» »

Born2Hack

Born2Hack

router_X ::

Za vse zagnane hackerje in njihove nasprotnike http://www.evarnost.com

Bondage ::

A to si mislil na seminar? Me prav zanima, kako lahko deset letnemu mulcu preprečijo dostop do vojaških strežnikov? Mogoče bi bilo treba razmišljati po otroško? Hack this hack that pa je not :D
Keratehnikaživasmrt

kklemenss ::

Kotizacija znaša 15.990 SIT + DDV v ceno je vključena knjiga Hekerski vdori in zaščita, Live Linux boot CD s hekerskimi orodji in različna praktična darila

LOL hekerska orodja?? a bojo 0day source okol dajal? 8-O nevem no... a kje kaj pise kdo bo vodil ta seminar, da vidm ce se mi splacat dati 17k sit?

ok sm ze najdu ;)

Zgodovina sprememb…

  • spremenilo: kklemenss ()

router_X ::

Kolikor vem je mogoče na spletni strani www.teamintell.com stopiti v kontakt s predavateljem, ki med drugim kolikor vem ponuja tudi odkup kvalitetne exploit kode. Mislim, da lahko pri njemu po vsej verjetnosti dobiš kar te zanima...seveda pa tega ne pričakuj že na seminarju za 17.000 SIT.

Če te tovrstne zadeve zanimajo boš moral po vsej verjetnosti malo bolj odpreti denarnico 8-O

Zgodovina sprememb…

  • spremenilo: router_X ()

kklemenss ::

router, ja seveda. skoraj100% bom sel na seminar, da vidim strokovnjaka, kako se to dela ;) lahko mu pa prodam kak 0day source, ce bo dobro placal j/k ;)

fiction ::

Vem, da take vrste predavanja o kakrsnikoli temi ponavadi niso ravno poceni.
Samo meni osebno se zdi 15k+ SIT vseeno prevec za stvar, kjer verjetno itak
ne bom izvedel nic novega.

"Server: Apache/1.3.27 (Unix) mod_perl/1.27"
"Informations: info@teamintell.com"

izgleda zelo profesionalno, ni kaj :p

Odkup exploit kode.. jao..
tole mi disi po nekem script kiddiju, ki je zavohal, da je v danasnjem casu
v varnosti biznis (drugace kot je bilo to se nekaj let nazaj, ko za varnost
nobenemu ni bilo mar) in bi rad dobro zasluzil

router_X ::

Ej Fiction, od kje ti pa ideja da je tisto o apache 1.3.27 prava stvar? Če si slišal za "banner grabing" in "nmap" še ne pomeni, da se nimaš več ničesar za naučit. Odkup exploit kode pa ni namenjen script kiddijem, ker kolikor mi je znano gre za sodelovanje s proizvajalci varnostne opreme. Skratka tvoje ocene so res smešne:"V svetu ni vse tako očitno kot se zdi na prvi pogled!"

Zgodovina sprememb…

  • spremenilo: router_X ()

PeHaPe.Si ::

Offtopic:
Mal premal očitn fejkanje je s to Apache verzijo, ne rečem, da fejkaš na IIS in je ceu OS na win, pa pol tko nimaš problemov k ti noben kiddie ne probava pravih sploitov :D
Gotov majo IIS pa fejkajo ta Apache :\

Ontopic:
No ja, jst se bom mogoče udeležil tega vašega seminarja, saj se mi zdi tema kar zanima. Zanimivo mi je tudi to, da je predavatelj zaklučil srednjo policijsko šolo.. dokaj nenavadna pot, od policista do "hekerja" :D

Tam piše da se je zaposlil na MNZ oz. policiji.. em saj policija spada pod MNZ ;)
http://www.pehape.si - Ker imamo radi PHP :)

fiction ::

Aha in "informations" je namenoma napisano narobe, ker nocemo da bi zlobni hekerji
vedeli da znamo anglesko? ;)

Glede na http://www.arnes.si/si-cert/kz.html#309, bi malo podvomil
o legalnosti izmenjave oz. odkupa exploitov. Sicer pa bi jih lahko
varnostni experti tudi sami napisali, po tem ko bi jim nekdo
opisal kje je pomankljivost.

To, da ni nic zanimivega, sklepam po clankih, ki sem jih na hitro preletel. (http://www.teamintell.com/Hekerske_meto...

http://www.teamintell.com/Buffer_Overfl...
recimo mi je izgledal kar perspektivno.
Po pregledu sem ugotovil, da je dejansko samo ala "gremo na stran ... dobimo exploit"
in to je to. Niti malo podrobnosti - pricakoval bi naprimer primer ranljivega
programa: recimo
int main(int argv, char *argc[])
{
char buf[256];
strcpy(buf, argc[1]);
return 0;
}
in kako se pomankljivost potem tudi izkoristi, ne pa samo nenatancen opis.

Edini res zanimiv clanek je po mojem mnenju:
http://www.teamintell.com/Verdonik/ElVe...

Zgodovina sprememb…

  • spremenil: fiction ()

madviper ::

Mal off-topic

Opažam, da ti svetovalci za varnost, ki so avtorji te knjige ipd. ne ločijom med hacker-jem in cracker-jem. Čudi me, da tega še nihče prej ni opazo.

Tolk o strokovnosti :P
I'd like to do something crazy!

PeHaPe.Si ::

madviper: zadeva je dejansk ful slabo definirana, oz. obstaja miljon definicij, tko da..
http://www.pehape.si - Ker imamo radi PHP :)

fiction ::

madviper:
The term cracker was coined by Richard Stallman to provide an alternative to abusing the existing word hacker for this meaning. This term's use is limited (as well as "black hat") mostly to some areas of the computer and security field and even there is considered controversial.
(vir: Security cracking) @ Wikipedia

Glede same definicije kdo je "hacker" in kdo "cracker" se res ne splaca prepirati
in je stvar definicije vsakega posameznika.

Mene bolj moti "otrocji videz" strani Teamintell in se posebej logotipa za b2h - nekako v
stilu filma "Hackers", manjka edino se "Hack the planet!".
No pa mogoce se kaksna Angelina Jolie. :)

Moje osebno mnenje je, da je sedaj varnost
racunalniskih sistemov postala nekako "in".
Prej je bilo recimo moderno oblikovati spletne strani in
razne firme, ki so ponujale taksne storitve, so rasle kot gobe po dezju,
ceprov vecina tistih ljudi, preden so odpri podjetje, sploh ni vedela
kaj je to HTML.
Pricakujem, da bo sedaj podobno dogajalo tudi na tem podrocju dokler ne bo prislo
do "zasicenja" trzisca.
Za uporabnike je to dobro, ker se bojo vsaj malo zavedli
o varnosti. Seveda pa absolutna varnost nikoli ni mogoca.

Zgodovina sprememb…

  • spremenil: fiction ()

Bondage ::

Malo sem prečekiru. Model full objavlja članke po revijah, pa soavtor ene bukle o hekerskih metodah je. Po moje ne more bit kr tm en levi. O tem, kaj je varnost na netu pa se mende strinjamo, da brez tega ne gre. Saj uporabljate vsaj kak AV program? Al je mogoče kje junak, ki tega ne rabi?|O
Keratehnikaživasmrt

#000000 ::

Ma kva če ti AV-FW pravi heker je vedno na preži, in ne nuca tega sranja, on vso golazen sam polovi, AV je za tki. script ki... ki jih tako radi omenjajo vsi ki so nekoč ali so še vedno ravno to. :D :D :D

LP

Zgodovina sprememb…

  • spremenilo: #000000 ()

Kami ::

17k?

Pa toti se hecajo.

Pa občutek mam, da je tisti live CD, ki je polej distirubcija WHAX.

Drugače pa to prodajanje exploitov mi je nekak lame.

#000000 ::

Aja še tole, noben ki tako veselo šimfa čez tale tečaj or. whatever in čez obe strani ipd. pa ne gre tja plača tistih 17 čukov in se prepriča kaj in kako stojijo stvari. Ne rajš en napiše da je to apache in da se 'njemu zdi da je tko in tko' pol druzga moti izgled strani, tretjega logo, noben pa ne ve kaj ta tip dejansko zna, mogoče je supr brain ampak vseeno ne zna narest lepega loga al pa dobre strani, itak pa je beseda o nečem drugem.

Nej gre en tja pa bo povedu al se je kej nauču, al ne, če ne naj zahteva keš nazaj. Čist simpl.

edit: al pa naj sam nardi tak seminar za recimo 3 jurje, če misle da je tok sposoben :D

Zgodovina sprememb…

  • spremenilo: #000000 ()

madviper ::

Eh nisem mislo jaz zaj o terminologiji debatira. Pač sam slučajno sem opazo, itak ni tolk važno.

Kar se tiče izgleda strani, bi lahk rekli, da očitno ni vrhunski oblikovalec, kar pa ne pomeni, da ni "hacker" oz. strokovnjak za varnost.

Če bo kdo šel, lahk pol tud napiše članek o tem:D, da bomo zvedl, ali je blo vreden dnarja.

exploit kode - Kaj sploh je to? Res ne vem in bi proso za pojasnilo.
I'd like to do something crazy!

fiction ::

Exploit je program oz. postopek za izkoriscanje varnostne luknje.

#000000: Potem bi lahko kar vsak trdil, da hoce denar nazaj, ker se ni nic novega naucil.

Vse to kar si napisal je "motilo" mene.
Samo da razjasnimo zadeve - nisem sodil o znanju ali neznanju predavatelja
na podlagi njegove domace strani ali logota. Vse kar sem hotel povedati je, da
vse skupaj izgleda zelo neprofesionalno za firmo, kar Teamintell po vsej verjetnosti
je, ce ponuja svoje placljive usluge. OK, recimo da je tip strokovnjak
za varnost - se zmeraj bi lahko najel profesionalne oblikovalce, ki bi poskrbeli za izgled.

To, da je na njihovem strezniku stara in ranljiva verzija Apache-ja, tudi
ne mece dobre luci na njih - saj so vendar strokovnjaki za varnost.
Kljub temu, da je Tomaz vse skupaj takoj zanikal,
pa jaz temu po pravici povedano ne verjamem.
Zakaj bi fake-al "Apache 1.3.27" verzijo? To bi samo
privabljalo napadalce in Honeypot verjetno ne bi sel postavljati na svojem lastnem
webserverju.

Prebral sem ze nekaj clankov v slovenskih racunalniskih revijah
ter nekaj drugih na tistih straneh. Ne recem, niso slabi.
Je pa res, da vecinoma veliko obljubljajo, potem pa svoje obljube bolj slabo
izpolnijo in na koncu izpadejo bolj kot bledo povzemanje tuje literature.

Bojim se, da bo tako tudi s tem seminarjem, na katerega pa kljub temu,
da me tematika zanima, zaradi razmeroma visoke cene ne bom sel.
Razen, ce mislijo ponuditi kaksen studentski popust.
Bi bil pa vesel, ce bi nekdo, ki bo dejansko sel objavil kaksno "porocilo".

Dandanes veliko ljudi napise knjigo in samo to dejstvo tudi ni dober argument
za ali pa proti avtorju. Mene bi recimo veliko bolj impresioniral kaksen
strokoven komentar na full-disclosure mailinglisti ali pa celo
kaksna odkrita (in po moznosti objavljena) varnostna pomankljivost.

Glede na to, da ni bolj podrobnih informacij o trajanju ali pa tocnega programa,
razen http://www.evarnost.com/index.php?optio...
je tezko povedati, ce bi se dalo organizirati podoben tecaj za 3k SIT.
Mogoce da, samo spremljevalni material (knjiga) bi moral biti potem sigurno skromnejsi
(sama knjiga je namrec ze 4k ce se ne motim).

Zgodovina sprememb…

  • spremenil: fiction ()

#000000 ::

Jebat ga kva čmo, vsazga nekaj mot nimaš kej. LP

R-G ::

Res je. Meni se tudi zdi da za tale denar, se ne splaca nic. Pomojem ne bo nic posebnega povedal. Ce pa koga zanima, moj kolega vseeno gre. Tako da bom posredoval na tale forum kako se bilo :)

lp.

PeHaPe.Si ::

Meni je problem to da stane seminar (z DDVjem) 19.188 SIT, traja pa le 3 ure (od 17:00 do 20:00).
Npr. če gremo gledat dejansko uveljavljene zadeve npr. finance, ko predavajo znani ljudje o spletnih trgovinah, blogih, itd. (te primere sm dau, da ne boste rekli, da pri financah predavajo samo o samem denarju) me je stal seminar 15.000 SIT (prijavil sem se kot študent). No ja, boste rekli, pa saj cena je podobna.. ne pa ni, pri seminarju od financ sem vedno dobil 2x malico in osvežilno pijačo, pa še kavico za zraven.

Aja.. zastonj ni nič (vsaj izgledalo je tako, kot da nekateri hočete povedati to)? V kiberpipi je bilo do sedaj še vse zastonj, tako da ne govorit, da ni nič zastonj.

Nekateri pač hočejo mastno zaslužit.. hočete vedeti koliko bi bila poštena cena in bi privabila več obiskovalcev? Za te tri ure + knjigo bi lahko rekli 10.000 (lahko tudi 9.999) SIT. Tisk knjige je zelo poceni, zato mi ne izpostavljat cene, ki jo računa Pasadena, ker tukaj se stvari ceneje izpelje.
Pač stvar ekonomije, dražja cena -> manj ljudi, manjša cena -> več ljudi.
http://www.pehape.si - Ker imamo radi PHP :)

Bondage ::

Mogoče bi res lahko dali na izbiro še popust za študente, al pa varianto brez knjige. Ampak Sej mogoče se jih pa vpraša, vprašat ni greh.
Keratehnikaživasmrt

antonija ::

Ce bi dali (pre)nizko ceno stvar takoj izpade manj profesionalno in manj elitno. Treba je dat ceno tako, da se vecini zdi predrago. Tisti ki kaj vedo o tej stvari itak nimajo kaj tam iskat (ker bi verjetno spravili predavatelja v zadrego), tisti ki bi pa radi v popoldanskem casu prelistali nasine nacrte za nov shuttle in pa takticni nacrt zasedbe Irana 2006 od Busha bojo pa z velikimi upi sli na seminar...
Statistically 3 out of 4 involved usually enjoy gang-bang experience.

madviper ::

Me je zanimal kaj piše v knjigi, ki jo dobijo udeleženci seminarja. Stvar je kot instatnt recept za vdor v naso :D !

Vprašanje je kolk ljudi bo zaradi te knjige, mislili, da so hackerji in bojo poskušal vdirat v strogo varovane sisteme, pol pa jih bojo dobil... Upam da ne preveč.

Sam knjiga je še pa vedno zanimiva za brat. Tak kot da bi bral scenari za film Hackers >:D
I'd like to do something crazy!

Bondage ::

Jaz bi bil prec za kakšne vdore, samo sem pretumpast. Bi me prec najdl. Hekerji so v bistvu koristni, ker v živo testirajo vzdržljivost mreže. Če pa kermu rata še kaj zaslužit, pa kapodol. Če ostane inkognito.
Keratehnikaživasmrt

fiction ::

No torej... je kdo bil na tem seminarju?
Kako je bilo?

zoro1 ::

No pa bom jaz mal povedal kakšen je bil seminar,ker je zadeva PRVIČ v Slo je bilo za mene fenomenalno.Predavatelja nista lol kot sem mislil na začetku sta me kar pošteno presenetila z znanjem8-O fanta sta se potrudila za PRVI seminar.Kaj naj vam povem bolje je videti v živo kot pa na veliko razlagat.Toliko od mene,pa še enkrat fanta kar tako naprej:D
Lep pozdrav/Best regards/Mit freundlichen Grusen


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Seminar - izkušnje?

Oddelek: Loža
166547 (3978) Sheteentz
»

Kako hekerji napišejo virus in zakaj ? (strani: 1 2 )

Oddelek: Programiranje
8711039 (8666) poweroff
»

Kitajci dobili "svojo" Wikipedio

Oddelek: Novice / Omrežja / internet
143474 (2796) Bistri007
»

Hekerji (strani: 1 2 3 )

Oddelek: Programiranje
13313142 (4587) darkolord
»

Windows so cenjši od Linuxa, jasno

Oddelek: Novice / Operacijski sistemi
271602 (1602) Ziga Dolhar

Več podobnih tem