вопрос к отцам
Книжку Кевина Митника (Kevin Mitnik) поищи. Он ее как раз писал, сидя в тюрьме за взлом Пентагона.
хорошо, пасибо, сейчас поищу.
еще идеи?
еще идеи?
за взлом пентагона? хохохо 
книжка наверное называется "Искусство обмана", других не видел (есть на fictionbook.ru)

книжка наверное называется "Искусство обмана", других не видел (есть на fictionbook.ru)
я так не понял причем там пентагон.
Книга о том как обманывать людей по телефону + другие методы соц.инженерии. Все это конечно очень здорово, но ничего даже близкого к тому что мне надо
Книга о том как обманывать людей по телефону + другие методы соц.инженерии. Все это конечно очень здорово, но ничего даже близкого к тому что мне надо

а что, собственно говоря, надо сломать? банк? 8
с врагом нужно бороться его методами. поэтому читай книги по компьютерной безопасности. вчера в msdn-е, скажем, вычитал, как можно обмануть mssql и заставить его выполнить произвольные команды, тебе нужные
есть такая толстая специальная микрософтовская книга (не помню названия) по безопасности, где подробно разбирается множество подобных атак. берешь книжку, читаешь, пробуешь.
есть hackingguide.pdf (что-то в этом роде) в сети, там мнго полезного
с врагом нужно бороться его методами. поэтому читай книги по компьютерной безопасности. вчера в msdn-е, скажем, вычитал, как можно обмануть mssql и заставить его выполнить произвольные команды, тебе нужные
есть такая толстая специальная микрософтовская книга (не помню названия) по безопасности, где подробно разбирается множество подобных атак. берешь книжку, читаешь, пробуешь.
есть hackingguide.pdf (что-то в этом роде) в сети, там мнго полезного
не ломать ничего не надо
, да и странно я думаю, если надо чего-то конкретное сломать, спрашивать как сломать чего-нибудь в общем. 
мне нужно описание атаки с многоходовым сценарием, т.е. из нескольких этапов. То что ты говоришь про mssql - это конечно здорово, но не то
. Взлом БД возможно может быть лишь одним из этапов взлома - мне нужна атака, которая не заключается лишь в том чтобы 1. приконектиться к СУБД 2. обхитрить ее и поломать - возможно это нетривиально осуществить, но сценарий выходит довольно банальный: 1. 2.
, да и странно я думаю, если надо чего-то конкретное сломать, спрашивать как сломать чего-нибудь в общем. 
мне нужно описание атаки с многоходовым сценарием, т.е. из нескольких этапов. То что ты говоришь про mssql - это конечно здорово, но не то
. Взлом БД возможно может быть лишь одним из этапов взлома - мне нужна атака, которая не заключается лишь в том чтобы 1. приконектиться к СУБД 2. обхитрить ее и поломать - возможно это нетривиально осуществить, но сценарий выходит довольно банальный: 1. 2.насчет книжек - в том-то и дело: я не сомневаюсь что прочитав кучу книг по безопасности можно нарыть такие примеры. Но для этого придется просеять еще и кучу "шелухи" - бесполезной в данном случае, побочной информации. (Например, уже посоветанную мне книгу Митника "искусство обмана"). А очень хотелось бы избежать такой бесполезной траты времени!
елки-моталки, написал же
1) hackkingguide.pdf
2) книжка микрософта
там как раз примеры атак есть
1) hackkingguide.pdf
2) книжка микрософта
там как раз примеры атак есть
аа.. я сначала подумал что под словами "подобные атаки" ты имеешь ввиду атаки типа твоей, а не типа моей.
хорошо, спасибо, сейчас посмотрю.
хорошо, спасибо, сейчас посмотрю.
Недавно по-моему на xaker.ru была статья, о том, как чел ломанул сайт "Большого брата"...
Там всё очень очень подробно описано было...
Там всё очень очень подробно описано было...
А при чом тут отцы? Им же не до хакерства...
Митник - долб, проебался и теперь самопеарится.
А читать надо все, даже "шелуху".
Митник - долб, проебался и теперь самопеарится.
А читать надо все, даже "шелуху".
при том что ламеры мне точно не скажут где лучше поискать.
шелухи я уже начитался, сегодня весь день в инете про это читаю..
шелухи я уже начитался, сегодня весь день в инете про это читаю..
а нельзя ли ссылку?
hackkingguide.pdf - нет
hackingguide.pdf - нет
hackkinguide.pdf - нет
hakingguide.pdf - нет
hackkingguide - тоже нет
hackkingguide.pdf - нет
hackingguide.pdf - нет
hackkinguide.pdf - нет
hakingguide.pdf - нет
hackkingguide - тоже нет

и на книжку майкрософта тоже, если нетрудно.
или хотя бы кейвордс?
а то.. "толстая книжка майкрософт"
Total: 0 file(s total size of shown files (with subdirs): 0 b. Query processing time: 0.01 secs (server search time: 0.003 secs).
или хотя бы кейвордс?
а то.. "толстая книжка майкрософт"
Total: 0 file(s total size of shown files (with subdirs): 0 b. Query processing time: 0.01 secs (server search time: 0.003 secs).

На хакере не нашел, нашел в инете видео взлома.
прикольно поломали
только опять не то
где хоть какой-нибудь интересный сценарий?

прикольно поломали

только опять не то
где хоть какой-нибудь интересный сценарий?

Вот - можешь теперь и текст покурить:
http://www.xakep.ru/post/26725/default.asp
http://www.xakep.ru/post/26725/default.asp
о, круто. здесь другой взлом описан. видимо его пахакали все кому не лень 

еще идеи?
товарищ, ботай поиск по слову hackingguide
а то с такими навыками поиска...
а то с такими навыками поиска...

насчет микрософтовской книжки - я имел в виду бумажную книгу, а не электронную. хотя я не знаю, может и существует некий электронный аналог
книжку такую мой сосед по комнате получил на дне микрософта на вмк в том или этом году
вроде бы она считается официальной от микрософта и (слышал) в микрософте сисадмины должны её ботать
думаю, нетрудно будет её найти в гугле если искать что-то типа "microsoft безопасность книга купить"
книжку такую мой сосед по комнате получил на дне микрософта на вмк в том или этом году
вроде бы она считается официальной от микрософта и (слышал) в микрософте сисадмины должны её ботать
думаю, нетрудно будет её найти в гугле если искать что-то типа "microsoft безопасность книга купить"
Эта ?
товарищ, ботай поиск по слову hackingguideну это слишком нетривиально - и расширение убрать и букву удалить
а то с такими навыками поиска...

судя по комментариям, вроде эта.
надо б купить такую, мне она в свое время понравилась при пролистывании
надо б купить такую, мне она в свое время понравилась при пролистывании
Оставить комментарий
migel
Такая проблема: нужен пример взлома какой-нибудь компьютерной системы (организации) с нетривиальным несколько-ходовым сценарием - в том смысле, чтобы не так банально: нашли уязвимость, накатали эксплоит и вперед.Может, кто-нибудь может рассказать? Или лучше ссылку, если кто-нибудь видел где-нибудь рассказ? (желательно достаточно подробное описание атаки, не как для чайников в новостях пишут: "сегодня хакеры взломали то-то и то-то так-то и так-то"
Помогите, плиз! Интересна любая инфа! Книги, статьи, журналы, обсуждение в форумах...
п.с. спрашивал у нефорумских отцов, говорят что эта инфа вся закрыта, что типа сколько-нибудь подробно пишут только про детские взломы. но мне что-то сомнительно, неужели совсем все молчат, не может же такого быть чтобы совсем вся