Pages

samedi 27 août 2011

Apprendre le Web Application Hacking

                            Salut à t0us!
   Aujourd'hui je vais vous expliquer comment faire vous s'initier dans le web applications hacking. Comme je vous l'ai dit il s'agit des attaques liées au sites web à savoir le XSS, le SQLI, le XSRF, le LFI, le RFI... Donc soyez attentif. Puisque il s'agit des failles liées aux sites web la compréhension du fonctionnement du site web est donc essentielle. Comme certains l'auront dévinés il est donc indispensable d'apprendre la programmation Web. c'est à dire que vous devez apprendre le XHTML(HTML), le CSS, le Javascript, le PHP et le SQL.
  • le HTML Hyper Text Mark-up Langage et le XHTML Extended Hyper Text Mark-up Langage sont langages de programmation web principalement réservé aux textes, aux liens, aux images donc généralement aux données numériques.
  • le CSS Cascading Style Sheet est un langage utilisé pour donner du style à vos sites web.
  • le Javascript est utilisé pour les interactions avec l'utilisateur et l'interprétation des événements afin de faire certaines actions. Il rend le site web interactif
  • le PHP est le langage utilisé pour dynamiser les sites web.
  • le SQL Structured Query Language est utilisé pour interagir avec les bases de données.
Vous pouvez apprendre tout ceci en 5 semaines ainsi qu'il suit: 1e semaine: XHTML et CSS. les 2e et 3e semaines le Javascript. les 4e et 5e semaines le PHP et le SQL.
    Alors c'est bien beau d'apprendre tout ça mais à quoi est ce que ça peut bien vous servir.
  1. le HTML et le CSS pourront vous servir à l'HTML Injection ou Injection HTML et au pishing.
  2. le Javascript lui vous servira au XSS et XSRF. Pour votre info le XSS est la faille web la plus retrouvée sur les sites web. Donc savoir l'exploiter une grande arme pour le fufur hacker.
  3. Le PHP vous aidera pour le LFI, le RFI, la faille include() et autres
  4. le SQL lui vous servira pour le SQLI l'ennemi juré des bases de données.
Dans les prochains articles je vous ferais une introduction aux différentes failles web à savoir SQLI, XSS, RFI, LFI...
    Sur ce je vous quitte espérant que vous vous mettrez au travail afin que le Cameroun puisse aussi se rejouire d'avoir une grande quantité de hackers
  Si vous rencontrez des difficultés pour entrer en possession de documents pouvant vous aider à apprendre ces différents langages veuillez le signaler je vous aiderais à en trouver.


                                                                                       signé M4triX-J3F

4 commentaires :

  1. Salut, joli interface. heu, juste pour dire que faire des ,études en programmation XHTML CSS php/Sql ou javascript ne prend pas que 6 semaines, moi j'ai fait des session intensive et sa ma prix 6 mois, bon je ne dis pas que je suis un super genie mais, c'est pas moins de 5 mois dapres les créateurs des cours. bon en fait je ne pense pas que la fonction include() ait de faille, mais plutot les injection XJS du genre tu injecte des fonction javascript pour recupérer des elements essentiel cookies, session_ID et autres, dans tous les cas, il faudrait que le site ait été mal programmé ce qui est difficilement le cas, j'ai voulu le faire avece le site de MTN, faut ajouter qu'il est fait essentiellement en javascript. ce qui le rend très difficile c'est que chaque personne a sa manière de coder (expression appropriée) en javascript PHP/SQL de toutes les façon faut jamais compter recupérer un code PHP/SQL parcequ'il s'execute du coté serveur. enfin y a tellement de chose à apprendre sur le sujet, je vous invite a rejoindre le site qui ma formé www.siteduzero.com il est très intéressant.

    RépondreSupprimer
  2. bencarljo tu peux verifier sur google la fonction include a bien une faille qui est encore retrouvée heureusemen sur certain à cause de la fainéantise des programmeurs. l'injection du javascript s'appelle le XSS en general cè la first fois k je y'a XJS. kan je dis 6 semaines c'est pour acquerir les bases essentielles pour mieux exploiter et comprendre les attaques. Puisk l'objectif n'est pas de devenir programmeur pro.

    RépondreSupprimer
  3. hors face m4trix jeff tu compte ns former ?
    Pour ma part serait cool bien ke on se je te contact par face
    ps ton blog est tres visible par google si tu veux pas les intrus cache toi creer un lien renvoyant a autre blog sans relation avec le free surf @dimithri bien ke on se je te contact par face
    ps ton blog est tres visible par google si tu veux pas les intrus cache toi creer un lien renvoyant a autre blog sans relation avec le free surf @dimithri

    RépondreSupprimer
  4. voici un tuo pr lè mo de poch!!!go and enjoy it :http://iearn123.com/
    ref.php?page=act%2Fref&invcod=1
    84551

    RépondreSupprimer
Facebook Blogger Plugin: Bloggerized by AllBlogTools.com Enhanced by MyBloggerTricks.com

veuillez poster un commentaire si vous avez des questions ou bien des ajouts. Seuls les membres sont autorisés à commenter