Hakiranje web stranica

poruka: 17
|
čitano: 23.638
|
moderatori: Lazarus Long, pirat, XXX-Man, DrNasty, vincimus
1
+/- sve poruke
ravni prikaz
starije poruke gore
14 godina
neaktivan
offline
Hakiranje web stranica

evo doosta sam proggoglala ali jos mi nije jasno

 

jedan moj prijatelj ima web stranicu....navodno da ima nekakve probleme netko mu mjenja slike i unistava stranicu

 

mozete li ovdje pls. iznjeti svoje misljenje ili znanje o tome da li je moguce haknuti web stranice i da li je to jako tesko?

 

 
0 0 hvala 0
14 godina
neaktivan
offline
Hakiranje web stranica

Reci prijatelju da proba promijeniti password ( možda mu netko zna user i pass! )

 
0 0 hvala 0
14 godina
neaktivan
offline
Hakiranje web stranica

vec je mjenjao bio je miran par dana ali opet  mu je netko skuzio a sifre su stvarno slozene npr meni je rekao da mu je ova bila prije nego ju je promjenio  4ah8h9a248e!@sa@

 
0 0 hvala 0
15 godina
offline
Hakiranje web stranica

Ako hoćeš mišljenje o hakiranju web stranice NE RADI TO!

To spada pod kriminalno dijelo i možeš imati samo problema s time.

Lako je hakirati stranicu, ali ju je teško hakirati da te ne ulove

Moj PC  
2 0 hvala 0
15 godina
online
Hakiranje web stranica

A o kojoj se stranici radi??? Nevinašce

 
0 0 hvala 0
14 godina
neaktivan
offline
Hakiranje web stranica

neka privatna stranica...vidjela sam ju samo pri njemu

 
0 1 hvala 0
15 godina
neaktivan
offline
RE: Hakiranje web stranica
Ivan M. kaže...

A o kojoj se stranici radi??? Nevinašce

 Ahahaha, ma pusti dječja posla! Ajmo bit 'akeri! Šta mjenja pass, kad mu taj netko vidi bazu. n00bs
Nemoguće je čovjeka naučiti onome što misli da već zna.
15 godina
neaktivan
offline
RE: Hakiranje web stranica
ma izmislja... misli da ce nauciti hakirati na bug forumu...
15 godina
offline
Hakiranje web stranica

xD, Ma pitanje je zasto? kako ? se njenom frendu dogodilo da mu je hackirana stranica, i netko svaki put lako otkrije lozinku!

Ovako, koji hosting, jeli koristi cpanel ili sta vec, koja skripta ili u cemu je stranica pravljena ???

 

Evo razlog toga, ako on mjenja svaki put pass na stranici, a taj haker mu je usao u njegov acc. od poslužitelja, on moze vidjeti bazu podataka, i tamo se sve nalazi, MySQL

I don't care...
Moj PC  
1 0 hvala 0
14 godina
neaktivan
offline
Hakiranje web stranica

lol... Vidim da je bug-ov forum pun hakera...

Nije vas cura pitala da serete o tome kak ste vi hakeri nego je postavila pitanje o tome! A to ne znači da morate srat i preseravati se!

 
3 0 hvala 0
16 godina
neaktivan
offline
RE: Hakiranje web stranica
Andy Kaufman kaže...

evo doosta sam proggoglala ali jos mi nije jasno

 

jedan moj prijatelj ima web stranicu....navodno da ima nekakve probleme netko mu mjenja slike i unistava stranicu

 

mozete li ovdje pls. iznjeti svoje misljenje ili znanje o tome da li je moguce haknuti web stranice i da li je to jako tesko?

 

dajte ljudi ostavite se pustih nagađanja...
da bi mogli pomoći prvo trebamo imati link do sitea da bi mogli utvrditi koji su sve propusti prisutni pa onda davati neka rješenja za njih.
95% ljudi ima glup potpis. Ako si u onih 5%, trudi se da i ostaneš!
Poruka je uređivana zadnji put pet 5.6.2009 16:55 (coder_).
14 godina
neaktivan
offline
RE: Hakiranje web stranica
krle kaže...
ma izmislja... misli da ce nauciti hakirati na bug forumu...
 hahahahahaha....lol...ovo me do suza nasmijalo.
Bas i nisam fan racunala.....kamoli da bi me zanimalo hakiranje....predpodstavljam da za to treba programirati, a ja to neeezznaamm i ne zanima me...lol...


edit: nisam rekla da treba traziti propuste vec da me zanima da li je to moguce ili ne(hakiranje stranica)?
Poruka je uređivana zadnji put pet 5.6.2009 17:12 (Andy Kaufman).
15 godina
neaktivan
offline
RE: Hakiranje web stranica
Andy Kaufman kaže...
krle kaže...
ma izmislja... misli da ce nauciti hakirati na bug forumu...
 hahahahahaha....lol...ovo me do suza nasmijalo.
Bas i nisam fan racunala.....kamoli da bi me zanimalo hakiranje....predpodstavljam da za to treba programirati, a ja to neeezznaamm i ne zanima me...lol...


edit: nisam rekla da treba traziti propuste vec da me zanima da li je to moguce ili ne(hakiranje stranica)?
 pa normalno da je moguće...Viče
OS: Windows XP SP3 Professional, Windows 7 RC build 7100
16 godina
moderator
offline
RE: Hakiranje web stranica
Andy Kaufman kaže...

 

mozete li ovdje pls. iznjeti svoje misljenje ili znanje o tome da li je moguce haknuti web stranice i da li je to jako tesko?

 

 

 

 Da, moguće je - na jako, jako puno načina!

 

Bez obzira želiš li naučiti kako se to radi ili kako se zaštiti (samo se nadam da nisi očekivala da će ti netko napisati neki link i da nakon što klikneš tamo sve znaš i možeš?!?) - trebaš podosta toga o računalima naučiti. A ako misliš ili vjeruješ da već dovoljno znaš, onda prati referentne stranice i literaturu o sigurnosti, pa ćeš znati i koji su problemi, odnosno alati aktualni.

 

Sasvim konkretno - u časopisu Mreža često se piše o sigurnosnim problemima na mreži, a posebno sustavno u rubrici "Digitalna radionica - Sigurnost", koju održava Bojan Ždrnja. Nabavi si neke starije brojeve - pa uči malo od tamo, ako te tema doista zanima!

Za ilustraciju kako to izgleda, evo dijela jednog od tekstova (okvir uz jednu od "radionica" koja se zvala "Web 2.0 opasnosti"):

 

O arguments.callee() metodi pisali smo već prošli put. Da podsjetimo, ova metoda dozvoljava referenciranje sebe same, tj. kao rezultat vraća tekstualni niz koji predstavlja sâm kôd funkcije. Spretni napadači sjetili su se koristiti rezultat ove metode kao dekripcijski ključ, što onemogućava jednostavnu modifikaciju ključnog dijela dekripcijske funkcije (document.write() ili eval() poziv) te na taj način zaobilaženje daljnjeg izvođenja funkcije. Upotreba tekstualnog niza je jednostavna i od napadača zapravo zahtijeva samo poziv na arguments.callee.toString() metodu. 

 

Prilikom analize (brojnih) malicioznih skripti ova je funkcija predstavljala problem i vašem autoru. Da bi stvari bile još više zbunjujuće, neke provjerene metode deobfuskacije ponekad jednostavno nisu funkcionirale u Firefoxu, dočim je u Internet Exploreru sve radilo kako treba. Nakon nekoliko sati provedenih nad navedenim skriptama, vaš je autor otkrio da postoje razlike između implementacije ove metode u JavaScript interpreterima navedenih web preglednika! 

 

Implementacija pozvane metode ima nekoliko ključnih razlika u implementacijama kod različitih web preglednika – tako Internet Explorer, Mozilla Firefox, Opera i Safari svi imaju različite implementacije, no ograničit ćemo se samo na dva najpopularnija. Ključna je razlika između Internet Explorera i Mozille u optimizaciji pojedinih dijelova kôda koju Mozilla provodi. Mozilla će tako iz rezultata ukloniti sve komentare te optimizirati vrijednosti varijabli. Ovo je najjednostavnije objasniti na primjeru varijable var test = 2 + 3;. Internet Explorer će vratiti točno što je upisano, dok će Mozilla ovo optimizirati te vratiti tekst var test = 5.  

 

Iz navedenog je primjera jasno zašto pojedini dekripcijski programi neće raditi pod pojedinim web preglednikom (ovisno o tome što se koristi). Ova mala razlika, međutim, može poprilično otežati analizu ili je čak u potpunosti onemogućiti u pojedinom web pregledniku (ili, npr. korištenjem SpiderMonkeyja).

 

 --------------------------------

 

 Ili recimo još jedan primjer iz teksta D. Andročeca (također iz Mreže), o sakrivanju tragova pri upadu u neki sustav:

 

Iskusni napadači prvo prikupljaju sve javno dostupne informacije o cilju napada korištenjem whois i DNS servisa, pretraživanjem web-stranica organizacije, korištenjem naprednog Googleovog pretraživanja i specijaliziranih alata. Zatim slijedi faza skeniranja kojom napadač utvrđuje otvorene portove, verzije operacijskih sustava, pravila filtriranja na vatrozidu organizacije i ranjivosti u sustavu. Sljedeći korak je iskorištavanje ranjivosti i kompromitacija sustava, nakon čega napadač instalira maliciozni softver koji mu omogućuje udaljenu kontrolu nad kompromitiranim sustavima. Kako bi spriječio da korisnici ili administratori sustava posumnjaju na neovlaštene aktivnosti, napadači na kraju pokušavaju sakriti tragove svojih aktivnosti i instaliranog malicioznog softvera.

 

 Najjednostavnija metoda skrivanja datoteka na UNIX/Linux sustavima je da nazivi malicioznih datoteka počinju s jednom ili više točaka. Napadači još uvijek često koriste ovu metodu, a takve datoteke stavljaju u direktorije koji sadrže velik broj datoteka kako bi otežali njihovo otkrivanje. Najčešće lokacije u koje zlonamjerni korisnici stavljaju svoje datoteke su /dev (direktorij u kojem su pohranjene informacije o uređajima na sustavu), /tmp (za privremenu pohranu datoteka), /usr/local/man (u njemu se nalaze datoteke za pomoć) i /usr/src (sadrži izvorni kôd operacijskog sustava Linux). 

 

Za skrivanje na datotečnom sustavu NTFS hakeri najčešće koriste ugrađenu mogućnost ADS (Alternate Data Stream).

------------

Poruka je uređivana zadnji put pet 5.6.2009 17:48 (Miro).
15 godina
neaktivan
offline
Hakiranje web stranica

Možda koristi koji od CMS-ova? pa imas na yutubo onda vec kako hakirat koji CMS. 

Inače sam igram CoD serijal več 2 godine. I od klanova koji igraju znam dosta webova...

Dodes na web i vidis koji CMS koristi web. (najčešče su webspell i jomla) o tome imas,

 na yutube tutoriale kolko os... primjer hackane stranice...http://narko-team.cjb.net/

 Ugl znam likove koji su to napravili likovi nemaju 16godina al glavnoda je na yutubo totorial..

Pitaj možda stvarno koristi CMS koji....

92% tinejđera sluša turbo folk. Ako si ti među onih 8% koji još uvijek slušaju pravu glazbu kopiraj si ovo u potpis.
Moj PC  
0 0 hvala 0
15 godina
neaktivan
offline
Hakiranje web stranica

Ako ima neki domaće pravljeni CMS, vjerojatno lako ga je SQL injektirati. Ko god zna malo SQL query-a, znat će izvući to iz baze. Ako ima up-datean CMS, teško da će ga neko uspijet hackirat. Exploiti su u većini pisani za zastarjele CMS-ove, forume i slično. Ako vas zanimaju ti exploiti, odite na milwor0m, tamo ih ima dosta, ili na packet-security.  Naravno, otići ćete tamo, pa se čuditi, jer nemate pojma šta s njima.

 

Ako neko ubaciva neke stvari na server, moguća se 2, odnosno 3 načina. Prva 2 su LFI, odnosno RFI. LFI- Local File Inclusion, upload skripte/htmla/what-ever s localnog diska, a RFI- Remote File Inclusion je pokretanje skripti koja se nalazi na vašem serveru, da se obavi na žrtvinu serveru. Ovaj 3, je Keylogger, Stealer, ili sl., tj. da ti frend ima neki program koji pamti sve šta on otkuca, i taj program pošalje napadaču te podatke.

 

Ako ti je uploadovao shell, kaži mu da skine cijeli public_html i skenira s nekim Anti-virusnim programom.

 

Cpanel, verzija 11 (nek pogleda koja je verzija!), nema nikakvih exploita, niti ju se može brute-forceati.

 

Miro, kad ću ja jedan članak napisati za Mrežu?! Smijeh

Nemoguće je čovjeka naučiti onome što misli da već zna.
Poruka je uređivana zadnji put sub 6.6.2009 7:46 (Smooth Operator).
 
0 0 hvala 0
15 godina
neaktivan
offline
Hakiranje web stranica

A nije mu palo na pamet provjeriti logove od FTP-a i Apache/IIS servera? Najbolje bi bilo da nam das link od stranice pa cemo ti moci detaljnije objasniti par verzija "napada" . Po opisu mi ovo smrdi na neku starju joomlu ili mambo.

 

Ali kazem, za vise detalja, daj nam adresu stranice.

Danas sam neodlučan, ili nisam?
Moj PC  
0 0 hvala 0
1
Nova poruka
E-mail:
Lozinka:
 
vrh stranice