۲۱-تير-۱۳۸۴, ۱۳:۲۰:۲۲
ميبينم بعد از كلي وقت دوباره اين تايپيك باز شد :roll:
خوب cgi scaner هم مثل بقيه اسكنرها بقول اون دوستمون كه بالا گفت به پويش در شبكه ميپردازه منتها بجاي اينكه دنبال port باز بگرده اسكريپتها و كدهاي سايت رو برسي ميكنه و به
محض برخورد به يه ضعف اسم اونvul رو به ما گزارش ميده .البته اين اسكنرها هوشمند نيستند و به اونها طريقه پيدا كردن vul داده شده.
مثلا اون مشكل امنيتي كه الان اكثرا تمام سايتها برطرف كردن همون كدي كه ميشه تالاره گفتمان رو تركوند.(قبلا سه سوته ميشد 1000 تا سايت با اين ضعف امنيتي پيدا كرد)
البته cgi scaner ها اطلاعات زيادي به ما ميدن و مختص به اسم vul نميشه و بايد بلد باشيم هر كدام چي هستند و به چه دردي ميخورن تا بتونيم استفاده كامل رو از اونها بكنيم .cgi scaner ها نمونه هاي مختلفي دارند و هر كدام مزيتها و معايبي دارند.ولي خوشبختانه اگه كار با يكي از اونها رو ياد بگيريم كا كردن با بقيه براي ما راحتتر ميشه.
نصيهت شاگرد به استاداش: :P
هر كسي ميزنه تو كاره هك بايد بتونه اكثر برنامه هاشو خودش بنويسه تا هم رديابي كردنش سخت بشه هم ابتكار به خرج داده باشه چون هك كردن با برنامه هاي اماده خسته كننده هست و كسي كه بخواد همش از برنامه هاي اماده استفاده كنه رو اصلا هكر نمي گن البته همه برنامه ها رو هم نميشه نوشت و مجبوريم از برنامه هاي اماده استفاده كنيم مثلا(nc) من اگه خدا كمك كنه الان كه ميبينم اينقدر بچه ها علاقه دارن يه پك از سورس برنامه هاي هك رو يه جا اپلود ميكنم تا بتونيد استفاده كنيد.
خوب cgi scaner هم مثل بقيه اسكنرها بقول اون دوستمون كه بالا گفت به پويش در شبكه ميپردازه منتها بجاي اينكه دنبال port باز بگرده اسكريپتها و كدهاي سايت رو برسي ميكنه و به
محض برخورد به يه ضعف اسم اونvul رو به ما گزارش ميده .البته اين اسكنرها هوشمند نيستند و به اونها طريقه پيدا كردن vul داده شده.
مثلا اون مشكل امنيتي كه الان اكثرا تمام سايتها برطرف كردن همون كدي كه ميشه تالاره گفتمان رو تركوند.(قبلا سه سوته ميشد 1000 تا سايت با اين ضعف امنيتي پيدا كرد)
البته cgi scaner ها اطلاعات زيادي به ما ميدن و مختص به اسم vul نميشه و بايد بلد باشيم هر كدام چي هستند و به چه دردي ميخورن تا بتونيم استفاده كامل رو از اونها بكنيم .cgi scaner ها نمونه هاي مختلفي دارند و هر كدام مزيتها و معايبي دارند.ولي خوشبختانه اگه كار با يكي از اونها رو ياد بگيريم كا كردن با بقيه براي ما راحتتر ميشه.
نصيهت شاگرد به استاداش: :P
هر كسي ميزنه تو كاره هك بايد بتونه اكثر برنامه هاشو خودش بنويسه تا هم رديابي كردنش سخت بشه هم ابتكار به خرج داده باشه چون هك كردن با برنامه هاي اماده خسته كننده هست و كسي كه بخواد همش از برنامه هاي اماده استفاده كنه رو اصلا هكر نمي گن البته همه برنامه ها رو هم نميشه نوشت و مجبوريم از برنامه هاي اماده استفاده كنيم مثلا(nc) من اگه خدا كمك كنه الان كه ميبينم اينقدر بچه ها علاقه دارن يه پك از سورس برنامه هاي هك رو يه جا اپلود ميكنم تا بتونيد استفاده كنيد.