вопрос к отцам

migel

Такая проблема: нужен пример взлома какой-нибудь компьютерной системы (организации) с нетривиальным несколько-ходовым сценарием - в том смысле, чтобы не так банально: нашли уязвимость, накатали эксплоит и вперед.
Может, кто-нибудь может рассказать? Или лучше ссылку, если кто-нибудь видел где-нибудь рассказ? (желательно достаточно подробное описание атаки, не как для чайников в новостях пишут: "сегодня хакеры взломали то-то и то-то так-то и так-то" )
Помогите, плиз! Интересна любая инфа! Книги, статьи, журналы, обсуждение в форумах...
п.с. спрашивал у нефорумских отцов, говорят что эта инфа вся закрыта, что типа сколько-нибудь подробно пишут только про детские взломы. но мне что-то сомнительно, неужели совсем все молчат, не может же такого быть чтобы совсем вся

Helga87

Книжку Кевина Митника (Kevin Mitnik) поищи. Он ее как раз писал, сидя в тюрьме за взлом Пентагона.

migel

хорошо, пасибо, сейчас поищу.
еще идеи?

Trams

за взлом пентагона? хохохо
книжка наверное называется "Искусство обмана", других не видел (есть на fictionbook.ru)

migel

я так не понял причем там пентагон.
Книга о том как обманывать людей по телефону + другие методы соц.инженерии. Все это конечно очень здорово, но ничего даже близкого к тому что мне надо

NataNata

а что, собственно говоря, надо сломать? банк? 8
с врагом нужно бороться его методами. поэтому читай книги по компьютерной безопасности. вчера в msdn-е, скажем, вычитал, как можно обмануть mssql и заставить его выполнить произвольные команды, тебе нужные
есть такая толстая специальная микрософтовская книга (не помню названия) по безопасности, где подробно разбирается множество подобных атак. берешь книжку, читаешь, пробуешь.
есть hackingguide.pdf (что-то в этом роде) в сети, там мнго полезного

migel

не ломать ничего не надо , да и странно я думаю, если надо чего-то конкретное сломать, спрашивать как сломать чего-нибудь в общем.
мне нужно описание атаки с многоходовым сценарием, т.е. из нескольких этапов. То что ты говоришь про mssql - это конечно здорово, но не то . Взлом БД возможно может быть лишь одним из этапов взлома - мне нужна атака, которая не заключается лишь в том чтобы 1. приконектиться к СУБД 2. обхитрить ее и поломать - возможно это нетривиально осуществить, но сценарий выходит довольно банальный: 1. 2.

migel

насчет книжек - в том-то и дело: я не сомневаюсь что прочитав кучу книг по безопасности можно нарыть такие примеры. Но для этого придется просеять еще и кучу "шелухи" - бесполезной в данном случае, побочной информации. (Например, уже посоветанную мне книгу Митника "искусство обмана"). А очень хотелось бы избежать такой бесполезной траты времени!

NataNata

елки-моталки, написал же
1) hackkingguide.pdf
2) книжка микрософта
там как раз примеры атак есть

migel

аа.. я сначала подумал что под словами "подобные атаки" ты имеешь ввиду атаки типа твоей, а не типа моей.
хорошо, спасибо, сейчас посмотрю.

viktor954

Недавно по-моему на xaker.ru была статья, о том, как чел ломанул сайт "Большого брата"...
Там всё очень очень подробно описано было...

evgen5555

А при чом тут отцы? Им же не до хакерства...
Митник - долб, проебался и теперь самопеарится.
А читать надо все, даже "шелуху".

migel

при том что ламеры мне точно не скажут где лучше поискать.
шелухи я уже начитался, сегодня весь день в инете про это читаю..

migel

а нельзя ли ссылку?
hackkingguide.pdf - нет
hackingguide.pdf - нет
hackkinguide.pdf - нет
hakingguide.pdf - нет
hackkingguide - тоже нет

migel

и на книжку майкрософта тоже, если нетрудно.
или хотя бы кейвордс?
а то.. "толстая книжка майкрософт"
Total: 0 file(s total size of shown files (with subdirs): 0 b. Query processing time: 0.01 secs (server search time: 0.003 secs).

migel

На хакере не нашел, нашел в инете видео взлома.
прикольно поломали
только опять не то
где хоть какой-нибудь интересный сценарий?

viktor954

Вот - можешь теперь и текст покурить:
http://www.xakep.ru/post/26725/default.asp

migel

о, круто. здесь другой взлом описан. видимо его пахакали все кому не лень

migel

еще идеи?

NataNata

товарищ, ботай поиск по слову hackingguide
а то с такими навыками поиска...

NataNata

насчет микрософтовской книжки - я имел в виду бумажную книгу, а не электронную. хотя я не знаю, может и существует некий электронный аналог
книжку такую мой сосед по комнате получил на дне микрософта на вмк в том или этом году
вроде бы она считается официальной от микрософта и (слышал) в микрософте сисадмины должны её ботать
думаю, нетрудно будет её найти в гугле если искать что-то типа "microsoft безопасность книга купить"

Helga87

Эта ?

migel

товарищ, ботай поиск по слову hackingguide
а то с такими навыками поиска...
ну это слишком нетривиально - и расширение убрать и букву удалить

NataNata

судя по комментариям, вроде эта.
надо б купить такую, мне она в свое время понравилась при пролистывании
Оставить комментарий
Имя или ник:
Комментарий: