קהילות פורומים, הורדות, יעוץ ותמיכה


אשכולות דומים

  1. [תלונה] Yoske מעתיק ממני
    על ידי Flash בפורום משוב
    תגובות: 9
    הודעה אחרונה: 07-06-2009, 18:52
  2. YOSKE כנס
    על ידי FoXRiveR בפורום משוב
    תגובות: 8
    הודעה אחרונה: 02-06-2009, 15:57
  3. [תלונה]על Yoske
    על ידי CrocKer7 בפורום תלונות
    תגובות: 2
    הודעה אחרונה: 15-02-2009, 23:32
  4. [תלונה]על המתשתמש Yoske
    על ידי dragonmoon316 בפורום תלונות
    תגובות: 2
    הודעה אחרונה: 05-12-2008, 16:21
  5. [עשינו עסק] תלונה על Yoske
    על ידי Marlboro בפורום תלונות
    תגובות: 1
    הודעה אחרונה: 25-11-2008, 22:20
+ תגובה לנושא
מציג תוצאות 1 עד 4 מתוך 4

yoske

  1. #1
    משתמש מתחיל
    תאריך הצטרפות
    01/2013
    גיל
    28
    הודעות
    2
    לייקים
    0
    נקודות
    0
    מין: זכר

    ברירת מחדל yoske

    היי יוסי ,
    זה מיועד גם לשאר הפורום. דב ראשון אני חורש על המדריכים שלך ביוטיוב ומנסה להבין מה אתה עושה. שמעתי שאתה האקר אזציש לי כמה שאלות אליך:

    1. איזה מתקפות אתה ממליץ לי ללמוד?
    2. איך מוצאים חורי אבטחה באתרים? נניח כמו xss וכל זה.

    מצטער על הבלאגן באשכול! אני דרך האייפד.

  2. קישורים ממומנים

  3. #2
    משתמש מתחיל
    שם פרטי
    יובל
    תאריך הצטרפות
    12/2010
    הודעות
    449
    לייקים
    51
    נקודות
    75
    משפט מחץ
    אני רוט בנטורל - לא עושה דיפייס בכלל! 3>
    מין: זכר

    ברירת מחדל

    היי. ראשית, אמליץ לך בתוקף להימנע מכל המדריכים של יוסקה. הם סרטן, ואני לא יודע מה עבר לבנדאם(?) בראש(שקיים?) כאשר הוא עשה אותם. יודע מה, עזוב, תימנע ממדריכים ב-כ-ל-ל-י. כשאתה עוקב אחרי מדריך, אתה לא לומד, אתה בקושי אפילו חושב, אתה פשוט מהלך אחרי הוראות כתובות ועושה מה שאומרים לך לעשות. זה לא האקינג, זה להיות קוף ואחד מוצלח. בקיצור, סקיד.

    שנית, אם אתה הולך על תחום אבטחת המידע בפלטפורמת האתרים - תתחיל ללמוד תכנות. אני לא הולך סתם לזרוק פה שמות של שפות, אני גם הולך להסביר למה ואיך הם יועילו לך.

    HTML - תתחיל מזה. הכרחי על מנת לדעת איך דפדפן קורא אתרים ומציג אותם, איך מציגים מידע מסוגנן ובכללי נתונים על גבי הדפדפן, איך הבסיס של פלטפורמת הWeb עובד וכו'. בשביל לדעת XSS בצורה נורמלית אתה צריך לדעת HTML.

    CSS - לאבטחת מידע, לא הייתי אומר שזה נחוץ. אבל הייתי ממליץ מהסיבה היחידה שזה פשוט עוד ידע אישי שמעשיר את העבודה, ורוב הסיכויים שמתישהו תיאלץ לבנות אתר כזה או אחר. זה לבנות גליוני סגנונות, סידור עיצובים ומבנה אתר בצורה הרבה יותר יעילה ומורחבת מHTML. בשביל אשכרה להיות מפציץ בXSS, תצטרך גם את זה.

    PHP - ליבת תכנות הWeb. הייתי זורק פה ASP.NET אבל זה חרא אז לא צריך. בנקודה מסויימת תהיה חייב ללמוד PHP ולשלוט בשפה זו. רק דרך השפה הזאת תוכל להבין את הרוב המוחלט של שיטות ההתקפות לאתרים, לחבר ביניהם, ליזום חדשות, לשנות ולעוות דברים לפי רצונך. כשאתה באמת יודע איך דברים עובדים (האתר, מאחורי הקלעים שלו) אתה מתחיל לחשוב ביצירתיות, ולנסח התקפות ומחרוזות שבכלל לא תמצא במדריכים - זה, האקינג אמיתי.

    SQL - שפת התקשור עם מסדי הנתונים. תלמד את נוסח MySQL בגלל שזה הכי פופולרי, הכי משומש, וגם ככה אין הרבה הבדלים בין הנוסחים האחרים (נוסחים = DBMS, אחרים = MSSQL, MSAccess, Oracle וכו'), דרך השפה הזאת תוכל לשלוט בהזרקות הSQL. התקפה זאת, אגב, עדיין מככבת בראש ההתקפות היותר מסוכנות, ולמרות שאתה חושב שהיא "ישנה" אתה לא תאמין באיזו דרכים אפשר להזריק אותה, וואריאציות שונות שלה, וכו'.

    JS - פחות נחוץ לדעתי, אבל זה הבסיס לכל התקפות הClient Based Manipulation (מניפולציות JavaScript, שינוי ערכים, התקפות מתוסרטות של jQuery וAjax, CRSF), אחוז לא קטן של XSS שתיפול עליו יהיה מבוסס JS, לפיכך למידת שפת הסקריפטים הנ"ל תהיה עוזרת ביותר בתחום.

    אז כע, זה התגובה לשאלה הראשונה. אתה לא לומד התקפות, כי התקפות לא לומדים, אתה לומד תכנות.
    לשאלה השנייה, אתה לומד תכנות.

    זה לדעתי הריכוז. אם טעיתי בדעתי, לא טעיתי כי זאת דעתי. אם טעיתי בעובדה כלשהי, מוזמנים לתקן.
    נערך לאחרונה על ידי Crazy_Style; 26-01-2013 בשעה 17:17.

    סקייפ: niki-k1ng79 | סטים (Steam)
    Rainbow_Dash | Th3PonyWizard
    /*~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~*/

  4. #3
    משתמש מתחיל האוואטר של gibs0n
    תאריך הצטרפות
    01/2013
    הודעות
    382
    לייקים
    21
    נקודות
    50
    מין: זכר

    ברירת מחדל

    @Crazy_Style
    בעניי לJS וCSRF אין קשר, פעולת ההתקפה יכולה להתבצע עם HTML בלבד והבנת ה״קטע״ עם PHP וHTML, תיתן לו דגש על forms כשהוא לומד HTML...זה נושא די חשוב. אני מאמין שלא הבנתי אותך נכון כי בד״כ אתה לא טועה אז תגיד לי אם הוספתי/תיקנתי כמו שצריך. ^^

    עריכה: עכשיו נפל לי האסימון, בקשות POST...חחחח אבל עדיין אפשר לנצל את זה אם הפרמטרים נשלחים בGET ללא JS.

    לפותח האשכול: אל תתפוס מיוסקה האקר גדול, אתה יכול לעשות בדיוק אותו דבר, הקטע זה אם תבין מה שאתה עושה. Crazy_Style יודע מה הוא אומר, תקשיב לו ואם אתה בוחר להיכנס לתחום של אתרים תלמד את מה שהוא רשם בתגובה שמעליי. בהצלחה.
    נערך לאחרונה על ידי gibs0n; 27-01-2013 בשעה 00:23.

  5. #4
    משתמש מתחיל
    שם פרטי
    יובל
    תאריך הצטרפות
    12/2010
    הודעות
    449
    לייקים
    51
    נקודות
    75
    משפט מחץ
    אני רוט בנטורל - לא עושה דיפייס בכלל! 3>
    מין: זכר

    ברירת מחדל

    ציטוט נכתב במקור על ידי gibs0n צפיה בהודעה
    @Crazy_Style
    בעניי לJS וCSRF אין קשר, פעולת ההתקפה יכולה להתבצע עם HTML בלבד והבנת ה״קטע״ עם PHP וHTML
    True that. ידעתי שטעיתי במשהו. טנקס, שמח לראות שיש עוד אנשים שפויים בביצה הרדיואקטיבית הזו.

    בעקרון כשהוא מגיע לPHP אני רוצה שילמד על כל הHTTP PACKETS באופן מפורט (User Agent, מטודות וכו'), לא רק POST וGET.

    סקייפ: niki-k1ng79 | סטים (Steam)
    Rainbow_Dash | Th3PonyWizard
    /*~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~*/

+ תגובה לנושא


הרשאות פרסום

  • אין באפשרותך לפרסם נושאים חדשים
  • אין באפשרותך לפרסם תגובות
  • אין באפשרותך לצרף קבצים
  • אין באפשרותך לערוך את הודעותיך


כל הזמנים הם לפי GMT +3. השעה כרגע היא 23:44.
מופעל על ידי vBulletin™ © גרסה 4.1, 2011 vBulletin Solutions, Inc. כל הזכויות שמורות.
פעילות הגולשים
אומנות וגרפיקה
מוזיקה
ספורט
סדרות טלוויזיה
סרטים וקולנוע
קנייה ומכירה
רשתות חברתיות
הבורר 3
פורומי פנאי ובידור
סרטים
סדרות
משחקים
דיבורים
אקטואליה
בעלי חיים
בדיחות והומור
משחקי ספורט
הבורר
מחשבים וטכנולוגיה
תמיכה טכנית
חומרה ומודינג
תוכנות להורדה
סלולארי וגאדג'טים
רקעים למחשב
ציוד הקפי למחשב
אבטחת מידע
תכנות ובניית אתרים
כסף ברשת
אייפון
בריאות ואורח חיים
כושר ופיתוח גוף
דיאטה
צבא וגיוס
יעוץ מיני
מה שבלב
אומנות הפיתוי
יהדות
מיסטיקה ורוחניות
אתאיזם ודתות

נושאים: 2,500,111 | הודעות: 8,200,704 | משתמשים: 315,603 | המשתמש החדש ביותר: upizijoj | עיצוב גרפי: סטודיו עודד בביוף | קידוד: rellect