Автор |
Сообщение |
Shining ninja Гуру |
|
У меня не обычная просьба , у нас препод создал сайт и сделал там только Логин и Пароль - наша задача взломать его!!! Препод с прибамбасом! Народ помогите мож кто шарит в этом и поможет взломать сайт! |
|
|
|
|
Lims Продвинутый форумчанин |
|
bash.org.ru писал(а): |
Первое занятие по компьютерной безопасности. Профессор входит в аудиторию, пишет на доске айпишник, говорит: «Во время сессии в ведомость поставят оценки из базы данных этого компьютера. У вас у всех „неуд“», — и уходит.
|
прям про вас |
|
|
|
|
Shining ninja Гуру |
|
Lims
почти
Народ помогите реально, там защита не какая просто надо знать как ее обойти |
|
|
|
|
chaser Инквизи†ор |
|
Shining ninja
Книжек по хаку знаешь сколько написано? |
|
|
|
|
Wadia Гуру |
|
а адрес сайта где? |
|
|
|
|
Shining ninja Гуру |
|
|
|
|
chaser Инквизи†ор |
|
Shining ninja
Не посоветую, ибо нуб
На фтп смотри, там о скока было.
Прибавь сюда такой ресурс, как р2р. Ну, и поиск рулит.
Что искать? Примерно так подойдёт? Гугль в помощь |
|
|
|
|
Shining ninja Гуру |
|
chaser писал(а): |
Гугль в помощь |
Увы , но там все мимо... |
|
|
|
|
chaser Инквизи†ор |
|
|
|
|
Shining ninja Гуру |
|
chaser
Просто книг про хакерство уйма, а вот именно про взломы сайтов увы пока не нашел, вот от такой не отказался бы. |
|
|
|
|
kc_duke Гуру Предупреждений : 1
|
|
ищи примерно по теме "sql инъекция" |
|
|
|
|
Wadia Гуру |
|
Shining ninja
а это точно сайт препода? (то что он к нгту относится и занимается разработкой сайтов я уже в курсе).
нужна еще информация: как именно была поставлена задача, оцени примерную сложность, учитывая уровень знаний испытуемых. Подобрать логин и пароль, если они не примитивные шансов мало. Здесь стоит связка апач+пхп+?скл. Брутфорсером его если пройтись... или через пхпмайадмин (если он там вообще есть) пошевелить.
Попробуй Morfeus Fucking Scanner, меня им ежедневно сканят - ищут пхп... тока у меня нет ни пхп, ни скл, ни апач... а эбис веб-сервер пусть дальше ламают )
Вот немного инфо:
SReportTitle.zip |
Описание: |
|
Скачать |
Имя файла: |
SReportTitle.zip |
Размер файла: |
1.27 KB |
Скачано: |
346 раз(а) |
|
|
|
|
|
Shining ninja Гуру |
|
Wadia писал(а): |
а это точно сайт препода? |
ДА, он типо сказал кто сможет балл повышу и говорил всерьез.
Wadia писал(а): |
как именно была поставлена задача |
Эт типо доп. задания.
Wadia писал(а): |
оцени примерную сложность |
Очень сложно
Wadia писал(а): |
скл. Брутфорсером его если пройтись |
Поясни пожалуйста!
А программы которые ты написал знаешь где можно скачать? |
|
|
|
|
Shining ninja Гуру |
|
Wadia
А инфа этого сайта? |
|
|
|
|
Vlad Гуру Предупреждений : 4
|
|
1. атака перебором. базируется на условии что взломщик знает или догадывается какой может быть login/password. допустим брут [те перебор]
2. в зависимости от результата происходит перенаправление на 'правильный' url [прокатит только если html он не генерится автоматом] где будет что-то написано. те задача сводится к п.1 но перебираем уже url.
3. у тебя что,двойка? или 5-ку захотел? Последний раз редактировалось: Vlad (Вт 2-09-08 : 20-02), всего редактировалось 1 раз |
|
|
|
|
Wadia Гуру |
|
Да.
Тут дело обстоит хреново: судя повсему порты наружу закрыты хостером, за исключением приведенных выше. MySQL (а теперь это уже точно MySQL) извне заблокирована. Фтп доступ (21-й активный) также запрашивает логин и пароль. Инъекция не прокатывает. Остается брутфорсером его работать ) |
|
|
|
|
Shining ninja Гуру |
|
Wadia писал(а): |
Остается брутфорсером его работать ) |
Расскажи пожалуйста, можно здесь можно в асю!!! |
|
|
|
|
Shining ninja Гуру |
|
Vlad писал(а): |
у тебя что,двойка? или 5-ку захотел? |
Хочу 5 |
|
|
|
|
Vlad Гуру Предупреждений : 4
|
|
если бы он хотел чтобы его легко сломали, он сделал бы что-то вроде
http://infoterra.ru/oty/admin/.htaccess и тд.
если у тебя есть деньги, обратись в форум hackzone где берут подобные заказы. может повезет Последний раз редактировалось: Vlad (Вт 2-09-08 : 20-07), всего редактировалось 2 раз(а) |
|
|
|
|
Wadia Гуру |
|
|
|
|
|