Взлом без вреда заметят?

Discussion in 'Безопасность и Анонимность' started by c3po, 26 Aug 2011.

  1. c3po

    c3po New Member

    Joined:
    1 Jan 2011
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Если я найду дыру и получу доступ к БД и файлам какого нибудь сайта, НО ничего там не буду портить, а просто пошарюсь, скопирую инфу себе, такой взлом будет замечен НЕ вооруженным глазом?
     
  2. brain

    brain Elder - Старейшина

    Joined:
    4 Jul 2010
    Messages:
    249
    Likes Received:
    90
    Reputations:
    33
    Только в логах все запишется.
     
  3. c3po

    c3po New Member

    Joined:
    1 Jan 2011
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    но теоретически ведь их можно подчистить?
     
  4. GoodGoogle

    GoodGoogle Moderator

    Joined:
    5 Aug 2011
    Messages:
    1,160
    Likes Received:
    366
    Reputations:
    226
    Не всегда, зависит от прав записи ;)
     
  5. dupD0M

    dupD0M Elder - Старейшина

    Joined:
    18 May 2010
    Messages:
    1,130
    Likes Received:
    74
    Reputations:
    34
    ну их ведь можно расшарить! ;)
     
  6. randman

    randman Members of Antichat

    Joined:
    15 May 2010
    Messages:
    1,366
    Likes Received:
    610
    Reputations:
    1,101
    В крупных ресурсах логи хранятся в стороннем оборудовании не поддерживаемым доступ с логированого компа.

    Заметят, не заметят - это зависит от компетенции админа.
     
  7. c3po

    c3po New Member

    Joined:
    1 Jan 2011
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    ок, понял спасибо!
     
  8. AlonDelon

    AlonDelon Member

    Joined:
    12 Nov 2010
    Messages:
    322
    Likes Received:
    18
    Reputations:
    -3
    смотря куда залезешь.
    п.с. ничё не будет.
     
  9. nooble

    nooble New Member

    Joined:
    27 Jun 2011
    Messages:
    10
    Likes Received:
    2
    Reputations:
    0
    c3po, если пошаришься - максимум заблочат ип на доступ к сайту.
     
  10. Expl0ited

    Expl0ited Members of Antichat

    Joined:
    16 Jul 2010
    Messages:
    1,035
    Likes Received:
    534
    Reputations:
    935
    Как так? Если туда с атакуемого сервера попадают логи, то теоретически может попасть и злоумышленник.
     
    _________________________
  11. masizz

    masizz New Member

    Joined:
    16 Nov 2010
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    если ты пентагон не собираешься ломать :D , то забей - ничё не будет
     
  12. Vald

    Vald Member

    Joined:
    6 Aug 2009
    Messages:
    25
    Likes Received:
    16
    Reputations:
    0
    Случай из жизни:
    Покрутил скулю, ниче не накрутил (данные получил, но не более, ничего не ломал, в админку не входил). Через 2-3 дня пропадает инет. Звоню прову - там мне говорят, мол отключили за проведение sql инъекции на такой-то сайт. Админ абузу накатал прову.
    Я включил дурачка, мне сказали переустановить винду, перезвонить и подключат обратно. Вирусы мол постарались.
    Позвонил через пару часов, меня подключили, но предупредили мол если в следующий раз отключат, то подключать обратно будут уже после визита в офис и написания объяснительной.

    С тех пор впн юзаю всегда)

    Если кому интересно, что это был за сайт - в личку.
     
  13. aka_maestro

    aka_maestro Фрикер

    Joined:
    11 Jan 2010
    Messages:
    388
    Likes Received:
    74
    Reputations:
    104
    ну ты даешь :D
    сайт был в твоём городе? у админа был такой жэ провайдер? сайт соседа чтоль? :D
    тот кто работает в кол-центре провайдера в душе не знает что такое скуль инъекция :D
     
  14. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    Не обязательно, абузы великая сила.
     
  15. Vald

    Vald Member

    Joined:
    6 Aug 2009
    Messages:
    25
    Likes Received:
    16
    Reputations:
    0
    Сайт был в другой стране (но в СНГ).
    Оператор кол-центра был в курсе, что такое sql инъекции.

    Я ж говорю, стучите в личку - скину сайт, сами попробуете ;)
     
    #15 Vald, 8 Sep 2011
    Last edited: 8 Sep 2011
  16. drim

    drim Member

    Joined:
    27 Aug 2009
    Messages:
    347
    Likes Received:
    33
    Reputations:
    4
    про syslog слышал когда-нибудь?