Тестирование на проникновение с помощью Kali Linux 2.0 [Алексей Вячеславович Милосердов] (pdf) читать постранично, страница - 55
Книга в формате pdf! Изображения и текст могут не отображаться!
[Настройки текста] [Cбросить фильтры]
взглянув на исходный код HTML-страницы, догадайтесь с трёх раз, какой движок
используется:
Даже если полностью изменено оформление, убраны копирайты и прочее, то по
структуре файлов сайта и по некоторым другим признакам довольно легко определить
популярные движки.
По материалам сайта WebWare.biz
206
Тестирование на проникновение с помощью Kali Linux 2.0
Продуктивнее не пытаться спрятать эту информацию, а вовремя обновлять
программное обеспечение и плагины.
Что касается точной версии, то её можно скрыть. Удаляйте не используемые файлы
(README.TXT, чейнджлоги и т. п.). Например, для WordPress удаляйте эти файлы не
только из корневой директории, но и из директорий плагинов, тем и т.д.
Глава 34. SQL-инъекции: простое объяснение для начинающих
(часть 1)
Суть SQL-инъекций
Наверное, уже слышали шутку из Интернета: «Почему во всех уроках рисования одно и
тоже: Например, урок по рисованию совы. Сначала полчаса долго в деталях рисуем
глаз совы. А потом — раз — за пять минут — рисуем оставшуюся часть совы».
Вот даже картинка по этому поводу есть:
По SQL-инжектам материала море: статьи, книги, видеокурсы (платные и бесплатные).
При этом не многие из них прибавляют понимания по этому вопросу. Особенно если
вы новичок. Я хорошо помню свои ощущения: вот он кружок, вот он остаток совы…
Цель этой заметки — натянуть глаз на сову дать нормальное просто объяснение, что же
такое SQL-инъекции, в чём заключается их суть, насколько и почему они опасны.
Для опытов, у нас будет очень простой и уязвимый к SQL-инъекции скрипт:
1|
2|
3|
4|
5|
6|
7|
8|
Для доступа к Бобруйской районной библиотеке введите Ваши
данные:
По материалам сайта WebWare.biz
учётные
207
Тестирование на проникновение с помощью Kali Linux 2.0
9|
10|
Введите ваше имя
11|
12|
Введите ваш пароль
13|
14|
15|
16|
Последние комментарии
13 часов 53 минут назад
22 часов 52 минут назад
1 день 4 часов назад
1 день 6 часов назад
1 день 11 часов назад
1 день 11 часов назад