[ Príspevkov: 17 ] 
AutorSpráva
Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 16.03.09
Prihlásený: 19.05.09
Príspevky: 43
Témy: 7 | 7
NapísalOffline : 01.05.2009 18:11 | hack- používane názvy

Zaujímalo by ma, či by nebol dobrý nápad napr. vyvinúť si vlastný "kodovanie" názvov súborov, myslím tým, že napr. miesto admin.php by bolo drzdrtz.php proste neaké znaky samozrejme podľa neakého zmyslu kodovania abo tak. Zťažilo by to cestu prípadnému narušitelovi mojej aplikácie? :?

Díki.


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 25.02.07
Prihlásený: 16.02.16
Príspevky: 876
Témy: 144 | 144
NapísalOffline : 01.05.2009 18:29 | hack- používane názvy

:D :D :D to si vymyslel sam? to je dost dobre :D


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 16.03.09
Prihlásený: 19.05.09
Príspevky: 43
Témy: 7 | 7
Napísal autor témyOffline : 01.05.2009 18:54 | hack- používane názvy

Heh díki nj sám ma to tak napadlo, bo v poslednom čase akosi nespávam koli tomu, že takéto veci vymýšlam a veci ako čo nakodovať a tak :D Len by ma zaujímalo, že či by to malo naozaj efekt od niekoho, kto sa viaczaujíma webovoiu bezpečnosťou ako ja :)


Offline

Zmazaný užívateľ
Zmazaný užívateľ
Obrázok užívateľa
NapísalOffline : 01.05.2009 23:39 | hack- používane názvy

Prepac ale to co si popisal v prvom poste je zbytocne. Naco je to dobre (uplna zbytocnost co na ochrane tvojho webu nic neprida) ???? Pis bezpecne zdrojaky, osetruj vstupy a neries somariny :lol:


Offline

Prevádzkovateľ fóra
Prevádzkovateľ fóra
hack- používane názvy

Registrovaný: 01.05.05
Príspevky: 13557
Témy: 1483 | 1483
Bydlisko: Bratislava
NapísalOffline : 01.05.2009 23:43 | hack- používane názvy

Jednym z rieseni je napriklad ioncube. Ak by sa niekto k tvojim php scriptom dostal, tak budu zasifrovane a tym padom pre utocnika nepouzitelne pre vlastnu potrebu... Samorejme hosting musi ioncube podporovat a na tamten blud co si napisal v prvom poste zabudni, s tym nic nevyriesis.


_________________
Streacom DA2 | SilverStone Titanium SX800-LTI 800W | ASRock X299E-ITX/ac | Intel Core i9-9980XE & be quiet! Dark Rock TF | Kingston HyperX Impact 64 GB DDR4 2666 MHz | NVIDIA Titan RTX 24 GB | Intel SSD Optane 905P 480 GB NVMe U.2 & Intel SSD 750 1,2 TB NVMe U.2 & Intel SSD 660p 2 TB NVMe M.2 & Seagate BackUp Plus Portable 56 TB USB | 55" 4K OLED Dell Alienware AW5520QF | Ergotron LX Wall Mount Keyboard Arm | Logitech Craft | Logitech G603 | Logitech F710 | Harman Kardon Sabre SB 35 & Sennheiser RS 175 | Microsoft Windows 11 Enterprise | APC Back-UPS BE-850 VA | Lenovo ThinkPad X1 Carbon | SilverStone ML05B Milo | Corsair SF600 SFX 600W | ASRock X99E-ITX/ac | Intel Xeon E5-2683 v4 & NOCTUA NH-L12S | Kingston HyperX Savage 32 GB DDR4 2400 MHz | NVIDIA GeForce GT 710 1 GB | Intel SSD Optane Memory 32 GB NVMe M.2 & Intel SSD 730 240 GB SATA & Samsung SSD 860 1 TB | Ubuntu 24.04 LTS | Dell Wyse 3040 | Intel Atom x5-Z8350 | 2 GB DDR3 1600 MHz | 16 GB eMMC | 24" EIZO FlexScan EV2451 | Alpine Linux + XFCE4
Offline

Užívateľ
Užívateľ
hack- používane názvy

Registrovaný: 09.09.07
Prihlásený: 07.11.16
Príspevky: 3114
Témy: 233 | 233
Bydlisko: Nové Zámky
NapísalOffline : 02.05.2009 0:15 | hack- používane názvy

A co mi spravi, ked bude vediet napr, ze mam administraciu v subore:
/zdrojaky/admin/tajne/administracia.php ???
Pride tam a co? Mam overenie, ci je prihlaseny, ten subor niekam includujem, a overujem, ci bol includovany...

cez tieto dve ochrany sa nedostane..


_________________
"It took a lot of work, but this latest Linux patch enables support for machines with 4096 CPUs, up from the old limit of 1024." "Do you have support for smooth full-screen flash video yet?" "No, but who uses that?"
- ak dlho neodpisujem do témy, zabudol som na ňu, takže ma upozornite SS, ak chcete moju odpoveď
Offline

Skúsený užívateľ
Skúsený užívateľ
hack- používane názvy

Registrovaný: 09.07.08
Prihlásený: 17.01.15
Príspevky: 1585
Témy: 96 | 96
NapísalOffline : 02.05.2009 9:35 | hack- používane názvy

Blackshadow píše:
A co mi spravi, ked bude vediet napr, ze mam administraciu v subore:
/zdrojaky/admin/tajne/administracia.php ???
Pride tam a co? Mam overenie, ci je prihlaseny, ten subor niekam includujem, a overujem, ci bol includovany...

cez tieto dve ochrany sa nedostane..


Vie kam smerovať úsilie na prelomenie. Neboj, on tam už nájde nejakú skulinku pokiaľ nie je lama. Napríklad ti ukradne sessionid a nepotrebuje sa ani prihlasovať :-)


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 16.03.09
Prihlásený: 19.05.09
Príspevky: 43
Témy: 7 | 7
Napísal autor témyOffline : 02.05.2009 10:26 | hack- používane názvy

ide o to, že napr. minule bola odhalená tá chyba injekcie do Gašparovičovej stránky a pod, kto používal ten RS.... viem, že to bolo prasácky napísané: v url si prepísal action=view na edit a už si mohol upravovať text :-D mno a keby mám ja napr. že action=dfktrs by bolo to view a action=dftzuh by bolo edit (viem, že toto je blbý sposob upravy iba pre ukážku) tak by bolo tažšie útočníkovi uhádnuť tu hodnotu ako prepísať to na edit bo to napadne každého ako prvé :D


Offline

Skúsený užívateľ
Skúsený užívateľ
hack- používane názvy

Registrovaný: 09.07.08
Prihlásený: 17.01.15
Príspevky: 1585
Témy: 96 | 96
NapísalOffline : 02.05.2009 10:48 | hack- používane názvy

Takto prasácky to mala myslím Martináková
cez ten action by som to vôbec neriešil, jednoznačne to v adrese nemá čo robiť. Ak to chceš upravovať, tak v adminskej zóne s úplne inou cestou


_________________
neříkejte, že něco nejde udělat, protože se vždycky najde nějaký blbec, co neví, že to nejde – a udělá to!
Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 16.03.09
Prihlásený: 19.05.09
Príspevky: 43
Témy: 7 | 7
Napísal autor témyOffline : 02.05.2009 12:31 | hack- používane názvy

jj ja viem ja iba pre príklad, že možno celkovo by bolo možno ťažšie sa tam útočníkovi dostať bo aj keby mi trebarz objaví celú záložku a je tam kopa súborov s nezmyselnými názvami by som ho možno spomalil bo takto by hladal hned súbory typu config.php a pod a takto by nevedel, kde začať :D možno si spravím vlastný "hash" ktorý ale bude fungovať aj reverse :D


Offline

Skúsený užívateľ
Skúsený užívateľ
hack- používane názvy

Registrovaný: 09.07.08
Prihlásený: 17.01.15
Príspevky: 1585
Témy: 96 | 96
NapísalOffline : 02.05.2009 19:32 | hack- používane názvy

nj, ale to bude zas náročné na údržbu skriptov, keď budeš niečo meniť, prípadne niekoho priberieš do tímu a je to v pr... pretože sa v tom nebude časom vyznať nikto. Aby ťa to nedostalo do ešte väčších problémov.


_________________
neříkejte, že něco nejde udělat, protože se vždycky najde nějaký blbec, co neví, že to nejde – a udělá to!
Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 16.03.09
Prihlásený: 19.05.09
Príspevky: 43
Témy: 7 | 7
Napísal autor témyOffline : 03.05.2009 10:24 | hack- používane názvy

nj ale tak to bol iba taký nápad :D


Offline

Užívateľ
Užívateľ
hack- používane názvy

Registrovaný: 09.09.07
Prihlásený: 07.11.16
Príspevky: 3114
Témy: 233 | 233
Bydlisko: Nové Zámky
NapísalOffline : 03.05.2009 16:22 | hack- používane názvy

Prva vec: ako mi ukradnes session id ?

Druha vec: to action=edit/view je trosku masaker..

Tretia vec: miliony stranok bezia na znamych RS, kde presne poznas strukturu a predsa sa malokedy najde chyba :)


_________________
"It took a lot of work, but this latest Linux patch enables support for machines with 4096 CPUs, up from the old limit of 1024." "Do you have support for smooth full-screen flash video yet?" "No, but who uses that?"
- ak dlho neodpisujem do témy, zabudol som na ňu, takže ma upozornite SS, ak chcete moju odpoveď
Offline

Čestný člen
Čestný člen
hack- používane názvy

Registrovaný: 17.10.06
Prihlásený: 08.01.11
Príspevky: 1752
Témy: 17 | 17
NapísalOffline : 03.05.2009 16:25 | hack- používane názvy

Blackshadow píše:
Prva vec: ako mi ukradnes session id ?

napriklad pomocou xss. s tym edit/view si myslim, ze to neni taky masaker, pokial to mas dostatocne osetrene. je to to iste co si spominal pri oss produktoch, ktorych strukturu si moze pozret kazdy.


_________________
A Real Programmer might or might not know his wife's name. He does, however, know the entire ASCII code table.
Offline

Užívateľ
Užívateľ
hack- používane názvy

Registrovaný: 09.09.07
Prihlásený: 07.11.16
Príspevky: 3114
Témy: 233 | 233
Bydlisko: Nové Zámky
NapísalOffline : 03.05.2009 16:30 | hack- používane názvy

suchy: ked uz mam stranku napadnutelnu XSS a ukradne mi session id, tak uz ci sa mi administracny subor vola admin.php alebo ddasdasd.php, je to jedno, nemyslis ?


_________________
"It took a lot of work, but this latest Linux patch enables support for machines with 4096 CPUs, up from the old limit of 1024." "Do you have support for smooth full-screen flash video yet?" "No, but who uses that?"
- ak dlho neodpisujem do témy, zabudol som na ňu, takže ma upozornite SS, ak chcete moju odpoveď
Offline

Čestný člen
Čestný člen
hack- používane názvy

Registrovaný: 17.10.06
Prihlásený: 08.01.11
Príspevky: 1752
Témy: 17 | 17
NapísalOffline : 03.05.2009 16:34 | hack- používane názvy

nechapem, preco takuto otazku pokladas mne. ja som tuto temu nezalozil :D


_________________
A Real Programmer might or might not know his wife's name. He does, however, know the entire ASCII code table.
Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 16.03.09
Prihlásený: 19.05.09
Príspevky: 43
Témy: 7 | 7
Napísal autor témyOffline : 03.05.2009 18:32 | hack- používane názvy

A to ako ju chcete položiť mne? Ved ja som ten, čo sa pýtal-> chcel som odpovede a nie ešte otázky na mňa :-D


 [ Príspevkov: 17 ] 


hack- používane názvy



Podobné témy

 Témy  Odpovede  Zobrazenia  Posledný príspevok 
V tomto fóre nie sú ďalšie neprečítané témy.

Používané pluginy v Firefoxu?

[ Choď na stránku:Choď na stránku: 1, 2 ]

v Sieťové programy

33

3829

31.07.2007 16:30

KaktusBR

V tomto fóre nie sú ďalšie neprečítané témy.

Tema pre casto pouzivane skripty

[ Choď na stránku:Choď na stránku: 1 ... 6, 7, 8 ]

v Backend

223

15049

08.01.2013 9:18

dulius

V tomto fóre nie sú ďalšie neprečítané témy.

P: pouzivane HDD a SSHD

v Bazár

3

1014

27.06.2019 8:45

dansy

V tomto fóre nie sú ďalšie neprečítané témy.

Užitočné a často používané skripty

[ Choď na stránku:Choď na stránku: 1, 2 ]

v Backend

37

36601

27.05.2018 7:18

JanoF

V tomto fóre nie sú ďalšie neprečítané témy.

Nazvy tem

v Oznámenia a návrhy

1

1718

27.10.2005 16:36

Luks

V tomto fóre nie sú ďalšie neprečítané témy.

Názvy pesničiek

v Audio programy

3

798

24.06.2014 22:57

Acrox

V tomto fóre nie sú ďalšie neprečítané témy.

nazvy adresarov

v Backend

1

398

13.03.2013 17:42

shaggy

V tomto fóre nie sú ďalšie neprečítané témy.

Vymyslene nazvy filmov

v Diskusia

23

2722

08.05.2007 16:49

Rasputin

V tomto fóre nie sú ďalšie neprečítané témy.

Dlhé názvy nickov

v Oznámenia a návrhy

5

1561

20.10.2007 0:07

Spirit

V tomto fóre nie sú ďalšie neprečítané témy.

Grid a názvy stlpcov

v Ostatné

0

544

02.12.2010 14:36

jasug

V tomto fóre nie sú ďalšie neprečítané témy.

I/P: CPU i3550, RAM 8gb, MB - používané

v Bazár

0

451

31.01.2018 13:20

twardykamen

V tomto fóre nie sú ďalšie neprečítané témy.

I/P: CPU, GPU, RAMky, ZDROJe, MB - používané

v Bazár

11

2274

08.02.2018 13:58

Gogi

V tomto fóre nie sú ďalšie neprečítané témy.

Vypisanie dat mysql, ak nepoznam nazvy stlpcov

v Backend

1

739

03.03.2011 22:55

venom2

V tomto fóre nie sú ďalšie neprečítané témy.

Vír ktorý premenil názvy súborov na divné znaky

v Antivírusy a ochrana

3

885

15.08.2017 16:47

Megi

V tomto fóre nie sú ďalšie neprečítané témy.

Win 7 Professional - príliš dlhé názvy zložiek / priečinkov

v Windows

2

1360

25.03.2015 13:44

Megi

V tomto fóre nie sú ďalšie neprečítané témy.

Hack webu

v Ostatné

5

809

21.03.2011 21:13

coldak



© 2005 - 2026 PCforum, edited by JanoF