Kezdőoldal » Számítástechnika » Programozás » Mennyit kell tudnia egy ilyen...

Mennyit kell tudnia egy ilyen embernek?

Figyelt kérdés
Most olvastam egy cikket hogy az Amcsiknál ellopott egy srác 130 millió banki személyes adatot otthonról a gépéről. Ezt hogy tudta kivitelezni? nem akarok adatokat lopni csak kíváncsi vagyok hogy egy ilyen szintű személy milyen tudásnak van birtokában.

2014. febr. 27. 17:05
 1/5 anonim ***** válasza:

130 millio egy kicsit sok ..


hogy mennyit kell tudni ? sokat nem ...kell egy fake weboldal...es mehet a data phising

2014. febr. 27. 17:17
Hasznos számodra ez a válasz?
 2/5 A kérdező kommentje:
pedig a szám valós, be is írta magát a történelembe mert az eddigi legnagyobb ilyen 45 millió volt, mondhatni hogy rekordot döntött. Szóval akkor nem kell több tízéves tapasztalat és tudás.
2014. febr. 27. 17:20
 3/5 anonim ***** válasza:
gondold vegig ...: erdeklodsz valami utan ( pl. mint itt is ) kapsz valaszokat ( ilyet-olyat amolyat) utana csak rajtad mulik ,hogy meddig mesz el ...mennyi a kurazsi :-))
2014. febr. 27. 17:23
Hasznos számodra ez a válasz?
 4/5 A kérdező kommentje:
hát igen, ez így van.
2014. febr. 27. 17:34
 5/5 anonim ***** válasza:

Nos itt mondjuk konkrétan sql injekcióval történt a támadás nem pedig phishingel...

Ez azt jelenti, hogy hibásan írták meg az egyik beviteli formot kezelő programot( a form itt űrlapot jelent, lehet ez pl. egy bejelentkező része a honlapnak, vagy a regisztráció,vagy egy sima kereső rész) és ide a támadók egyszerű sql adatbáziskezelő utasításokkal kérték le a megfelelő táblákat.

Ehhez nem kell brutális szintű tudás, de pl. aki csinált már egy sima loginrendszert php és mysql segítségével az meg tudja csinálni. Bár ennek is vannak megfelelő változatai a legegyszerűbb az 'or '1'=='1használata, amikor a támadó a loginformba beírja, a fenti rövid sort és be tud lépni akár jelszó nélkül is ha ez hibásan meg van írva. Szintén le tudja kérdezni a userek adatait is egyszerű módon ebben az esetben, "csak" az adattáblák neveit kell kitalálni, bár néhány programozó erre a nagyon frappáns "users" nevet használja. Persze nem mindig ilyen egyszerű van olyan eset is amikor a program látszólag nem ad vissza adatot, de pl. adott esetben a http 200 ok üzenet jelentheti, hogy elfogadta az értelmező az utasítást, persze ehhez meg kell találni a hibát. Utóbbi nagyon nehéz feladat egy ember számára de mára számtalan automatizált hibakereső létezik melyek bárki számára letölthet. Az illetők megtalálták a hibát az egyik formban majd a megfelelő módszert használva lekérdezték a teljes adattáblát. Ez akár negyed órán belül is kivitelezhető. Tudás nagyjából annyi kell mint egy weboldal megírásához.

2014. febr. 27. 19:26
Hasznos számodra ez a válasz?

Kapcsolódó kérdések:




Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!