• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Как найти уязвимости на сайте

Rook

Codeby Team
Red Team
09.01.2019
727
711
BIT
4
Есть много сканов,такие как OWASP ZAP,nikto,dirb,uniscan. И многие другие, гугли,сканеры уязвимости.
И пиши пожалуйста "Уязвимости"
 

lomini

Green Team
10.12.2019
50
5
BIT
13
Найти уязвимости , это малая часть беды старик , а вот проэксплоатировать их это уже другая сторона медали .
Советую посмотреть какие то веб курсе для новичков , что бы вообще начать хоть понимать , что такое пентестинг в целом.
 

Rim Blur

Member
14.12.2019
8
0
BIT
0
Найти уязвимости , это малая часть беды старик , а вот проэксплоатировать их это уже другая сторона медали .
Советую посмотреть какие то веб курсе для новичков , что бы вообще начать хоть понимать , что такое пентестинг в целом.
Спасибо за ответ но мне всего 12)))
 

lomini

Green Team
10.12.2019
50
5
BIT
13
Тогда тебе следует посмотреть всякие курсы этичного хакинга , для начинающих , потом будет уже проще хотя бы общаться.
 

lomini

Green Team
10.12.2019
50
5
BIT
13
Хах, прикольно. Если тебе нравиться эта сфера и ты собираешься ее изучать, то боюсь представить с каким ты будешь опытом в лет там 18).

Главное грамотного наставника найти , без него тяжеловато конечно.
 

kompaneross

New member
12.01.2020
1
0
BIT
0
Интересную тему подняли, мне за 30 и я в теме чайник, так подучивал Яваскрипт, пхп, хтмл, сейчас вот юникс исследую, как слепой в темноте, тыкаю на ощуп, потихоньку глаза привыкают, читаю форум.. Форум объединяет наверное людей разных поколений и уровней знаний, это отлично!
 

Rim Blur

Member
14.12.2019
8
0
BIT
0
Хах, прикольно. Если тебе нравиться эта сфера и ты собираешься ее изучать, то боюсь представить с каким ты будешь опытом в лет там 18).
хехехе я пока что изучаю взлом паролей брутфорс и тд и уже хорошо это делаю пароль на папином mac os взломал)))
 

swagcat228

Заблокирован
19.12.2019
341
86
BIT
0
Спасибо за ответ но мне всего 12)))
Я свой первый сайт где-то в 16 взломал. Где-то в 17 меня пригласили на допрос в соответствующие органы. Так что почитай сначала про TOR.

А потом почитай про sql injection.

P.s. прошу прощения администрацию за Линк на соседние ресурсы, но эта пропись - это то с чего начинал я когда-то давно.

Есть много сканов,такие как OWASP ZAP,nikto,dirb,uniscan. И многие другие, гугли,сканеры уязвимости.
И пиши пожалуйста "Уязвимости"
Самый лёгкий путь - не всегда самый верный.
Насканить можно сканером, эксплуатировать можно эксплуататором. А дальше что?
 
28.11.2019
14
0
BIT
0
Найти уязвимости , это малая часть беды старик , а вот проэксплоатировать их это уже другая сторона медали .
Советую посмотреть какие то веб курсе для новичков , что бы вообще начать хоть понимать , что такое пентестинг в целом.
Вот именно этим и занимаюсь.... а в кино это происходит нажатием двух клавиш(((
 

f22

Codeby Academy
Gold Team
05.05.2019
1 834
225
BIT
959
Где-то в 17 меня пригласили на допрос в соответствующие органы. Так что почитай сначала про TOR.
А потом почитай про sql injection.
Судя по такой насыщенной биографии, лучше посоветовать сначала почитать нормативные документы ) Кодексы какие-нибудь на букву У
 

swagcat228

Заблокирован
19.12.2019
341
86
BIT
0
Судя по такой насыщенной биографии, лучше посоветовать сначала почитать нормативные документы ) Кодексы какие-нибудь на букву У
Та ну как сказать. Там, куда приглашают, кодексами их не удивишь))
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!