Kezdőoldal » Számítástechnika » Programozás » Egy cracker aki komolyan ért...

Egy cracker aki komolyan ért a programozáshoz az ebbe hogy fogna bele? (többi lent)

Figyelt kérdés

Sziasztok! :)

Nah szóval legyen a legegyszerűbb példa!!

Van egy ultrawebes tárhelyem (Ami ingyenes)

Nekem ezen van a paprikás krumpli receptje.

Teljesen átlagos a számítógépem védelme.

Legyen átlagon aluli (Windows)

És egy crackernek nem tetszik a paprikás krumpli ezért ő megváltoztatja a tartalmat a bablevesre!

Ezt mégis hogy teszi meg??

A legegyszerűbbet írtam!!!

Egy gyenge tárhely.

Egy semmiféle védelmű oldal.

És egy átlagos gép.

Ezt hogy csinálja??

Milyen programozási nyelvet használna??



2012. aug. 24. 22:19
1 2
 1/11 anonim ***** válasza:
38%

Egy cracker sehogy, a hálózati dolgokkal a hacker foglalkozik.

Nem feltétlen programozási nyelv kérdése. Sokkal inkább a távoli tárhelyet futtató webszerver oprendszere ismerete a döntő, illetve a szerver program jellege.

2012. aug. 24. 22:25
Hasznos számodra ez a válasz?
 2/11 A kérdező kommentje:

Akkor egy hacker.

De gondolom valamit kell csinálni hogy bekerüljön a redszerbe.

Én laikus vagyok de szerintem jobban jár ha feltöri az otthoni gépet mint egy szervert!

2012. aug. 24. 22:40
 3/11 anonim ***** válasza:

Úgy csinálja, hogy rendelkezik megfelelő ismeretekkel az adott rendszerek működéséről és esetleges hibáiról is.


Egy ilyen dolgoknak ezerféle módszerrel neki lehet indulni, kezdve a felhasználó jelszavának megtippelésétől a gépébe történő betörésig.


Programozni ehhez nem igazán kell tudni és ha szerencséje van akár 1 percen belül is megoldható a dolog.

2012. aug. 24. 22:50
Hasznos számodra ez a válasz?
 4/11 anonim ***** válasza:

"Én laikus vagyok de szerintem jobban jár ha feltöri az otthoni gépet mint egy szervert!"


A "célpont" a szerveren van.

Mit ér vele, ha feltöri a gépet és nincs ott meg a jelszó esetleg?

Akkor mégis a szerverhez hogyan fér hozzá?

Érted a problémát remélem.



A "legjobban" azzal jár, ha első tippre kitalálja a felhasználó jelszavát. Nem is gondolnád, hogy milyen gyakran sikerül ez.

2012. aug. 24. 22:51
Hasznos számodra ez a válasz?
 5/11 A kérdező kommentje:

Értem.

Gondolom egy ilyen ember már annyi ilyet végrehajtott hogy van pár tippje a jelszót illetően.

Itt van példának okáért: c45@72hs-ez a jelszó.

Ezt maximum BruteForce-al próbálhatná meg.

De azzal is hetekbe kerülhetne.

És ha ez a jelszó: 0123456

Szóval ez pont nem jut az eszébe a mi kis paprikás krumpli utálónknak!!!

Akkor gondolom egy általa készített programmal hamar megtalálja nem???

2012. aug. 24. 22:56
 6/11 anonim ***** válasza:

Egy ilyenhez semmilyen programot nem kell csinálni és ezt csak egy példának hoztam.

Van még sok más lehetőség, de ebben most nem megyek bele, amúgy is esélyes, hogy a moderátorok törlik a kérdést, mert itt nem fog senki sem ilyenre "tanítani".

2012. aug. 24. 23:04
Hasznos számodra ez a válasz?
 7/11 A kérdező kommentje:

Nem mintha ilyenekkel szeretnék foglalkozni mivel tudom hogy büntetett tevékenység!

Csak érdekel.

2012. aug. 25. 08:32
 8/11 anonim ***** válasza:
Az eljárás módjának tárgyalása még nem tilos. Nem csak azért érdekelhet valakit a téma mert vissza akar élni vele. Ha IT biztonságtechnikával foglalkozol akkor nem árt legalább alapvető trükköket megtanulni, azt pedig legkönnyebb ha kérdezel. Amíg nem buzdítasz vele senkit bűncselekmény elkövetésére, addig a moderátoroknak nem lehet vele gondjuk.
2012. aug. 25. 10:20
Hasznos számodra ez a válasz?
 9/11 anonim ***** válasza:
100%

Nincs általános recept, egy okos cyberbűnöző mindig a legcélravezetőbb megoldást választja, és az sem biztos, hogy feltétlenül véghezviszi az oldalad feltörését, ha úgy ítéli meg, hogy nem éri meg a befektetett időt.


És sok tényezőt kell itt figyelembe venni,

pl. hogy az illető ismer-e téged, vagy nem.


Ha ismer, és hozzáfér a gépedhez, akkor pl. megpróbálhat valamilyen keylogger-t a gépedre rakni, és úgy szerzi meg a jelszót.


Ha nem ismer, akkor is millió úton ágazhat el a történet;


-pl. megszerzi az email címed, és megpróbálja azt feltörni;

-vagy csak simán elküld neked egy olyan linket, amit te megnyitsz, és ha szar a géped védelme, akkor a linkelt weboldalról megfertőzheti a géped keylogger-el

-az ultraweb nevében küld neked egy mailt pl. egy ilyesmi szöveggel, hogy "karbantartás van, az elhagyott weboldalakat törölni fogják a szerverről, annak érdekében, hogy a weboldalad ne törlődjön, jelentkezz be az alábbi linken, blabla". Persze a link az nem az UW-re mutat, te meg gyanútlanul bejelentkezel, és máris megvan a jelszavad.


Ezenkívül pl. attól is függ, hogy milyen tartalmat töltesz fel

-Ha csak egy statikus HTML oldalt, ami még JS-t se tartalmaz, akkor megpróbálhatja magának szervernek valamilyen sebezhetőségét kihasználni;kideríti, hogy pontosan milyen webserver milyen verziója fut, milyen script engine, milyen verzió, utánanéz, hogy ezeknek van-e valami ismert biztonsági hibája;

Ha nem talál ilyet, akkor - pl. nyílt forráskódú webserver esetén, mint pl. a linuxos cuccok többsége- átnézi a forráskódot, és ott próbál hibákra bukkanni(ez persze nagyon időigényes, és nem hiszem, h. egy paprikás krumpli miatt megéri, de ez is egy opció)


-Ha a weblapod dinamikus, tehát szerver-oldali szkript-eket futtat, adatbázist használ - amit nyilván te írtál meg - akkor megpróbálhatja a te implementációdat támadni, pl. átnézi a javascript-eket az oldalon, SQL injection-el próbálkozik, ilyesmik


-De az is lehet, hogy simán megpróbál a bizalmadba férkőzni, pl. ír neked, hogy milyen fasza az oldalad, ő is nagy rajongója a paprikás krumplinak, és szivesen segítene frissíteni. Ekkor te megadod a jelszavad, mert megbízol benne, ő pedig galád módon kicserélni a paprikás krumplidat bablevesre.

2012. aug. 25. 10:54
Hasznos számodra ez a válasz?
 10/11 A kérdező kommentje:

Igen.

Én is erre gondoltam hogy a bizalmamba férkőzik.

Mert ahogy (Én) gondolom az összes többi sokkal igényesebb mint pár levél vagy 1 kamu facebook...

2012. aug. 25. 18:20
1 2

Kapcsolódó kérdések:





Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!