<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Hozzászólás: Hogyan törjünk fel weblapokat?</title>
	<atom:link href="http://webmania.cc/hogyan-torjunk-fel-weblapokat/feed/" rel="self" type="application/rss+xml" />
	<link>http://webmania.cc/hogyan-torjunk-fel-weblapokat/</link>
	<description>rrd ::: Webmánia</description>
	<lastBuildDate>Tue, 07 Feb 2012 13:37:51 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
	<item>
		<title>Szerző: anonymus3</title>
		<link>http://webmania.cc/hogyan-torjunk-fel-weblapokat/comment-page-1/#comment-7341</link>
		<dc:creator>anonymus3</dc:creator>
		<pubDate>Mon, 02 Jan 2012 20:04:57 +0000</pubDate>
		<guid isPermaLink="false">http://webmania.cc/?p=1035#comment-7341</guid>
		<description>jó a téma,és a válaszok is:D  ,de jó tanács: amin nincs lakat,az senkinek sem kell,és lehet,hogy többet ér:D</description>
		<content:encoded><![CDATA[<p>jó a téma,és a válaszok is:D  ,de jó tanács: amin nincs lakat,az senkinek sem kell,és lehet,hogy többet ér:D</p>
]]></content:encoded>
	</item>
	<item>
		<title>Szerző: László</title>
		<link>http://webmania.cc/hogyan-torjunk-fel-weblapokat/comment-page-1/#comment-7259</link>
		<dc:creator>László</dc:creator>
		<pubDate>Mon, 09 May 2011 09:42:35 +0000</pubDate>
		<guid isPermaLink="false">http://webmania.cc/?p=1035#comment-7259</guid>
		<description>&quot;Ekkor megpróbálkoztam tipikus adminisztrátori felhasználónevekkel és jelszavakkal (mint az admin / admin, admin / 1234, stb)&quot;, &quot;hátha van olyan adminisztrátor aki felhasználónévként ugyanazt használta mint jelszóként&quot;.
Mind a két hiba meglepően gyakori. A 17 éves fiam egyszer vasárnap délután 5 perc alatt bent volt a cég MS-SQL Server adatbázisában (pénzügyi cég, 12 GB-os adatbázis). A pénzügyi rendszer távoli asztalon ment, tehát bárhonnan elérhető. Windows név: megegyezik a cég nevével, jelszó: 123. Az adatbázis (SQL hitelesítést használt) neve: megegyezik a cég nevével, jelszó: megegyezik a névvel. Sajnos, sok ilyen rendszergazda garázdálkodik a nagyvilágban.
A cikk nagyon tanulságos, gratulálok.</description>
		<content:encoded><![CDATA[<p>&#8220;Ekkor megpróbálkoztam tipikus adminisztrátori felhasználónevekkel és jelszavakkal (mint az admin / admin, admin / 1234, stb)&#8221;, &#8220;hátha van olyan adminisztrátor aki felhasználónévként ugyanazt használta mint jelszóként&#8221;.<br />
Mind a két hiba meglepően gyakori. A 17 éves fiam egyszer vasárnap délután 5 perc alatt bent volt a cég MS-SQL Server adatbázisában (pénzügyi cég, 12 GB-os adatbázis). A pénzügyi rendszer távoli asztalon ment, tehát bárhonnan elérhető. Windows név: megegyezik a cég nevével, jelszó: 123. Az adatbázis (SQL hitelesítést használt) neve: megegyezik a cég nevével, jelszó: megegyezik a névvel. Sajnos, sok ilyen rendszergazda garázdálkodik a nagyvilágban.<br />
A cikk nagyon tanulságos, gratulálok.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Szerző: MrTurul666</title>
		<link>http://webmania.cc/hogyan-torjunk-fel-weblapokat/comment-page-1/#comment-7127</link>
		<dc:creator>MrTurul666</dc:creator>
		<pubDate>Fri, 15 Oct 2010 20:58:46 +0000</pubDate>
		<guid isPermaLink="false">http://webmania.cc/?p=1035#comment-7127</guid>
		<description>Ez csak ízelítő, lehet még más módon is hekkerkedni.Csinálom pár éve le nem buktam pedig jó pár szerveren tettem látogatást.Jó az írás, csak így tovább!</description>
		<content:encoded><![CDATA[<p>Ez csak ízelítő, lehet még más módon is hekkerkedni.Csinálom pár éve le nem buktam pedig jó pár szerveren tettem látogatást.Jó az írás, csak így tovább!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Szerző: terkepezz</title>
		<link>http://webmania.cc/hogyan-torjunk-fel-weblapokat/comment-page-1/#comment-7120</link>
		<dc:creator>terkepezz</dc:creator>
		<pubDate>Mon, 27 Sep 2010 14:09:24 +0000</pubDate>
		<guid isPermaLink="false">http://webmania.cc/?p=1035#comment-7120</guid>
		<description>Nagyon tetszett a cikk. Tanulságos. Habár a felhasználó gyenge láncszem, talán mégis lehetne valamit tenni. Az időt nyújtani. Eleve az egy IP címről történő, azonos böngészőparaméterekkel indított bejelentkezéseket lehet korlátozni, vagy ami durvább - a konkrét felhasználónévhez behúzni a féket, IP-től függetlenül. Három - öt rossz jelszó után félóra szünet az adott felhasználónévnek. Illetve a login szkriptbe behúzni egy 2-5 másodperces várakozást. Egy felhasználó ezt ki tudja várni, talán még azt is hiszi, hogy a program ilyen sebességgel jelentkeztet be. De 3 karakternél az 512 ezer variációnál már kínos ez a fix sleep érték. Ja és a session. A bejelentkezést eleve már csak egy friss munkamenetből lehessen indítani. Ha ezeket optimálisan kombináljuk, a feladat nehézsége és a kecsegtető haszon mérlege már egy-két hekkert elrettenthet.</description>
		<content:encoded><![CDATA[<p>Nagyon tetszett a cikk. Tanulságos. Habár a felhasználó gyenge láncszem, talán mégis lehetne valamit tenni. Az időt nyújtani. Eleve az egy IP címről történő, azonos böngészőparaméterekkel indított bejelentkezéseket lehet korlátozni, vagy ami durvább &#8211; a konkrét felhasználónévhez behúzni a féket, IP-től függetlenül. Három &#8211; öt rossz jelszó után félóra szünet az adott felhasználónévnek. Illetve a login szkriptbe behúzni egy 2-5 másodperces várakozást. Egy felhasználó ezt ki tudja várni, talán még azt is hiszi, hogy a program ilyen sebességgel jelentkeztet be. De 3 karakternél az 512 ezer variációnál már kínos ez a fix sleep érték. Ja és a session. A bejelentkezést eleve már csak egy friss munkamenetből lehessen indítani. Ha ezeket optimálisan kombináljuk, a feladat nehézsége és a kecsegtető haszon mérlege már egy-két hekkert elrettenthet.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Szerző: gyrgyvrs</title>
		<link>http://webmania.cc/hogyan-torjunk-fel-weblapokat/comment-page-1/#comment-6086</link>
		<dc:creator>gyrgyvrs</dc:creator>
		<pubDate>Sun, 27 Dec 2009 14:40:31 +0000</pubDate>
		<guid isPermaLink="false">http://webmania.cc/?p=1035#comment-6086</guid>
		<description>Én múltkorában találtam egy állami hivatal oldalán egy weboldalt. A webcímekből kiderült, php-t használnak. site.hu/admin oldalra rápróbálva bejött egy beléptető form. Sqlinjectionra googlizás, 3-4. találatban volt egy olyan kifejezés, amivel beléptem az admin oldalra. Mondjuk tudtam volna törölni az összes felhasználót, híreket manipulálni, pályázati kiírást átirni... Írtam a cégnek, azóta semmi visszajelzés. Ja ez augusztusban volt, azóta is benne van a kérdéses hiba (legutóbb 1 hónapja néztem)</description>
		<content:encoded><![CDATA[<p>Én múltkorában találtam egy állami hivatal oldalán egy weboldalt. A webcímekből kiderült, php-t használnak. site.hu/admin oldalra rápróbálva bejött egy beléptető form. Sqlinjectionra googlizás, 3-4. találatban volt egy olyan kifejezés, amivel beléptem az admin oldalra. Mondjuk tudtam volna törölni az összes felhasználót, híreket manipulálni, pályázati kiírást átirni&#8230; Írtam a cégnek, azóta semmi visszajelzés. Ja ez augusztusban volt, azóta is benne van a kérdéses hiba (legutóbb 1 hónapja néztem)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Szerző: Rácz Ferenc</title>
		<link>http://webmania.cc/hogyan-torjunk-fel-weblapokat/comment-page-1/#comment-5990</link>
		<dc:creator>Rácz Ferenc</dc:creator>
		<pubDate>Mon, 07 Dec 2009 23:26:31 +0000</pubDate>
		<guid isPermaLink="false">http://webmania.cc/?p=1035#comment-5990</guid>
		<description>Nem olvastam még egyikötöktől sem a nem fogadott, visszaküldött tartalmakról. Értékes információt szolgáltat a küldő IP-címe,számsora.Erre magamtól jöttem rá, nem fogadott tartalmak kapcsán. Tehát védekezésül nem szerencsés semmit visszaküldeni, elutasítani, hanem olvasatlanul törölni kell.</description>
		<content:encoded><![CDATA[<p>Nem olvastam még egyikötöktől sem a nem fogadott, visszaküldött tartalmakról. Értékes információt szolgáltat a küldő IP-címe,számsora.Erre magamtól jöttem rá, nem fogadott tartalmak kapcsán. Tehát védekezésül nem szerencsés semmit visszaküldeni, elutasítani, hanem olvasatlanul törölni kell.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Szerző: rrd</title>
		<link>http://webmania.cc/hogyan-torjunk-fel-weblapokat/comment-page-1/#comment-5623</link>
		<dc:creator>rrd</dc:creator>
		<pubDate>Mon, 26 Oct 2009 09:28:01 +0000</pubDate>
		<guid isPermaLink="false">http://webmania.cc/?p=1035#comment-5623</guid>
		<description>@béencé leírtam a körülményeket, valóban nem &quot;igazi&quot; hack volt. De várom a leírásodat egy igaziról :)</description>
		<content:encoded><![CDATA[<p>@béencé leírtam a körülményeket, valóban nem &#8220;igazi&#8221; hack volt. De várom a leírásodat egy igaziról <img src='http://webmania.cc/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Szerző: béencé &#124; err0rs.info</title>
		<link>http://webmania.cc/hogyan-torjunk-fel-weblapokat/comment-page-1/#comment-5620</link>
		<dc:creator>béencé &#124; err0rs.info</dc:creator>
		<pubDate>Mon, 26 Oct 2009 02:18:08 +0000</pubDate>
		<guid isPermaLink="false">http://webmania.cc/?p=1035#comment-5620</guid>
		<description>ez amugy CRAP.
tok nem igy nez ki egy live hack</description>
		<content:encoded><![CDATA[<p>ez amugy CRAP.<br />
tok nem igy nez ki egy live hack</p>
]]></content:encoded>
	</item>
	<item>
		<title>Szerző: Pali</title>
		<link>http://webmania.cc/hogyan-torjunk-fel-weblapokat/comment-page-1/#comment-5384</link>
		<dc:creator>Pali</dc:creator>
		<pubDate>Thu, 01 Oct 2009 12:49:08 +0000</pubDate>
		<guid isPermaLink="false">http://webmania.cc/?p=1035#comment-5384</guid>
		<description>Jó és egyben érdekes is volt a cikk. Na meg tanulságos is! Most a zig-et lehetne okolni azért, mert elszabadult a pokol, de vérezhetett volna más sebből is.
Most megyek lecserélem az egyik jelszavam :D</description>
		<content:encoded><![CDATA[<p>Jó és egyben érdekes is volt a cikk. Na meg tanulságos is! Most a zig-et lehetne okolni azért, mert elszabadult a pokol, de vérezhetett volna más sebből is.<br />
Most megyek lecserélem az egyik jelszavam <img src='http://webmania.cc/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Szerző: zsgyuris</title>
		<link>http://webmania.cc/hogyan-torjunk-fel-weblapokat/comment-page-1/#comment-5279</link>
		<dc:creator>zsgyuris</dc:creator>
		<pubDate>Sun, 20 Sep 2009 20:17:10 +0000</pubDate>
		<guid isPermaLink="false">http://webmania.cc/?p=1035#comment-5279</guid>
		<description>@Szabadúszó

Maximálisan egyetértek veled. Aki ilyesmivel akar foglalkozni az mindent megtalál a net-en ami kell. Az már más kérdés, hogy milyen nagy árat fizet érte később.

Valóban sok mindent leközölnek újságok és weblapok is ebben a témában. A tapasztalatom mégis az, hogy ezek ellenére sem foglalkoznak eleget a témával. Annak ellenére, hogy gyakran hamarabb talál az ember jelszófeltörőt, mint egy normális PHP bemenet szűrő osztályt.

A lényeg az, hogy kezdőknek senki nem mondja meg, hogy mire figyeljenek oda. Az ilyen jó című könyvek mint a Hogyan törjünk fel webhelyeket meg csak olaj a tűzre. Ad egyfajta hamis biztonságérzetet.</description>
		<content:encoded><![CDATA[<p>@Szabadúszó</p>
<p>Maximálisan egyetértek veled. Aki ilyesmivel akar foglalkozni az mindent megtalál a net-en ami kell. Az már más kérdés, hogy milyen nagy árat fizet érte később.</p>
<p>Valóban sok mindent leközölnek újságok és weblapok is ebben a témában. A tapasztalatom mégis az, hogy ezek ellenére sem foglalkoznak eleget a témával. Annak ellenére, hogy gyakran hamarabb talál az ember jelszófeltörőt, mint egy normális PHP bemenet szűrő osztályt.</p>
<p>A lényeg az, hogy kezdőknek senki nem mondja meg, hogy mire figyeljenek oda. Az ilyen jó című könyvek mint a Hogyan törjünk fel webhelyeket meg csak olaj a tűzre. Ad egyfajta hamis biztonságérzetet.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

