| RSS: קטעים | תגובות | | | הרשמה לקבלת עדכונים בדואר אלקטרוני | | | אודות | | | יצירת קשר | |
כבר לנסות לפרוץ?
נכתב ע"י גיא מזרחי בתאריך 22 באפריל 2008 | נושאים IsraCON |
כמה ימים האתר של הכנס באויר? שבוע?
כן, בערך שבוע וכבר נסיון פריצה מתוחכם מולי.
לינק שנראה כמו מייל מ-WORDPRESS המבקש שאחליף סיסמה באתר קישר אל אתר שניסה להוריד טרויאן למחשב שלי ולגנוב את הסיסמה.
בנוי יפה
לא הצליח.
Popularity: 50% [?]


22 באפריל 2008 בשעה 17:59
LOL מעניין מי זה היה
((לא זה לא הייתי אני))
22 באפריל 2008 בשעה 19:26
מה לעשות, חלק מהאנשים פשוט לא מבינים. לא חייבים להשיג גישה ל database כדי להרשם לכנס האקרים… כנראה תפסים יצאו מהאופנה.
תבדוק גם את ה request logs לסקריפט שמקבל את התופס הזה. אם 10% מהבקשות שנשלחו לשם לא מכילות \ , ' , " או — , לא קוראים לי kgen.
22 באפריל 2008 בשעה 22:41
ככל שאתה טוב יותר ומפורסם יותר בתחום מסויים, ככה אתה מגביר את הייצר של טובים אחרים להוכיח עליונות עליך.
וזה מה שתמיד קורה באתרים שמתעסקים באבטחת מידע.
22 באפריל 2008 בשעה 22:49
תחרות זה טוב..
בכל מקרה, גיא אני מתפלא שלחצת =]
22 באפריל 2008 בשעה 23:25
ברור שלא לחצתי..
23 באפריל 2008 בשעה 1:00
רעיון גאוני…
ליצור באתר איפה שהוא SQL INJ וכל מי שרוצה להגיע לכנס צריך לעשות UPDATE עם הפרטים שלו: אהבתי.
24 באפריל 2008 בשעה 19:49
Cr1ckIt ואז מה?
מישהו יבוא וימחוק את כל הפרטים?
24 באפריל 2008 בשעה 21:18
אפשר לעשות אמולציה ל SQL INJ שבכאילו יקבל תחביר מסויים ל UPDATE.
בכל מקרה, לזה אתה קורא נסיון פריצה מתוחכם ? סה"כ אימייל עם כותר מזוייף.
25 באפריל 2008 בשעה 13:16
נסה להתחיל בזה שאתה מעיף את הדף readme.html של wordpress מהתיקיה של האתר. לספאמרים ברחבי העולם יש דרכים שלא פורסמו לנצל את 2.5 וחבל שדווקא אתה תיפול ברשת שלהם, שלפעמים אוטומטית לחלוטין.
10 במאי 2008 בשעה 22:47
kgen, הרגת אותי מצחוק.
16 ביולי 2008 בשעה 0:39
אממ באיזה תאריך הכנס?