sau Inregistrare
  
  • 2 Pagini +
  • 1
  • 2
  • Nu poti crea un subiect nou
  • Nu puteti raspunde pe acest topic

Iti e frica sa iti faci site/forum Siguranta diferitelor tipuri de site-uri. Evaluare topic: * * * * *

#1 Utilizator offline   «Nsl» 

  • Orhidee
  • PipPipPipPipPipPip
  • Grup: Advanced Member
  • Mesaje: 1.345
  • Inregistrat: 01-December 07

  Scris 29 August 2008 - 09:10 PM

Peste tot pe unde am vazut, am gasit si unele site-uri hackuite,sau chestii de genul asta!Iti este frica la un moment dat sa iti faci un site, forum........
1-Intrebarea este: Absolut toate site-urile pot fi hackuite sau nu!?
Am observat ca unii vorbesc ceva de genul asta :" Am un site phbb.." sau ceva de genul asta...
2-Ce sunt acestea?(phbb.etc.) Limbaje de scriere a paginilor!? Ce sunt?
Multumesc si abia astept sa aflu!
0

#2 Utilizator offline   argv 

  • Wanderer
  • PipPipPipPipPipPip
  • Grup: Silver Member
  • Mesaje: 2.714
  • Inregistrat: 27-October 06

Scris 29 August 2008 - 09:46 PM

Nu toate site-urile pot fi .. da-ni-l pe al tau sa-l testam :spiteful: phpbb este un forum
0

#3 Utilizator offline   «Nsl» 

  • Orhidee
  • PipPipPipPipPipPip
  • Grup: Advanced Member
  • Mesaje: 1.345
  • Inregistrat: 01-December 07

Scris 29 August 2008 - 10:03 PM

Nu mi-am facut...am intrebat..........
Dar explica-mi ce sunt alea cu phpbb sau alte denumiri...limbaje?! ce?!
0

#4 Utilizator offline   argv 

  • Wanderer
  • PipPipPipPipPipPip
  • Grup: Silver Member
  • Mesaje: 2.714
  • Inregistrat: 27-October 06

Scris 29 August 2008 - 10:50 PM

phpbb este un forum, cum ar fi acesta pe care activam noi cu atata sarg (doar ca asta este alt program numit IPB) Este programat in php, probabil de acolo vine numele.

More about it: http://www.phpbb.com/
0

#5 Utilizator offline   «Nsl» 

  • Orhidee
  • PipPipPipPipPipPip
  • Grup: Advanced Member
  • Mesaje: 1.345
  • Inregistrat: 01-December 07

Scris 29 August 2008 - 10:57 PM

Dar...de exemplu....voua de ce nu va e frica sa nu fie hackuit acest forum? Exista masuri pe care le-ati luat?
(nu vreau sa il hackuiesc...suna .....aiurea.......dar daca vrei poti explica despre alte siteuri mai mari..)

Ce masuri se iau!?
0

#6 Utilizator offline   dAImon 

  • dragon
  • PipPipPipPipPipPip
  • Vezi blog
  • Grup: Silver Member
  • Mesaje: 3.225
  • Inregistrat: 11-May 05

Scris 29 August 2008 - 11:41 PM

ia-o la modul simplist : cand un website este accesat, serverul este accesat si iti serveste o pagina de index (sau cea ceruta explicit in link). bun. daca ai in fundal o baza de date, poti intra pe server doar prin link injection (linkuri care exploateaza vulnerabilitati in limbajul Sql, spre exemplu).

sau te conectezi ftp (in loc de http://) , iar daca serverul nu a fost securizat bine, poti avea acces direct sa manipulezi fisiere. unele nu te lasa sa faci nici macar listarea fisierelor din root daca nu esti logat prima data.
0

#7 Utilizator offline   argv 

  • Wanderer
  • PipPipPipPipPipPip
  • Grup: Silver Member
  • Mesaje: 2.714
  • Inregistrat: 27-October 06

Scris 29 August 2008 - 11:45 PM

De frica ar trebui sa-l intrebi pe Bogdan, noi suntem doar niste bagatori de seama. Cum spune si daimondul :D; in general se pot hackui site-urile prost programate si prost configurate. Daca atunci cand programezi ceva in site, te astepti ca userul sa introduca datele exact cum trebuie si nu testezi acest lucru atunci ai sanse mari sa il sparga careva. Dar este cazul la orice aplicatie. Dar la un site personal ce conteaza ca-l sparge sau nu; Problema se pune doar la site-urile de banci, e-comert, etc acolo unde se pot produce pagube mari
0

#8 Utilizator offline   «Nsl» 

  • Orhidee
  • PipPipPipPipPipPip
  • Grup: Advanced Member
  • Mesaje: 1.345
  • Inregistrat: 01-December 07

Scris 29 August 2008 - 11:53 PM

Cum se explica chestia cu "te astepti sa userul sa introduca datele exact cum trebuie"?
De ce e vulnerabilitatea mai mare?
0

#9 Utilizator offline   argv 

  • Wanderer
  • PipPipPipPipPipPip
  • Grup: Silver Member
  • Mesaje: 2.714
  • Inregistrat: 27-October 06

Scris 30 August 2008 - 12:31 AM

Vezi postareaEiNsTeIn'S~SoUl, la Aug 29 2008, 11:53 PM, a spus:

Cum se explica chestia cu "te astepti sa userul sa introduca datele exact cum trebuie"?
De ce e vulnerabilitatea mai mare?


Exemplul clasic de SQL Injection este:
- ai o BD SQL in care pastrezi userii si parolele
- la login userul introduce numele si parola sa se poata loga
- in program se creeaza un request sql care sa selecteze inregistrarea WHERE username='user introdus' and pass='parola introdusa'
- daca tu recuperezi datele introduse si formezi direct query-ul SQL vei avea o problema pentru ca cineva ar putea introduce:

Username = admin' //
Password = orice

si atunci vei avea conditia WHERE username='admin' //' and pass='orice'

Caracterele // fiind comentariu in SQL, persoana respectiva se va putea loga ca admin cu orice parola :D
0

#10 Utilizator offline   «Nsl» 

  • Orhidee
  • PipPipPipPipPipPip
  • Grup: Advanced Member
  • Mesaje: 1.345
  • Inregistrat: 01-December 07

  Scris 30 August 2008 - 09:07 AM

Vezi postareaArgv, la Aug 30 2008, 01:31 AM, a spus:

- in program se creeaza un request sql care sa selecteze inregistrarea WHERE username='user introdus' and pass='parola introdusa'
si atunci vei avea conditia WHERE username='admin' //' and pass='orice'

WHERE ala e cuvant in SQL ?

Citeaza

- daca tu recuperezi datele introduse si formezi direct query-ul SQL vei avea o problema pentru ca cineva ar putea introduce:

Ce vrei sa spui cu recuperatul? Dupa eroarea data ca nu e bine ce ai introdus, sa fie inca scrise acolo?
Cum sa formez "coada" SQL , ce e?
Pana la urma,SQL se transmite la baza de date prin login-uri sau link-uri(cum baga aia exploit)?????
Scz de curiozitate,asa sunt eu! Mi-am propus sa invat SQL,dar nu am facut-o!
Deocamdata sunt noob la acest capitol(cum de altfel a fost oricine)......
Ti-as fi recunoscator daca ai raspunde si ai avea rabdare! :D :stars: :doh: :o:

Citeaza

Vreau si eu un www cu specific amenajare peisagera si irigatii de la o firma specializata.

De ce ai postat aici?!?!?!?!?!?!?!??
Click Aici pentru informatii suplimentare!

Vezi postareaArgv, la Aug 30 2008, 01:31 AM, a spus:

- in program .....

Care program!? Browserul sau ala care manipuleaza DB!?
0

Reclama



Impartaseste acest subiect:


  • 2 Pagini +
  • 1
  • 2
  • Nu poti crea un subiect nou
  • Nu puteti raspunde pe acest topic


Subiecte similare Collapse

  Topic Deschis de Replici Vizualizari
Replici noi Concursuri noi Adioba  0 682
Replici noi Internet prin sateli one way in zone izolate
poate cineva da relatii? unde e cel mai
vvasilovschi  1 4.771
Replici noi PEER-TO-PEER Wireless Network
HELP !
krys_tyna_07  0 996
Replici noi frames.. buttons.. tables...?
problema de HTML coding.
MCLJ  1 2.319
Replici noi O problema.
Va rog ajutati-ma :| .
Chris96  2 448