Creare Videogiochi - Game Developer
Siamo al sicuro ? - Versione stampabile

+- Creare Videogiochi - Game Developer (https://www.making-videogames.net/giochi)
+-- Forum: Making Cafe (https://www.making-videogames.net/giochi/Forum-Making-Cafe)
+--- Forum: Off Topic Zone (https://www.making-videogames.net/giochi/Forum-Off-Topic-Zone)
+--- Discussione: Siamo al sicuro ? (/thread-Siamo-al-sicuro)



Siamo al sicuro ? - fallenjustice - 27-08-2011

Salve a tutti. Stavo fregando un po di passwords di fb da alcuni amici quando mi inbatto in uno che mi suggerisce un metodo molto più efficace per rubarle: SQL Injection.
Dopo aver capito come funziona, mi chiedo...
se il database di Facebook è così facilmente raggiungibile e modificabile... quanto ci mette un ragazzo esperto di programmazione ad entrare nel database di un forum fatto con MyBB e ad aggiungersi i poteri di ADMIN ???
Io non sono un esperto di programmazione, ma per quello che so sul SQL Injection mi sembra abbastanza semplice.
Sentiamo il parere di qualche utente più esperto.

Buon rompicapo a tutti Smile


RE: Siamo al sicuro ? - Skyline - 27-08-2011

Può essere semplice nel momento in cui gli ""esperti"" ti trovono il bug nei dati ricevuti dall'input, e quindi fanno delle query che ti in....lano xD.

Ma queste cose le fanno solo i Lamer, in quanto non hanno nulla da fare se non rompere il c... xD.


RE: Siamo al sicuro ? - fallenjustice - 27-08-2011

vabbè... che sono due documenti che si compilano in 2 minuti ...
1. il form.html
2. il login.php

E poi se crei scompiglio ... il fesso di turno che deve risolvere i danni impiega 10 volte il tempo che hai sprecato per compilare quei due documenti ...


RE: Siamo al sicuro ? - friskon - 27-08-2011

Non ti credere sia così facile Smile provaci.... ha le protezioni adeguate.


RE: Siamo al sicuro ? - Lorenz - 27-08-2011

Da quello che ho letto non è una cosa che fa il primo lamer di turno e poi frisk è un bravo admin e credo si intenda di queste cose comunque fallen prova a farlo e se ci riesci bhe bravo XD


RE: Siamo al sicuro ? - fallenjustice - 27-08-2011

(27-08-2011, 07:32 PM)Lorenz Ha scritto: Da quello che ho letto non è una cosa che fa il primo lamer di turno e poi frisk è un bravo admin e credo si intenda di queste cose comunque fallen prova a farlo e se ci riesci bhe bravo XD

nah, non mi permetterei mai Tongue
in ogni caso faccio un tentativo con qualche forum sfigato ;D


RE: Siamo al sicuro ? - leoMetal - 03-09-2011

per accedere e modificare,incasinare un sito basta trovare nome utente e password ftp con un programma di cui nn ricordo il nome (cercate sul web...) e poi andare nel file dove si trovano i login e il gioco è fatto!
XD


RE: Siamo al sicuro ? - Skyline - 03-09-2011

Quel programma che intendi tu (se ho capito bene) è diventato inutile, in quanto quel bug è stato fixato già da anni.


RE: Siamo al sicuro ? - jirby - 07-09-2011

Scusate avete dimenticato di dire una cosa che furto di password ho di chiave elettronica e penale
il gioco non vale la candela

PS

Entrare non e difficile il difficile e non farsi rintracciare non basta "tor" ho programmi simili