<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Hozzászólás: Hogyan törjünk fel weblapokat?</title>
	<atom:link href="http://webmania.cc/hogyan-torjunk-fel-weblapokat/feed/" rel="self" type="application/rss+xml" />
	<link>http://webmania.cc/hogyan-torjunk-fel-weblapokat/</link>
	<description>rrd ::: Webmánia</description>
	<lastBuildDate>Mon, 06 Sep 2010 18:39:50 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
	<item>
		<title>gyrgyvrs</title>
		<link>http://webmania.cc/hogyan-torjunk-fel-weblapokat/comment-page-1/#comment-6086</link>
		<dc:creator>gyrgyvrs</dc:creator>
		<pubDate>Sun, 27 Dec 2009 14:40:31 +0000</pubDate>
		<guid isPermaLink="false">http://webmania.cc/?p=1035#comment-6086</guid>
		<description>Én múltkorában találtam egy állami hivatal oldalán egy weboldalt. A webcímekből kiderült, php-t használnak. site.hu/admin oldalra rápróbálva bejött egy beléptető form. Sqlinjectionra googlizás, 3-4. találatban volt egy olyan kifejezés, amivel beléptem az admin oldalra. Mondjuk tudtam volna törölni az összes felhasználót, híreket manipulálni, pályázati kiírást átirni... Írtam a cégnek, azóta semmi visszajelzés. Ja ez augusztusban volt, azóta is benne van a kérdéses hiba (legutóbb 1 hónapja néztem)</description>
		<content:encoded><![CDATA[<p>Én múltkorában találtam egy állami hivatal oldalán egy weboldalt. A webcímekből kiderült, php-t használnak. site.hu/admin oldalra rápróbálva bejött egy beléptető form. Sqlinjectionra googlizás, 3-4. találatban volt egy olyan kifejezés, amivel beléptem az admin oldalra. Mondjuk tudtam volna törölni az összes felhasználót, híreket manipulálni, pályázati kiírást átirni&#8230; Írtam a cégnek, azóta semmi visszajelzés. Ja ez augusztusban volt, azóta is benne van a kérdéses hiba (legutóbb 1 hónapja néztem)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Rácz Ferenc</title>
		<link>http://webmania.cc/hogyan-torjunk-fel-weblapokat/comment-page-1/#comment-5990</link>
		<dc:creator>Rácz Ferenc</dc:creator>
		<pubDate>Mon, 07 Dec 2009 23:26:31 +0000</pubDate>
		<guid isPermaLink="false">http://webmania.cc/?p=1035#comment-5990</guid>
		<description>Nem olvastam még egyikötöktől sem a nem fogadott, visszaküldött tartalmakról. Értékes információt szolgáltat a küldő IP-címe,számsora.Erre magamtól jöttem rá, nem fogadott tartalmak kapcsán. Tehát védekezésül nem szerencsés semmit visszaküldeni, elutasítani, hanem olvasatlanul törölni kell.</description>
		<content:encoded><![CDATA[<p>Nem olvastam még egyikötöktől sem a nem fogadott, visszaküldött tartalmakról. Értékes információt szolgáltat a küldő IP-címe,számsora.Erre magamtól jöttem rá, nem fogadott tartalmak kapcsán. Tehát védekezésül nem szerencsés semmit visszaküldeni, elutasítani, hanem olvasatlanul törölni kell.</p>
]]></content:encoded>
	</item>
	<item>
		<title>rrd</title>
		<link>http://webmania.cc/hogyan-torjunk-fel-weblapokat/comment-page-1/#comment-5623</link>
		<dc:creator>rrd</dc:creator>
		<pubDate>Mon, 26 Oct 2009 09:28:01 +0000</pubDate>
		<guid isPermaLink="false">http://webmania.cc/?p=1035#comment-5623</guid>
		<description>@béencé leírtam a körülményeket, valóban nem &quot;igazi&quot; hack volt. De várom a leírásodat egy igaziról :)</description>
		<content:encoded><![CDATA[<p>@béencé leírtam a körülményeket, valóban nem &#8220;igazi&#8221; hack volt. De várom a leírásodat egy igaziról <img src='http://webmania.cc/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>béencé &#124; err0rs.info</title>
		<link>http://webmania.cc/hogyan-torjunk-fel-weblapokat/comment-page-1/#comment-5620</link>
		<dc:creator>béencé &#124; err0rs.info</dc:creator>
		<pubDate>Mon, 26 Oct 2009 02:18:08 +0000</pubDate>
		<guid isPermaLink="false">http://webmania.cc/?p=1035#comment-5620</guid>
		<description>ez amugy CRAP.
tok nem igy nez ki egy live hack</description>
		<content:encoded><![CDATA[<p>ez amugy CRAP.<br />
tok nem igy nez ki egy live hack</p>
]]></content:encoded>
	</item>
	<item>
		<title>Pali</title>
		<link>http://webmania.cc/hogyan-torjunk-fel-weblapokat/comment-page-1/#comment-5384</link>
		<dc:creator>Pali</dc:creator>
		<pubDate>Thu, 01 Oct 2009 12:49:08 +0000</pubDate>
		<guid isPermaLink="false">http://webmania.cc/?p=1035#comment-5384</guid>
		<description>Jó és egyben érdekes is volt a cikk. Na meg tanulságos is! Most a zig-et lehetne okolni azért, mert elszabadult a pokol, de vérezhetett volna más sebből is.
Most megyek lecserélem az egyik jelszavam :D</description>
		<content:encoded><![CDATA[<p>Jó és egyben érdekes is volt a cikk. Na meg tanulságos is! Most a zig-et lehetne okolni azért, mert elszabadult a pokol, de vérezhetett volna más sebből is.<br />
Most megyek lecserélem az egyik jelszavam <img src='http://webmania.cc/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>zsgyuris</title>
		<link>http://webmania.cc/hogyan-torjunk-fel-weblapokat/comment-page-1/#comment-5279</link>
		<dc:creator>zsgyuris</dc:creator>
		<pubDate>Sun, 20 Sep 2009 20:17:10 +0000</pubDate>
		<guid isPermaLink="false">http://webmania.cc/?p=1035#comment-5279</guid>
		<description>@Szabadúszó

Maximálisan egyetértek veled. Aki ilyesmivel akar foglalkozni az mindent megtalál a net-en ami kell. Az már más kérdés, hogy milyen nagy árat fizet érte később.

Valóban sok mindent leközölnek újságok és weblapok is ebben a témában. A tapasztalatom mégis az, hogy ezek ellenére sem foglalkoznak eleget a témával. Annak ellenére, hogy gyakran hamarabb talál az ember jelszófeltörőt, mint egy normális PHP bemenet szűrő osztályt.

A lényeg az, hogy kezdőknek senki nem mondja meg, hogy mire figyeljenek oda. Az ilyen jó című könyvek mint a Hogyan törjünk fel webhelyeket meg csak olaj a tűzre. Ad egyfajta hamis biztonságérzetet.</description>
		<content:encoded><![CDATA[<p>@Szabadúszó</p>
<p>Maximálisan egyetértek veled. Aki ilyesmivel akar foglalkozni az mindent megtalál a net-en ami kell. Az már más kérdés, hogy milyen nagy árat fizet érte később.</p>
<p>Valóban sok mindent leközölnek újságok és weblapok is ebben a témában. A tapasztalatom mégis az, hogy ezek ellenére sem foglalkoznak eleget a témával. Annak ellenére, hogy gyakran hamarabb talál az ember jelszófeltörőt, mint egy normális PHP bemenet szűrő osztályt.</p>
<p>A lényeg az, hogy kezdőknek senki nem mondja meg, hogy mire figyeljenek oda. Az ilyen jó című könyvek mint a Hogyan törjünk fel webhelyeket meg csak olaj a tűzre. Ad egyfajta hamis biztonságérzetet.</p>
]]></content:encoded>
	</item>
	<item>
		<title>gex</title>
		<link>http://webmania.cc/hogyan-torjunk-fel-weblapokat/comment-page-1/#comment-5272</link>
		<dc:creator>gex</dc:creator>
		<pubDate>Sun, 20 Sep 2009 10:52:44 +0000</pubDate>
		<guid isPermaLink="false">http://webmania.cc/?p=1035#comment-5272</guid>
		<description>egyegyszerű ff kiterjesztéssel (live http headers) is meg tudom mondani hogy pl a webmania.cc mögött Apache/1.3.41 (Unix) PHP/5.2.10 mod_ssl/2.8.31 OpenSSL/0.9.7a van. ;)</description>
		<content:encoded><![CDATA[<p>egyegyszerű ff kiterjesztéssel (live http headers) is meg tudom mondani hogy pl a webmania.cc mögött Apache/1.3.41 (Unix) PHP/5.2.10 mod_ssl/2.8.31 OpenSSL/0.9.7a van. <img src='http://webmania.cc/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Szabadúszó</title>
		<link>http://webmania.cc/hogyan-torjunk-fel-weblapokat/comment-page-1/#comment-5263</link>
		<dc:creator>Szabadúszó</dc:creator>
		<pubDate>Sat, 19 Sep 2009 19:48:31 +0000</pubDate>
		<guid isPermaLink="false">http://webmania.cc/?p=1035#comment-5263</guid>
		<description>@zsgyuris,

OK! 

Aki ilyen vizeken akar evezni az úgy is megtalálja, sőt ingyen is, aki véletlenül téved oda...

De amikor neves offline Pcs havilapban leközlik, hogyn ágyazhatsz be, makrót egy null pixeles .jpg fáljba, hogyan nyithatsz meg titkosítatlan doksit, hogy nézhetsz be egy jelszóval nem védett, hálózati webcamba... Sőt, hogy a hálózati nyomtatók, memóriájából, hogyan szedheted ki az utolsó, nyomtatás vagy szkennelés emlékét...

Szal oda akarok, kilyukadni, hogy aki bombát akar gyártani freebe megtalál mindent ami kell, de azért ne osztogassunk &quot;modellkészletet recpttel!&quot;

Freelance71

ui.: bocsi a kicsit offba mentem! ;)</description>
		<content:encoded><![CDATA[<p>@zsgyuris,</p>
<p>OK! </p>
<p>Aki ilyen vizeken akar evezni az úgy is megtalálja, sőt ingyen is, aki véletlenül téved oda&#8230;</p>
<p>De amikor neves offline Pcs havilapban leközlik, hogyn ágyazhatsz be, makrót egy null pixeles .jpg fáljba, hogyan nyithatsz meg titkosítatlan doksit, hogy nézhetsz be egy jelszóval nem védett, hálózati webcamba&#8230; Sőt, hogy a hálózati nyomtatók, memóriájából, hogyan szedheted ki az utolsó, nyomtatás vagy szkennelés emlékét&#8230;</p>
<p>Szal oda akarok, kilyukadni, hogy aki bombát akar gyártani freebe megtalál mindent ami kell, de azért ne osztogassunk &#8220;modellkészletet recpttel!&#8221;</p>
<p>Freelance71</p>
<p>ui.: bocsi a kicsit offba mentem! <img src='http://webmania.cc/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>zsgyuris</title>
		<link>http://webmania.cc/hogyan-torjunk-fel-weblapokat/comment-page-1/#comment-5255</link>
		<dc:creator>zsgyuris</dc:creator>
		<pubDate>Fri, 18 Sep 2009 20:21:27 +0000</pubDate>
		<guid isPermaLink="false">http://webmania.cc/?p=1035#comment-5255</guid>
		<description>Ha már webáruház, azért az se rossz megoldás, ha a felhasználó fiókja nem az idők végezetéig érvényes. Legalább a jelszó járjon le egy idő után. Akkor lehet e-mailben értesíteni, hogy cserélje ki. Ha ezt nem teszi meg akkor törlés.

Engem a Szabadúszó által említett Hogyan törjünk fel webhelyeket című könyvből tanítottak a suliban. Sajnos ez is olyan mint a többi szakkönyv évekkel lemaradva követi a valóságot. Egy haszna azért van, kapsz egy csomó kulcsszót amire rákereshetsz a Google-en</description>
		<content:encoded><![CDATA[<p>Ha már webáruház, azért az se rossz megoldás, ha a felhasználó fiókja nem az idők végezetéig érvényes. Legalább a jelszó járjon le egy idő után. Akkor lehet e-mailben értesíteni, hogy cserélje ki. Ha ezt nem teszi meg akkor törlés.</p>
<p>Engem a Szabadúszó által említett Hogyan törjünk fel webhelyeket című könyvből tanítottak a suliban. Sajnos ez is olyan mint a többi szakkönyv évekkel lemaradva követi a valóságot. Egy haszna azért van, kapsz egy csomó kulcsszót amire rákereshetsz a Google-en</p>
]]></content:encoded>
	</item>
	<item>
		<title>rrd</title>
		<link>http://webmania.cc/hogyan-torjunk-fel-weblapokat/comment-page-1/#comment-5252</link>
		<dc:creator>rrd</dc:creator>
		<pubDate>Fri, 18 Sep 2009 18:28:38 +0000</pubDate>
		<guid isPermaLink="false">http://webmania.cc/?p=1035#comment-5252</guid>
		<description>@Max Logan igen, valami ilyesmi. Vagy mint a google kiad egy captcha-t 3 hibás próbálkozás után. Az már más kérdés, hogy a captchak a userek 40-50%-át sem engedik át...</description>
		<content:encoded><![CDATA[<p>@Max Logan igen, valami ilyesmi. Vagy mint a google kiad egy captcha-t 3 hibás próbálkozás után. Az már más kérdés, hogy a captchak a userek 40-50%-át sem engedik át&#8230;</p>
]]></content:encoded>
	</item>
</channel>
</rss>
