lol aba die beschreibung zeigt auch wieder ma das jemand null ahnung hat, teilweiße gehts viel leichter, unde in den meisten fällen geht das eh nicht, sobald ne firewall aktiviert ist, nützt das alles nichts,
HÄH???
Was hat eine
Firewall damit zu tun?
war 2 jahre lang hacker für ne sicherheitsfirma, um alle lücken das acs zu knacken und dannach zu verbessern
Tut mir leid, was ist ein "acs"? Kann man das essen?
Was hat das mit dem Thema zu tun?
Beschreibung wie man als ganz böser Leet Hackor (leider keine Ahnung wie das geschrieben wird) ein System angreift.
Vorbedingung : Kein System ist garantiert 100% Fehlerfrei.
1) Die Anwendung angreifen. (Also zB PhPBB auf Apache)
=> Naja, stumpf ausprobieren, welche bekannten Lücken es gibt und hoffen das diese noch nicht geflickt sind.
2) Andere Dienste auf dem System angreifen. (Also zB nen
SMTP Server)
=> Also stumpf das System aushorchen, und hoffen das man einen nicht deaktivierten Dienst findet, den man dann wieder wie unter 1) angreift.
3) Selbst eine Lücke finden, wo wir wieder bei meinem
Post sind.
1 + 2 Fallen unter die Kategorie Script-Kiddie.
3 ist der Punkt den ich angesprochen habe.
Wie schaffen es dann immer wieder Hacker in Systeme einzubrechen?
1) Leute sind doof oder faul.
=> Nicht gepachte Systeme
=> Massenweise Dienste noch am laufen, obwohl man sie nicht braucht.
2) Leute basteln lieber was eigenes.
=> Nicht (wenig) getestet => Fehler/Schwächen im Design können ausgenutzt werden (Strings ungeprüft übernehmen, etc.)
3) Leute machen Design-Fehler in hoch komplexen Systemen.
Jetzt noch Fragen?