Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Болталка (https://forum.antichat.xyz/forumdisplay.php?f=46)
-   -   что за такие хэк "группы" ?? (https://forum.antichat.xyz/showthread.php?t=145041)

B1t.exe 02.10.2009 00:32

что за такие хэк "группы" ??
 
Привет всем. вот уже какой раз на индуских сайтах встречаю такие... толи группы то ли ХЗ что:
- Black hat
- Gray hat
- White hat


Логично если думать, то это степени "хэкинга" :D

поиск просто ничего толком не выдал..

может кто то знает точные определение на русском?

-Onotole- 02.10.2009 00:34

Это род занятий.

Black hat - Андерграунд похек.
White hat - Открытый,показательный похек.
Gray hat - что-то среднее.

LolFEm 02.10.2009 00:36

журнал ][акир что ли не читаешь?

B1t.exe 02.10.2009 00:41

-Onotole-

спасибо. понял.

LolFEm
иногда читаю, когда вижу интересный номер (гот 3-4 номер). а это читал в каком то блоге о хэке ))
спасибо за ссылку. много интересного:
цитатирую для таких, как я :))
Цитата:

White hats - хакеры, которые используют свои навыки, чтобы улучшить компьютерный мир, привнести в него что-нибудь новое и полезное. Часто их можно встретить в фирмах, занимающихся предоставлением услуг компьютерной безопасности. Хороший пример white hat'а - создатель ОС Linux Линус Торвальдс.

Black hats (crackers) - те, кто использует свои знания в корыстных целях или просто во зло. Они взламывают на заказ серверы, запускают в сеть своих червей, осуществляют сложные атаки на важные объекты. Хакер, тайком проникший в систему и, ничего не изменяя, оставивший в ней бэкдор - тоже относится к этой группе. Типичные примеры: Кевин Митник, Mafia Boy, кракерская группа RED EYE.

Gray hats - люди, которые играют с компьютерными системами в кошки-мышки. Они, как и Black hat'ы часто взламывают различные серверы, но затем указывают администраторам (и общественности) на обнаруженные уязвимости. Во многом именно благодаря Gray hat'ам мы имеем возможность читать ленту bugtraq. Одним из известнейших хакеров этой категории является Адриан Ламо.

.Slip 02.10.2009 01:11

Цитата:

Сообщение от -Onotole-
Это род занятий.

Black hat - Андерграунд похек.
White hat - Открытый,показательный похек.
Gray hat - что-то среднее.

Немного не так.
Блекхет - взлом с целью разрушения, деструктивный.
Вайтхет - взлом с целью демонстрирования уязвимостей/описания исправлений/помощи и т.д., без деструктивных действий.

B1t.exe 02.10.2009 02:10

А вот еще такую херню встретил там же:
- Black box
- Gray box
- White box


Это тоже "вид деятельности" ?

Spyder 02.10.2009 03:10

Цитата:

Блекхет - взлом с целью разрушения, деструктивный.
что ты понимаешь под деструктивными действиями?

Dyxxx 02.10.2009 10:25

Наиболее верная интерпретация видимо здесь
Grey hats
Black hats
White hats

Цитата:

- Black box
- Gray box
- White box
А так называют тестирование приложений на уязвимости,
ну типо White box это когда у тебя на руках есть исходники, Gray box это например когда у тебя есть доступ к админке, а Black box это когда у тебя ничего нет, как то так )

Rebz 02.10.2009 10:34

Цитата:

Сообщение от Dyxxx
Наиболее верная интерпретация видимо здесь
Grey hats
Black hats
White hats

- Black box
- Gray box
- White box
Так называют тестирование приложений на уязвимости,
ну типо White box это когда у тебя на руках есть исходники, Gray box это например когда у тебя есть доступ к админке, а Black box это когда у тебя ничего нет, как то так )

Коллега, у вас ошибочные данные. И где такое пишут? И, кстати, почему box? По-ходу у тебя в голове всё перепутано и ты спутал термины.
В тестировании есть понятия белого, черного и серого ящика.
Белое тестирование - когда ты тестишь исходники кода
Чёрное - когда вслепую тестишь приложение
Серое - смешанный тип из первых двух.

Dyxxx 02.10.2009 11:02

эм собсно а я что не так сказал? спрсили про шапки и коробки я сопсно дал сцылки на вики о шапках, а о тестировании своими словами сказал =\
зыж да посматрел на свой пост, немного запутано, не разделил часть о шапках, от части где я говорю о тестировании сори )
зыжжж http://en.wikipedia.org/wiki/Software_testing#Approach_of_boxes

Rebz 02.10.2009 11:14

Цитата:

Сообщение от Dyxxx
эм собсно а я что не так сказал?

вот это:
Цитата:

А так называют тестирование приложений на уязвимости,
ну типо White box это когда у тебя на руках есть исходники, Gray box это например когда у тебя есть доступ к админке, а Black box это когда у тебя ничего нет, как то так )
Какая админка? Ты о чем? Тестирование на баги идет. И это не обязательно сайт, а может быть ПО. Следовательно определения не верны во всей полноте.
Да и.. кто спрашивал про боксы, если речь о шляпах?

Dyxxx 02.10.2009 11:35

Цитата:

Сообщение от B1t.exe
А вот еще такую херню встретил там же:
- Black box
- Gray box
- White box

Это тоже "вид деятельности" ?

B1t.exe и спрашивал о каробках, а об админке я слова свои не забираю, и останусь при своем, да согласен что тестирование может быть и не только веб приложений, но я показал наглядно на веб приложении, весь мой пример относится к нему, и при правах админа и порой даже пользователя(опять же я о веб), тестирование уже называют grey box. И я основываюсь не на своем суждении, пару раз я встречал такое описание в статьях журнала хакер, да и на буржуйских тематических форумах, можно встретить именно это понятие
зыж да и вообще понятия что Gray Hats, что Gray box довольно размыты имхо

Qwazar 02.10.2009 11:37

Dyxxx, если есть доступ к админке, это тот же самый Black box. Грей боксом там и не пахнет ;)

Rebz 02.10.2009 11:38

Цитата:

Сообщение от Dyxxx
B1t.exe и спрашивал о каробках

Покажи, пожалуйста, где? Выдели жирным. Я не вижу.

Цитата:

И я основываюсь не на своем суждении, пару раз я встречал такое описание в статьях журнала хакер, да и на буржуйских тематических форумах, можно встретить именно это понятие
А я основываюсь на практике, работа такая.

Dyxxx 02.10.2009 11:47

Rebz https://forum.antichat.ru/showpost.php?p=1564215&postcount=6

Qwazar&Rebz Насчет gray box поправьте меня тогда, что есть оное при тестировании именно веб приложений, мне так понятней будет :)

Rebz 02.10.2009 11:51

Цитата:

Сообщение от Dyxxx
Rebz https://forum.antichat.ru/showpost.php?p=1564215&postcount=6

Ок, не увидел). Смотрел на саму тему.

Qwazar 02.10.2009 12:01

Цитата:

Qwazar&Rebz Насчет gray box поправьте меня тогда, что есть оное при тестировании именно веб приложений, мне так понятней будет
Ну ты хотябы частично должен видеть исходники, чтобы это не называлось Black box.

morty10 02.10.2009 13:09

вот насчет "голубых шляп"
BlueHat

][акер пишет в своем последнем номере-
Цитата:

Blach Hat - пофигисты
White Hat - этничные хакеры

B1t.exe 02.10.2009 13:22

спасибо ребята.
Я на самом деле спросил сначало про "шляп" а потом и про "коробок" :)
потому что в начале думал эо один и тот же, а потом встречал в одном предложений оба термины и понял, что тут что-то не то )))))))

je0n 02.10.2009 14:18

Цитата:

Сообщение от Rebz
Коллега, у вас ошибочные данные. И где такое пишут? И, кстати, почему box? По-ходу у тебя в голове всё перепутано и ты спутал термины.
В тестировании есть понятия белого, черного и серого ящика.
Белое тестирование - когда ты тестишь исходники кода
Чёрное - когда вслепую тестишь приложение
Серое - смешанный тип из первых двух.

Вы оба правы :) просто ты White hat, а Dyxx - Black hat :)

.Slip 02.10.2009 16:28

Цитата:

Сообщение от Spyder
что ты понимаешь под деструктивными действиями?

Фрейм на морду, дефейс, rm -rf /, дроп бд и т.д. - деструктивные.
Да и просто слив бд, рут/шелл и дальнейшая его продажа. Для админа почти всё деструктивно.

Qwazar 02.10.2009 16:36

Цитата:

Сообщение от .Slip
Фрейм на морду, дефейс, rm -rf /, дроп бд и т.д. - деструктивные.
Да и просто слив бд, рут/шелл и дальнейшая его продажа. Для админа почти всё деструктивно.

Вообще просто поковыряться на чужом сайте, не спросив у админа разрешения, поидее тоже блек :)

.Slip 02.10.2009 16:38

Надо вводить mousehat, тихо пошарился, ничего не взял и свалил.

spider-intruder 02.10.2009 16:53

Причем ничего не взял ни потому, что не надо, а потому, что не нашел )))


Время: 17:10