• Единственный, у кого стоит до победного конца
    • Быстрая подача заявок на добавление в WhiteList Украины
    • Гибкие цены и условия сотрудничества
    • Работа через гаранта до фактической верификации терминала
Важный момент: бывшие в использовании тарелки либо те, которые уже пытались верифицировать, не берём!

    • Высокий доход. Отсутствие рисков.
📢 У форума есть зеркало в TOR Открыть
🔥Новый чат и канал DarkMoney в Telegram Открыть Telegram

Требуется помощь по использованию уязвимости на сайте

20.06.14
206
1
Внимание: этот пользователь заблокирован! Настоятельно рекомендуем воздержаться от любого сотрудничества с ним!
Итак, есть уязвимость на сайте одного приличного ретейлера авиабилетов (США). Тип уязвимости - SQL. БД сливается. Но суть не в этом. Слил логины + пароли админов. Есть желание поставить на сайт сниффер или что то в этом духе для съема данных при последующих покупках клиентуры сайта. Как это сделать технически? Есть у кого какие то идеи? Ранее подобные номера не выделывал поэтому буду рад услышать мнения знающих людей.
 
Создай любой сайт, создай базу идентичной архитектуры, возьми данные коннекта к мускул базе своего сайта и вбей их как резервное копирование базы ретейлера.

Не забудь почистить логи.
 
Внимание: этот пользователь заблокирован! Настоятельно рекомендуем воздержаться от любого сотрудничества с ним!
Создай любой сайт, создай базу идентичной архитектуры, возьми данные коннекта к мускул базе своего сайта и вбей их как резервное копирование базы ретейлера.

Не забудь почистить логи.

Хм....Это интересный вариант....Спс...Есть еще мнения?
 
Хм....Это интересный вариант....Спс...Есть еще мнения?

Вариант легкой абсурдности:
Берешь дедик. Стандартными средствами виндоус пишешь сценарий:
1. Запустить МсАццесс
2. Конект к базе
3. Проверка обновлений
4. Сохранение
5. Выход из МсАццесс


А вообще вариантов масса, все зависит от внутренней архитектуры сервера и его особенностей+ соблюдение мер безопасности.
 
Назад
Сверху