, sqlmap - Инструменты Kali Linux так для примера Считается одной из лучших прог для скул инъекций, мануалов полно на хабре том же и на любом хакфоруме Гугл в помощь, там все есть
Ахх...эти 2000-шные года.., раньше и кардить не нужно было.., просто покупаешь приватный софт (снифы на SQL) бъёшь на дыру, в базу залетаешь, меняешь ID товара, адрес и статус "оплаты", и пиздец. Но! Ребята, на дворе 2016, напоминаю) Но, чтобы я внёс в это сообщение какуе-то смысловую нагрузку попробуйте начать со сниферов "Havij", "JSky" (для новичков) ребят, хотите результат, это ручками, ручками надо:smile: Лично мой вердикт: тема не актуальна!
Сейчас сложно найти сайт с SQL-Injection уязвимостью... Из тех видео на youtube о нахождении SQL-Injection 90% не актуальны, к сожалению... Разрабы баз и CMS не стоят на месте и быстро фиксят дырки... А крупные и средние онлайн-магазины тоже идут в ногу со временем и обновляют свои системы и службы... Так что Вам только достяняться те магазины, владельцы которых забили на безопасность и только пользуются тем что "работает", но таких как правило очень мало... Пробуйте.
Никто и не говорит ломать сайты с топ10 поисковиков, а новые сайты или с 7 страницы гугла делали не вебы которые понимают и которым платят, а обычные фрилансеры со 2го курса
Есть идея поставить на поток по поиску SQL-Injection уязвивых интернет-магазинов, только нужен скрипт написать для sqlmap inurlbr... Есть тут матерые хацкеры?
Хорошо, что есть люди которые так думают )) 1. Новый сайт но свежей системе управления. Популярной, которую фиксят постоянно. Ну так владельцы, программисты могли загрузить на нее дырявые модули 2. Старый сайт, тоже обновленная свежая система управления. Но программистов там было туча и каждый писал свои велосипеды. На сайте куча поддоменов, куча сервисов, куча старых скриптом, которые просто не удалили программисты. Вроде все чисто и гладко, но при ручном анализе ошибки есть и находятся. Кто ищет тот находит. Смотри сайтик www.trial-sport.ru, 3 500 000 юзеров в месяц примерно - год назад при ручном анализе я нашел скул дырку. Прикол в том, что владельцы устранили ее только в одном месте )) А вы говорите не стоят на месте, фиксят дырки...
Да, есть такие дырочки, но это уже для тех понимает данный процесс )) Пару видео не сделают из тебя мега-гуру.
Реально сильно! Вот тут на 2 недели бесплатно с номером 499, на месяц 500рЭ NEO COMMUNICATIONS | NeoCommunications - как пример, может есть что-то и лучше, да точно есть!
С каких? Тема взята с дарквеба, в оригинале не моя. По ней не работал. Но у меня можешь купить доступы в интернет магазины и поработать, если хочется. Ищи мою тему на Торговой площадке
В иньекциях я пока только начинаю. Это очень полезная вещь. Но все же при желании копнуть, никакие связки тебе не помогут. А ради вшивой тридцатки-полтинника, слишком много телодвижений. не усложняй молодняку. базы сгодятся для многих дел. А по мне так проще отработала, сняла пенку и железо скинула. (в том же городе).нэт сим мылофон, ну 8-10 штук станет. Мелочи. Пиши в личку обсудим.
Ну если уж на то пошло, то в идеале можно сделать сайт, установить на нем мерчант, и под каждый магазин переделывать. Просить клиента оплатить заказ в новом сервисе. Привязать Яндекс мерчант. Сайт такой сделать и 5-три минут не надо. Кто согласен?