Можно тестировать сайты, но не ломать?


12 0

Пора открывать рубрику на сайте, что-то типа "вопрос читателя". Факи всякие уже надоели, вот буду просто выкладывать ответы на наиболее интересные вопросы из ящика. Сегодняшний вопрос:

О! Супер, скажите, а если я буду пробовать взламывать сайты (ничего не трогая), меня могут, например вычислить (по IP), и потом ещё что-нибудь со мной сделать?

Начало вопроса пугающее, но ответить нужно. Могут вычислить, а могут и не вычислить. Могут надовать по жопе, а могут и нет. Все зависит от того, что трогать будешь и как. Если домашнюю страничку какого-то малоизвестного программиста, то точно ничего не будет и никто не будет даже следить за тобой. Ну а если это будет мега портал или государственный сайт, то могут просто по случайности найти и дать по жопе. Например, какой-то хакер будет ломать, а ты в это время со своими троганьями подтянешся, и тебе по жопе тут же настучат.

Если трогать аккуратно, и пользуясь всеми возможными противозачаточными, то все будет нормально. Но если пренебрегать банальными вещами, то можно стать первым мужчиной, который забеременнеет. Потому что поиметь могут очень больно.


Понравилось? Кликни Лайк, чтобы я знал, какой контент более интересен читателям. Заметку пока еще никто не лайкал и ты можешь быть первым


Комментарии

oleg

01 Сентября 2010

В этом тоже есть плюсы, если мужчина забеременеет. По-моему, только Чарли Чаплин завещал 1 млн. бачей мужчине, который "залетит". От себя скажу, лучше быть созидателем, чем разрушителем. Взлом ради искусства, бредятина сивой кобылицы. Поздравляю всех с новым учебным годом.


Гриха

01 Сентября 2010

Они могут при посещении какой-либо страницы записывать в один файл IP пользователя, который зашёл на эту страницу. + как именно он зашёл... Т.е. вот так:
IP - blog.php?id=100
IP - blog.php?id=301
IP - blog.php?id='


Евгений

02 Сентября 2010

А что так слабо: "по жопе тут же настучат"? Его "очень больно будут пытать". Пусть чел. знает на что идет. А то наверное есть явное недопонимание у таких вот малолетних хакеров.


vasek123

02 Сентября 2010

Вообще- то, любой сайт подвергать взлому- хулиганство, не более. ИМХО. Даже если взломать сайт, и изменить главную Web- страницу(дефейс) оставив на ней сообщение об обнаруженной уязвимости(предварительно сделав BackUp)- лишь дополнительная работа по восстановлению(да, думаю, и не только работа). Уж лучше тестирование сайтов...

Тестирую, время от времени, Web- сайты на уязвимости(среди них бывает попадаются и правительственные)- никаких действий против меня не было, лишь письма с благодарностями.


hyrurg

02 Сентября 2010

"Ты можешь быть умнее кого-то, но не надо думать, что ты умнее всех". Будет задача вычислить, поймают. Службы, которые этим занимаются, дураков не держат.


Александр

02 Сентября 2010

А если IP адрес динамический? То только можно вычислить провайдера. А потом если он ведет историю по клиентам, то и пользователя. Поправьте меня если я неправ.

P.S. а если пользователь использует прокси, то тут как быть?


Slayer

02 Сентября 2010

Статья 272. Неправомерный доступ к компьютерной информации
       1. Неправомерный доступ к охраняемой законом компьютерной информации, то есть информации на машинном носителе, в электронно-вычислительной машине (ЭВМ), системе ЭВМ или их сети, если это деяние повлекло уничтожение, блокирование, модификацию либо копирование информации, нарушение работы ЭВМ, системы ЭВМ или их сети, —
       наказывается штрафом в размере от двухсот до пятисот минимальных размеров оплаты труда или в размере заработной платы или иного дохода осужденного за период от двух до пяти месяцев, либо исправительными работами на срок от шести месяцев до одного года, либо лишением свободы на срок до двух лет.
      

В общем, если неправомерный доступ не повлёк за сообой последствия, то уголовная ответственность не наступает. Насчёт административки не скажу так сразу. Так что можно тестировать сайты достаточно свободно, не нанося им никакого урона. Но если захотят подставить, и прокуратура будет в это вовлечена, то горя хапнешь. Хотя тоже можно отмазаться.


vasek123

02 Сентября 2010


Статья 272. Неправомерный доступ к компьютерной информации
       1. Неправомерный доступ к охраняемой законом компьютерной информации, то есть информации на машинном носителе, в электронно-вычислительной машине (ЭВМ), системе ЭВМ или их сети, если это деяние повлекло уничтожение, блокирование, модификацию либо копирование информации, нарушение работы ЭВМ, системы ЭВМ или их сети, —
       наказывается штрафом в размере от двухсот до пятисот минимальных размеров оплаты труда или в размере заработной платы или иного дохода осужденного за период от двух до пяти месяцев, либо исправительными работами на срок от шести месяцев до одного года, либо лишением свободы на срок до двух лет.


Вы забыли про 273 статью, чаще всего, по 272 и 273 статьям судят взломщиков...


ZeroXor

02 Сентября 2010

а если пользователь использует прокси, то тут как быть?

А вот тут смотря какие прокси использует пользователь... через один-два именных можно будет вычислить легко и просто... а вот ежели забугорные. да анонимные (впрочем, такие еще попробуй поймать да поддержать) - тут никто, наверняка, и связываться не будет.


ZeroXor

02 Сентября 2010

Если домашнюю страничку какого-то малоизвестного программиста, то точно ничего не будет и никто не будет даже следить за тобой


Если меня (а я подхожу под описание "малоизвестный программист"), то все данные и все попытки запросов сто процессов будут собраны мне на изучение. Вопрос лишь в том, подружусь я с хакером или нет :)

А на самом деле Михаил прав. Очень мало кто следит за каждым запросом, который ведется к большинству сайтов. Потому, если есть интерес найти багу в чьем-нибудь личном блоге - это одно. А вот ежели сунетесь на серьезно охраняемые порталы - тут может и абзац ждать. Поверьте, админы очень не любят, когда кто-то оказывается умнее них, и с удовольствием сдадут Вас правоохранительным органам (просто потому, что Вы умнее их оказались, а закон в этот момент на их стороне)


vasek123

04 Сентября 2010

А если IP адрес динамический? То только можно вычислить провайдера. А потом если он ведет историю по клиентам, то и пользователя. Поправьте меня если я неправ.

P.S. а если пользователь использует прокси, то тут как быть?


ну это, далеко, не способ скрыть свои данные. идеальный способ: регистрироваться у провайдера под подложными документами(на которых указанны другие данные: ФИО и место жительства)и в другой стране, потом, скрывать не только IP(причем, желательно через цепочку прокси) но и MAC- адрес.

p.s. Вообще нет ничего невозможного, захотят найти тебя- найдут.


Добавить Комментарий

Еще что-нибудь

Хотите найти еще что-то интересное почитать? Можно попробовать отфильтровать заметки на блоге по категориям.

О блоге

Программист, автор нескольких книг серии глазами хакера и просто блогер. Интересуюсь безопасностью, хотя хакером себя не считаю

Обратная связь

Без проблем вступаю в неразборчивые разговоры по e-mail. Стараюсь отвечать на письма всех читателей вне зависимости от страны проживания, вероисповедания, на русском или английском языке.

Пишите мне