แฒแแแแก
แแแฃแชแแแแแแแกแแแแก แแแแกแแแขแแก แกแแแแแ แแแ แแฃแชแแแแแแแ แฆแแแแกแซแแแแแ, แ แแแแแแช แฌแงแแ แแก แแแแแก แแแแแแแแแ แแ แแแ แกแแจแฃแแแแแแก แแแซแแแแ แจแแแคแแกแแ แแแกแ แฃแกแแคแ แแฎแแแแแก แแแแ แแแแแ แแแแกแแก แกแแคแ แแฎแแกแแแ. แจแแแแซแแแแ แแแ แ แแกแฃแ แกแแก แกแแแแแ แแแ แกแแแชแแแแแแแแฃแแ แฎแแแกแแฌแงแแแแแก แแแแแงแแแแแแ.
แฃแคแแกแ แกแแแแแแขแจแ แฌแแ แแแแแแแแแ แงแแแแแแ แแแแฃแแแ แฃแแ แแแแแฌแงแแแขแแแแแแแแ Nikto, W3af (แแแฌแแ แแแแ Python 2.7-แจแ, แ แแแแแแช แแฆแแ แแ แแก แแฎแแ แแแญแแ แแแ) แแ Arachni (แแแแแ แแแแแแ แแฆแแ แแ แแก แแฎแแ แแแญแแ แแแ). แ แ แแฅแแ แฃแแแ, แแ แแก แกแฎแแแแแช, แแแแแแแแแ, แแแแแขแ, แ แแแแแแแแแช แแแแแแฌแงแแแขแแ แงแฃแ แแแฆแแแ แแแแแแแฎแแแแแ.
Wapiti แแฃแจแแแแก แจแแแแแแ แขแแแแก แแแฃแชแแแแแแแ:
- แคแแแแแก แแแคแแ แแแแแ (แแแแแแฃแ แ แแ แแแกแขแแแชแแฃแ แ, แแแจแแคแแ แ, แฌแแแแแฎแแ);
- แแแแฅแชแแแแ (PHP / JSP / ASP / SQL แแแแฅแชแแ แแ XPath แแแแฅแชแแ);
- XSS (Cross Site Scripting) (แแแ แแแแแแ แแ แแฃแแแแแ);
- แแ แซแแแแแแแแก แแฆแแแฉแแแ แแ แจแแกแ แฃแแแแ (eval(), system(), passtru());
- CRLF แแแแฅแชแแแแ (HTTP แแแกแฃแฎแแก แแแงแแคแ, แกแแกแแแก แคแแฅแกแแชแแ);
- XXE (XML แแแ แ แแ แแแฃแแ) แฉแแจแแแแแ;
- SSRF (แกแแ แแแ แแก แแฎแแ แแก แแแแฎแแแแแก แแแงแแแแแแ);
- แชแแแแแแ แแแขแแแชแแฃแ แแ แกแแจแแจแ แคแแแแแแแก แแแแแงแแแแแ (แแแแขแแก แแแแแชแแแแ แแแแแก แฌแงแแแแแแ);
- แกแฃแกแขแ .htaccess แแแแคแแแฃแ แแชแแแแ, แ แแแแแแแช แจแแแซแแแแ แแแแ แแแก แแแแแ;
- แกแแ แแแแ แแ แคแแแแแแแก แแ แกแแแแแ, แ แแแแแแแช แแแแแแแ แแแแคแแแแแชแแแแฃแ แแแคแแ แแแชแแแก (แฌแงแแ แแก แแแแแก แแแแแฆแแแแแแ);
- Shellshock;
- แฆแแ แแแแแแแกแแแแ แแแแแแ;
- แแ แแกแขแแแแแ แขแฃแแ HTTP แแแแแแแแ, แ แแแแแแแช แจแแแซแแแแ แแแแแญแ แแก (PUT).
แแแแกแแแแแ:
- HTTP, HTTPS แแ SOCKS5 แแ แแฅแกแแก แแฎแแ แแแญแแ แ;
- แแแแแแขแแคแแแแชแแ แ แแแแแแแแ แแแแแแแก แแแแแงแแแแแแ: Basic, Digest, Kerberos แแ NTLM;
- แกแแแแแ แแแแก แแ แแแแแก แจแแแฆแฃแแแแก แจแแกแแซแแแแแแแ (แแแแแแ, แกแแฅแแฆแแแแ, แแแแ แแ, URL);
- URL-แจแ แแ แ-แแ แแ แแแ แแแแขแ แแก แแแขแแแแขแฃแ แ แแแฎแกแแ;
- แแ แแแแแ แกแแคแ แแฎแแแแก แแแแแแ แแแฃแแแแแแแแ แกแแแแแ แแแแก แแแ แงแฃแแแแแก แฌแแแแแฆแแแแ (แแแแแแแแแ: ifor, แแแ แแแแขแ แแก แจแแแฆแฃแแแแก แแแแจแแแแแแแแแ);
- URL-แแแแก แแแแแแแแแแแกแแแแก แแ แแแ แแขแแขแแก แแแงแแแแแแก แจแแกแแซแแแแแแแ (แแแจแแแแช แแ, แแฃ แแกแแแ แแ แแ แแแ แกแแแแแ แแแแก แแแแแจแ);
- แแแแแแ แแ URL-แแก แกแแแแแ แแแแกแ แแ แแแแแแกแฎแแแแแกแแแ แแแแแ แแชแฎแแแก แจแแกแแซแแแแแแแ (แแแแแแแแแ: URL-แแก แแแแแกแแแ);
- แฅแฃแฅแแแแแก แแแแแ แขแ (แแแแฆแแ แแกแแแ wapiti-getcookie แแแกแขแ แฃแแแแขแแก แแแแแงแแแแแแ);
- SSL แกแแ แขแแคแแแแขแแก แแแแแแแฌแแแแแก แแแแฅแขแแฃแ แแแแก/แแแแแ แแแแก แจแแกแแซแแแแแแแ;
- JavaScript-แแแ URL-แแแแก แแแแฆแแแแก แจแแกแแซแแแแแแแ (แซแแแแแ แแแ แขแแแ JS แแแ แฏแแแแแ);
- HTML5-แแแ แฃแ แแแแ แแฅแแแแแแ;
- แแชแแชแแแ แฅแชแแแแกแ แแ แจแแแฆแฃแแแแแแก แแแ แแแแก แ แแแแแแแแ แแแ แแแแขแ;
- แกแแแแแ แแแแก แแ แแชแแกแแกแแแแก แแแฅแกแแแแแฃแ แ แแ แแแก แแแงแแแแแ;
- แแแแแแ แแ แแแ แแแแฃแแ HTTP แกแแแแฃแ แแก แแแแแขแแแ แแ แแแ แแแแฃแแ แแแแฎแแแ แแแแแก แแแแแขแแก แแแงแแแแแ.
แฒแแแแขแแแแแ แคแฃแแฅแชแแแแ:
- แแแฃแชแแแแแแแก แแแแแ แแจแแแแก แจแแฅแแแ แกแฎแแแแแกแฎแแ แคแแ แแแขแจแ (HTML, XML, JSON, TXT);
- แกแแแแแ แแแแก แแ แจแแขแแแแก แจแแฉแแ แแแ แแ แแแแแฎแแแแ (แกแแกแแแก แแแฅแแแแแแ SQLite3 แแแแแชแแแแ แแแแแแแก แแแแแงแแแแแแ);
- แขแแ แแแแแแแก แฃแแแแ แแแแแแแแ แแแฌแงแแแแแแแแก แฎแแแแแกแแกแแแแแ;
- แญแ แแก แกแฎแแแแแกแฎแแ แแแแ;
- แแแแแแกแฎแแแก แแแแฃแแแแแก แแแแฅแขแแฃแ แแแแก/แแแแแ แแแแก แกแฌแ แแคแ แแ แแแ แขแแแ แแแ.
แแแงแแแแแแก
Wapiti-แแก แแแแแแแแ แ แแแ แกแแ แจแแแซแแแแ แแแแแกแขแแแแ แแแก 2 แแแแ:
- แฉแแแแขแแแ แแแ แฌแงแแ แ แแคแแชแแแแฃแ แแแแ
ัะฐะนัะฐ แแ แแแฃแจแแแ แแแกแขแแแแชแแแก แกแแ แแแขแ, แแแ แ แแแแแกแขแแแแ แแแฃแแ Python3; - pip3 install wapiti3 แแ แซแแแแแแก แแแแแงแแแแแแ.
แแแแก แจแแแแแ แแแแแขแ แแแแ แแฅแแแแ แฌแแกแแกแแแแแแ.
แแแกแขแ แฃแแแแขแแแ แแฃแจแแแแ
Wapiti-แแก แแฃแจแแแแแก แแแแแแกแขแ แแ แแแแกแแแแก แฉแแแ แแแแแแแงแแแแแ แกแแแชแแแแฃแ แแ แแแแแแแแแฃแ แกแขแแแแก sites.vulns.pentestit.ru (แจแแแ แ แแกแฃแ แกแ), แ แแแแแแช แจแแแชแแแก แกแฎแแแแแกแฎแแ แแแฃแชแแแแแแแก (Injection, XSS, LFI/RFI) แแ แแแ แแแแแแแชแแแแแก แกแฎแแ แแแแแแแแแแแแแก.
แแแคแแ แแแชแแ แแแฌแแแแแฃแแแ แแฎแแแแ แกแแแแคแแ แแแชแแ แแแแแแแแกแแแแก. แแ แแแแ แฆแแแแ แแแแแแ!
แซแแ แแแแแ แแ แซแแแแแ แกแแแแแ แแก แแแกแแจแแแแแ:
# wapiti -u <target> <options>
แแแแแแ แแฃแแแ, แกแแแแแแ แแแขแแแฃแ แ แแแฎแแแ แแแแ แแแจแแแแแก แแแ แแแแขแแแแก แแแแ แ แแแแแแแแแ, แแแแแแแแแ:
-- แคแแ แแแแแ - แแแแแชแฎแแแแก แคแแ แแแแ
แแฃ แแฅแแแ แแแฃแแแแแแ แคแแ แแแแแแก แแแ แแแแขแ แก crawl URL-แแแ แแ แแแ, แจแแแแซแแแแ แแแแ แแแฃแแแ แแ แกแแแขแแก แแชแแชแแแ แแ แแแแ แ แแแแ แช แแ แแ แแแแ แแแก, แแกแแแ แงแแแแ แแแแ แแแก แแแแแแแแแ, แ แแแแแแแช แจแแแแซแแแแ แแแแแแ แกแแแขแแ.
-s ะธ -x โ แแแแแ แแขแฃแแ URL-แแแแก แแแแแขแแแแก แแ แฌแแจแแแก แแแ แแแแขแแแ. แแก แแคแชแแแแ แแแแแกแแแแแแ, แ แแชแ แแแแญแแ แแแแแ แแแแแ แแขแฃแแ URL-แแก แแแแแขแแแ แแ แฌแแจแแ แกแแแ แแแแแก แแ แแชแแกแจแ.
--แแแแแขแแแแแ โ แแ แแแแแแจแแ แแแแแแแแฃแแ แแแ แแแแขแ แ แแแกแแแแแ แแแฃแแ แแฅแแแแ, แแแแ แแ แแแแแแกแฎแแ แแ แแแฎแแแแ. แกแแกแแ แแแแแแ, แแฃ แแ แกแแแแแก แ แแแแ แกแแจแแจแ แแแ แแแแขแ แ, แ แแแแแแช แกแแฃแแแแแกแแ แแแแแแ แแชแฎแแแ แกแแแแแ แแแแก แแ แแก.
-- verify-ssl โ แฉแแ แแแ แแ แแแแแ แแแ แกแแ แขแแคแแแแขแแก แแแแแแแฌแแแแ.
Wapiti แกแแแแแ แ แแแแฃแแแ แฃแแแ. แแฃแแชแ, แแแแแ แแขแฃแแ แแแแฃแแแแแก แแแกแแจแแแแแ, แแแ แจแแ แแก แแกแแแแแแช, แ แแแแแแแช แแแขแแแแขแฃแ แแ แแ แแก แแแแแแจแแ แแแฃแแ แกแแแแแ แแก แแฃแจแแแแแก แแ แแก, แฃแแแ แแแแแแงแแแแ -m แแแแแแ แแแแแ แแ แฉแแแแแแแแแ แแก, แ แแช แแญแแ แแแแแ, แแแแแงแแคแแแ แแซแแแแแแแ. แแฃ แแแกแแฆแแแ แแ แแ แแก แแแแแงแแแแแฃแแ, แแแจแแ แงแแแแ แแแแฃแแ แแแฃแจแแแแแก แแแแฃแแแกแฎแแแแแ. แฃแแแ แขแแแแก แแแ แกแแแจแ แแกแ แแแแแแงแฃแ แแแ:
# wapiti -u http://sites.vulns.pentestit.ru/ -m sql,xss,xxe
แแแแแงแแแแแแก แแก แแแแแแแแ แแแจแแแแก, แ แแ แฉแแแ แแแแแแแงแแแแแ แแฎแแแแ SQL, XSS แแ XXE แแแแฃแแแแก แกแแแแแแแก แกแแแแแ แแแแกแแก. แแแ แแ แแแแกแ, แแฅแแแ แจแแแแซแแแแ แแแคแแแขแ แแ แแแแฃแแแแแก แแแฅแแแแแแ แกแแกแฃแ แแแแ แแแแแแแก แแแฎแแแแแ. แฒแแแแแแแแ -m โxss: get, blindsql: post, xxe: postโ. แแ แจแแแแฎแแแแแจแ แแแแฃแแ xss แแ แชแแแแแแ GET แแแแแแแ แแแแแแแแแ แแแแฎแแแแแแแ แแ แแแแฃแแแ blibdsql - POST แแแแฎแแแแแแ แแ แ.แจ. แกแฎแแแแ แจแแ แแก, แแฃ แกแแแจแ แจแแขแแแแแ แ แแแแแแแ แแแแฃแแ แแ แแงแ แกแแญแแ แ แกแแแแแ แแแแก แแ แแก แแ แซแแแแแ แแแแ แแ แ แกแญแแ แแแแ, แแแจแแ Ctrl+C แแแแแแแแชแแแก แแแญแแ แแ แจแแแแซแแแแ แแแแแขแแแแ แแแแแแแแ แ แแแแฃแแแก แแแแแงแแแแแ แแแขแแ แแฅแขแแฃแ แแแแแฃแจแ แจแแกแแแแแแกแ แแแแแแแขแแก แแ แฉแแแแ.
Wapiti แแฎแแ แก แฃแญแแ แก แแแแฎแแแแแแแก แแแแแชแแแแก แแ แแฅแกแแก แแแจแแแแแแ แแแกแแฆแแแแก แแแแแงแแแแแแ -p แแ แแแแแแขแแคแแแแชแแ แกแแแแแแ แกแแแขแแ แแแ แแแแขแ แแก แแแจแแแแแแ -a. แแฅแแแ แแกแแแ แจแแแแซแแแแ แแแฃแแแแแ แแแแแแขแแคแแแแชแแแก แขแแแ: แซแแ แแแแแ, แแแแฏแแกแขแ, แแแ แแแ แแกแ ะธ NTLM. แแแแ แแ แแ แจแแแซแแแแ แแแแแฎแแแแก แแแแแขแแแแแ แแแแฃแแแแแก แแแงแแแแแ. แแแ แแ แแแแกแ, แแฅแแแ แจแแแแซแแแแ แจแแแงแแแแแ แแแแแกแแแแ แ แกแแแแฃแ แ แแแแฎแแแแแแจแ (แแแ แจแแ แแก แแแแแแแแฃแ แ แแแแฎแแแ แแแแแก แแแแแขแ) แแ แฃแคแ แ แแแขแ.
แแแแแแขแแคแแแแชแแแก แแแแแกแแงแแแแแแแ แจแแแแซแแแแ แแแแแแงแแแแ แแแกแขแ แฃแแแแขแ wapiti-getcookie. แแแกแ แแแฎแแแ แแแแ แแแงแแแแแแแ cookie, แ แแแแแกแแช Wapiti แแแแแแงแแแแแก แกแแแแแ แแแแกแแก. แคแแ แแแ แแแ cookie แจแแกแ แฃแแแแฃแแแ แแ แซแแแแแแ:
# wapiti-getcookie -u http://sites.vulns.pentestit.ru/login.php -c cookie.json
แแแขแแ แแฅแขแแฃแแแ แแฃแจแแแแแกแแก, แฉแแแ แแแแกแฃแฎแแแ แจแแแแแฎแแแแก แแ แแแแแจแแแแ แกแแญแแ แ แแแคแแ แแแชแแแก, แ แแแแ แแชแแ แจแแกแแแ, แแแ แแแ แแ แ.แจ.
แแแแแแแแแแ แแ แแก แคแแแแ JSON แคแแ แแแขแจแ. แแแแแ แแ แแ แแแ แแแแขแแ แแแ แแแแขแ แแก แกแแจแฃแแแแแแ แงแแแแ แกแแญแแ แ แแแคแแ แแแชแแแก แแแแแขแแแ -d:
# wapiti-getcookie - http://sites.vulns.pentestit.ru/login.php -c cookie.json -d "username=admin&password=admin&enter=submit"
แจแแแแแ แแกแแแแกแ แแฅแแแแ:
แกแแแแแ แแก แซแแ แแแแแ แคแฃแแฅแชแแแแแ แแแแก แแแแฎแแแแแกแแก, แฉแแแแก แจแแแแฎแแแแแจแ แแแ แแแแแแแชแแแก แขแแกแขแแ แแแแก แกแแแแแแ แแแแฎแแแแ แแงแ:
# wapiti --level 1 -u http://sites.vulns.pentestit.ru/ -f html -o /tmp/vulns.html -m all --color -ั cookie.json --scope folder --flush-session -A 'Pentestit Scans' -p http://proxy.office.pentestit.ru:3128
แกแแแแช แกแฎแแ แแแ แแแแขแ แแแก แจแแ แแก:
-f ะธ -o โ แแแแแ แแจแแก แจแแแแฎแแแก แคแแ แแแขแ แแ แแแ;
-m โ แงแแแแ แแแแฃแแแก แแแแแแจแแ แแแ แแ แแ แแก แ แแแแแแแแแแฃแแ, แ แแแแแ แแแแฅแแแแแแก แขแแกแขแแ แแแแก แแ แแแ แแ แแแแแ แแจแแก แแแแแแ;
-- แคแแ แ โ แฎแแแแแกแแแ แแฆแแแแจแแ แแฆแแแฉแแแแแ แฎแแ แแแแแแ, แแแแ แแ แแขแแแฃแแแแแก แแแฎแแแแแ, แแแแแ Wapiti-แแก แแแฎแแแแแ;
-c - แคแแแแแก แแแแแงแแแแแแ cookie, แแแแแ แแ แแแฃแแ แแแแแงแแแแแแ wapiti-getcookie;
-- แคแแ แแแแแ - แจแแขแแแแกแแแแก แกแแแแแแแก แแ แฉแแแ. แแแ แแแแขแแก แแ แฉแแแ แกแแฅแแฆแแแแ แงแแแแ URL แแฅแแแแ แแแชแแชแฃแแ แแ แแแแแแกแฎแแ, แแแฌแงแแแฃแแ แกแแแแแแกแแแแ. แกแแแแแแกแ URL-แก แฃแแแ แฐแฅแแแแแก แฌแแ แแแฎแ แแแ (แคแแแแแก แกแแฎแแแ แแ แแฅแแก);
-- แคแแแจ-แกแแกแแ โ แแซแแแแ แแแแแแแ แแแแ แกแแแแแ แแแแก แกแแจแฃแแแแแแก, แ แแแแแจแแช แฌแแแ แจแแแแแแแ แแ แแฅแแแแ แแแแแแแแกแฌแแแแแฃแแ;
-A - แกแแแฃแแแ แ แแแแฎแแแ แแแแแก แแแแแขแ;
-p โ แกแแญแแ แแแแแก แจแแแแฎแแแแแจแ แแ แแฅแกแ แกแแ แแแ แแก แแแกแแแแ แแ.
แชแแขแ แแแฎแกแแแแแแก แจแแกแแฎแแ
แกแแแแแ แแแแก แจแแแแแ แฌแแ แแแแแแแแแแ แแแขแแแฃแ แ แแแฎแกแแแแแแก แกแแฎแแ แงแแแแ แแฆแแแฉแแแแแ แแแฃแชแแแแแแแก แจแแกแแฎแแ HTML แแแแ แแแก แคแแ แแแขแจแ, แแแแคแแ แแ แแแแแแแ แฌแแกแแแแแฎแ แคแแ แแแ. แแแแแ แแจแจแ แแแแแแแแฃแแ แแฅแแแแ แแฆแแแฉแแแแแ แแแฃแชแแแแแแแก แแแขแแแแ แแแแ แแ แ แแแแแแแแ, แแแแ แแฆแฌแแ แแแแแแแ, แแแแฎแแแแแแ, แแ แซแแแแแแแ curl แแ แ แฉแแแแแ, แแฃ แ แแแแ แฃแแแ แแแฎแฃแ แแ แแกแแแ. แแแแแแแชแแแก แแแแแ แขแแแแแแกแแแแก, แแแขแแแแ แแแก แกแแฎแแแแแก แแแแแแขแแแ แแแฃแแ, แ แแแแแแแช แจแแแแซแแแแ แแแแแฎแแแแแ แแแกแแ:
แแแฎแกแแแแแแก แแแแจแแแแแแแแแ แแแแฃแกแ แแ แแก แแแ แแแแแแแชแแแก แ แฃแแแก แแ แแ แกแแแแแ, แ แแแแ แช แแกแแแ, แ แแแแแก แแแ แแจแแช แแแฃแ แแแแแแแ แแฅแแแแ แแแแแแแแแแแฃแแแ แแฃ แแ แ แงแแแแ แแแกแแแแ แแ แแ แแแ แแแแขแ แ. แแกแแแ แแ แกแแแแแก แชแ แฃ แแแแแขแแแแก แจแแกแแซแแแแแแแ. แฉแแแแก แจแแแแฎแแแแแจแ, แแแฎแกแแแแแแจแ แจแแแแก โแกแแ แแแแ แแ แคแแแแแแโ โโแแ โแแแขแแแชแแฃแ แแ แกแแจแแจแ แคแแแแแแโ. แแแแ แ แแชแฎแแ แแ แจแแแกแแแแแแแ แ แแแแแแแก, แ แแแแแ แกแแ แแแ แแ แแกแแแ แคแแแแแแ แแ แแงแ:
แจแแกแแซแแแ, แแ แแกแฌแแ แแ แแแแฃแจแแแ แแแแฃแแแแ แแ แแแ แแแแแแแแแแแจแ แแแแแกแฌแแ แแแก. แแแฎแกแแแแแแก แแแแแ แแ แแ แแแแแ แแ แแก แแฆแแแฉแแแแแ แแแฃแชแแแแแแแก แแ แแ แกแแแแแ (แแแแแแแแแแฃแแแ แแแ แแ แแขแแแฃแแแแแแ), แแ แแฃแแแแช แแแแ แแแขแแแแ แแแแแ แแแงแแคแ. แแ แแแแแ แแ แแแ, แ แแแแแแแช แจแแแแแซแแแ แแ แแแแ แแแแแแแ แแแแแแแ แแแฃแชแแแแแแแก แแ แแขแแแฃแแแแ, แแ แแก แแแ แแแแขแ แแก แแแแแงแแแแแ -- แคแแ แ แกแแแแแ แแแแก แแ แแก แแ แจแแแแแ แแฆแแแฉแแแแแ แแแฃแชแแแแแแ แจแแฆแแแแแ แแฅแแแแ แกแฎแแแแแกแฎแแ แคแแ แแแจแ:
แแแแ แแ แแแแแ แแแแแ แแจแ แแ แแซแแแแ แแกแแ แจแแฆแแแแแก.
แแแฌแงแแแแแแแ
SQLi
แกแแแแแ แแ แแแฌแแแแแ แแ แแแแ แแแ แแแแ SQLi แซแแแแแก. SQL แแแฃแชแแแแแแแก แซแแแแแกแแก แแแแ แแแแแ, แกแแแแช แแแขแแ แแแแชแแ แแ แแ แแก แกแแญแแ แ, แแ แแแแแแแแ แแ แฌแแ แแแแฅแแแแแ:
แจแแฃแซแแแแแแ แแงแ แแแฃแชแแแแแแแก แแแแแ แแแแ แแแแแ, แ แแแแแแแช แฎแแแแแกแแฌแแแแแ แแงแ แแฎแแแแ แแแขแแ แแแแชแแแก แจแแแแแ, แแฃแแแแช แแแแแแฃแ แ แแแแแงแแแแแแ cookie, แ แแแแแ, แกแแแแ แแฃแแแ, แฌแแ แแแขแแแฃแแ แแแขแแ แแแแชแแแก แจแแแแแ, แแแแ แกแแกแแ "แแแกแฃแแ แแฅแแแแ" แแ cookie แแแแแแ แแแฎแแแแ. แแฃ แแแแแขแแ แแแแชแแแก แคแฃแแฅแชแแ แแแแฎแแ แชแแแแแแแแแ, แ แแแแ แช แชแแแแแฃแแ แกแแ แแแขแ, แ แแแแแแช แแแกแฃแฎแแกแแแแแแแแ แแ แแ แแชแแแฃแ แแก แแแแฃแจแแแแแแแ, แแแจแแ แจแแกแแซแแแแแแ แแฅแแแแแแ แแแกแ แกแ แฃแแแ แแแแแ แแชแฎแแ -x แแแ แแแแขแ แแก แกแแจแฃแแแแแแ แแ แแแแ แแแแแแแ แแแชแแแแ แแแกแ แแแแฅแขแแฃแ แแแ. แฌแแแแแฆแแแแ แจแแแแฎแแแแแจแ, แแแกแ แแแแฃแจแแแแแแก แแแแแ แแชแฎแแ แจแแฃแซแแแแแแแ. แแก แแ แแ แแก แแ แแแแแแ แแแแแ แแขแฃแ แแแแฃแแแแ, แแ แแแแ แแแแแแ แแแกแขแ แฃแแแแขแแแ, แแแแ แแ แแ แแแฃแแแกแแก แแแแ, แจแแฃแซแแแแแแ แแแฎแแ แ แแแแแแแแ แแแแฅแชแแแก แแฆแแแฉแแแ แแแฎแฃแ แฃแ แ แแกแฃแ แก แแแแแจแ.
XSS
แกแแแแแ แแ แจแแกแแแแจแแแแแ แแแแ แแแ แแแแ แแแแแแแแแก แแ แแฆแแแแฉแแแ แงแแแแ แแแแแแแแแฃแแ แแแฃแชแแแแแแ:
LFI/RFI
แกแแแแแ แแ แแฆแแแแฉแแแ แงแแแแ แซแแ แแแแแ แแแฃแชแแแแแแ:
แแแแแแแ, แชแ แฃ แแแแแแแแ แแ แแแแแ แแฃแแ แฎแแ แแแแแแแก แแแฃแฎแแแแแแ, Wapiti, แ แแแแ แช แฃแคแแกแ แแแกแขแ แฃแแแแขแ, แแฉแแแแแแก แกแแแแแแ แแแ แ แจแแแแแก. แแแแแกแแแแ แจแแแแฎแแแแแจแ, แฆแแ แก แแแแก แแฆแแแ แแแ, แ แแ แกแแแแแ แ แแ แแก แกแแแแแแ แซแแแแ แ, แแแฅแแแแ แแ แแ แแแแแคแฃแแฅแชแแฃแ แ แแ แ แแช แแแแแแ แแ, แแก แฃแคแแกแแ, แแแแขแแ แแแก แฃแคแแแแ แแฅแแก แแแแแแงแแแแก แแแแแแแกแขแ แแขแแ แแแแกแ แแ แแแแแแแแแ แแแแก แแแกแแฎแแแ แแแแแ, แแแแฆแแ แซแแ แแแแแ แแแคแแ แแแชแแ แแแ-แแแแ แแแก แฃแกแแคแ แแฎแแแแแก แกแขแแขแฃแกแแก แจแแกแแฎแแ. แแแแแชแฎแแแ.
แแงแแแ แฏแแแแ แแแแ แแ แแแชแฃแแ!
แฌแงแแ แ: www.habr.com