Хакерство для новичков Сплоиты – структура и использование Google hacking Более подробное изучение таких уязвимостей как: -sql injection -xss -php include Сплоиты. Или эксплоиты. Это программы или скрипты которые автоматически реализуют какую либо уязвимость. Мы будем знакомиться с эксплоитами для веб приложений. Кроме них существуют эксплоиты для прикладных программ. Они более сложные и тебе пока рановато их изучать. Итак, возьмем инъекцию: http://www.site.us/main.php?id=18646644+unio…..* Представим, что эта уязвимость была обнаружена в какой то СMS с названием CoolCMS Что бы каждому кто хочет взломать этот движок не нужно было раскручивать sql injection самому, мы напишем эксплоит, который будет реализовывать уязвимость и выдавать только логин и пароль администратора. Приводить текст эксплоита я не буду а только разберем суть алгоритма: Сначала нужно сделать обратиться к сайту с составленным запросом для вывода логина и пароля. Далее нам вернется страничка с аккаунтом. Те