January 20, 2020

Уязвимость в сайтах

Сегодня мы рассмотрим способ, как найти уязвимость в сайте с помощью Kali

Для начала работы мы должны скачать uniscan с гитхаба Прописываем в терминале apt-get install uniscan


Откройте новый терминал и в ведите uniscan -u https://goоle.com/ -qwedsgj что б начать сканирование целевого web сервера на наличие уязвимости Сейчас будет использоваться uniscan с -qwedsgj это опция uniscan каждая буква из qwedsgj имеет свой смысл

После этого мы должны немного подождать, потому, что происходит сканирование goоlе.cоm - это очень плохой пример, т.к. надо будет ждать как минимум 2 часа 30 минут, и вряд-ли вы сможете увидеть результат, потому, что с начало этот поиск уязвимостей, будет проверять все строчки кода. Да и вряд-ли эта программа что-нибудь найдет у гугла, но если вы будете проверять более или менее средние сайты, то вы сможете найти уязвимости, но это так же будет долго, ибо с начало код должен будет проверить все строчки кода.


После проверки, появиться файл в корневой папке, а также в терминале будет название этого файла, в этом файле будет ,,отчет" какие уязвимости были найдены


+ как узнать ID в вк 1

Зачем нам нужен ID? Если мы хотим пробить человека или что-то в этом духе, и у него есть ссылка не с его ID, например:

https://vk.com/fаzan

Надо найти какую-нибудь фотографию и скопировать ее ссылку и начиная от photo удалять, до vk.cоm и представляем id например:

https://vk.com/id4793104939490_457243938483910

И ставим вопросительный знак (?)

https://vk.com/id479373737377379490?_4572439829210

Вот и все, теперь вы знаете ID


За ваши действия, мы не несем никакой ответственности, эти знания, были созданы, исключительно в познавательных целях