Logo

רד-בורד: ארכיון

ראשי > אבטחת מידע > סקירת באגים באפלקציות שונות.

22/01/2006 13:48:19 cp77fk4r
זה רעיון לאשכול שעלה לי עוד באחת מהמערכות הקודמות.

הרעיון הוא שאני (או כל מישהו אחר) יצביע על תוכנה/מערכת/וכו’ מסויימת, וכל אחד יכתוב פה סריקה על באג מסויים שהוא מכיר במערכת הזאת, צריך להסביר על הבאג, איך הוא נגרם, איך מנצלים אותו- אם אפשר גם איך מתקנים אותו, ושאר מידע בסיגנון.

מה המטרה?
המטרה היא להרחיב את הידע של הגולשים בפורום ולהכיר להם באגים באפלקציות שונות, הבאגים לא חייבים להיות תקפים, אפשרי להביא פה באגים על כל הגירסאות- המטרה כאן היא להגדיל את הידע שלכם בבאגים שקיימים/היו קיימים במערכות תוכנה שונות.

מה דעתכם?
אם אני אראה שיש אנשים שמעוניינים זה אני אפתח אשכול עוד היום.
22/01/2006 15:02:57 devil kide
רעיון טוב, אבל זה לא חייב להיות רק באפלקציות, אתה יכול לעשות את זה גם בסוגי מערכות צד שרת(PHPBB וכו’) וכל המערכות המוכנות האלו.
22/01/2006 16:45:41 Zibi
סיפי,לא הבנתי אם זה באגים כמו sqlinj וכדומה או כל מיני באגים כמו בוינדוס וכו’
22/01/2006 18:07:03 cp77fk4r
Devil-Kide, אני ממש לא בעד זה, כי אז, במצב כזה, כל האשכול יהיה מפוצץ באלפי באגים מסוג SQLInj או XSS מפגרים שלא ילמדו אותנו שום דבר ולא יקדמו אותנו לשום מקום.

אני מדבר על אובייקטים כגון מערכות שרתים, מערכות לניהול קבצים, שירותים למיניהם (שירותי FTP, אימיילים, פאנלי אדמיניסטרציה, משחקים וכו’), או אפלקציות לעבודה בסביבת אינטרנט (כגון דפדפנים, תוכנות מסרים, תוכונת שיתוף קבצים וp2p וכו’).

בקשר למערכות הפעלה אני לא כל כך בעד, כי הנושא הזה גדול מאוד.
22/01/2006 19:06:48 devil kide
cp77fk4r , איך שאתה רוצה, אבל אני חושב שאנשים יבינו לא לשים כל sql injection שהם מוצאים, אלא רק דברים שיענינו את כולם. אבל שוב זה החלטה שלך.
ויש לי עוד רעיון, אפשר לעשות מין אשכול שהוא
יהיה מין אשכול "קראק מי" , אני אסביר- זה יהיה אשכול שאנשים בונים כל מני מערכות והשאר צריכים לפצח את מה שהם כתבו , בין אם הם כתבו אפלקציות ובין אם הם כתבו מערכות בצד שרת , זה גם יעלה את הרמה של כל חברי הפורום.
22/01/2006 21:14:04 antivirus
אוקי אז דעתי היא כזו...
האשכול יכול להיות דבר יפה מאודד ומאודד מחכים ומעניין ומאתגר אבללל!
לפי דעתי האישית הרמה של הפורום לא מספיק גבוהה...
זאת אומרת יש פה אנשים מאוד על רמה אבל לא מספיק כדי להזין טופיק בחורי אבטחה...
אני אומר בואו ננסה אם יצליח אז אודרוב (:
22/01/2006 23:52:45 devil kide
אנטי, אין לנו מה להפסיד, בוא ננסה.
23/01/2006 00:48:07 Inj3ction_Boy
אל תדאגו הרמה פה מספיקה ולדעתי זה אחלה רעיון אני אשתתף בזה :)
23/01/2006 15:40:43 cp77fk4r
Devil- בקשר לאשכול שהצעת אל ה"Eראק מי", מילה שלי, רב (אם לא כל) האשכול יהיה מלא בקראק-מיז שאנשים סתם כתבו בVB, ואתה יודע לאיזה סוג אני מתכוון.
עמודים: 1