Logo

רד-בורד: ארכיון

ראשי > אבטחת מידע > port 1025

23/11/2004 21:28:50 m00z
"network blackjack"
השאלה שלי היא כזאת, האם אפשר לפרוץ למחשב דרך הפורט הנ"ל, ואם כן אז איך,
תדה =]
24/11/2004 20:57:21 cp77fk4r
לפי השאלה שלך אני יכול להניח שאתה לא הכי מבין הנושא, תיראה, פורטים משמשים להעברת מידע, דרך הפורט 1025 מעביר הישום NW-BlackJack את המידע שלו, אם זה לשרת של המשחק, ואם זה ישירות למחשב של היריב.

לא פורצים דרך פורטים, מנצלים חורי אבטחה שיש בישומים מסויימים שמריצים את הפורטים, אם אתה רוצה לנסות לחדור למחשב שמריץ את הישום הזה, ודווקא דרך שימוש בפורט 1025, אז אתה צריך לבדוק איך הישום הזה מעביר את המידע למחשב הנ"ל, ולחפש במנגנון הזה חורים, למשל אולי חור במנגנון שממיר את המידע לפקודות, ככה שתוכל להעביר פקודות למחשב של היריב שלא קיימות בממשק של המשחק (וככה לנסות אולי להציג לך Shell של מחשבו של היריב, או כל דוגמא אחרת..), או כל חור אחר.

בכל אופן, מה שאני מנסה להגיד זה שלא פורצים דרך חורים, הרבה ילדים טועים בזה, פורטים הם לא חורי אבטחה, פורטים הם "שבילי מידע" בין המודם שלך למודם מרוחק.

תחפש בגוגל אולי אנשים אחרים מצאו כבר חורים לישום הנ"ל, ואם כן, אני בטוח שהם מסבירים שם על החור, ואחרי שתבין מהו החור תוכל לבנות כל מני כלים שיעזרו לך לנצל אותו, אם תיהיה צריך עזרה נשמח לעזור.[ההודעה נערכה על-ידי cp77fk4r ב-24/11/2004 20:58:12]
09/12/2004 20:31:41 DUBI
לא הבנתי....
בשביל לדעת למצוא חורים צריך לדעת תכנות לא?
או שזה לא חובה ואפשר להסתדר גם בלי זה?!
09/12/2004 21:55:30 Cyber Knight
כמו שCP אמר דרך הפורטים אתה יכול לנסות להשיג מידע ואולי דרך פורט מסויים גם להריץ פקודות SHELL וככה לנסות להשיג גישה למחשב.(להלן BACK ORIFICE של "כת הפרה המתה").
CP תקן אותי אם אני טועה.........[ההודעה נערכה על-ידי Cyber Knight ב-09/12/2004 21:56:55]
10/12/2004 01:58:44 -Hawk-
לא נראה לי שבשביל למצוא חורים צריך לדעת תכנות
אתה סורק את האי.פי שלו, ואז רואה פורטים פתוחים, מחפש עליהם מידע בגוגל, ומוצא מה שמוצא, להריץ אקספלוייט וכאלה
10/12/2004 14:47:24 cp77fk4r
הוקי, ואת החורים בתוכנות שאתה מוצא עליהם מידע בגוגל? מצאו ע"י תיכנות... גם אקספלויטים שאנשים משתמשים _שהם לא שלהם_ תיכנתו.. הכל בהאקינג מבוסס על תיכנות.
אם תשתמש רק בכלים שאנשים אחרים תיכנתו- אף פעם לא תכנס באמת לעולם ההאקינג, בשביל לנצל חורים ולהיות קצת מעל הרמה של "לסרוק->להוריד אקספלויט->להריץ אותו להשיג גישה" אתה חייב לדעת תיכנות.

וCyberKiller, תיראה, אתה לא מנצל חורים בפורטים עצמן, גם הדוגמא שהבאת ממש לא במקום- אתה שולח את הפקודה לאותו הBack Door/Trojan שמבין את הפקודה שהוא קיבל- ומבצע אותה על המחשב שעליו הוא מותקן.

לפורטים לא שולחים פקודות, אתה לא יכול לפתוח סתם פורט בלי שישום מסויים לא יתרגם/ישתמש בפקודות האלה, ישנם דרכים לפתוח פורט "חופשי"- אבל כל עוד אין שום ישום ש_מיישם_ את הפקודות שנשלחו אליו- הפקודות האלה חסרות טעם.

DUBI- חובה, חובה חובה חובה וחובה.
מקווה שעזרתי.
11/12/2004 17:44:06 Cyber Knight
לCP קוראים לי Cyber Knight ולא וCyberKiller
12/12/2004 00:20:50 cp77fk4r
אוקיי, מצטער.
עמודים: 1