נושאים פעיליםנושאים פעילים  הצגת רשימה של חברי הפורוםרשימת משתמשים  חיפוש בפורוםחיפוש  עזרהעזרה
  הרשמההרשמה  התחברותהתחברות RSS עדכונים
אבטחת מידע
RSS UnderWarrior Forums : RSS אבטחת מידע
נושא

נושא: 3שאלות

שליחת תגובהשליחת נושא חדש
כותב
הודעה << נושא קודם | נושא הבא >>
מתחיל
אורח
אורח


הצטרף / הצטרפה: 01 October 2003
משתמש: אונליין
הודעות: 12647
נשלח בתאריך: 30 September 2005 בשעה 17:04 | IP רשוּם
ציטוט מתחיל

1.איזה פורט סקאנר טוב יש?

2.איך יודעים אם הפרוקסי שהיתחברתי אליו אנונימי?

3.איך אני יכול לדעת אם המחשב שלי מאובטח?

חזרה לתחילת העמוד הצג את כרטיס החבר של מתחיל חפש הודעות אחרות של מתחיל בקר בדף הבית של מתחיל
 
shoshan
מנהל האתר
מנהל האתר
סמל אישי

הצטרף / הצטרפה: 16 July 2005
מדינה: Israel
משתמש: מנותק/ת
הודעות: 4637
נשלח בתאריך: 30 September 2005 בשעה 18:19 | IP רשוּם
ציטוט shoshan

בקשר ל-3, שאלת 1,000,000 ה-$

__________________
עד מתי רשעים יעלוזו?

עַל כֵּן אֶמְאַס וְנִחַמְתִּי עַל עָפָר וָאֵפֶר.
חזרה לתחילת העמוד הצג את כרטיס החבר של shoshan חפש הודעות אחרות של shoshan בקר בדף הבית של shoshan
 
asi2k
אורח
אורח


הצטרף / הצטרפה: 01 October 2003
משתמש: אונליין
הודעות: 12647
נשלח בתאריך: 30 September 2005 בשעה 19:07 | IP רשוּם
ציטוט asi2k

יש כל מני סוגים של פורט סקאנרים. אני מעדיף את הפשוטים בסגנון
Blues Port Scanner
קטן ומהיר.

ולשאלה השניה, כנס ל www.whatismyip.com
לפני שאתה מגדיר את הפרוקסי, וכנס אחרי.
אם יש שינוי, אז הפרוקסי עובד.
חזרה לתחילת העמוד הצג את כרטיס החבר של asi2k חפש הודעות אחרות של asi2k בקר בדף הבית של asi2k
 
Zibi
משתמש חבר
משתמש חבר


הצטרף / הצטרפה: 21 July 2005
משתמש: מנותק/ת
הודעות: 223
נשלח בתאריך: 30 September 2005 בשעה 19:40 | IP רשוּם
ציטוט Zibi

בקשר לשאלה 3.
יש כל מיני דרכים לדעת.אין דרך אחת לבדוק ואז לדעת.גם אתה לא תדע שהמחשב שלך מאובטח ב100% אין דבר כזה אבל גם אם יש אתה לא תדע כי יש באגים שמיקרוספוט או חברות אחרות לא מפרסמות או משתיקות אחרים מלפרסם אז ככה שבחיים אתה לא תדע אם המחשב שלך מאובטח 100%.בתור התחלה שים אנטי וירוס,שים פיירוול תנסה לחפש בגוגל על באגים וחורי אבטחה במערכת פעלה שלך ותרא איך מתקנים אותם.תנסה לסרוק את המחשב שלך עם פורט סקאנר ולראות איזה פורטים פתוחים אצלך.
אני ממליץ לך על nmap.הוא טיפה מסובך אבל הוא הכי טוב לפי דעתי.
חזרה לתחילת העמוד הצג את כרטיס החבר של Zibi חפש הודעות אחרות של Zibi בקר בדף הבית של Zibi
 
asi2k
אורח
אורח


הצטרף / הצטרפה: 01 October 2003
משתמש: אונליין
הודעות: 12647
נשלח בתאריך: 30 September 2005 בשעה 20:05 | IP רשוּם
ציטוט asi2k

אתה לא תגיע לאיבטוח מלא של המערכת, כי תמיד יש חורים
חדשים ותמיד יש דברים שיפילו את החסימות של הפירצות.

אתה תמיד יכול לשאוף לאיבטוח הכי טוב של המערכת
ע"י כלים מסויימים, סגירת פורטים וכל שאר הדברים.
אם אתה פאנאט אז אל תתחבר מהמחשב החשוב לך לאינטרנט =\
חזרה לתחילת העמוד הצג את כרטיס החבר של asi2k חפש הודעות אחרות של asi2k בקר בדף הבית של asi2k
 
SDX
משתמש חבר
משתמש חבר
סמל אישי

הצטרף / הצטרפה: 26 September 2005
משתמש: מנותק/ת
הודעות: 106
נשלח בתאריך: 01 October 2005 בשעה 07:58 | IP רשוּם
ציטוט SDX

תעשה עידכונים והמחשב שילך יהיה הכי מוגן שאפשר.. אולי 60 אחוז ?

מה לעשות מיקרוסופט משקיעה מליונים בלעשות את המערכת יותר ויותר מפוצצת בבאגים



__________________
Smoke weed evryday
~-===-~

חזרה לתחילת העמוד הצג את כרטיס החבר של SDX חפש הודעות אחרות של SDX
 
ניר
מנהל האתר
מנהל האתר
סמל אישי

הצטרף / הצטרפה: 12 January 2005
מדינה: Israel
משתמש: מנותק/ת
הודעות: 3296
נשלח בתאריך: 01 October 2005 בשעה 08:16 | IP רשוּם
ציטוט ניר

אתה טוען שמחשב שנגיד מעודכן בו הכל הוא לא מאוד מוגן? פרט קצת...

__________________
מספר האייסיקיו שלי ו/או כתובת ה-MSN שלי אינם מהווים מוקד תמיכה
חזרה לתחילת העמוד הצג את כרטיס החבר של ניר חפש הודעות אחרות של ניר בקר בדף הבית של ניר
 
shoshan
מנהל האתר
מנהל האתר
סמל אישי

הצטרף / הצטרפה: 16 July 2005
מדינה: Israel
משתמש: מנותק/ת
הודעות: 4637
נשלח בתאריך: 01 October 2005 בשעה 14:01 | IP רשוּם
ציטוט shoshan

יש די הרבה סיכויים ש"מותקנות" (פועלות) אצלך תוכנות שלא בחרת להתקין...

גם אם הכל אצלך מעודכן, כולל אנטי-וירוס וכל ה-אנטיים עדיין יש מלא פרצות אבטחה שהאנטי וירוס שלך לא מכיר...

אם גלשת באתרים שהרווח שלהם הוא מלפגוע בפרטיות שלך איך שהוא...והרבה יותר אם הורדת תוכנות שהרווח שלהן הוא מאותו מקור...

קוד:

12/09/2005 22:07:26 IMON file http://afris.biz/first/a0/ BlackBox.class Java/ClassLoader.F trojan Connection terminated C-AVALON\shoshan 
12/09/2005 22:07:25 IMON file http://afris.biz/first/cla ssload.jar Java/Exploit.Bytverify.F trojan Connection terminated C-AVALON\shoshan 
04/09/2005 19:38:30 AMON file C:\Documents and Settings\shoshan\Local Settings\Temporary Internet Files\Content.IE5\G9IJKDUR\ysb_prompt[1].htm probably a variant of HTML/Exploit.CodeBaseExec trojan quarantined - deleted  Event occurred on a newly created file. The file was moved to quarantine. You may close this window.



__________________
עד מתי רשעים יעלוזו?

עַל כֵּן אֶמְאַס וְנִחַמְתִּי עַל עָפָר וָאֵפֶר.
חזרה לתחילת העמוד הצג את כרטיס החבר של shoshan חפש הודעות אחרות של shoshan בקר בדף הבית של shoshan
 
cp77fk4r
מנהל פורומים
מנהל פורומים
סמל אישי
מנהל פורום אבטחת מידע

הצטרף / הצטרפה: 09 April 2005
מדינה: Israel
משתמש: מנותק/ת
הודעות: 501
נשלח בתאריך: 10 October 2005 בשעה 13:10 | IP רשוּם
ציטוט cp77fk4r

1.איזה פורט סקאנר טוב יש?

  אפשר להגדיר טוב כ"מבצע את מה שאני רוצה בצורה אמינה" - וכאן נכנסת השאלה מה אתה מצפה מהאפלקציה? אם אתה מצפה ממנה רק לתת לך בצורה הכי יבשה את המספרי פורטים שפתוחים, או שאתה מעוניין שהתוכנה תעבוד אולי קצת יותר לאט- אבל גם תפרט לך על מה כל פורט ופורט וגם תפנה אותך למקומות שיסבירו לך, על באגים באותן אפלקציות שכביכול פתחו את הפורטים האלה (אפשר לדעת לרב לפי הבאנר שמקבלים בחיבור..)

2.איך יודעים אם הפרוקסי שהיתחברתי אליו אנונימי?

כבר ענו לך אחלה תשובה.

3.איך אני יכול לדעת אם המחשב שלי מאובטח?

 אם תעדכן את המערכת הפעלה שלך והתוכנות לסביבת אינטרנט שאתה משתמש בהן קבוע (כמו הדפדפן למשל) המחשב שלך יהיה מאובטח בצורה נחמדה, אני אסביר למה אני אומר את זה.

כשבאג מסויים בא לעולם, הוא עובר מספר שלבים בדרך כלל, המסלול חיים שלו- תלוי באדם שגילה אותו, נתחיל מההכי פשוט.

א)אם מי שגילה אותו הוא אחד שעובד בחברה של התוכנה שבה אתה משתמש- לא תהיה בעיה, כי אתה תדע על הבאג הזה- רק אחרי שיצא העדכון.

ב)אם מי שגילה אותו הוא בן אדם נחמד- הוא ישלח אימייל לאותה החברה, ומכאן המסלול דומה כמו בא'.

ג)אם הבן אדם שגילה אותו, לא הכי נחמד- הוא יפרסם את הבאג מבלי ליידע את החברה, אם תדאג להיות מעודכן בנושא הזה, (ויש אלף ואחת אתרי חדשות בנושא הזה)- פשוט תדע לא להשתמש באותה אפלקציה/מערכת עד שיצא העדכון (אם אתה ממש בטוח שכל יום טובי המוחות בעולם יושבים בסיביר עם מחשב נייד ובכל רגע נתון מתקיפים את המחשב שלך) וכשהעדכון יצא- תעדכן ותחזור לנוחות שלך.

ד)אם הבן אדם שגילה אותו ממש לא הכי נחמד- הוא יפרסם את הבאג בקהילת 0days, וכאן אתה נכנס לבעיה, כי לרב מי שחבר בקהילות כאלה- כן ינצל את הבאגים שפורסמו שם- ודווקא על המחשב שלך, זאת אומרת.. לא על המחשב שלך, אבל ניצול כמו בניית תולעת שתנסה להדביק כמה שיותר מחשבים בעזרת הבאג הזה- ותבצע איזה אקט מרושע.

אבל כל 0days בא יומו, מה לעשות שאנחנו בני אדם, ואנחנו לא מסוגלים לשמור סוד, לאחר כמה זמן- אחרי הניצול המסחרי הראשון שלו, כבר יצאו טלאים.

 

בכל אופן, משחררים מדי פעם טלאי אבטחה ותיקון באגים, אני מציע לך למצוא את הכמה אתרים שאתה סומך עליהם- ולהתעדכן מהם, כמה שיותר אתרים- אתה יכול להיות יותר רגוע.

 

יום טוב.



__________________
[Th3rE R mAnY wAyZ 2 r3aD oN3 EmPty p4gE]
חזרה לתחילת העמוד הצג את כרטיס החבר של cp77fk4r חפש הודעות אחרות של cp77fk4r בקר בדף הבית של cp77fk4r
 
d-l
אורח
אורח


הצטרף / הצטרפה: 01 October 2003
משתמש: אונליין
הודעות: 12647
נשלח בתאריך: 10 October 2005 בשעה 18:56 | IP רשוּם
ציטוט d-l

cp77fk4r כתב:



ד)אם הבן אדם שגילה אותו ממש לא הכי נחמד- הוא יפרסם את הבאג בקהילת 0days, וכאן אתה נכנס לבעיה, כי לרב מי שחבר בקהילות כאלה- כן ינצל את הבאגים שפורסמו שם- ודווקא על המחשב שלך, זאת אומרת.. לא על המחשב שלך, אבל ניצול כמו בניית תולעת שתנסה להדביק כמה שיותר מחשבים בעזרת הבאג הזה- ותבצע איזה אקט מרושע.

אבל כל 0days בא יומו, מה לעשות שאנחנו בני אדם, ואנחנו לא מסוגלים לשמור סוד, לאחר כמה זמן- אחרי הניצול המסחרי הראשון שלו, כבר יצאו טלאים.

 

בכל אופן, משחררים מדי פעם טלאי אבטחה ותיקון באגים, אני מציע לך למצוא את הכמה אתרים שאתה סומך עליהם- ולהתעדכן מהם, כמה שיותר אתרים- אתה יכול להיות יותר רגוע.

 

יום טוב.


Blend in. Get trusted.
Trust no-one. Own everyone.
Disclose nothing. Destroy everything.
Take back the scene

random quote -
:$1$xINGrGHI$j34Ir9hbe5EsU.g15FY9n.:12995:0:99999:7
:::


"
So we must ask ourselves the following question: Who is really benefitting from
full disclosure practices, the companies that will most likely not even patch
holes after they're released, and even if they do remain vulnerable to countless
number of "0day" bugs that will remain undisclosed. Or is it really the under-
talented, overrated, glory seeking, self-proclaimed "Security Guru" provocaturs
of anything that will increase their profit margins, and notariaty, at a rate
directly proportional to the amount of security FUD that exists on public full
disclosure mailing lists."
STOP READING BUGTRAQ, STOP POSTING EXPLOITS, CLOSE YOUR FUCKING WEB BROWSER,
START READING A BOOK, START LEARNING SOMETHING THAT WILL BE MORE SELF-FULFILLING
THAN BEING A FUCKING LEECH THAT MAKES MONEY OFF OF THE TIME AND EFFORT OF PEOPLE
SMARTER THAN YOU COULD EVER HOPE TO BE.

project mayhem in shock,
n0tm3n0tuSn0tm3n0tuSn0tm3n0tuSn0tm3n0tu
may the force be with you.
be agressive, be ~el8.
powered by d-l
 


חזרה לתחילת העמוד הצג את כרטיס החבר של d-l חפש הודעות אחרות של d-l בקר בדף הבית של d-l
 

אם ברצונך להגיב לנושא זה עליך קודם להתחבר
אם אינך רשום/ה כבר עליך להרשם

  שליחת תגובהשליחת נושא חדש
גרסת הדפסה גרסת הדפסה

קפיצה לפורום
אינך יכול/ה לשלוח נושאים חדשים בפורום זה
אינך יכול/ה להגיב לנושאים בפורום זה
אינך יכול/ה למחוק את הודעותיך ותגוביך בפורום זה
אינך יכול/ה לערוך את הודעותיך ותגובותיך בפורום זה
אינך יכול/ה לצור סקרים בפורום זה
אינך יכול/ה להצביע בסקרים בפורום זה