Vil det være muligt for en hacker eller lign. at trænge ind på denne computer...? Den eneste port jeg kan genkende er port 21 - hvad bruges de resterende til?
Om man er sårbar overfor hacking er ikke kun afhængig af hvilke porte der er åbne, men hvilke klienter der køres hvilken firewall du bruger etc. Derfor er det svært at sige udfra dette.
Det vil det. Jeg har selv hacket en 2000 Advanced server med IIS 5.0 på gennem en firewall hvor kun port 80 var åben for indgående trafik. Det er ikke et spørgsmål om åbne porte men åbne huller i systemet bagved
bufferzone>> Stor respekt og no affence, men er det ikke rigtigt at hackere oftest bliver taget fordi, de ikke kan lade være med at fortælle om deres bedrifter. :)
Jeg hacker kun under controllerede forhold, på lukkede net, og ALDRIG over internettet. Min hacking blev gennemført under CPSA certificering samt kurset til det, så der er ingen problemer
Ja og det er et rigtigt godt kursus, jeg blev selv certificeret i december. De har lige fået noget nyt stablet på benene. Desværre skal du være opmærksom på at det koster
Ja, jeg så godt at du har skrevet et par artikler, men har ikke rigtigt haft tid til at læse dem endnu, men gør det snart! Står der noget om, hvor du har fået din erfaring fra og hvor meget du egentlig kan? Nu er det vel ikke så kompliceret at hacke noget der benytter IIS 5.0 kunne jeg forestille mig, uden at have prøvet. Det er ikke for at række dig ned på nogen måde, men bare for at jeg måske kan se, hvor og hvordan jeg kan få mere info om området og på hvor højt niveau det er. Jeg har sådan set styr på de simple ting og kan sikkert det samme som en script-kiddie, men jeg ved intet om det lidt mere hardcore.
Tag kurset på protego det er rigtig godt, der kommer du igennem mange tind. Opstil derefter dit eget testmiljø og arbejdt med tingene. At komme ind er ikke så svært, at finde ud af hvordan man kommer ind er heller ikke så svært.
Tricket ligger i at forstå hvad det er der sker, hvordan de forskellige exploits er bygget op, selv at finde hullerne og selv at lave exploits. Det kræver tid og øvelse og det er den fase jeg er i gang med i øjeblikket
Hmmm. Har kigget på Protego og mener ikke at der ville være det helt store i hvert fald de første to undervisningsperioder. (Har set lidt slides og sådan noget). Det virker lidt som om - mener jeg - At man "bare" bliver introduceret for de forskellige værktøjer som nc, nessus, nmap, ethereal etc. og derudover bliver præsenteret for en række sårbarheder og hvordan disse kan udnyttes. Det er umiddelbart ikke noget man ikke kan gøre ved at prøve sig frem. Det er umiddelbart også det script-kiddies bruger, men "rigtige" hackere går vel ikke så meget efter sårbarhederne eller er det mig der har misforstået noget?
buffer, du siger i laver exploits.. bliver man i det kursus lige frem oplært i hvordan man skriver exploits/udnyttelse af diverse buffer overruns etc..?
Hmmm helt så enkelt kan det ikke udtrykkes, og skal du certificeres bør du kan du ikke undvære dem, prøverne er meget predsede i tid, og du har ikke tid til at fumle rundt med værktøjerne og skal lede efter tingene
Det er vel ikke så meget at lave sårbarheder, men hvordan man udnytter de kendte sårbarheder og hvordan man kan lave buffer overruns på sårbare klienter. Ikke?
Det er rigtigt nok og jeg tror også det er et godt kursus... men måske ikke hvis man selv skal betale, så vil det formentlig bedre kunne betale sig at prøve sig frem. :)
Nu hvor i snakker så meget i at hacke bliver jeg nysgerrig ;) Hvis jeg for sjov ville prøve at hacke min egen(tidligere beskrevne) maskine...ville det så være svært? Den kører xp og benytter ingen form for beskyttelse...Findes der programmer som selv kan finde ud af at trænge ind i computeren over internettet?
Ja det gør det, deter dem scriptkiddies bruger, men det ville ikke give dig noget bare at sidde og kikke på. Hacking kræver viden, har du i forvejen meget erfaring som f.eks. netværksadministrator og generelt har stor viden om systemer og andet, er det ikke meget svært. Men starter du fra bar bund, uden instruktion, så glem det.
Njaaa. Det kræver noget der måske er lidt for avanceret for brugerniveau. Der findes et program nessus (www.nessus.org ). Det scanner for kendte sårbarheder og dem kan du så læse mere om på www.securityfocus.org . Der vil du garanteret finde en del sårbarheder, blandt andet på IIS. Men det kræver lidt indsigt at udnytte dem.
altså jeg er snart udd. datamatikker men det betyder jo ikke, at man kan finde ud af at hacke ;) Jeg har dog haft en en del om netværk og taget 1.sem af cisco CCNA men...så jeg kender da meget til det grundlæggende netværks halløj...men ikke desideret at trænge ind i anden computer...ok...ved hvordan man hacket et trådløst netværk som benytter WEP kryptering med det nytter jo ikke meget her...
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.