כניסה לאתר מחו"ל
- oferlaor
- מנהל

- תגובות: 78931
- הצטרף: נובמבר 2004
- שם מלא: עפר לאור
- מיקום: מודיעין, ישראל
- נתן תודות: 792 פעמים
- קיבל תודות: 5400 פעמים
ואכן עשו בעבר.
למזלנו, מרבית הפריצות היו קטנות או שתפסנו אותם בזמן.
יותר מזל משכל, לצערי, כי זה דורש אנשים מקצועיים ממני לעמוד על המשמר כל היום...
למזלנו, מרבית הפריצות היו קטנות או שתפסנו אותם בזמן.
יותר מזל משכל, לצערי, כי זה דורש אנשים מקצועיים ממני לעמוד על המשמר כל היום...
בגדול עולם ההאקרים נחלק לשניים
SCRIPT KIDS - אלו סתם ילדים \ מבוגרים שסגורים במרתפים עם מחשב המנסים לתקוף כל דבר שזז
במטרה לקבל גמול נפשי (סיפוק , הרגשת ניצחון ) , אהדה של החברים (ראו כמה גדול אני ) ,
ההקרים השייכים לקבוצה זו בעצם משמתשים בטכנולוגיות שידועות כבר והם בסה"כ מנצלים VULNERABILITY S קיימים .
ע"פ רוב מטרה שלהם לגרום ל DoS (Danial of service ) או בשפת הקודם להשבתת שירות .
הם בד"כ משתמשים בקוד שכבר נכתב ופורסם.
הקבוצה השנייה הינה הקבוצה היותר מתוחכמת (שבעצמה נחלקת לשניים ) , אלו אנשים בעלי יכולות פנומנאליות המאפשרות להם למצא את ה VULNERABILITY עוד לפני שהייצרנים \ העולם יודעים ע"כ והם מתכננים פריצה שהיא רבת תחכום .
הם אלו שכותבים את ה CODE הם אלו שנחבאים הם אלו שזוכים לתהילה במרתפים הם אלו שמכבלים כסף ע"מ לבצע עבודות בהזמנה.
חלקה שני של הקבוצה זו הינם כשרוניים כגון Linus_Torvalds שבצעם פתח את העולם לקוד הפתוח
http://en.wikipedia.org/wiki/Linus_Torvalds
לגבי ניסיונות פריצת האתר שלנו
איזה סוג של האקרים אתם חושבים שינסו לתקוף אותנו
אין שום הגיון שהאקר אמיתי מחו"ל ינסה לפרוץ לפורום שלנו אין בו דבר שיכול לעניין
SCRIPT KIDS - אלו סתם ילדים \ מבוגרים שסגורים במרתפים עם מחשב המנסים לתקוף כל דבר שזז
במטרה לקבל גמול נפשי (סיפוק , הרגשת ניצחון ) , אהדה של החברים (ראו כמה גדול אני ) ,
ההקרים השייכים לקבוצה זו בעצם משמתשים בטכנולוגיות שידועות כבר והם בסה"כ מנצלים VULNERABILITY S קיימים .
ע"פ רוב מטרה שלהם לגרום ל DoS (Danial of service ) או בשפת הקודם להשבתת שירות .
הם בד"כ משתמשים בקוד שכבר נכתב ופורסם.
הקבוצה השנייה הינה הקבוצה היותר מתוחכמת (שבעצמה נחלקת לשניים ) , אלו אנשים בעלי יכולות פנומנאליות המאפשרות להם למצא את ה VULNERABILITY עוד לפני שהייצרנים \ העולם יודעים ע"כ והם מתכננים פריצה שהיא רבת תחכום .
הם אלו שכותבים את ה CODE הם אלו שנחבאים הם אלו שזוכים לתהילה במרתפים הם אלו שמכבלים כסף ע"מ לבצע עבודות בהזמנה.
חלקה שני של הקבוצה זו הינם כשרוניים כגון Linus_Torvalds שבצעם פתח את העולם לקוד הפתוח
http://en.wikipedia.org/wiki/Linus_Torvalds
לגבי ניסיונות פריצת האתר שלנו
איזה סוג של האקרים אתם חושבים שינסו לתקוף אותנו
אין שום הגיון שהאקר אמיתי מחו"ל ינסה לפרוץ לפורום שלנו אין בו דבר שיכול לעניין
המטרה הינה להנות ממוסיקה המערכת הינה רק האמצעי.
: Amarra Dealer
http://www.sonicstudio.com/amarra
פרטים
: Amarra Dealer
http://www.sonicstudio.com/amarra
פרטים
- oferlaor
- מנהל

- תגובות: 78931
- הצטרף: נובמבר 2004
- שם מלא: עפר לאור
- מיקום: מודיעין, ישראל
- נתן תודות: 792 פעמים
- קיבל תודות: 5400 פעמים
אז יש כל מני סוגים שתקפו.
DDOS, היו עלינו כמה התקפות כאלה, בעיקר ממדינות ערב.
יש לנו הרבה מאוד קוד פתוח עם VULNERABILITIES ידועים וגם כאלה שלא ראיתי בפורומים הידועים. מכיוון שזה לא קוד שאני כתבתי אלא חובר יחדיו מהמון מקורות, אז יש המון בעיות פוטנציאליות, לא לכל אלה יש פתרונות טכנולוגייים. גרוע מכך, יש פתרונות טכנולוגיים לניסיונות פריצה שלטעמי לא רק שלא עושים את העבודה, אלה מגבירים את הצורך בניהול (ע"ע FORTRESS למיניהם).
הרבה פעמים התלבשו על איזה סקריפט עלום שם, איזה פינה של איזה שפיץ באחד המודולים באתר ופשוט חבטו בו עד שמצאו איזה טריק להשתמש בו בכדי להגיע לשרת או לנצלו בדרך כלשהי. למשל לאחרונה התלבש איזה SCRIPT KIDDIE על פיצ'ר ה "שלח לחבר את הכתבה" והשתמש בזה בכדי לנסות ולשלוח דואל ***. עלינו על זה מהר מאוד, אבל זה באג שלא כתוב בשום מקום, והיה צריך לזהות אותו לבד.
בקיצור, צריך מדי פעם לעקוב אחרי המודולים שלנו ועל דיווחים על פריצות או הגנות חדשות שצריך להוסיף. זה דורש הרבה זמן וידע.
DDOS, היו עלינו כמה התקפות כאלה, בעיקר ממדינות ערב.
יש לנו הרבה מאוד קוד פתוח עם VULNERABILITIES ידועים וגם כאלה שלא ראיתי בפורומים הידועים. מכיוון שזה לא קוד שאני כתבתי אלא חובר יחדיו מהמון מקורות, אז יש המון בעיות פוטנציאליות, לא לכל אלה יש פתרונות טכנולוגייים. גרוע מכך, יש פתרונות טכנולוגיים לניסיונות פריצה שלטעמי לא רק שלא עושים את העבודה, אלה מגבירים את הצורך בניהול (ע"ע FORTRESS למיניהם).
הרבה פעמים התלבשו על איזה סקריפט עלום שם, איזה פינה של איזה שפיץ באחד המודולים באתר ופשוט חבטו בו עד שמצאו איזה טריק להשתמש בו בכדי להגיע לשרת או לנצלו בדרך כלשהי. למשל לאחרונה התלבש איזה SCRIPT KIDDIE על פיצ'ר ה "שלח לחבר את הכתבה" והשתמש בזה בכדי לנסות ולשלוח דואל ***. עלינו על זה מהר מאוד, אבל זה באג שלא כתוב בשום מקום, והיה צריך לזהות אותו לבד.
בקיצור, צריך מדי פעם לעקוב אחרי המודולים שלנו ועל דיווחים על פריצות או הגנות חדשות שצריך להוסיף. זה דורש הרבה זמן וידע.



