Kezdőoldal » Számítástechnika » Programozás » Programozok, ti sose hasznalta...

Programozok, ti sose hasznaltatok rossz celra a tudasotok? Sose tortetek fel semmit?

Figyelt kérdés
Mennyire nehez egy jelszot feltorni? Egy programozo tud siman irni olyan programot amivel vegigfuttat pl egy jelszo listat aztan ennyi?
2018. márc. 19. 17:50
1 2
 1/11 anonim ***** válasza:
50%

"egy programozó" alatt mit értesz? Úgy hangzik mintha az összes embert egy kalap alá vennéd aki tud programozni, és annyi ismereted lenne róluk amiket a sc-fi filmek/sorozatok előadnak. Még ha a 'minden hacker programozó, de nem minden programozó hacker' alapot is veszed, töredékszázalék lehet azok tudása akik valóban képesek lennének kárt okozni vagy visszaélni dolgokkal.


Máskülönben arról szólnának a mindennapok hogy használhatatlan, megbízhatatlan, elérhetetlen minden oldal, mert állandóan jön valaki aki belenyúl. Pedig ha belegondolsz pont az a hírértékű dolog ha valaki valahol képes volt bejutni egyáltalán egy oldalra és ott valamit csinálni. Ez nemhogy általános dolog, de extrém ritka.


Egy értelmes, biztonságos rendszer ott kezdődik hogy nem engedi a felhasználót 3-5 jelszópróbánál többet tevékenykedni. Oda a "hacker" is hiába megy egy jelszórotáló kóddal. Az sem véletlen hogy nem töri fel boldog-boldogtalan a nagy cégek oldalait, mivel nem tudják, ezzel borul is az általános tévhit amikor valaki azt mondja hogy "feltörték a facebookját". Sőt, egy valamire adó szolgáltató nemcsak megcsinálja és biztonságossá teszi az oldalt a saját programozóival, de rendszeresen alkalmaz etikus hackereket akik a maradék biztonsági réseket is megtalálják és javítják.

Az is létező jelenség hogy nagyobb cégek fizetnek azért ha valaki kritikus biztonsági hibát talál, egyrészt mert ezzel azokat is lefedi, másrészt még inkább a 100%-hoz közelíti a biztonsági szintjét amivel egy hacker megint nem fog tudni mit kezdeni. Hát még egy mezei programozó.

2018. márc. 19. 18:01
Hasznos számodra ez a válasz?
 2/11 anonim ***** válasza:
90%

Dehogynem.

A jelszófuttatásnál meg ezerszer jobb módszerek léteznek.

2018. márc. 19. 18:10
Hasznos számodra ez a válasz?
 3/11 A kérdező kommentje:
mas fele? milywn?
2018. márc. 19. 18:23
 4/11 anonim ***** válasza:
100%
Social engineering, ez a fogalom nagyjából letakarja a nagy "facebook fiók feltörések" jelentős részét. Szinte biztos, hogy az ilyen eseteknél legtöbbször az emberi tényező maga a biztonsági rés. A jelszófuttatásnál ezerszer jobb módszereket nevezik annak, mikor megtalálják a biztonsági rést és azt kihasználják. Igazából máshogy nem is lehet feltörni semmit sem. Kell lennie egy biztonsági résnek, legyen az emberi tényező, gyenge jelszavak alkalmazása, esetleg egy hibásan működő szoftver, sebezhető hardver (pl mostanában prociknál van a Meltodwn és Spectre sebezhetőség). Nem úgy megy az, mint a filmek nagy részében, hogy leül az emberünk a lapos elé azt darálja a gombokat, mintha nem lenne holnap és egyszer csak bumm, feltört mindent. :D Az marhaság. Ha picit realisztikusabban ábrázolva akarod ezt látni, ajánlom figyelmedbe a Mr. robot című sorozatot. Mindazok mellett, hogy nem az előbb felvázolt stílusban mutatja be a dolgot, egy jó történettel rendelkező sorozatról beszélünk.
2018. márc. 19. 18:46
Hasznos számodra ez a válasz?
 5/11 anonim ***** válasza:

Elöveszi a Hacker a kedvenc programnyelvét és lefejleszt egy exploitot. Ami a célpont sebezhetöségeit kihasznàlva juttatja jogosultsàgokhoz. Vàlaszt hozzà egy megfelelö payloadod es lefutatja.

Szàndékosan mondtam a lefejlesztést mert nem Script Kiddyt feltételezek. Aki csak nyomkoràssza a Hack gombot vagy GUI nélkül a Scripte az entert,valamint "meghal" ha at Exploit angol nyelvü op. rendszert tör és pl. a célpont màs nyelvü.

2018. márc. 19. 18:48
Hasznos számodra ez a válasz?
 6/11 anonim ***** válasza:
100%
Én malacperselyt törtem fel
2018. márc. 19. 19:34
Hasznos számodra ez a válasz?
 7/11 anonim ***** válasza:
100%

A programozól nem hackerek és a hackerek sem feltétlenűl programozók.


Nem szoktam ilyeneken gondolkodni szóval nem biztos hogy ez a legjobb ötlet, de én mondjuk egy klón bejelentkezési oldalt készítenék arról az oldalról ahova be akarok jutni és persze mindeb beírt jelszót eltárolnék.


Az eredetihez hasonló domaint vennék és egy profin elkészített emailt küldenék a kiszemelt áldozatoknak, ami arra öszetökéli őket hogy az én klón oldalamon próbáljanak meg bejelentkezni.


Ez nem egy új dolog, láttam már sok hasonlót. Programozóként mondjuk ezt könnyen megtudnám oldani, de ez sem igazán a “programozásról” szól. Ez is inkább social engineering.


Felejtsd el amiket a filmekben látsz.

2018. márc. 19. 19:54
Hasznos számodra ez a válasz?
 8/11 anonim ***** válasza:
én a fenekemet törtem fel a sok üléssel
2018. márc. 19. 23:00
Hasznos számodra ez a válasz?
 9/11 anonim ***** válasza:
De, én feltörtem egyszer a saját kocsimat, mert benne maradt a kulcs.
2018. márc. 20. 10:24
Hasznos számodra ez a válasz?
 10/11 anonim ***** válasza:

Ahol a jelszót szivárványlistával fel lehet törni, ott probléma van a jelszavak kódolásával.

[link]

Jelszavakat feltörni nem az én stílusom.

2018. márc. 20. 22:57
Hasznos számodra ez a válasz?
1 2

Kapcsolódó kérdések:





Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!