2010-02-20, 20:36
  #1
Medlem
Fallmans avatar
Hej! jag har länge velat kunna cracka hemsidor (få tag på någons användares lösenord på sidan).

Problemet är vart kan man börja läsa ? (säg inte google helst, vet att man kan hitta mycket där .. men hoppas på några seriösa svar).
Nu är jag inte ute efter att cracka hemsidor för att tjäna pengar eller liknande. utan vill kunna komma in på hemsidor som är hyfsat svåra.

Läst att man behöver typ 10000proxys, för de flesta hemsidor kör oftast en säkerhets-kod typ som man måste komma förbi osv, hur hittar jag så många proxys??

Vi kan väl börja sådär. tacksam för några länkar där jag kan läsa lite mera, videos skulle vara underbart också. tack så mycket!

/f
Citera
2010-02-20, 20:37
  #2
Medlem
ant's avatar
Kolla papers på milw0rm om SQL-injections.
Citera
2010-02-20, 20:38
  #3
Medlem
Phass avatar
Börja med att läsa på lite SQL-injektioner.
Citera
2010-02-20, 20:54
  #4
Medlem
Fallmans avatar
Tackar båda två, ska genast börja googla lite mer på det där.. tidigare så hade jag inget direkt att söka på, men tack så hemskt mycket.

Vet ni något forum där man kan läsa ganska mycket om detta? (helst svenskt) , eller finns det någon stor flashback tråd?
Citera
2010-02-20, 20:57
  #5
Medlem
ant's avatar
SQL-injectiontråden [Rubrik ändrad - Mod]
https://www.flashback.org/t823772
Citera
2010-02-20, 21:42
  #6
Medlem
Rynes avatar
SQLi är väl inte cracking?

allt finns här om cracking, http://goldenpirates.org
Citera
2010-02-20, 23:58
  #7
Bannlyst
www.cracking.nu finns allt och det mästa på svenska
Citera
2010-02-21, 00:35
  #8
Medlem
ant's avatar
Citat:
Ursprungligen postat av Ryne
SQLi är väl inte cracking?

allt finns här om cracking, http://goldenpirates.org
TS ville få ut användares lösenord från olika sidor, SQLi är ett sätt att göra det på. Att han sen inte har riktigt koll på begreppen spelar väl ingen roll.
Citera
2010-02-21, 00:42
  #9
Medlem
Tjatters avatar
Vill man känna sig duktig börjar man med XSS, börja med spokwebben.se's gästbok dom verkar aldrig fixa sin. Sen LFI och RFI finns i klistrade tråden SQL Injections finns nog där också.
Citera
2010-02-21, 03:53
  #10
Medlem
Om TS vill cracka konton kan han ju alltid köra med http bugger eller liknande program.
Sen beror det ju på om sidan tillåter x antal login också. Så inte kontot spärras,
Citera
2010-02-21, 22:54
  #11
Medlem
brukar ni bara testa en grej eller flera om ni ska kolla om en sida är osäker?

alltså bara 1=1-- eller massa olika typ

' or 1=1--
" or 1=1--
or 1=1--
' or 'a'='a
" or "a"="a
') or ('a'='a
__________________
Senast redigerad av Mr.Dee 2010-02-21 kl. 23:01.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in