PDA

Просмотр полной версии : что за такие хэк "группы" ??


B1t.exe
02.10.2009, 00:32
Привет всем. вот уже какой раз на индуских сайтах встречаю такие... толи группы то ли ХЗ что:
- Black hat
- Gray hat
- White hat

Логично если думать, то это степени "хэкинга" :D

поиск просто ничего толком не выдал..

может кто то знает точные определение на русском?

-Onotole-
02.10.2009, 00:34
Это род занятий.

Black hat - Андерграунд похек.
White hat - Открытый,показательный похек.
Gray hat - что-то среднее.

LolFEm
02.10.2009, 00:36
журнал ][акир что ли не читаешь? (http://www.xakep.ru/magazine/xa/051/068/4.asp)

B1t.exe
02.10.2009, 00:41
-Onotole-

спасибо. понял.

LolFEm
иногда читаю, когда вижу интересный номер (гот 3-4 номер). а это читал в каком то блоге о хэке ))
спасибо за ссылку. много интересного:
цитатирую для таких, как я :))
White hats - хакеры, которые используют свои навыки, чтобы улучшить компьютерный мир, привнести в него что-нибудь новое и полезное. Часто их можно встретить в фирмах, занимающихся предоставлением услуг компьютерной безопасности. Хороший пример white hat'а - создатель ОС Linux Линус Торвальдс.

Black hats (crackers) - те, кто использует свои знания в корыстных целях или просто во зло. Они взламывают на заказ серверы, запускают в сеть своих червей, осуществляют сложные атаки на важные объекты. Хакер, тайком проникший в систему и, ничего не изменяя, оставивший в ней бэкдор - тоже относится к этой группе. Типичные примеры: Кевин Митник, Mafia Boy, кракерская группа RED EYE.

Gray hats - люди, которые играют с компьютерными системами в кошки-мышки. Они, как и Black hat'ы часто взламывают различные серверы, но затем указывают администраторам (и общественности) на обнаруженные уязвимости. Во многом именно благодаря Gray hat'ам мы имеем возможность читать ленту bugtraq. Одним из известнейших хакеров этой категории является Адриан Ламо.

.Slip
02.10.2009, 01:11
Это род занятий.

Black hat - Андерграунд похек.
White hat - Открытый,показательный похек.
Gray hat - что-то среднее.

Немного не так.
Блекхет - взлом с целью разрушения, деструктивный.
Вайтхет - взлом с целью демонстрирования уязвимостей/описания исправлений/помощи и т.д., без деструктивных действий.

B1t.exe
02.10.2009, 02:10
А вот еще такую херню встретил там же:
- Black box
- Gray box
- White box

Это тоже "вид деятельности" ?

Spyder
02.10.2009, 03:10
Блекхет - взлом с целью разрушения, деструктивный.
что ты понимаешь под деструктивными действиями?

Dyxxx
02.10.2009, 10:25
Наиболее верная интерпретация видимо здесь
Grey hats (http://en.wikipedia.org/wiki/Grey_hat)
Black hats (http://en.wikipedia.org/wiki/Black_hat)
White hats (http://en.wikipedia.org/wiki/White_hat)

- Black box
- Gray box
- White box
А так называют тестирование приложений на уязвимости,
ну типо White box это когда у тебя на руках есть исходники, Gray box это например когда у тебя есть доступ к админке, а Black box это когда у тебя ничего нет, как то так )

Rebz
02.10.2009, 10:34
Наиболее верная интерпретация видимо здесь
Grey hats (http://en.wikipedia.org/wiki/Grey_hat)
Black hats (http://en.wikipedia.org/wiki/Black_hat)
White hats (http://en.wikipedia.org/wiki/White_hat)

- Black box
- Gray box
- White box
Так называют тестирование приложений на уязвимости,
ну типо White box это когда у тебя на руках есть исходники, Gray box это например когда у тебя есть доступ к админке, а Black box это когда у тебя ничего нет, как то так )
Коллега, у вас ошибочные данные. И где такое пишут? И, кстати, почему box? По-ходу у тебя в голове всё перепутано и ты спутал термины.
В тестировании есть понятия белого, черного и серого ящика.
Белое тестирование - когда ты тестишь исходники кода
Чёрное - когда вслепую тестишь приложение
Серое - смешанный тип из первых двух.

Dyxxx
02.10.2009, 11:02
эм собсно а я что не так сказал? спрсили про шапки и коробки я сопсно дал сцылки на вики о шапках, а о тестировании своими словами сказал =\
зыж да посматрел на свой пост, немного запутано, не разделил часть о шапках, от части где я говорю о тестировании сори )
зыжжж http://en.wikipedia.org/wiki/Software_testing#Approach_of_boxes

Rebz
02.10.2009, 11:14
эм собсно а я что не так сказал?
вот это:
А так называют тестирование приложений на уязвимости,
ну типо White box это когда у тебя на руках есть исходники, Gray box это например когда у тебя есть доступ к админке, а Black box это когда у тебя ничего нет, как то так )
Какая админка? Ты о чем? Тестирование на баги идет. И это не обязательно сайт, а может быть ПО. Следовательно определения не верны во всей полноте.
Да и.. кто спрашивал про боксы, если речь о шляпах?

Dyxxx
02.10.2009, 11:35
А вот еще такую херню встретил там же:
- Black box
- Gray box
- White box
Это тоже "вид деятельности" ?
B1t.exe и спрашивал о каробках, а об админке я слова свои не забираю, и останусь при своем, да согласен что тестирование может быть и не только веб приложений, но я показал наглядно на веб приложении, весь мой пример относится к нему, и при правах админа и порой даже пользователя(опять же я о веб), тестирование уже называют grey box. И я основываюсь не на своем суждении, пару раз я встречал такое описание в статьях журнала хакер, да и на буржуйских тематических форумах, можно встретить именно это понятие
зыж да и вообще понятия что Gray Hats, что Gray box довольно размыты имхо

Qwazar
02.10.2009, 11:37
Dyxxx, если есть доступ к админке, это тот же самый Black box. Грей боксом там и не пахнет ;)

Rebz
02.10.2009, 11:38
B1t.exe и спрашивал о каробках
Покажи, пожалуйста, где? Выдели жирным. Я не вижу.

И я основываюсь не на своем суждении, пару раз я встречал такое описание в статьях журнала хакер, да и на буржуйских тематических форумах, можно встретить именно это понятие
А я основываюсь на практике, работа такая.

Dyxxx
02.10.2009, 11:47
Rebz https://forum.antichat.ru/showpost.php?p=1564215&postcount=6

Qwazar&Rebz Насчет gray box поправьте меня тогда, что есть оное при тестировании именно веб приложений, мне так понятней будет :)

Rebz
02.10.2009, 11:51
Rebz https://forum.antichat.ru/showpost.php?p=1564215&postcount=6

Ок, не увидел). Смотрел на саму тему.

Qwazar
02.10.2009, 12:01
Qwazar&Rebz Насчет gray box поправьте меня тогда, что есть оное при тестировании именно веб приложений, мне так понятней будет Ну ты хотябы частично должен видеть исходники, чтобы это не называлось Black box.

morty10
02.10.2009, 13:09
вот насчет "голубых шляп"
BlueHat (http://microsoft.com/technet/security/bluehat/default.mspx)

][акер пишет в своем последнем номере-
Blach Hat - пофигисты
White Hat - этничные хакеры

B1t.exe
02.10.2009, 13:22
спасибо ребята.
Я на самом деле спросил сначало про "шляп" а потом и про "коробок" :)
потому что в начале думал эо один и тот же, а потом встречал в одном предложений оба термины и понял, что тут что-то не то )))))))

je0n
02.10.2009, 14:18
Коллега, у вас ошибочные данные. И где такое пишут? И, кстати, почему box? По-ходу у тебя в голове всё перепутано и ты спутал термины.
В тестировании есть понятия белого, черного и серого ящика.
Белое тестирование - когда ты тестишь исходники кода
Чёрное - когда вслепую тестишь приложение
Серое - смешанный тип из первых двух.

Вы оба правы :) просто ты White hat, а Dyxx - Black hat :)

.Slip
02.10.2009, 16:28
что ты понимаешь под деструктивными действиями?
Фрейм на морду, дефейс, rm -rf /, дроп бд и т.д. - деструктивные.
Да и просто слив бд, рут/шелл и дальнейшая его продажа. Для админа почти всё деструктивно.

Qwazar
02.10.2009, 16:36
Фрейм на морду, дефейс, rm -rf /, дроп бд и т.д. - деструктивные.
Да и просто слив бд, рут/шелл и дальнейшая его продажа. Для админа почти всё деструктивно. Вообще просто поковыряться на чужом сайте, не спросив у админа разрешения, поидее тоже блек :)

.Slip
02.10.2009, 16:38
Надо вводить mousehat, тихо пошарился, ничего не взял и свалил.

spider-intruder
02.10.2009, 16:53
Причем ничего не взял ни потому, что не надо, а потому, что не нашел )))