• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

пЫАнЭрам о хакинге

O

Olej

Весь этот раздел форума озаглавлен "Информационная безопасность".
Но он "медленно но уверенно" наполняется заметками о инструментах взлома, меняя направленность из информационной безопасности в её преодоление...

Это нормально, ... и мотивируется авторами целями изучения инструментов преодоления защищённости для противодействия им. Это можно принять ... и я это не собираюсь обсуждать здесь в теме.

Но есть один дополнительный нюанс...
БольшАя часть читателей и этого и всех других форумов по IT - это подростки, тинейджеры ... такие пЫАнЭры с прыщавой рожей, с компьютером "на ты" максимум на уровне компьютерных стрелялок.
И рваные, бессистемные публикации по инструментам хакинга порождает у таких начинающих крутых кулцхакеров иллюзию, что взломать компьютерные системы - это очень просто, нужно только чуть-чуть почитать мурзилок для среднего школьного возраста...

В этой теме я хочу для сбалансированности подобрать информацию (только ссылки, естественно, и краткие аргументы), что взлом хорошо организованных компьютерных систем - дело очень и очень сложное, а в некоторых случаях и абсолютно невозможное. И потенциально возможное только при глубочайших познаниях о внутренней структуре операционных систем и сетевых протоколов ... на уровне выше, чем у большинства профессиональных программистов-разработчиков!

Это для того, чтобы при начальном изучении IT не терять уйму времени на нелепые и беспомощные попытки "крутого хакинга", а посвятить лучше это бесцельно растраченное время на реальное обучение IT.
[doublepost=1483180975,1483178441][/doublepost]
подобрать информацию (только ссылки, естественно, и краткие аргументы)
Для начала, только формулировки некоторых постулатов, которые могут быть не совсем очевидные и общеизвестные:

Практически:

- взломать удалённо (без возможности физического доступа) надлежащим образом аккуратно (не что-то сверх супер-пупер!) защищённый компьютер под управлением операционной системы UNIX/Linux - невозможно. :(

- запустить вредоносное ПО (троян, вирус ... и всё-всё-всё ;) ) в среде операционной системы UNIX/Linux, не имея доступа к правам администратора (root) - невозможно :( ... и это доказывает практически отсутствие вирусов и троянов для Linux при всей старательности вирусописателей на протяжении 45 лет.

- подобрать пароль к правам администратора (root) в операционной системе UNIX/Linux путём тупого перебора - невозможно. :(

- извлечь (найти) пароль к правам администратора (root) из файловой системы операционной системы UNIX/Linux (не только при удалённом, но и при физическом доступе к компьютеру) - невозможно :( ... по одной простой причине, что он там не хранится.

Это всё к тому, чтобы вы не теряли время своей жизни на вот эти глупости. :oops:

P.S. Вверху написано "практически", потому что, конечно, можно взломать UNIX/Linux систему...
Но!!!
- единичным, 1:100 000, талантливым хакерам...
- обладающими глубочайшими познаниями...
- глубоко владеющими техникой программирования и анализа кода...
- использующими уникальные, ними же найденные, неизвестные ранее дыры в безопасности...
Вы к таковым не принадлежите! :D
Как написано над писуарами в одном мужском туалете:
Мужчина!
Не льстите себе! - подойдите ближе...
 
Последнее редактирование:

ghostphisher

местный
Grey Team
07.12.2016
2 602
3 413
BIT
0
P.S. Вверху написано "практически", потому что, конечно, можно взломать UNIX/Linux систему...
Но!!!
- единичным, 1:100 000, талантливым хакерам...
- обладающими глубочайшими познаниями...
- глубоко владеющими техникой программирования и анализа кода...
- использующими уникальные, ними же найденные, неизвестные ранее дыры в безопасности...

Я бы добавил сюда:
- система устаревшая и не обнавлялась
- администратор системы криво настроил политику безопасности
 
Последнее редактирование:

thunder

Green Team
08.12.2016
219
26
BIT
0
link removed:Ваша цитата :Вы к таковым не принадлежите! :D
Как написано над писуарами в одном мужском туалете ...Olej: Любите вы.. потешить свое самолюбие (превозносить себя ..улыбнуло.. всезнающим знайкой ) Вы ..что ли УЛЫБНУЛО ..принадлежите кругу таких лиц (которое способно на что то,кроме писанины ) ?
 
Последнее редактирование:
B

BaJIepraH

вообще детишки любят годные темы хоронить,это да,но если ты обозначишь лимит возможностей одного круга пыанэров-другие всё равно продолжат мастурбировать лояльные по отношению к массовым запросам сервера своими "ну как получилось" запросами с корявым набором параметров и хоронить годные темы дальше,это жизнь,это быт,но начинание вполне себе достойное,глядишь и в обозримом будующем начнётся массовое сокращение ребятишек в тырнетах,которые например возьмутся за ум и пойдут делать уроки с целью саморазвития :)
 
T

Toddik

Ты в статье описал идеальную систему с идеальными настройками, которую невозможно взломать. Чувак в жизни все не так, куча банальных ошибок в конфигах систем, которые поставлены от балды, куча владельцев сайтов с паролями password. Посмотри лабы от pentestit, они приводят вполне реальные системы с реальными ошибками настроек.
[doublepost=1483219381,1483219122][/doublepost]Или это крик души, после того, как у тебя ничего не получается?
 

ghostphisher

местный
Grey Team
07.12.2016
2 602
3 413
BIT
0
вообще детишки любят годные темы хоронить,это да

Сейчас время иное, информационное поле стало очень шустрым, объемным, многопоточным. Раньше тем было мало, инструментов по пальцам посчитать. Одну утилиту обсуждали по году тредом на тысячу постов. Сейчас только Кали откроешь меню интсрументов и глаза взрываются ;) Молодые умы, которые приходят в область IT, частенько питают интерес, но не понимают что же именно они хотят спустя некий период времени. Все мы были такими, и чем больше придет людей, пусть они и не совсем разбираются в теме, однако это новая жизнь для форума. Кровь, кислород, движение. А что бы форум не был совсем песочным - есть администрация ресурса, которая и ведет коррекцию через правила форума, некие меры воздействия, задавая тематический вектор.

PS Детишки обычно не хоронят, наоборот тему из недр поднять могут ;))))
 

nikos

Green Team
25.12.2016
507
198
BIT
0
Просто Olej считает себя самым умным на форуме и всё хотя на самом деле он просто зазнался вот и всё
[doublepost=1484308748,1484308446][/doublepost]И скажу так что тех ково он называет подростками это будущие хакинга и вообще компьютерного мира да пока они не умелые и задоют глупые вопросы но и опытные были такие не всё сразу стали умными ВСЕ УЧИЛИСЬ!!! ;)
По этому эти тупые подростки не все а те кто реально захотят разбирутся научатся и тоже рано или поздно станут гуру.
Но а если говарить о некоторых умниках то им надо спустится на землю вот и всё а не летать на пике своего зазнайства и самолюбия ;)
 
  • Нравится
Реакции: kot-gor, id2746 и Vander
S

Sapian65

Кхем, Олежа, вы не правы. Конечно большая чать вами написанного является правдой, но про невозможнрсть взлома UNIX-овых систем удаленно я бы не стал. Возьмем в пример тот же shellshock, бэкдор в vsftpd, бэкдор в ирке, куча уязвимостей самба протокола etc.
 
V

Valkiria

Кхем, Олежа, вы не правы.

Археолог )) На даты постов обращай внимание хоть иногда ))

- подобрать пароль к правам администратора (root) в операционной системе UNIX/Linux путём тупого перебора - невозможно. :(
Наверное, нужно устроить раздачу ssh, для того, чтобы убедить автора в ложности этого утверждения )
Автор явно недооценивает "мощь и силу" тупого перебора пароля :)
 
  • Нравится
Реакции: Night Hunter
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!