Page 2 of 5 FirstFirst 12345 LastLast
Results 11 to 20 of 48

Thread: Ну и как ломать веб-страничку ?

  1. #11
    подниматель пингвинов crazy-mike's Avatar
    Join Date
    Nov 2006
    Location
    L'viv
    Posts
    179,963

    Default Re: Ну и как ломать веб-страничку ?

    Quote Originally Posted by Sixteen View Post
    я ж тебе не толкаю ддос как решение проблемы. майк, стей он зер сабджект!
    как ломать эту хрень? без знания о сервере мне кажетса што никак. скажи теперь ты свое веское слово.
    Да - без знания сервера никак. Ко всему прочему если интересуют данные , которые выдаёт "веб-приложение" - то ломать хочется именно "веб-приложение". А сервер как раз должен нормально работать , чтобы "веб-приложение" исправно выдавало данные , которые мы собираемся с него "тырить".

    Мало того - нам нужна некоторая гарантия того , что сервер работает без глюков и стыреным данным можно доверять ( шифры, пароли , явки , списки агентов и т.д. ).
    Жизнь дается человеку один раз и прожить ее надо так, чтобы не ошибиться в рецептах.
    Строить Асгардию побуждает тьма, посетившая людские души

  2. #12
    T-16 Tohuvabohu-Jurokugou Sixteen's Avatar
    Join Date
    Dec 2005
    Posts
    56,588

    Default Re: Ну и как ломать веб-страничку ?

    Quote Originally Posted by crazy-mike View Post
    Да - без знания сервера никак. Ко всему прочему если интересуют данные , которые выдаёт "веб-приложение" - то ломать хочется именно "веб-приложение". А сервер как раз должен нормально работать , чтобы "веб-приложение" исправно выдавало данные , которые мы собираемся с него "тырить".
    дапустим ты хочеш палучить доступ к терминалу сервера, в режиме [sudo]
    Fabricati Diem PVNC
    Повышайте свой интеллект и вы станете монстр (С) Островский

  3. #13
    подниматель пингвинов crazy-mike's Avatar
    Join Date
    Nov 2006
    Location
    L'viv
    Posts
    179,963

    Default Re: Ну и как ломать веб-страничку ?

    Quote Originally Posted by Sixteen View Post
    дапустим ты хочеш палучить доступ к терминалу сервера, в режиме [sudo]

    Допустим , что сервер не работает с терминалами на внешних адресах. Допустим , что он запущен под виртуальной машиной , на которой вообще нет терминалов даже на внутренних адресах ( так можно делать - просто сервис терминалов расположен на совсем другой виртуальной машине ).

    P.S. Прикинь - мы не собираемся мешать работе серверов. Мы просто хотим украсть данные. И украсть их "точно вовремя" - через месяц они уже неактуальным становятся. И таже через неделю "устаревают".
    Жизнь дается человеку один раз и прожить ее надо так, чтобы не ошибиться в рецептах.
    Строить Асгардию побуждает тьма, посетившая людские души

  4. #14
    T-16 Tohuvabohu-Jurokugou Sixteen's Avatar
    Join Date
    Dec 2005
    Posts
    56,588

    Default Re: Ну и как ломать веб-страничку ?

    Памоему ничо не выйдет. Нипалучица красть данных,

    если канешно там нет приятной админ консоли для управления ЛАМПой м канкретно ее майэскюэл аспектом с дефолт паролем.
    тогда данные можно красть легко.
    Fabricati Diem PVNC
    Повышайте свой интеллект и вы станете монстр (С) Островский

  5. #15
    подниматель пингвинов crazy-mike's Avatar
    Join Date
    Nov 2006
    Location
    L'viv
    Posts
    179,963

    Default Re: Ну и как ломать веб-страничку ?

    Quote Originally Posted by Sixteen View Post
    Памоему ничо не выйдет. Нипалучица красть данных,

    если канешно там нет приятной админ консоли для управления ЛАМПой м канкретно ее майэскюэл аспектом с дефолт паролем.
    тогда данные можно красть легко.
    в принципе можно и без админ-консоли. На пост-совке сложился рынок т.н. парсеров сайтов. Есть сайты с бизнес-офертами ( продажа недвижимости и т.д.). Парсер сайта запускается с какого-то другого сервера , делает http get и получает ответы. - имитирует клики на кнопки ( send ) и получает респонсы в виде html , которые парсит. Вполне легальный бизнес - пост-совковые риэлтэры так свои БД оферт пополняют "на халяву" , например.
    P.S. я специально приводил два примера страничек в начале темы , которые таким способом принципиально не парсятся , если весь контент динамически создается из JavaScript через DOM API - такие "парсеры" ведь не полностью из себя изображают браузер и не поддерживают внутри себя JavaScript - хотя можно было к парсеру прилинковать библиотеку WebKit , например , чтобы парсер для веб-сервера выглядел aka браузер Google Chrome.
    Last edited by crazy-mike; 07-23-2015 at 12:52 PM.
    Жизнь дается человеку один раз и прожить ее надо так, чтобы не ошибиться в рецептах.
    Строить Асгардию побуждает тьма, посетившая людские души

  6. #16
    Banned Forever
    Join Date
    Jun 2015
    Posts
    105

    Default Re: Ну и как ломать веб-страничку ?

    зет из тру

  7. #17
    подниматель пингвинов crazy-mike's Avatar
    Join Date
    Nov 2006
    Location
    L'viv
    Posts
    179,963

    Default Re: Ну и как ломать веб-страничку ?

    Quote Originally Posted by neet View Post
    зет из тру
    зет из трус аут оф зер
    Жизнь дается человеку один раз и прожить ее надо так, чтобы не ошибиться в рецептах.
    Строить Асгардию побуждает тьма, посетившая людские души

  8. #18
    Казак я, мать вашу! химик's Avatar
    Join Date
    Aug 2004
    Location
    USA, Fredneck, MD
    Posts
    41,918

    Default Re: Ну и как ломать веб-страничку ?

    Майк если страница статическая то никак - можно сервер грохнуть есть масса путей но не форуме же об этом писать ... а вот если страничка интерактивная то уже становится интересней ... особенно если бекэнд какая нибудь база данных ;)
    Ничто не сближает людей так, как общее одеяло :kos:

  9. #19
    Казак я, мать вашу! химик's Avatar
    Join Date
    Aug 2004
    Location
    USA, Fredneck, MD
    Posts
    41,918

    Default Re: Ну и как ломать веб-страничку ?

    Quote Originally Posted by crazy-mike View Post
    Допустим , что сервер не работает с терминалами на внешних адресах. Допустим , что он запущен под виртуальной машиной , на которой вообще нет терминалов даже на внутренних адресах ( так можно делать - просто сервис терминалов расположен на совсем другой виртуальной машине ).

    P.S. Прикинь - мы не собираемся мешать работе серверов. Мы просто хотим украсть данные. И украсть их "точно вовремя" - через месяц они уже неактуальным становятся. И таже через неделю "устаревают".
    SQL injection is your friend ;)
    Ничто не сближает людей так, как общее одеяло :kos:

  10. #20
    подниматель пингвинов crazy-mike's Avatar
    Join Date
    Nov 2006
    Location
    L'viv
    Posts
    179,963

    Default Re: Ну и как ломать веб-страничку ?

    Quote Originally Posted by химик View Post
    Майк если страница статическая то никак - можно сервер грохнуть есть масса путей но не форуме же об этом писать ... а вот если страничка интерактивная то уже становится интересней ... особенно если бекэнд какая нибудь база данных ;)
    дело в том , что страничка ведь как раз динамическая , но по внешнему виду ( через просмотр кода страницы ) выглядит как "пусто-пусто" в домино. ( я уже приводил пример ).
    Мало того - даже если её "стырить" по file_get_contents("http://.....") каким-нибудь "очень умным php-скриптом , то это всё равно ничего не даст , потому что "вся логика создания динамического контента" ( в том числе и вся "интерактивность" ) спрятана внутри скрипта.
    Жизнь дается человеку один раз и прожить ее надо так, чтобы не ошибиться в рецептах.
    Строить Асгардию побуждает тьма, посетившая людские души

Page 2 of 5 FirstFirst 12345 LastLast

Thread Information

Users Browsing this Thread

There are currently 1 users browsing this thread. (0 members and 1 guests)

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •  
Russian America Top. Рейтинг ресурсов Русской Америки. Terms of Service | Privacy Policy Рейтинг@Mail.ru