить e-mail   Номер ICQ
kc_duke
Гуру
Предупреждений : 1
СообщениеДобавлено: Вт 2-09-08 : 19-34    Заголовок сообщения: Ответить с цитатой

ищи примерно по теме "sql инъекция"
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Отправить e-mail   Номер ICQ
Wadia
Гуру
СообщениеДобавлено: Вт 2-09-08 : 19-41    Заголовок сообщения: Ответить с цитатой

Shining ninja
а это точно сайт препода? Smile (то что он к нгту относится и занимается разработкой сайтов я уже в курсе).

нужна еще информация: как именно была поставлена задача, оцени примерную сложность, учитывая уровень знаний испытуемых. Подобрать логин и пароль, если они не примитивные шансов мало. Здесь стоит связка апач+пхп+?скл. Брутфорсером его если пройтись... или через пхпмайадмин (если он там вообще есть) пошевелить.
Попробуй Morfeus Fucking Scanner, меня им ежедневно сканят - ищут пхп... тока у меня нет ни пхп, ни скл, ни апач... а эбис веб-сервер пусть дальше ламают )

Вот немного инфо:



SReportTitle.zip
 Описание:  
Скачать
 Имя файла:  SReportTitle.zip
 Размер файла:  1.27 KB
 Скачано:  333 раз(а)
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Shining ninja
Гуру
СообщениеДобавлено: Вт 2-09-08 : 19-51    Заголовок сообщения: Ответить с цитатой

Wadia писал(а):
а это точно сайт препода?

ДА, он типо сказал кто сможет балл повышу и говорил всерьез.
Wadia писал(а):
как именно была поставлена задача

Эт типо доп. задания.
Wadia писал(а):
оцени примерную сложность

Очень сложно
Wadia писал(а):
скл. Брутфорсером его если пройтись

Поясни пожалуйста!

А программы которые ты написал знаешь где можно скачать?
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Отправить e-mail   Номер ICQ
Shining ninja
Гуру
СообщениеДобавлено: Вт 2-09-08 : 19-53    Заголовок сообщения: Ответить с цитатой

Wadia
А инфа этого сайта?
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Отправить e-mail   Номер ICQ
Vlad
Гуру
Предупреждений : 4
СообщениеДобавлено: Вт 2-09-08 : 19-59    Заголовок сообщения: Ответить с цитатой

1. атака перебором. базируется на условии что взломщик знает или догадывается какой может быть login/password. допустим брут [те перебор]
2. в зависимости от результата происходит перенаправление на 'правильный' url [прокатит только если html он не генерится автоматом] где будет что-то написано. те задача сводится к п.1 но перебираем уже url.
3. у тебя что,двойка? или 5-ку захотел? lol
Последний раз редактировалось: Vlad (Вт 2-09-08 : 20-02), всего редактировалось 1 раз
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
Wadia
Гуру
СообщениеДобавлено: Вт 2-09-08 : 20-00    Заголовок сообщения: Ответить с цитатой

Да.

Тут дело обстоит хреново: судя повсему порты наружу закрыты хостером, за исключением приведенных выше. MySQL (а теперь это уже точно MySQL) извне заблокирована. Фтп доступ (21-й активный) также запрашивает логин и пароль. Инъекция не прокатывает. Остается брутфорсером его работать )
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Shining ninja
Гуру
СообщениеДобавлено: Вт 2-09-08 : 20-02    Заголовок сообщения: Ответить с цитатой

Wadia писал(а):
Остается брутфорсером его работать )

Расскажи пожалуйста, можно здесь можно в асю!!!
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Отправить e-mail   Номер ICQ
Shining ninja
Гуру
СообщениеДобавлено: Вт 2-09-08 : 20-05    Заголовок сообщения: Ответить с цитатой

Vlad писал(а):
у тебя что,двойка? или 5-ку захотел?

Хочу 5 гуд
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Отправить e-mail   Номер ICQ
Vlad
Гуру
Предупреждений : 4
СообщениеДобавлено: Вт 2-09-08 : 20-05    Заголовок сообщения: Ответить с цитатой

если бы он хотел чтобы его легко сломали, он сделал бы что-то вроде
http://infoterra.ru/oty/admin/.htaccess и тд.

Цитата:
Хочу 5

если у тебя есть деньги, обратись в форум hackzone где берут подобные заказы. может повезет Smile
Последний раз редактировалось: Vlad (Вт 2-09-08 : 20-07), всего редактировалось 2 раз(а)
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
Wadia
Гуру
СообщениеДобавлено: Вт 2-09-08 : 20-05    Заголовок сообщения: Ответить с цитатой

Shining ninja
см. пункты 1 и 3 что Vlad написал.

http://www.google.com/search?q=брутфорсер
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Показать сообщения:   
Ответить на тему    Форум АДСЛ КлубаЦИФРОВОЙ ФЛЕЙМ :)ПРОГРАММИРОВАНИЕ Часовой пояс: GMT + 7
На страницу 1 2
Страница 1 из 2

 

 
Аватары: Вкл|Выкл   ЮзерИнфо: Вкл|Выкл   Подписи: Вкл|Выкл
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы можете скачивать файлы