üzenetek

hozzászólások


juliabrilke
(addikt)

Ha a userer nem akar buta maradni, akkor már régen utána nézett a dolgoknak. :U


juliabrilke
(addikt)

Egyébként az sem lenne rossz, ha egy olyan topikot nyitnánk, ahol meg lehetne tárgyalni a tapasztalatokat, ill. tanácsot lehet kérni, ha elakadunk egy-két dologgal.

Itt olyanokra gondolok, akik biztonsági teszteléssel foglalkoznak vagy szeretnének valamikor.
Egy kis segítség mindig jól jönne. ;)


domi007
(őstag)
Blog

loszerafin:
Teszthálózat? Ahol mindent szabad, mert az ENYÉM? Ott kipróbálhattam, nem? Ki nem próbált technikát bemutatni olyan, mint azok a youtube videók, amikről írtam: a végén kiírja, hogy HACKED!!. Nagyon jó, ilyen programot én is tudok írni...
Vírusirtó/spyware irtó?
Úgy is el lehet tulajdonítani sok mindent, ha mindezekkel rendelkezel.... :U :U (bár az a "néhány intelem" még megmentő lehet)
A célközönségem: TI. Ti, akiket érdekel a számítógép, jobban értetetek hozzá, mint sokan, és érdekelne ez a téma is (hiszen a nagy Informatika témába ez is belefér). Úgy veszem észre, van, akit ez érdekelne. mert ez is egy téma. Lehet, hogy ez alapján későbbbiztonsági szakértő lesz, és ő írja majd meg a mezei usernek a javítócsomagot, a vírusirtó frissítését, stb...
Javaslom az ordoglakat.info című oldalt. Nézd meg a Sikersztorit..

Más hackerek?
Nekik minek? Itt fogjátok megosztani a "tudásotokat"?

Mi ez az idézőjel? A hackerek igenis tudnak valamit...

Vladi:
THX! Azonban elköteleztem magam a mellett, hogy a modikra bízom a döntést. Még mindig várom a válaszukat...nem tudom, még meddig...

juliabrilke:

Ha a userer nem akar buta maradni, akkor már régen utána nézett a dolgoknak. :U

De nem magyarul...

Attól még a szerver működtetője nem biztos hogy örülni fog, mert neki tök mindegy kicsoda rohasztotta le a szerverét. Neki akkor is kára származik belőle. Nem mondja majd azt, hogy "semmi gond, csak próbálkozott."

Lehet normálisan is hozzáállni ehhez (lásd a fentebbi linket, Sikersztori néven).
Lehet, hogy te is, miután betörsz mondjuk egy céghez, és elküldesz nekik valami belső infót, akkor hasonlóképpen végzed?

DOMy


loszerafin
(senior tag)
Blog

Lehet, hogy te is, miután betörsz mondjuk egy céghez, és elküldesz nekik valami belső infót, akkor hasonlóképpen végzed?

Akkor ez a cél? Buzdítsunk másokat arra, hogy nyomjanak fel céges szervereket, hátha valahol így munkát kapnak?

1. azt hittem, állást úgy szerez az ember hogy pályázik/ismerőse van...

2. Nincs olyan hely, ahova nem lehet betörni. Elég akarat és idő kell csak hozzá. Úgyhogy ha vki betör vhova, max azt bizonyítja, hogy több ideje volt felfedezni a lukat, mint másnak a védekezésre. Ezért vennék fel vhova? Ha ott ül majd a cégnél és a tonert cseréli meg tanítgatja excelre a Főnök titkárnőjét, neki se lesz elég ideje, úgyhogy pont úgy fel fogják nyomni, mint annakidején Ő is tette.


juliabrilke
(addikt)

Pont ezért vannak nagyon szigorú belső szabályok, amik kellő ismeret esetén megakadályozzák, hogy lerohasszunk a szervereket. Egyébként meg nem az a lényeg, hogy feltörjük, (persze lehet ez is cél) hanem az esetleges hibákat megtaláljuk.

De nem magyarul... Hááát... Azért akad bőven.

Ne értsd félre. Nem az ötletedet támadom, csak az esetleges "mellékhatások" miatt vannak aggályaim.


juliabrilke
(addikt)

"Nincs olyan hely, ahova nem lehet betörni." Csak jól kell tudni tippelni a jelszót. :D :DDD

Egyébként ez aranyszabály, amit mondasz. :K


MacCaine
(őstag)
Blog

Ez egy nagyon jó ötlet, padtárs! :DDD

Kék üdv!

És persze még egy voks a folytatásra!


MacCaine
(őstag)
Blog

A "mellékhatás" témáról meg annyit, hogy az igazi hackerek kivétel nélkül okos emberek, kiemelkedő problémamegoldó képességekkel (az okos ember tudja magáról, hogy mit nem tud). Ha valami buta script kiddie hackert akar játszani, és egyből élesben, (lehetőleg .gov domain-el kezdve a pályafutást), akkor megérdemli a sorsát. Ezt hívják természetes szelekciónak. :))

Ajánlott olvasmány a hackerek filozófiájáról: [link]


juliabrilke
(addikt)

:P

A tesztszerver legyen a te céges notid. ;]


sghc_toma
(senior tag)
Blog

Lehet ezt élesben csinálni teljesen legálisan is: van egy rakat wargame. Ha valakit érdekel a téma, nagyon jó szórakozást nyújtanak.


MacCaine
(őstag)
Blog

:DD


domi007
(őstag)
Blog

Megjött a modik válasza:
Lényege: amíg konkrétumokat nem írok, addig szabad kezem van...
Azt ajánlják, hegyezzem ki az ELMÉLETre a hangsúlyt. Így persze más lesz kicsit a dolog, mint amire számítottam. Azért megpróbálom a káposztát is jóllakatni, meg a kecskét is megtartani.
Nemsokára kikerül tehát az ELSŐ rész ;)

DOMy


Vladi
(nagyúr)
Blog

:C


juliabrilke
(addikt)

Hát igen, úgy néz ki, hogy bejött a tippem, miszerint nem fogják engedni, hgoy konkrét dolgokat írjál le és programneveket használj.

Azért sok sikert hozzá! :C


Xpod
(addikt)
Blog

Szerintem inkább az írások alapján keletkező topicnak lesz nagyobb haszna.
Itt le lehet majd írni néhány program nevet, mivel ezek a programok ugyanúgy használhatók jó célra, nem egy és nem két programot láttam már hálózati szakinál amelyek nekem más megközelítésből voltak ismerősek. Amúgy meg gugli.

Mivel 1-1 feladatra millió program létezik (pl portscan, traceroute, DoS), így tényleg nem mindenhol van értelme programnevet írni.

Azonban azért vannak elterjettebb progik melyeket előszeretettel használnak hálózat teszteléshez, hibakereséshez. (Ethereal, Nmap, Kismet)

[ Szerkesztve ]


Rover623
(félisten)
Blog

Oprendszere: szinte mindig Linux, OpenSource
Oprendszere: feltört Windows

Szerintem nem kellene hiteltelenné tenned magad már a 0. cikkben...:DDD


juliabrilke
(addikt)

Majd megkeresi magának a user ha már egyszer édekli a téma.

A cikk itt azért nem igazán hibakeresésről fog szólni szerintem. :U
Viszont az is megtörténhet, ha nem nem lesznek programok megadva, amiket lehet használni, akkor meg a usernek kell majd találnia.
Ha viszont nekiállnak kisérletezgetni, annak nem biztos, hogy jó vége lesz.


Xpod
(addikt)
Blog

A cikk itt azért nem igazán hibakeresésről fog szólni szerintem.

Miért szerinted a hackerek mit keresnek? :U

Ha megnézed azokat a programokat, és esetleg olvasgattál IP csomagokról, titkosításról, akkor sokmindent meg tudsz állapítani ezekkel a programokkal.

Majd megkeresi magának a user ha már egyszer édekli a téma.
Ezt meg külön bekezdésben fejtettem ki. Vagyis bocs, külön elválasztott mondatot írtam erről.

A port scanner, és egyéb hasonló programhoz meg jobb ha nem ír a szerző konkrét program nevet, mivel nem biztos ,hogy az adott program futni fog mindenhol. (Jó pár protscannert próbáltam végig és sok panaszkodott hogy ez vagy az a c++ - os dll file hiányzik neki, nem megfelő a windows verzió stb. )Ezt mondenki saját belátása szerint keressen.
Ezeknél a programoknál inkább általánosságban beszéljen, a működési elvről, mire jó, miként lehet felhasználni.

[ Szerkesztve ]


juliabrilke
(addikt)

Ha megnézed azokat a programokat, és esetleg olvasgattál IP csomagokról, titkosításról, akkor sokmindent meg tudsz állapítani ezekkel a programokkal.

Hallottam már az "ilyen dolgokról" hébe-hóba, ugyanis minden nap használom őket. Ez a munkám... :U ;)

[ Szerkesztve ]


Xpod
(addikt)
Blog

Bocs nem tudtam, hogy ennyire kötöszködni akarsz. Legközelebb tekinettel leszek erre is.


concret_hp
(addikt)
Blog

várjuk :)

üzenetek