SQL и PHP инжекции и прочие методы хака можно успешно применять вручную, но искать баги часто становится очень утомительным занятием. Особенно если не знать о некоторых вспомогательных программах, таких как Paros. Эта прога позволяет легко увидеть и на лету изменять любые параметры, которые передаются Web-приложению. Более того, при помощи функции сканирования каждый может получить структуру удаленного сайта. А специальные инструменты позволяют проверить удаленный хост на предмет наличия XSS и SQL injection, переполнения буфера и прочих распространенных уязвимостей.
- 
	Запах пропасти: программы поиска уязвимостей на сайтахЧеловек — существо по своей сути ленивое, и большинство полезностей в этом мире появилось …
- 
	SQL-инъекция в DUware DUnewsПрограмма: DUware DUnews 1.x Уязвимость позволяет удаленному пользователю выполнить произ…
- 
	SQL-инъекция в SoftAcid Link Exchange LiteПрограмма: SoftAcid Link Exchange Lite Уязвимость позволяет удаленному пользователю выпол…
- 
	SQL-инъекция в LDUПрограмма: LDU 8.x Уязвимость позволяет удаленному пользователю выполнить произвольные SQ…
- 
	SQL-инъекция в SeditioПрограмма: Seditio 1.10 Уязвимость позволяет удаленному пользователю выполнить произвольн…
- 
	
- 
	
- 
	EkinBoard SQL Injection / Command Execution эксплоитДля версий 1.0.3, по традиции требуется выключенная опция magic_quotes_gpc.
- 
	Utopia News Pro SQL Injection эксплоитДля Utopia News Pro 1.1.3, позволяет получить хэш администратора.
- 
	
- 
	
- 
	Open Searchable Image Catalogue: XSS and SQL Injection VulnerabilitiesПрограмма: Open Searchable Image Catalogue 0.7, возможно более ранние версии Уязвимость …
 
