вопрос к отцам
Книжку Кевина Митника (Kevin Mitnik) поищи. Он ее как раз писал, сидя в тюрьме за взлом Пентагона.
еще идеи?
книжка наверное называется "Искусство обмана", других не видел (есть на fictionbook.ru)
Книга о том как обманывать людей по телефону + другие методы соц.инженерии. Все это конечно очень здорово, но ничего даже близкого к тому что мне надо
с врагом нужно бороться его методами. поэтому читай книги по компьютерной безопасности. вчера в msdn-е, скажем, вычитал, как можно обмануть mssql и заставить его выполнить произвольные команды, тебе нужные
есть такая толстая специальная микрософтовская книга (не помню названия) по безопасности, где подробно разбирается множество подобных атак. берешь книжку, читаешь, пробуешь.
есть hackingguide.pdf (что-то в этом роде) в сети, там мнго полезного
мне нужно описание атаки с многоходовым сценарием, т.е. из нескольких этапов. То что ты говоришь про mssql - это конечно здорово, но не то . Взлом БД возможно может быть лишь одним из этапов взлома - мне нужна атака, которая не заключается лишь в том чтобы 1. приконектиться к СУБД 2. обхитрить ее и поломать - возможно это нетривиально осуществить, но сценарий выходит довольно банальный: 1. 2.
насчет книжек - в том-то и дело: я не сомневаюсь что прочитав кучу книг по безопасности можно нарыть такие примеры. Но для этого придется просеять еще и кучу "шелухи" - бесполезной в данном случае, побочной информации. (Например, уже посоветанную мне книгу Митника "искусство обмана"). А очень хотелось бы избежать такой бесполезной траты времени!
1) hackkingguide.pdf
2) книжка микрософта
там как раз примеры атак есть
хорошо, спасибо, сейчас посмотрю.
Там всё очень очень подробно описано было...
Митник - долб, проебался и теперь самопеарится.
А читать надо все, даже "шелуху".
шелухи я уже начитался, сегодня весь день в инете про это читаю..
hackkingguide.pdf - нет
hackingguide.pdf - нет
hackkinguide.pdf - нет
hakingguide.pdf - нет
hackkingguide - тоже нет
или хотя бы кейвордс?
а то.. "толстая книжка майкрософт"
Total: 0 file(s total size of shown files (with subdirs): 0 b. Query processing time: 0.01 secs (server search time: 0.003 secs).
прикольно поломали
только опять не то
где хоть какой-нибудь интересный сценарий?
о, круто. здесь другой взлом описан. видимо его пахакали все кому не лень
еще идеи?
а то с такими навыками поиска...
книжку такую мой сосед по комнате получил на дне микрософта на вмк в том или этом году
вроде бы она считается официальной от микрософта и (слышал) в микрософте сисадмины должны её ботать
думаю, нетрудно будет её найти в гугле если искать что-то типа "microsoft безопасность книга купить"
Эта ?
товарищ, ботай поиск по слову hackingguideну это слишком нетривиально - и расширение убрать и букву удалить
а то с такими навыками поиска...
надо б купить такую, мне она в свое время понравилась при пролистывании
Оставить комментарий
migel
Такая проблема: нужен пример взлома какой-нибудь компьютерной системы (организации) с нетривиальным несколько-ходовым сценарием - в том смысле, чтобы не так банально: нашли уязвимость, накатали эксплоит и вперед.Может, кто-нибудь может рассказать? Или лучше ссылку, если кто-нибудь видел где-нибудь рассказ? (желательно достаточно подробное описание атаки, не как для чайников в новостях пишут: "сегодня хакеры взломали то-то и то-то так-то и так-то" )
Помогите, плиз! Интересна любая инфа! Книги, статьи, журналы, обсуждение в форумах...
п.с. спрашивал у нефорумских отцов, говорят что эта инфа вся закрыта, что типа сколько-нибудь подробно пишут только про детские взломы. но мне что-то сомнительно, неужели совсем все молчат, не может же такого быть чтобы совсем вся