Poslao: 13 Jun 2008 15:04
|
offline
- Pridružio: 08 Avg 2007
- Poruke: 123
- Gde živiš: U Dzungli :P
|
p0zzzz ljudi cuo sam moji projatelje na MSNu dosta upotrebljavaju rec ,
SQL Injections i Exploiti , pa ako neko moze da mi tacno objasni tacno znacenje tih reci ? ? ?
Dopuna: 13 Jun 2008 15:04
Oce neko da mi akze sta je to ? ? ?
|
|
|
Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
|
|
|
Poslao: 13 Jun 2008 15:13
|
offline
- Pridružio: 08 Avg 2007
- Poruke: 123
- Gde živiš: U Dzungli :P
|
Oki , brate samo mi kazite cemu to sluzi brate , sta je to , ne trazim da mi napisete kako se koristi ! ! !
|
|
|
|
|
|
Poslao: 14 Jun 2008 14:25
|
offline
- Pridružio: 08 Avg 2007
- Poruke: 123
- Gde živiš: U Dzungli :P
|
sto neko pravi rupe u brosweru i OSu ?
|
|
|
|
Poslao: 14 Jun 2008 14:29
|
offline
- Pridružio: 23 Maj 2008
- Poruke: 145
- Gde živiš: 011
|
Risti ::sto neko pravi rupe u brosweru i OSu ?
Da bi se pravila promaja - tako se bolje hladi procesor!
Btw, u ovom slučaju: rupa = greška!
|
|
|
|
Poslao: 15 Jun 2008 10:50
|
offline
- snajp
- Super građanin
- Pridružio: 24 Mar 2006
- Poruke: 1219
- Gde živiš: Nis
|
Da probam da objasnim sta predstavlja eksploit na neki, nadam se prostiji nacin.
Exploit predstavlja skup komandi, naredbi, podataka ili deo softvera koji je napisan u nekom od programskih jezika i koji se "salje" preko interneta da bi sa njim iskoristio nedostatak nekog programa.
Ovaj skup komandi ili deo softvera koristi propuste web-a ili pisca nekog programa da bi na racunaru prouzrokovao nepravilnosti u radu tj. rad racunara suprotan od ocekivanog ili koristi za preuzimanje kontrole nad napadnutim racunarom, ili ...
Exploiti se mogu koristiti za vise razlicitih zloupotreba sistema. Najpoznatije zloupotrebe su, npr.
- "privige escalation" gde se dobija pristup zasticenim fajlovima napadnutog kompjutera,
- "Denial-of-Service, DoS attack" - gde se mreza napadnutog racunara prepoterecuje nezeljenim internet saobracajem ili se nacisto blokira internet saobracaj. Ovi napadi takodje mogu da prouzrokuju resetovanje racunara, preuzimanje resursa racunara itd...
- "superuser" - Exploit se moze koristiti i u svrhu pravljanje tzv. Superuser-a na napadnutom racunaru. Ovaj "superuser" ima sve privilegije rada na napadnutom racunaru (sve admin privilegije)
SQL injection se najvise koristi za pristup nekoj stranici na web-u kojoj je za pristup potrebno korisnicko ime i lozinka i predstavlja pokretanje proizvoljnog PHP koda bez dozvole. SQL injection koristi propuste kompjuterskih sistema web stranica. Moze se koristiti i u druge svrhe, ali da ne detaljisem previse.
To bi bilo uopsteno i cisto informativno znacenje ova dva izraza.
p.s. malo sam na brzinu pisao, pa je ova definicija definitivno sklona doradi, ali moze da posluzi za sagledavanje uopstenog znacenja
|
|
|
|
Poslao: 15 Jun 2008 14:03
|
offline
- diarno
- Anti Malware Fighter
Rank 2
- Pridružio: 15 Jun 2007
- Poruke: 5572
|
Risti ::sto neko pravi rupe u brosweru i OSu ?
Ja prosto ne mogu da verujem da si postavio takvo pitanje...Pa ne prave ih ljudi namerno,pobogu..Jednostavno programer previdi neki bag[gresku] u svom programu i samo je dovoljno da tvoji drugari hakeri otkriju taj bag i naprave exploit za njega....Jel si se nekad zapitao,zasto na primer izlaze cesto nove verzije browsera...Pa ljudi koji su kontuisali taj program kada otkriju da je taj bag podlozan exploatisanju,odmah pocinju da rade na kreiranju zakrpe[patch] za isti...Naravno nemoj uskogrudo gledati na to...Ne radi se upgrade programa samo zbog patchovanja sigurnosnih propusta.....
E sad naravno moze se desiti da "bad guys" ne puste informaciju da su napravili exploit,pa samim tim se i ne sazna za taj neki softverski bug[takozvani zero-day exploiti] i onda se kada se vec napad dogodio pocne se sa razvijanjem patcha ...etc.....
|
|
|
|
Poslao: 16 Jun 2008 22:58
|
offline
- Pridružio: 08 Avg 2007
- Poruke: 123
- Gde živiš: U Dzungli :P
|
Hvala vam , na postovima sad mi je jasnije.
Znaci to ne valja što oni rade !
Jos jednom Hvala !
|
|
|
|