Тестирование на проникновение с помощью Kali Linux 2.0 [Алексей Вячеславович Милосердов] (pdf) читать постранично, страница - 55

Книга в формате pdf! Изображения и текст могут не отображаться!


 [Настройки текста]  [Cбросить фильтры]

"морде" сайта вырезаны все упоминания об используемом движке, но
взглянув на исходный код HTML-страницы, догадайтесь с трёх раз, какой движок
используется:

Даже если полностью изменено оформление, убраны копирайты и прочее, то по
структуре файлов сайта и по некоторым другим признакам довольно легко определить
популярные движки.
По материалам сайта WebWare.biz

206

Тестирование на проникновение с помощью Kali Linux 2.0

Продуктивнее не пытаться спрятать эту информацию, а вовремя обновлять
программное обеспечение и плагины.
Что касается точной версии, то её можно скрыть. Удаляйте не используемые файлы
(README.TXT, чейнджлоги и т. п.). Например, для WordPress удаляйте эти файлы не
только из корневой директории, но и из директорий плагинов, тем и т.д.

Глава 34. SQL-инъекции: простое объяснение для начинающих
(часть 1)
Суть SQL-инъекций
Наверное, уже слышали шутку из Интернета: «Почему во всех уроках рисования одно и
тоже: Например, урок по рисованию совы. Сначала полчаса долго в деталях рисуем
глаз совы. А потом — раз — за пять минут — рисуем оставшуюся часть совы».
Вот даже картинка по этому поводу есть:

По SQL-инжектам материала море: статьи, книги, видеокурсы (платные и бесплатные).
При этом не многие из них прибавляют понимания по этому вопросу. Особенно если
вы новичок. Я хорошо помню свои ощущения: вот он кружок, вот он остаток совы…
Цель этой заметки — натянуть глаз на сову дать нормальное просто объяснение, что же
такое SQL-инъекции, в чём заключается их суть, насколько и почему они опасны.
Для опытов, у нас будет очень простой и уязвимый к SQL-инъекции скрипт:
1|



2|



3|



4|



5|



6|



7|



8|

Для доступа к Бобруйской районной библиотеке введите Ваши
данные:

По материалам сайта WebWare.biz

учётные

207

Тестирование на проникновение с помощью Kali Linux 2.0

9|



10|

Введите ваше имя

11|



12|

Введите ваш пароль

13|



14|



15|



16|