Поиск различных уязвимостей на сайте

Gidroponika

Модератор
Регистрация
21 Апр 1978
Сообщения
740
Реакции
802
Хотел бы рассказать вам о сканере уязвимостей,которым сам активно пользуюсь при взломе и это - CyD Network Utilities
Он ищет различные уязвимости на сайтах ,такие как : Sql,XSS и другие.
Скачать его можно прямо с официального сайта,никаких лицензий он не требует и особых знаний в программировании тоже.
Ссылка - http://www.cydsoft.com/products.php?product=13

После установки зайди в программу ,Вы увидите следующее
Посмотреть вложение 139

Сверху нам нужно нажать Security ,затем выбрать Test web server security
В строчку Web Site Url вписываем сайт,который хотим просканировать на уязвимости
Посмотреть вложение 140

Вписав сайт ,жмём на зелёную молнию,выбираем любую уязвимость,на которую хотим просканировать сайт и жмём ОК
Программа CyD начинает сканирование всех ссылок на уязвимости
Посмотреть вложение 141

Ссылки с надписью "The page may have Sql injection error" могут содержать дыру,с помощью которой вы и взломаете сайт)

Удачи во взломах)
 
А чем потом можно сайт доломать? И что из него можно достать?
 
А чем потом можно сайт доломать? И что из него можно достать?
С помощью уязвимости и программы Havij или sqlmap можно взломать базу данных сайта и получить например логины и пароли пользователей сайта
 
То есть получается нам не надо искать, делать дорки, она нам их сама уже предоставит на определенный сайт?
Это вообще упрощает все, поставил на скан и пошел чаек гонять.
Пришел, а у тебя дорки на блюдце готовые к инъекции. :D83DDE00:
 
Норм работает!
 
Там вроде ничего устанавливать не надо, всё разархивировано уже.
Как программу то запустить?
 
Назад
Сверху