Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko193
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin
To Znalezisko jest w archiwum

58

Pomysłowi admini w obronie przed hackerami.

Aby uchronić się przed "banner grabbingiem", administrator serwera DNS - BIND, może ukryć wersję oprogramowania zastępując ją własnym tekstem. Zobaczcie jakie "wiadomości" zostawiają ciekawskim co bardziej pomysłowi/wyluzowani. (+ krótkie wyjaśnienie o co chodzi).

wicikumoza
wicikumoza
z
pokazywarka.pl
dodany: 27.07.2012, 12:23:11
  • #
    technologia
  • #
    internet
  • #
    bind
  • #
    dns
  • #
    banner
  • #
    grabbing
  • #
    bezpieczenstwo
  • #
    security
  • #
    obscurity
  • 17
  • Otrzymuj powiadomienia
    o nowych komentarzach

Treści powiązane (1)

Trochę info + czy to w ogóle jest legalne
wicikumoza
z adamonsecurity.com
  • 0

Komentarze (17)

najlepsze

MamoMamoJestemHackerem
MamoMamoJestemHackerem
27.07.2012, 13:44:13
  • 14
E tam. Ja miałem lepszy pomysł...

Jak miałem serwer z wieloma serwisami na nim to zmieniałem wersję na niższą. Np. miałem OpenSSH.5.9 to zmieniłem, żeby pokazywało 5.8.3. Zmieniałem na "wersję", na taką na którą były podatności, najlepiej typu remote privileges escalation, czy coś takiego. Potem dumny se swojego pomysłu przeglądałem logi jak to dziecko exploitem próbuje mi się władować na "podatną wersję" serwera. Koleś przez ponad 3h próbował na różne sposoby
  • 1
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

LostHighway
LostHighway
27.07.2012, 14:42:36
  • 1
@MamoMamoJestemHackerem: Ja kiedyś obserwowałem jak ktoś próbował przez SQL injection wbić się na jakąś Joomle. Na koncie załączony był mod_security i przez kilka dni obserwowałem coraz to dziwniejsze SQL zapytania .. Oczywiście wsio co miało SQLa w GET szło w cholerę...

Nie było to jednak tak, że ktoś sobie ręcznie to wpisywał... Z pewnością ten ktoś wygooglował sobie listę domen z serwisami na Joomli a resztę za niego robił automat...
LostHighway
LostHighway
27.07.2012, 12:48:05
  • 5
Najlepsza opcja to podawać w bannerach inne oprogramowanie niż jest w rzeczywistości :)

Jeśli chodzi o serwer http to należy pozmieniać także strony błędów na inne.
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

wicikumoza
wicikumoza
Autor
27.07.2012, 12:36:38
  • 1
Gdyby ktoś się zastanawiał skąd klasa CHAOS w bindzie.
  • 1
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

BadzLepszy
BadzLepszy
27.07.2012, 15:10:08
  • -1
@wicikumoza: bardzo mnie to zastanawiało..
G.....n
G.....n
konto usunięte 27.07.2012, 12:50:07
  • 0
Surely you're joking, Mr. Feynman


Of all the things I've lost, I miss my mind the most.


Victorias secret


:D
  • 4
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

a5x4
a5x4
a5x4
27.07.2012, 13:20:52
  • 4
@Ginden: mają, ale niektóre żarty są rozumiane tylko przez obeznanych z tematem...
a5x4
a5x4
a5x4
27.07.2012, 13:36:52
  • 2
Treść przeznaczona dla osób powyżej 18 roku życia...
varez
varez
27.07.2012, 13:50:05
  • -6
Kto normalny telnetem ściąga nagłówki serwera http to ja nie wiem..
  • 6
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

wicikumoza
wicikumoza
Autor
27.07.2012, 14:09:33
  • 10
@varez: Jedni ściągają nagłówki telnetem, inni piszą notatki z wykładu w vimie.
varez
varez
27.07.2012, 14:11:40
  • 4
@wicikumoza: To jeszcze zobaczę kogoś piszącego kod w dowolnym języku programowania na Nokii 3310 i mogę umierać.

Hity

tygodnia

"Nie doprowadzilem do tej tragedii" Majtczak
"Nie doprowadzilem do tej tragedii" Majtczak
4012
Skandaliczny materiał TVN o nieruchomościach. Podstawiona pracownica dewelopera
Skandaliczny materiał TVN o nieruchomościach. Podstawiona pracownica dewelopera
3615
Na kole zapasowym nie ma śladów. Linia obrony Sebastiana M. upadnie?
Na kole zapasowym nie ma śladów. Linia obrony Sebastiana M. upadnie?
2533
Włączasz telewizor i reklama. Użytkownicy Hisense wściekli na nową funkcję
Włączasz telewizor i reklama. Użytkownicy Hisense wściekli na nową funkcję
2476
Lekarz nowy rekordzista 0.4 mln zł miesiecznie pensji
Lekarz nowy rekordzista 0.4 mln zł miesiecznie pensji
2393
Pokaż więcej

Powiązane tagi

  • #ciekawostki
  • #nauka
  • #komputery
  • #zainteresowania
  • #stacjakosmiczna
  • #wydarzenia
  • #polska
  • #informatyka
  • #sztucznainteligencja
  • #internet
  • #swiat
  • #rozrywka
  • #ai
  • #motoryzacja
  • #telefony

Wykop © 2005-2026

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking