Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

White hat hacking

[es] :: Security :: White hat hacking

Strane: 1 2

[ Pregleda: 9506 | Odgovora: 39 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

mulaz
Ljubljana

Član broj: 47602
Poruke: 2239
*.dial-up.dsl.siol.net.

Jabber: mulaz@elitesecurity.org
Sajt: www.mulaz.org


+184 Profil

icon White hat hacking31.08.2005. u 18:17 - pre 227 meseci
razmisljao sam da bi mogli da postavimo neku temu gde bi neko mogao da pusti svoj ip, i neki, koji imaju(mo) ponekad malo previse vremena da pokusavamo da udjemo u sistem, nadjemo greske, i javimo to vlasniku te stranice.
problem je jedino da bi samo moderatori mogli da kontrolisu dali ta osoba stvarno daje svoj ip, ili neciji drugi (sto bi prouzrucilo da bi neko na lak nacin saznao kako moze da udje u tudji sistem).

ps.: ista ovakva tema bi morala da bude i u unix security
Bolje ispasti glup nego iz aviona
http://www.mulaz.org/
 
Odgovor na temu

Shadowed
Vojvodina

Član broj: 649
Poruke: 12851



+4784 Profil

icon Re: White hat hacking31.08.2005. u 21:36 - pre 227 meseci
Sto se mene tice, moze pod uslovom da je u pitanju MS software i da nadjemo nacin da sprecimo zloupotrebu koju si pomenuo. Ni moderatori ne mogu videti ceo IP sa kojeg je postovano a moze se i koristiti proxy prilikom postovanja. Dakle treba smisliti kako da onaj ko da zadatak dokaze da je IP zaista njegov.
 
Odgovor na temu

`and

Član broj: 32490
Poruke: 776
*.verat.net.

Sajt: www.bitbyterz.org


Profil

icon Re: White hat hacking31.08.2005. u 21:40 - pre 227 meseci
Pa moze da se napravi jednostavna client-server aplikacija i svako ko zeli da postavi svoj ip skine neki mali server i neko od moda se konektuje kod njega i proveri ip ... moze se namestiti da svaki put server izbaci drugaciji baner i na drugom portu da se konektuje ...
 
Odgovor na temu

mulaz
Ljubljana

Član broj: 47602
Poruke: 2239
*.dial-up.dsl.siol.net.

Jabber: mulaz@elitesecurity.org
Sajt: www.mulaz.org


+184 Profil

icon Re: White hat hacking31.08.2005. u 21:49 - pre 227 meseci
mozda ce neko sa vise iskustva na win sistemima da pomogne.. al na linuxu moze da se napise skripta stila:

Code:

#!/bin/sh
# skripta u /path/bla.sh
echo "feel free to test my system security"


i onda u inetd doda linija koja poziva ovu skriptu i veze je na neki odredjen port.
Code:

10000 stream tcp nowait root /usr/sbin/tcpd /path/bla.sh # skripta na portu 10000


tako bi svako mogao da proveri sa netcat/telnet,... taj port i vidi dali admin(root) stvarno hoce da mu neki ceprka po sistemu. zato sto znam da dosta ljudi tu bi znalo da provali u nek komp, al nee zbog mogucih posledica.

sad je samo na windowsasima da nadju neko resenje koje bi radilo na windows sistemima.

[Ovu poruku je menjao mulaz dana 31.08.2005. u 22:50 GMT+1]

[Ovu poruku je menjao mulaz dana 31.08.2005. u 22:50 GMT+1]
Bolje ispasti glup nego iz aviona
http://www.mulaz.org/
 
Odgovor na temu

Shadowed
Vojvodina

Član broj: 649
Poruke: 12851



+4784 Profil

icon Re: White hat hacking31.08.2005. u 22:01 - pre 227 meseci
OK, pisite predloge i sl. a sutra cemo smisliti neka pravila, pa ce se valjda naci neko.

[Ovu poruku je menjao Shadowed dana 31.08.2005. u 23:02 GMT+1]
 
Odgovor na temu

IcyImpact

Član broj: 64366
Poruke: 939
*.cmu.carnet.hr.



Profil

icon Re: White hat hacking31.08.2005. u 22:13 - pre 227 meseci
Posto trenutno nisam previse zaposlen. Mogu svoju win masinu postaviti na malo nize sigurnosne mjere te postaviti svoj IP za koji garantiram da je moj (nemam neprijatelja i nije mi bas do zafrkancije). Ako hocete sutra u 22.40 cu ovdje objaviti svoj IP i probavajte svasta. Jos cemo se dogovoriti tijekom sutrasnjem dana. Sada mi se spava. Sto kazete?
Knowledge is power.
 
Odgovor na temu

mulaz
Ljubljana

Član broj: 47602
Poruke: 2239
*.dial-up.dsl.siol.net.

Jabber: mulaz@elitesecurity.org
Sajt: www.mulaz.org


+184 Profil

icon Re: White hat hacking31.08.2005. u 22:14 - pre 227 meseci
@`and
netreba nista mod da se konektuje.. samo nesto sta moras da si admin da instaliras/pokrenes.. koje ti izbaci neki tekst na nekom portu. ko hoce .. pokrene.. i mi mu testiramo.. ko nece.. ne mora..

ako neko postuje ip, i nema toga programa.. mislim da je bezveze da biloko pokusava da hakuje.. zato sto moze da naj***e od vlasnika tog sistema, i nikome nista nije pomogao..
ako neko hoce da hakuje zbog svog 'profita' .. vise mu se isplati da pretrazuje random ip adrese.. i nadje trojan portove.. zato sto ce tu biti vise ljudi koji imaju dosta pojma o kompjuterima, i zastiteni su od skript kiddyja
Bolje ispasti glup nego iz aviona
http://www.mulaz.org/
 
Odgovor na temu

zaljubljeni

Član broj: 66274
Poruke: 22
*.gromnet.net.



Profil

icon Re: White hat hacking31.08.2005. u 22:16 - pre 227 meseci
To sto vi zelite da sprovedete zove se
Penetration testing i postoje velike firme koje pruzaju usluge istog.
 
Odgovor na temu

IcyImpact

Član broj: 64366
Poruke: 939
*.cmu.carnet.hr.



Profil

icon Re: White hat hacking31.08.2005. u 22:25 - pre 227 meseci
Citat:
To sto vi zelite da sprovedete zove se
Penetration testing i postoje velike firme koje pruzaju usluge istog.


Mislim da ovdje nitko nije zeljan neke firme za testiranje.

Ovdje netko zeli malo vise istraziti securiy widnowsa. (Shadowed, mislim, jedva ceka.)
Knowledge is power.
 
Odgovor na temu

AleksandarNS
Consultant
Novi Sad/Beograd

Član broj: 36938
Poruke: 1209
*.pat-pool.nsad.sbb.co.yu.



+4 Profil

icon Re: White hat hacking31.08.2005. u 22:32 - pre 227 meseci
IcyImpact...fino od tebe shto si predlozio tako neshto...nije losha ideja :)

It's a big mistake to allow computer to realise that you are in a hurry.
 
Odgovor na temu

`and

Član broj: 32490
Poruke: 776
*.verat.net.

Sajt: www.bitbyterz.org


Profil

icon Re: White hat hacking31.08.2005. u 23:52 - pre 227 meseci
Evo banera ... radi na portu 10000 ! Poruka je : "Test all here ! ... `and !"
Prikačeni fajlovi
 
Odgovor na temu

EArthquake

Član broj: 20684
Poruke: 884
*.dial.InfoSky.Net.



+67 Profil

icon Re: White hat hacking01.09.2005. u 00:45 - pre 227 meseci
zar nije nesto slicno vec bilo ovde , mislim da s zvalo root games ili tako nesto
 
Odgovor na temu

Passwd

Član broj: 54624
Poruke: 640
*.adsl.net.t-com.hr.



Profil

icon Re: White hat hacking01.09.2005. u 12:55 - pre 227 meseci
Netko okaci svoj IP, a zatim ga odmah netko ubije sa nekim UDP flooderom, i neka druga osoba "dobije" IP od covjeka cija je internet konekcija ubijena i ovaj drugi covjek vas tuzi i zacrsite u buksi

Ne da bi se valjao od smijeha vec ....
 
Odgovor na temu

s!c

Član broj: 42417
Poruke: 406
*.cmu.carnet.hr.



+1 Profil

icon Re: White hat hacking01.09.2005. u 14:04 - pre 227 meseci
Trebali bi mozhda i neku live komunikaciju!? IRC, jabber?
Prijedlozi.
 
Odgovor na temu

Passwd

Član broj: 54624
Poruke: 640
*.adsl.net.t-com.hr.



Profil

icon Re: White hat hacking01.09.2005. u 14:17 - pre 227 meseci
Nemojte samo komplicirat..ko je dobrovoljac neka da svoj IP i neka da ime racunala, i postoje skeneri koji ce utvrditi dali se pod tom IP adresom nalazi to ime racunala, dok se nalazi to je taj lik, ako se pojavi neko drugo ime sve se prekida..jako jednostavno!
 
Odgovor na temu

IcyImpact

Član broj: 64366
Poruke: 939
*.cmu.carnet.hr.



Profil

icon Re: White hat hacking01.09.2005. u 14:50 - pre 227 meseci
U 22.40 su objavit potrebne podatke, a mozemo se svi okupit ne nekom chatu i pratiti tijek akcije. Prijedlozi dalje...
Knowledge is power.
 
Odgovor na temu

`and

Član broj: 32490
Poruke: 776
*.verat.net.

Sajt: www.bitbyterz.org


Profil

icon Re: White hat hacking01.09.2005. u 15:41 - pre 227 meseci
A moze se i proveravati baner na odredjeno vreme ...
 
Odgovor na temu

Shadowed
Vojvodina

Član broj: 649
Poruke: 12851



+4784 Profil

icon Re: White hat hacking01.09.2005. u 16:42 - pre 227 meseci
Nema potrebe da se toliko komplikuje sa tim banerom. Tj. ideja je OK ali postoji mnogo jednostavniji nacin da se to uradi. Postavite html stranu na web server i neka na njoj pise nesto kao Alowed for hacking ili nesto sl'.
Dakle,
•web server na portu 8008 (jer neko mozda ima svoj web server pa da ne deface-uje samog sebe sbog ovoga :)) i na homepage-u neka stoji poruka.
•(D)DoS ne dolazi u obzir. Em nije zanimljivo, em kvari zabavu.
•Takodje pozeljno je da na sistemu postoji neka vrsta usluge (pristup) tako da ima odakle da se pocne. "Go" Windows sa firewall-om i zakrpljenim propustima nece biti zanimljiva meta. Znaci, neka web aplikacija ili freehosting. Ili aplikacioni server (mada ovo je vec komplikovano napraviti). Ili recimo namerno napravljen/ostavljen neki propust. Moze za pocetak i ogranicen telnet pristup.
•Kad imate mogucnost da brisete nesto ili pravite neku drugu stetu nemojte to raditi. Nije to svrha.
•Onaj ko daje zadatak, neka prethodno backup-uje podatke jer je ovo javno i ne znamo ko sve ucestvuje i sa kakvim namerama.

Ne morate zuriti sa postavljanjem zadatka. Najbitnije je da se lepo organizuje makar bilo i za 2,3 (5-6) dana.

[Ovu poruku je menjao Shadowed dana 01.09.2005. u 17:49 GMT+1]
 
Odgovor na temu

IcyImpact

Član broj: 64366
Poruke: 939
*.cmu.carnet.hr.



Profil

icon Re: White hat hacking01.09.2005. u 17:49 - pre 227 meseci
Ok. Odgadjam ono za veceras radi bolje organizacije, ali jos sam kandidat za ovo.

Ja, kao zrtva, cu napraviti backup, reinstalirati windowse te konfigurirati windowse za sto bolju zabavu. Napisite sto vise prijedloga za konfiguraciju kako bi to bilo sto bolje. Od ovoga cemo svi nesto nauciti.
Knowledge is power.
 
Odgovor na temu

s!c

Član broj: 42417
Poruke: 406
*.cmu.carnet.hr.



+1 Profil

icon Re: White hat hacking01.09.2005. u 22:48 - pre 227 meseci
Da instalirash Windowse bez ijednoga SP-a?Zatim, ostavi ukljuchene netBIOS, ... Iako, mozhda bi ovako previshe olakshali penetraciju!?
 
Odgovor na temu

[es] :: Security :: White hat hacking

Strane: 1 2

[ Pregleda: 9506 | Odgovora: 39 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.