Да, а ещё есть крутой способ нахождения уязвимостей например зайти на сайт milw0rm.com и что нибудь самостоятельно найти.
Да я всегда юзал гугл для таких вещей.
Цитата:
Название CMS Версия vuln
В 60 % случаях находит
А вообщем, я некоторые баги (XSS, раскрытие путей и т.п.) в CMS нахожу в "слепую".
В 40 % случаях ищу по коду.
А вот SQL иньекции и PHP Include(), и ещё серьёзные баги я ищу через код, облегчает поиск
А то сидеть каждый GET id ковырять не солидно
Последний раз редактировалось Ctacok; 05.11.2009 в 08:02..