|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#21 | |
|
Bannato
Iscritto dal: Feb 2000
Città: The city of wasting disease
Messaggi: 7392
|
Quote:
lo sai vero che un programma, in quanto tale, non è mai perfetto? non è un sito in html puro, ci sono delle applicazioni php dietro non da poco... è ovvio che di bachi ce ne siano! oltretutto sono da solo a gestirlo, è materialmente impossibile sapere tutto quello che c'è da sapere sulla programmazione + sull'hacking... fammi indovinare, non fai il programmatore vero? |
|
|
|
|
|
|
#22 | |
|
Senior Member
Iscritto dal: Mar 2001
Messaggi: 2202
|
Quote:
sottoscrivo
__________________
IN ANUBIS WE TRUST
|
|
|
|
|
|
|
#23 |
|
Senior Member
Iscritto dal: Sep 2004
Città: Padova
Messaggi: 11777
|
IMHO da profano...
pulizia del sistema trappolone se ritorna denuncia cioè .... non glielo ordina il dottore di bucare sistemi. Io nonlo so fare e non mi interesserebbe un caxxo saperlo fare... non capisco chi ci si diverte. Ammenochè non sia a "scopo di esercitazione/studio" nel qual caso avrebbe dovuto avvertirti del buco.. IMHO
__________________
mac user = hai soldi da buttare; linux user = hai tempo da buttare; windows user = hai soldi e tempo da buttare |
|
|
|
|
|
#24 | |
|
Senior Member
Iscritto dal: Mar 2003
Messaggi: 744
|
Quote:
|
|
|
|
|
|
|
#25 |
|
Senior Member
Iscritto dal: Sep 2002
Città: Celano (AQ) Segno_Zodiacale: Leone Ascendente: Cammello Segni_Particolari: Quello
Messaggi: 9571
|
sono del mestiere ma non ho mai fatto una cosa del genere nè ho mai imparato a farlo, anche se mi piacerebbe ogni tanto fare qualche scherzetto...
|
|
|
|
|
|
#26 |
|
Senior Member
Iscritto dal: May 2003
Città: Seireitei
Messaggi: 5628
|
Anche io non avrei detto nulla al capo ma mi sarei vendicato occhioxocchio
|
|
|
|
|
|
#27 | |
|
Senior Member
Iscritto dal: Jun 2000
Città: S.Giuliano (MI)
Messaggi: 1047
|
Quote:
Codice:
RewriteEngine on
RewriteLog /var/log/apache/rewrite.log
RewriteLogLevel 2
RewriteCond %{THE_REQUEST} php[^\ ]*(http|%68|%74|%70|%48|%54|%50) [NC]
RewriteRule . http://www.fuckyou.com/ [R]
RewriteCond %{THE_REQUEST} [?][^\ ]*(http|%68|%74|%70|%48|%54|%50) [NC]
RewriteRule . http://www.fuckyou.com/ [R]
RewriteCond %{THE_REQUEST} [?][^\ ]*([:][/][/]|%3a%2f%2f) [NC]
RewriteRule . http://www.fuckyou.com/ [R]
__________________
“No te tomes tan en serio la vida, al fin y al cabo no saldrás vivo de ella” |
|
|
|
|
|
|
#28 |
|
Bannato
Iscritto dal: Sep 2005
Città: Walthamstow, London
Messaggi: 138
|
Link
|
|
|
|
|
|
#29 | |||||||
|
Bannato
Iscritto dal: Sep 2005
Città: Walthamstow, London
Messaggi: 138
|
Comunque, giusto qualche commento, se mi è permesso, su alcuni dei vostri post:
Quote:
Altrimenti, qualunque programmatore (cioé tutti) che usa nelle sue applicazioni parti di codice prodotto da terzi, sarebbe un "programmatore lamer". E quante volte ciò avviene per non perdere tempo, spesso anche per delle stupidate che in quanto tali sarebbero semplici ma richiederebbero tempo? Ma poi, come fate a etichettare "lamer" in due secondi, con questa superficialità, senza saperne di più sulla persona e su quello che essa ha fatto? Sapete fare di meglio? Se no, prima di pensare che il tizio sia un lamer, al vostro posto cercherei di capire cosa e come ha fatto. No? IMHO il fatto stesso che egli sia riuscito, comunque, a fare qualcosa su un sistema di terzi, vuol dire qualcosa che a mio avviso è tutt'altro che una "lamerata" (tanto per usare termini che vi piacciono molto). Non è da tutti e non è una passeggiata fare questo genere di cose, e per di più aggiungo che proprio il fatto che il tipo non abbia lasciato "segni evidenti del suo passaggio" come modifiche visuali al sito ecc, denota - sempre IMHO - una certa professionalità, al contrario. Se si fosse trattato del "ragazzino annoiato ecc.ecc.", egli tutto eccitato quasi all'orgasmo ti avrebbe almeno modificato qualche contenuto, lasciato una firma, cambiato la home o chessòio. Una persona con altre intenzioni invece può starsene buono ed osservare, perché se si tratta (è solo un esempio) di un sito di ecommerce, magari interfacciato con una intranet aziendale, avrebbe molto più senso aspettare e cercare un modo per rubare informazioni o numeri di carte di credito, ecc, ecc, ecc. E' proprio la mancanza di segni "visuali" che dovrebbe preoccupare maggiormente in questi casi Passando all'altra domanda: come avrei agito io? Semplicemente, a meno che ci siano dati realmente sensibili e problemi tali da rendergli possibile il recupero di questi dati direttamente sul mio sito (es. numeri di carte di credito, il discorso è che gateway viene usato per i pagamenti, e come), farei finta di niente, non toccherei niente per non farlo insospettire e cercherei di capire come beccarlo, se possibile. Dopo un tempo ragionevole, cambierei servizio di hosting o riprogetterei la sicurezza dei miei server in caso di propri. Alternativa: puoi passare direttamente al "dopo un tempo ragionevole", senza aspettare e fregandotene. Quote:
[..] Quote:
Credi davvero che sia così semplice fare quello che ipotizzi, ad una persona che ha fatto ad un sito aziendale quello che lnessuno ci ha detto? Ah, vabbeh... ma per voi è un lamer, dimenticavo ![]() Quote:
Domanda: avete dei server propri? Se sì, gestite direttamente i firewall? Se sì, avete abilitato il logging come si deve sui firewall? E' la prima cosa che chiedono e verificano, se non ci sono, ti dicono ciao ciao. Quote:
Mi fate ridere schifoso ciccione e brufoloso di 15 anni... ![]() Quote:
Quote:
Altrettanto divertente è l'uso che alcuni di voi fanno di certi termini... vabbeh, lascio perdere. |
|||||||
|
|
|
|
|
#30 |
|
Bannato
Iscritto dal: Feb 2000
Città: The city of wasting disease
Messaggi: 7392
|
lord quello che dici è tutto vero, però non mi sa di gran furbata entrare in un sito, dare un'occhiata e lasciare tutti i files li in bella vista... avrebbe potuto segnarsi su un foglietto di carta qual era la backdoor, guardare quello che voleva guardare e cancellare ogni segno del suo passaggio... invece ha lasciato anche un file di log creato dallo stesso script che ha utilizzato, oltre allo script stesso. a me personalmente non sembra una gran furbata, poi magari fa parte dello spirito hacker lasciare segni evidenti del proprio passaggio...
cmq il sito non è ospitato presso un nostro server (figurati dove sono io non siamo nemmeno coperti dall'adsl, stiamo attivando una linea un pò più veloce per sostituire una isdn utilizzando l'umts per l'upload e il satellitare per il download |
|
|
|
|
|
#31 |
|
Senior Member
Iscritto dal: May 2002
Città: Pavia.. a volte Milano o Como...talora Buccinasco! Firenze fino al 15/7
Messaggi: 2143
|
OT
- x Pot cosa significa esattamente "honeypot"? Wikipedia mi dà una definizione che non spiega quel che hai scritto - Idem per per "proxy giamaican" (il proxy lo conosco, mi mancha il "giamaican" - per Piccolo Lord: molto interssante, però QUANDO LA SMETTI DI CAMBIARE NICK 3 VOLTE AL GIORNO??? non capisco mai che sei tu eventualmente gradita un alista di tuoi nick in priv (il vizio te l'ha attaccato lucio mi sa) /OT
__________________
"Le masse sono abbagliate più facilmente da una grande bugia che da una piccola". (Adolf Hitler) "Se sei bello ti tirano le pietre, se sei brutto ti tirano le pietre. se sei al duomo ti tirano il duomo". (cit. un mio amico )
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 10:30.






















