SQL и PHP инжекции и прочие методы хака можно успешно применять вручную, но искать баги часто становится очень утомительным занятием. Особенно если не знать о некоторых вспомогательных программах, таких как Paros. Эта прога позволяет легко увидеть и на лету изменять любые параметры, которые передаются Web-приложению. Более того, при помощи функции сканирования каждый может получить структуру удаленного сайта. А специальные инструменты позволяют проверить удаленный хост на предмет наличия XSS и SQL injection, переполнения буфера и прочих распространенных уязвимостей.
-
Запах пропасти: программы поиска уязвимостей на сайтах
Человек — существо по своей сути ленивое, и большинство полезностей в этом мире появилось … -
SQL-инъекция в DUware DUnews
Программа: DUware DUnews 1.x Уязвимость позволяет удаленному пользователю выполнить произ… -
SQL-инъекция в SoftAcid Link Exchange Lite
Программа: SoftAcid Link Exchange Lite Уязвимость позволяет удаленному пользователю выпол… -
SQL-инъекция в LDU
Программа: LDU 8.x Уязвимость позволяет удаленному пользователю выполнить произвольные SQ… -
SQL-инъекция в Seditio
Программа: Seditio 1.10 Уязвимость позволяет удаленному пользователю выполнить произвольн… -
-
-
EkinBoard SQL Injection / Command Execution эксплоит
Для версий 1.0.3, по традиции требуется выключенная опция magic_quotes_gpc. -
Utopia News Pro SQL Injection эксплоит
Для Utopia News Pro 1.1.3, позволяет получить хэш администратора. -
-
-
Open Searchable Image Catalogue: XSS and SQL Injection Vulnerabilities
Программа: Open Searchable Image Catalogue 0.7, возможно более ранние версии Уязвимость …