|
|
Знаете ли Вы, что ... | |
...для каждой темы существует свой раздел. Изучите структуру форума. Если соответствующего раздела нет, то всегда есть раздел "Разное" :) | |
<< Предыдущий совет - Случайный совет - Следующий совет >> |
Информационная безопасность Вопросы по защите информации и данных в сетях телекоммуникаций |
Ответить |
|
Опции темы | Опции просмотра |
01.12.2006 19:13 | #1 | ||
Р'льех
Фхтагн
Сообщений: 482
+ 39
15/12
– 0
1/1
|
Вот решил, предположим, Вася Пупкин поискать уязвимости на наших саитах, ну в общем поискал - сделал выводы для себя, намеревался на следующий день сообщить админам об уязвимостях, но какова вероятность, что админы сайта не уловят в его действиях корыстный мотив и не станут копать глубже, дабы засадить нашего Васю на срок от 3 до 5? Что нужно сделать - кроме проксей, что бы администраторы частных сайтов не подняли бы шухер во время мирного поиска уязвимостей с дальнейшей передачей данных админам сайта?
|
||
|
Ответить |
01.12.2006 19:20 | #2 | |
Сообщений: 4,884
+ 433
2,393/1,396
– 12
37/21
|
Цитата:
|
|
|
Ответить |
01.12.2006 19:28 | #3 |
Р'льех
Фхтагн
Сообщений: 482
+ 39
15/12
– 0
1/1
|
Касательно вопросов взлома - меня здесь ничего не интересует.
Меня интересует сам метод уведомления об уязвимостях на сайтах, были случаи, когда при мирном уведомлении о уязвимостях, админ обижался на весь мир и был крайне возбужден, доходило чуть-ли не до разбирательств. Мне надо конкретно знать, нашел я уязвимость - пишу значит вам - дальше на ваше усмотрение, или же? |
|
Ответить |
01.12.2006 19:47 | #4 |
VITUS
|
Оп, а я в другой теме тот же вопрос поднимаю.
Хорошо, а можно узнать что считается взломом? Ввод в форму: l/p:admin/123, сканирование портов, изучение веб-страниц и т.д. и т.п.??? Насколько я знаю, в мировой практике понятия взлома сильно разнятся от законодательства к законодательству. |
|
Ответить |
01.12.2006 19:57 | #5 | |
Сообщений: 4,884
+ 433
2,393/1,396
– 12
37/21
|
Цитата:
Служба проанализирует найденную уявимость и выдаст соответствующие рекомендации соответствующим админам соответствующего ресурса. А дальше все на усмотрение владельцев и админов данного ресурса. Устранят они уязвимость или нет - мы не контролируем. |
|
|
Ответить |
01.12.2006 20:04 | #6 | |
Сообщений: 4,884
+ 433
2,393/1,396
– 12
37/21
|
Цитата:
|
|
|
Ответить |
01.12.2006 22:13 | #7 |
ЕС
|
дефейс обычно просто предупреждение админу, что что-то не так с защитой - невинная шалость. Дефейснутые сайты гордятся такими акциями - всякую мелочь не будут проверять...
__________________
ZiyoNet.uz - Образовательный портал с элементами соцсети. |
|
Ответить |
Реклама и уведомления | |
|