Перейти к содержимому

 Друзья: Всё для вебмастера | [ Реклама на форуме ]


Rutor
Rutor


[ DDos Услуги. DDos атака. Заказать ДДос ]


Раздел помощи: Мне понравился один PHP/ASP/etc-скрипт на веб сервере, как просмотреть его исходники?


Ишь какой шустрый, чего захотел. Да если бы можно было просто так просматривать скрипты, то там бы не хранили паролей, да и взламывать _гораздо_ легче, когда есть исходники. Можно просмотреть исходники либо взломав сайт, либо, спросив у веб-мастера. Ведь недаром просмотр исходников скриптов в IIS, если написать в конце имя скрипта +.htr называют уязвимостью (сейчас она уже не актуальна).
Ну прочитал я про TCP/IP, понял как работает инет, что такое порт, служба, а дальше-то что, как начать хакать?
Начинающий хакер жертву ищет в google или другой поисковой системе. Поищи сайты, где работают скрипты, куда можно спокойно закачивать файлы, без проверки на расширение(такие есть), посмотри уязвимости на source-injection и поищи эти скрипты, как наиболее простые в использовании. Потом закачаешь туда файловый менеджер phpRemoteView с http://www.php.spb.ru/ , и лазаешь по диску, понимаешь, что ничего не соображаешь в линухе, вот тогда и начинаешь понимать первый раз, зачем он тебе нужен, этот линух, начинаешь читать про него потихоньку. А если Source-Injection, то ты должен хотя бы кое-как владеть языком программирования, на котором написаны те скрипты, если не знаешь, придётся учить, за тебя ничего никто делать не будет. И вот так, через файловый менеджер, ты получаешь доступ к шеллу, хотя и с правами пользователя.