Logo

רד-בורד: ארכיון

ראשי > אבטחת מידע > כל השאלות הקטנות שיש לכם.

01/06/2005 20:42:31 cp77fk4r
את הפקודות אתה יכול להזריק דרך כתובת הURL, בשורת הAddress .
22/06/2005 13:33:37 guy2|back
היי כולם! היי סיפי!

היום (22/7/05) התחלתי לרפרף בספר שכתבת פעם על אנרכיה ועל האקינג.

את הספר פתחת בשורות שדיי שיכנעו אותי בהמשך הקריאה:
"שלום לכל מי שקורא את המדריך הזה.
אני (cp77fk4r), כתבתי אותו כדי לנסות לעזור לכל מי שרוצה ללמוד על יותר ממה שרואים,
יותר מסתם הבנה של המחשב, לכל מי שרוצה לחשוב בצורה שונה מכל האנשים בעולם!
ולכל מי שרוצה להתקדם שלב אחד קדימה..."

אז כן, בא לי קצת ללמוד פן שונה של עולם המחשבים ויש לי כמה דברים שמטרידים אותי.

1) מה זה פריצה דרך שיתופי? דרך תוכנה שמשתפת?

2) sql ו - iis זה שני..."דברים" (אני לא יודע איך להגדיר אותם) פריצים?

יש לי עוד כמה שאלות אבל ממש ממש ממש קטנות שלא אשאל אותם פה. אם אתה רוצה או מישהו אחר, האיסיקיו:
174167279
23/06/2005 01:55:06 cp77fk4r
היי guy2, מגניב לראות שחזרת.

תראה, אני לא אמחק לך את ההודעה, אבל בבקשה תסתכל על החוקים- עברת על כמה.

והספר שלי.. אוע ><’, אתה ממש לא חייב לקרוא אותו, כתבתי אותו מזמן והוא די מפגר :)

ובקשר לשאלות שלך:
1)כשאומרים "שיתופים" מתכוונים למערכת שיתוף הקבצים של מייקרוסופט, שיתוף קבצים בין מחשבים מחוברים ברשתות, מדובר כמובן בNetBIOS.
כשמישהו אומר "פריצה דרך שיתופים" הוא מתכוון כמובן לדרך הטפשית ביותר "לפרוץ" למחשב, אין כאן שום דבר שהוא האקינג- פשוט מדובר בניצול טפשותו של בעל הרשת, הרבה אנשים שעושים רשתות בינהם משתפים כוננים שלמים בלי סיסמא, כך שכל אדם אחר מהרשת שלהם יוכל לגשת לקבצים האלה, מה שהם לא יודעים זה שכל אדם אחר בעולם יכול לגשת לכוננים האלה בעזרת הקלדת הIP של האדם אחרי "\\" {ה"\\" אומר למערכת שאתה ניגש לקבצי רשת- על מחשב אחר} וכך תוכל לקבל גישה לכוננים שהוא שיתף.
ממש לפני מספר ימים הורדתי את החוק שאוסר לדבר על שיתופים מפני שמשתמש אחד שאל משהו בנושא ולא מהפאן של ההאקינג, אבל בבקשה- בואו ולא נדבר על זה, זה לא האקינג וזה ממש טפשי.

2)SQL וIIS הם שני שרתים (Servers) של חברת Microsoft, פריצים? שוב, זה תלוי עד כמה האדמין שלהם חכם.
ובבקשה בוא ולא נדבר גם על זה- אסרתי לדבר על FXP פה, זה רק יוריד את הרמה.

ברוך שובך.


[ההודעה נערכה על-ידי cp77fk4r ב-23/06/2005 01:56:02]
03/07/2005 20:00:48 sysctl
2 שאלות :]
1. ראיתי שיש כמה סוגי אוור פלוו. נגיד סטאק אוורפלוו, באפר אוור פלו וכו’ וכו’... מה ההבדל בינהם ואיפה מוצאים אותם?
2. בדפדפן שלי ראיתי אפשרות להתחבר דרך SSL פרוקסי, מה זה(זה קשור איכשהו לצופן?)?
04/07/2005 01:10:56 phax
stack overflow is when you hit the stack
heap overflow is when you hit the heap
justfuckinggoogleit tells you anything ?
read some phrack fgs

SSL is secure server layer, proxy, of fgs, google it, use proxy with ssl = bigger "security" (though everyone can get on you but, hey, it’s proxy ssl))
27/09/2005 06:29:06 Inj3ction_Boy
קראתי את השאלות שנשאלו כבר וזה ענה לי על כמה מהשאלות שהיו לי. אבל עדייןנשארו כמה אז הנה: איך עושים מתקפת אוברפלוו? איך מתחברים ומתנתקים לפורטים של אייפי מסויים מלא פעמים במהירות? עם תוכנה שבונים? אם כן אז אפשר לקבל דוגמא לקוד מקור של תוכנה כזאת?
עוד משהו: מה זה שאלל?
תודה מראש

[ההודעה נערכה על-ידי Inj3ction_Boy ב-27/09/2005 06:29:33][ההודעה נערכה על-ידי Inj3ction_Boy ב-01/10/2005 10:08:24]
10/10/2005 13:35:02 cp77fk4r
תקרא את המאמר של ביג’ על תכנות בסביבת רשת- אני בטוח שזה יעזור לך להבין.
11/10/2005 04:14:43 Inj3ction_Boy
אוקיי לא משנה למרות שאין לי מושג איפה המדריך שציינת נמצא,
עניתי לעצמי על השאלות וברגע זה אני מחפש בגוגל מה זה שאלל.
אהה וסיפי תשנה לי בבקשה את הכינוי לInj3ction.
עריכה:
לא משנה תודה הבנתי

[ההודעה נערכה על-ידי Inj3ction_Boy ב-20/10/2005 07:14:48]
02/01/2006 01:10:21 cp77fk4r
יש סיכוי שתשובה לשאלה הזאת זה כבר לא רלוונטי, אבל, שאלל (Shell) / מעטפת, זהו חשבון שמאפשר לך להתחבר למערכת ולהריץ עליה פקודות, לרב, כשאומרים "מעטפת" מתכוונים לרב למעטפות של מערכות לינוקס או יוניקס, זה בכדי לבצע פעולות שאין טעם להתקין בגללם לינוקס או להעבור ללינוקס , פעולות כמו בדיקות של דברים, הרצת כל מני סקריפטים, או אפילו סתם בכדי לרכוש נסיון במערכת, אבל לרב, החשבונות שאלל שמציעים בחינם הם כל כך מוגבלים שהם לא שווים משהו.

אם אתה רוצה לנסות אחד כזה- תרשם בwww.CyberSpace.org, אני מקווה שהאתר הזה עדיין חי, איזה 4 שנים שלא נכנסתי אליו.

ובקשר למאמר של ביג’ על רשתות תיקשורת, אתה יכול למצוא אותו פה:

http://www.geocities.com/uv1st/netguide-heb/
03/01/2006 18:51:18 online_man
שלום אני חדש בכל העסק הזה של הרוורסינג וההצפנה אז רציתי לבקש אם יש לכם איזה קצה חוט בישבילי איזה howto או לינק טוב ?
תודה מראש.
03/01/2006 23:37:38 Inj3ction_Boy
ציטוט:יש סיכוי שתשובה לשאלה הזאת זה כבר לא רלוונטי, אבל, שאלל (Shell) / מעטפת, זהו חשבון שמאפשר לך להתחבר למערכת ולהריץ עליה פקודות, לרב, כשאומרים "מעטפת" מתכוונים לרב למעטפות של מערכות לינוקס או יוניקס, זה בכדי לבצע פעולות שאין טעם להתקין בגללם לינוקס או להעבור ללינוקס , פעולות כמו בדיקות של דברים, הרצת כל מני סקריפטים, או אפילו סתם בכדי לרכוש נסיון במערכת, אבל לרב, החשבונות שאלל שמציעים בחינם הם כל כך מוגבלים שהם לא שווים משהו.

אם אתה רוצה לנסות אחד כזה- תרשם בwww.CyberSpace.org, אני מקווה שהאתר הזה עדיין חי, איזה 4 שנים שלא נכנסתי אליו.

ובקשר למאמר של ביג’ על רשתות תיקשורת, אתה יכול למצוא אותו פה:

http://www.geocities.com/uv1st/netguide-heb/

ממש ממש לא אקטואלי אבל תודה בכל זאת
04/01/2006 02:10:30 cp77fk4r
חחח לא נורא, זה בטח יעזור למישהו אחר... ;)
04/01/2006 07:39:38 antivirus
לי זה עזר (: לא ידעתי מזה שאלל בהתחלה
תודה רבה..
על כל פנים אם כבר מדברים על חשבון שאלל אז..
איך אני יודע איזה אקספלוייטים צורכים שאלל?
ואיזה אקספלוייטים אפשר להריץ מה os שלי?[ההודעה נערכה על-ידי antivirus ב-04/01/2006 07:40:51]
04/01/2006 13:01:36 cp77fk4r
איזה אקספלויטים צורכים שאלל? שום אקספלויט לא צורך שאלל, אקספלויט הוא כמו כל תוכנה רגילה, הוא נכתב בכדי לרוץ על מערכת הפעלה מסויימת, ובדיוק בגלל זה- אם אתה מנסה להריץ אקספלויט שנכתב על מערכת לינוקסאית למשל, ואין לך מערכת כזאת בבית- אז אתה יכול להשתמש במעטפת של לינוקס ומשם להריץ אותו.

איך אתה יכול לדעת לאיזה סוג מערכת האקספלויט נכתב? פשוט מאוד ע"י הצצה בקוד שלו, אם תראה שם למשל כל מני אינקלודים של קבצי ההדר שיש בחלונות תוכל לדעת שהוא נכתב לחלונות, אם תראה שם כל מני אינקלודים של קבצי ההדר שנמצאים רק בלינוקס- תוכל לדעת שהוא נכתב ללינוקס.
04/01/2006 23:58:58 antivirus
אהה אוקי תודה..
19/02/2006 13:59:43 dracula_2000
יש לי כמה מושגים שאניח לא מבין:
1.מה זה XSS

2.מה זה YaBB

3.מה זה SQL INJECTION

4.אני רוצה לדעת את ההסבר ה-מ-ל-א של המילה באג
20/02/2006 20:14:19 Cyber-Knight
אז ככה: SQL INJECTION(בעיברית: הזרקת SQL),
הזרקת SQL זה ניצול לרעה(לא בהכרח) של שגיאה תיכנותית או כתיבה לא נכונה אשר מאפשרת לתוקף להיכנס לדוגמא עם הסיסמה של האדמין לפורום מסויים(מקווה שהסברתי טוב...)...
חפש בגוגל ותימצא מלא חומר.....
21/02/2006 04:25:08 cp77fk4r
SQL Injection- באג שנגרם מאי-בדיקת תווי קלט לשאילתת SQL לפני שהיא ניגשת למסד הנתונים לשלוף או להכניס מידע, הבאג מאפשר להכניס תווים מסויימים אשר גורמים לשינוי ושיבוש השאילתא וכך להזריק נתונים להשאילתא ובכך לגרום למערכת לשלוף/להכניס נתונים שלא הוגדרו לה מראש למסד, בעזרת זה הפורץ יכול להציג נתונים מהמסד שהוא לא אמור לראות (כגון סיסמאות) או לערוך משפטי תנאי שונים בכדי לעבור כל מני הגנות במערך (כגון הגנה שדורשת סיסמא בכדי להכנס למקום מסויים במערכת).

חפש בת’ארד מדריכים, יש שם הסבר שכתבתי על הנושא, או שתחפש בסיפריה של UnderWar.co.il יש שם מאמר על הנושא גם.

YaBB זאת מערכת פורומים קוד פתוח.(קיצור של Yet another Bulletin Board) שנכתבה בPHP.
(http://www.yabbforum.com)

XSS (קיצור של Cross Site Scripting)
גם הבאג הזה נוצר מאי-בדיקה של תווי קלט למערכת מסויימת שאמורה להציגם באופן זה או אחר, כגול הודעות שגיאה שלוקחות נתונים בצורת POST או GET מעמוד מסויים ומציגה אותם בעמוד אחר.

התוצר של ניצול הבאג מאפשר לגרום למערכת להריץ סקריפטים שנכתבו בJavaScript _שיורצו על הדפדפן של הגולש_ (ולא על המערכת עצמה כמו בSQLInj).
ניצול שעושים בו שימוש הוא גניבת קוקיז, ע"י שימוש בשליחת המידע שקיים בCookie.document לסקריפט שמאכסן את המידע.

טקסטים:
http://www.cgisecurity.com/articles/xss-faq.shtml
או:
http://ha.ckers.org/xss.html
או:
http://en.wikipedia.org/wiki/XSS

או שתחפש את הטקסט של Notkok או הטקסט של B~HFH באחד מהגליונות של IKP.
05/03/2006 06:11:01 dracula_2000
ואיפו אני מוצא את גיליונות הIKP??
05/03/2006 06:17:22 cp77fk4r
עד לפני כמה זמן הם עוד היו על הטח איכסון שלהם, אבל כנראה שנגמר להם התאריך.

תחפש מאנשים שהורידו את זה, או מהעמוד ההוא של HFM, רק צריך לזכור מה הלינק.
07/03/2006 12:02:53 dracula_2000
יש לי עוד כמה שאלות:
1.מה זה shellcode ?
2.מה זה rss ???
3.platforms ?
4.מה זה Anti-admin?
5.מה זה UTF-7 ?
6.מה זה NTFS?
7.ההסבר המלא של המילה FAQ??
09/03/2006 01:40:21 cp77fk4r
1)לפני שאתה שואל שאלה, תבדוק אם לא שאלו אותה כבר.
בכל זאת, Shellcode:


ציטוט:מה שאתה רוצה לרב כ"קודמעטפת" [ ;) ]
זה פשוט קוד שטוען את הקונסול, למשל:
;("system("Command.com בוינדוס, ובמערכות יוניקס זה יכול להיות אותו דבר רק עם /bin/sh או bin/bash/...

עכשיו, הדברים המוזרים שאתה פוגש, זה הפקודות האלה רק באסמבלי, בשביל הגודל, לפעמים הן כתובות בהקסדצימל, ולכן אתה רואה את כל הסלאשים וה0xXX,זה תלוי בשימוש ובכותב.

כנס לפה:

קוד:
http://shellcoders.com/







2)זה טכנולוגיה מבוססת XML לאופן כתיבה של מידע כך שיהיה נח מאוד לכל מני אפלקציות להבין איפה מתחיל ונגמר כל דבר, איזה יש לינק, איפה מתחיל הסבר וכו’

3)פלאטפורמה.. משטח, לרב מכנים פלאטפורמה כשטח עבודה, כמו למשל "איזה פלאטפורמה אתה מריץ את זה?" (שואלים "באיזה מערכת הפעלה אתה מנסה להריץ את זה), ולפעמים זה סוג המכונה, זה יכול להיות מחשב PC, זה יכול להיות מחשב MAC, זה יכול להיות אקסבוקס, זה יכול להיות פלייסטיישן וכו’.

4)אנטי אדמין? באיזה הקשר?

5)סוג של קידוד והצגת תווים, זה גירסת 7 ביט של יוניקוד להצגת תווים אסקיים.

6)סוג של מערכת קבצים, (לרב NTFS וFAT32 אלה המערכות קבצים שמנהלות את הקבצים בוינדוס).

7) זה קיצור של "Fuck You" בשלושה אותיות.. חח לא, סתם, זה קיצור של "שאלות נפוצות", או באנגלית: "Frequently Asked Questions".
22/03/2006 01:01:55 tal
ציטוט:1)לפני שאתה שואל שאלה, תבדוק אם לא שאלו אותה כבר.
בכל זאת, Shellcode:


ציטוט:מה שאתה רוצה לרב כ"קודמעטפת" [ ;) ]
זה פשוט קוד שטוען את הקונסול, למשל:
;("system("Command.com בוינדוס, ובמערכות יוניקס זה יכול להיות אותו דבר רק עם /bin/sh או bin/bash/...

עכשיו, הדברים המוזרים שאתה פוגש, זה הפקודות האלה רק באסמבלי, בשביל הגודל, לפעמים הן כתובות בהקסדצימל, ולכן אתה רואה את כל הסלאשים וה0xXX,זה תלוי בשימוש ובכותב.

כנס לפה:

קוד:
http://shellcoders.com/







2)זה טכנולוגיה מבוססת XML לאופן כתיבה של מידע כך שיהיה נח מאוד לכל מני אפלקציות להבין איפה מתחיל ונגמר כל דבר, איזה יש לינק, איפה מתחיל הסבר וכו’

3)פלאטפורמה.. משטח, לרב מכנים פלאטפורמה כשטח עבודה, כמו למשל "איזה פלאטפורמה אתה מריץ את זה?" (שואלים "באיזה מערכת הפעלה אתה מנסה להריץ את זה), ולפעמים זה סוג המכונה, זה יכול להיות מחשב PC, זה יכול להיות מחשב MAC, זה יכול להיות אקסבוקס, זה יכול להיות פלייסטיישן וכו’.

4)אנטי אדמין? באיזה הקשר?

5)סוג של קידוד והצגת תווים, זה גירסת 7 ביט של יוניקוד להצגת תווים אסקיים.

6)סוג של מערכת קבצים, (לרב NTFS וFAT32 אלה המערכות קבצים שמנהלות את הקבצים בוינדוס).

7) זה קיצור של "Fuck You" בשלושה אותיות.. חח לא, סתם, זה קיצור של "שאלות נפוצות", או באנגלית: "Frequently Asked Questions".


קודם כל סיפי, בהצלחה בצבא... היום התגייסת... או אתמול? משהו כזה.... :) עכשיו הצבא לפחות יחסוך לך את ההשפלה בהפסד במשחק השח הבא שלנו... יהיה לך תירוץ טוב ;)

בכל מקרה, רק לגבי ה- RSS הייתי רוצה להוסיף שה- RSS הוא בעצם קובץ XML שכתוב בפורמט קבוע שנותן למפתחי אפליקציות לקבל אינפורמציה מהאתר בצורה פשוטה יותר ולהשתמש בו באפליקציה שלהם על פי הצורך...
לגבי הפלטפורמות, ישנם סוגים שונים של פלטפורמות.. כמו שהצגת את הדוגמאות הללו אני אוסיף לדוגמא את ה- .NET Framework וה- Java Virtual Machine שגם הן פלטפורמות בפני עצמן אשר יושבות על המערכת הפעלה... מה שאני מנסה לומר פה זה שישנם הרבה סוגים של פלטפורמות וההקשר שלהן יכול להגיע בהרבה מקומות והגדרות...

מקווה שעזרתי...
ואגב, הכתבה הזאת שלכם ב- PCPLUS... זה לא היה קודי?
זה פשוט נשמע כמו אחד הרעיונות שלו... ;)
23/03/2006 13:23:36 dracula_2000
כבר סיפי עזר לי,אבל תודה בכל מקרא
24/03/2006 15:49:31 cp77fk4r
ממש לא טל, עשיתי את זה הרבה לפני שהכרתי את שי :)

עשיתי את זה עם קולזי.
26/03/2006 23:35:29 HLL
צינטרלתם כבר את הבאפר?
29/03/2006 12:43:01 dracula_2000
נתקלץי בעוד כמה מושגים שאני צריך הסבר עליהם.

1.מה זה apps

2.מה זה Anti-chat (לא Anti-admin )

3.איך אני מוצא XSS באתרי אינטרנט?
06/04/2006 20:20:20 cp77fk4r
1- Apps זה קיצור של המילה Applications (אפלקציות), שזה אומר "ישומים" פחות או יותר.

2-Anti-Chat זאת.. קבוצת האקינג/פריקינג רוסית.

3- על ידי שימוש בשכל שלך.. תבנה פעם מערכת קלט פלט צד שרתית (בPHP למשל), אפילו ממש ממש קטנה, וכבר לבד תבין איך למצוא באגים כאלה באתרים אחרים.

וHLL- בטח, מזמן ;)
07/04/2006 14:20:16 dracula_2000
טוב תודה.
דרך הגב אני מכיר את הקבוצה הזאת ....
אני רשום באתר שלהם,אחלה אתר .
07/04/2006 14:22:54 tal
דרקולה -
http://www.google.com/search?hl=en&q=how+to+use+google

תכנס לאתר הזה ותקרא קצת... (ואני לא ציני)
הגיע הזמן שתלמד להיות עצמאי... סיפי לא יהיה כאן תמיד כדי לענות על כל שאלה שיש לך...
עמודים: 1 2 3 4 5 6 7 8 9 10