Hibakereső hackereknek Google módra
2008. február 24. 12:52, vasárnap
A Cult of the Dead Cow (CDC) nevű hackercsoport a Google népszerű keresőjére építve elkészítette speciális megoldását, amely weboldalak hibáira világít rá. Az eszközt hackereknek és cégeknek egyaránt ajánlják.

Hirdetés

A CDC a héten készült el megoldásával, amely az weboldalak hibáinak felsorolásával segítheti a biztonsági szakemberek, hackerek és a saját oldalaikért aggódó cégek munkáját. Céljuk az volt, hogy egy olyan eszközzel álljanak elő, amely az alapvető programozói tudással rendelkezők számára a Google eredeti keresőjéhez hasonlóan leegyszerűsíti a feladatot.

Az alkotók szerint a Goolag Scanner nagyon is alkalmas nem mindennapi céljára, mivel a csoport az utóbbi napokban számos, (a tengerentúlon, Európában és a Közel-Keleten) véletlenszerűen kiválasztott, ám gyakran látogatott weboldal méretes listáját nézegetve megállapíthatta, hogy a hivatalos szervek nagyon rosszul állnak a biztonság terén. "A kormányzati szervek és nagyvállalatok helyében én nem haboznék - azonnal letölteném ezt az eszközt és alaposan átvizsgálnám saját weboldalam, hogy ráakadjak az esetleges hibákra, amelyeket a támadók könnyedén kihasználhatnak" - magyarázta Oxblood Ruffin, a CDC szóvivője a bejelentésben.

A csoport ennek megfelelően webadminisztrátoroknak ajánlja a fejlesztést. Azon véleményüket sem rejtik véka alá, miszerint a web, mint platform, szintén nem büszkélkedhet biztonsági mutatóival. Maga az eszköz egyébként a Google hacking eljáráson alapul, amely eredetileg a nem éppen fantáziadús "Johnny Hax" (avagy Johnny I Hack Stuff) néven tevékenykedő hacker munkája volt. Ezt felhasználva már többen készítettek biztonsági hibákra, illetve megszerezhető személyes adatokra (bankszámlaszám, hitelkártyaszám stb.) kihegyezett variánst, a CDC azonban kiemeli, hogy számukra a segítségnyújtás a legfontosabb.
Laptopok

Már 49 900 Ft-tól!

E-book olvasók

Már 17 043 Ft-tól!

Tablet PC-k

Már 23 140 Ft-tól!

LCD monitorok

Már 19 800 Ft-tól!

részletek » részletek » részletek » részletek »
Megosztás
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
 

IT/Tech, Hardver
Tudomány, Mobil, Film, Játék
Hirdetés



Hozzászólások
A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
Turdus  
2008. feb. 25. 15:07 | válasz | #16
sonic: "Szóval nem hiszem hogy lenne min parázni". Jó vicc, rendszergazda vagyok, azért fizetnek, hogy parázzak
2008. feb. 25. 12:19 | válasz | #15
Ha jól olvastam a cDc oldalán akkor a cucc nyíltkódú. Szóval nem hiszem hogy lenne min parázni.

Mondjuk az GÁZ hogy a goolag.org nem elérhető.
Turdus  
2008. feb. 25. 11:20 | válasz | #14
homeless: pontosan tudom, hogy mennyire egyszerű. Itt a lényeg azon van, hogy a felfedezett sebezhetőségekkel mit csinál. Nem hiszem, hogy csak egyszerűen megmutatja a képernyőn, akkor nem nyomatnák ennyire a proggit (pont azért, mert mint Te is írtad, elég egyszerű összedobni egy ilyen pársoros scriptet, akkor meg minek letölteni másét?)
2008. feb. 24. 22:07 | válasz | #13
vagy tényleg ilyen jól sikerült az "eszköz" :DDDDDDD rajtuk kipróbálják ha müködik, lehet tovább menni :DDDDD
2008. feb. 24. 19:46 | válasz | #12
Hoppsz, vkinek, akinek messze elér a keze nagyon nem jött be a goolag.com :))
2008. feb. 24. 19:12 | válasz | #11
Nincs is lejelszavazva a forrás.
Vorpal  
2008. feb. 24. 17:02 | válasz | #10
Nah hát a sourca password védett, és még így sem garantált, hogy az van benne - én még csinnyán szedném ezt le a gépemre.
Vorpal  
2008. feb. 24. 16:59 | válasz | #9
Nem néztem rá de - biztonságos csak akkor lehet, ha open source,
abban az esetben viszont nagyon hasznos kis eszköz.
2008. feb. 24. 15:18 | válasz | #8
2008. feb. 24. 14:15 | válasz | #7
Te hülye vagy. Röhögnél ha tudnád, hogy milyen egyszerű pár soros script-el lehet sebezhető oldalakat keresni. Tényleg nem nagy szám.
Turdus  
2008. feb. 24. 14:02 | válasz | #6
homeless: jajj, de naiv vagy A legsikeresebb trójai program telepítő trójai-irtónak volt álcázva, nem tudtad? Mellesleg kicsit sem gyanús a következő idézet: "A kormányzati szervek és nagyvállalatok helyében én nem haboznék - azonnal letölteném ezt az eszközt" Pusztán jószívűségből, mi?
2008. feb. 24. 13:57 | válasz | #5
Ez nem feltörő program csak sebezhetőségeket keres. Amúgy már nagyon régóta vannak ilyenek, amik nem publikusak, de van olyan is ami feltöri magától az oldalt vagy akár egy szervert is, de ahoz nagyon balfaszul kell beállítani a szervert/megírni a programot.
Turdus  
2008. feb. 24. 13:52 | válasz | #4
Ez mekkora! Tényleg van olyan, aki besz*pja? Minek foglalkozni az oldalak feltörésével, amikor szépen megkérve maguktól felteszik a rendszergazdák a feltörőprogramot... Hehehehehehe na ez kúl.
2008. feb. 24. 13:49 | válasz | #3
biztos rászabadult a sok hekker...
2008. feb. 24. 13:40 | válasz | #2
Szerintem "már nem megy" valószinűleg túl jól sikerült
2008. feb. 24. 13:38 | galéria | válasz | #1
A letöltés még nem megy vagy már nem megy?