{"id":10,"date":"2011-06-27T19:12:36","date_gmt":"2011-06-27T19:12:36","guid":{"rendered":"http:\/\/domonkos.tomcsanyi.net\/?p=10"},"modified":"2011-06-27T19:12:36","modified_gmt":"2011-06-27T19:12:36","slug":"ethicalhacking-0-resz","status":"publish","type":"post","link":"https:\/\/domonkos.tomcsanyi.net\/?p=10","title":{"rendered":"EthicalHacking-0. R\u00c3\u00a9sz"},"content":{"rendered":"<p>Halih\u00c3\u00b3,<br \/>\nEz a cikk egy esetleges cikksorozat 0. r\u00c3\u00a9sze.<\/p>\n<p><strong>Mir\u00c5\u2018l is lenne sz\u00c3\u00b3?<\/strong><\/p>\n<p>Mivel  mostan\u00c3\u00a1ban kicsit t\u00c3\u00b6bb a szabadid\u00c5\u2018m, \u00c3\u00a9rdekl\u00c5\u2018dni kezdtem a biztons\u00c3\u00a1gi  szakemberek, Etikus Hackerek vagy Feh\u00c3\u00a9r Kalaposok munk\u00c3\u00a1ja, m\u00c3\u00b3dszerei,  szoftverei ir\u00c3\u00a1nt. Siker\u00c3\u00bclt is egy-k\u00c3\u00a9t tapasztalatot szereznem, melyeket  sz\u00c3\u00advesen k\u00c3\u00b6zreadok, ha van ig\u00c3\u00a9ny, hiszen ezek az anyagok:<br \/>\n-k\u00c3\u00b6z\u00c3\u00a9rdek\u00c5\u00b1ek, mert fontos biztons\u00c3\u00a1gi kock\u00c3\u00a1zatokr\u00c3\u00b3l van sz\u00c3\u00b3<br \/>\n-ilyen anyagok tapasztalatom szerint nagyon kis sz\u00c3\u00a1mban tal\u00c3\u00a1lhat\u00c3\u00b3ak meg magyarul, ami van az is elavultnak mondhat\u00c3\u00b3.<\/p>\n<p><strong>F\u00c3\u00a9lre\u00c3\u00a9rt\u00c3\u00a9s ne ess\u00c3\u00a9k: \u00c3\u00a9n nem akarok:<\/strong><br \/>\n-crackert,  script kiddiet csin\u00c3\u00a1lni b\u00c3\u00a1rkib\u00c5\u2018l, hogy azt\u00c3\u00a1n sz\u00c3\u00advassa a szomsz\u00c3\u00a9dot,  vagy doll\u00c3\u00a1rmilli\u00c3\u00b3kat emeljen le sz\u00c3\u00a1ml\u00c3\u00a1kr\u00c3\u00b3l (b\u00c3\u00a1r egy kis kutakod\u00c3\u00a1ssal  erre is k\u00c3\u00a9pesek lehettek, ha t\u00c3\u00a9nyleg meg\u00c3\u00adrom a cikkeket). Ink\u00c3\u00a1bb olyan  emberek legyetek, akik sz\u00c3\u00b3lnak a szomsz\u00c3\u00a9dnak, ha rosszul van n\u00c3\u00a1la valami  be\u00c3\u00a1ll\u00c3\u00adtva, hiszen sokkal jobb hogy te tal\u00c3\u00a1ltad ezt meg, nem pedig  valami rosszindulat\u00c3\u00ba Cracker..<br \/>\n-\u00c3\u00a9s ez term\u00c3\u00a9szetesen nem lesz olyan pontos, \u00c3\u00a9s hiteles, mintha egy szakember \u00c3\u00adrn\u00c3\u00a1, hiszen mezei j\u00c3\u00bazer vagyok, csak \u00c3\u00a9rdekl\u00c5\u2018d\u00c5\u2018.<br \/>\n-a  spanyolviaszt \u00c3\u00bajra feltal\u00c3\u00a1lni, ett\u00c5\u2018l f\u00c3\u00bcggetlen\u00c3\u00bcl el\u00c5\u2018 fog fordulni, hogy  unalomig ismert dolgokat fogok le\u00c3\u00adrni, de esetleg r\u00c3\u00a9szletesebben (pl.  eddig is tudtad, hogy felt\u00c3\u00b6rhet\u00c5\u2018, de azt nem, hogy hogyan&#8230;.). Persze  SZIGOR\u00c3\u0161AN a feh\u00c3\u00a9r kalaposs\u00c3\u00a1g keretein bel\u00c3\u00bcl maradva!<\/p>\n<p>K\u00c3\u00a9rd\u00c3\u00a9s: van-e erre \u00c3\u00a9rdekl\u00c5\u2018d\u00c5\u2018? Kezdjem-e \u00c3\u00adrni?<\/p>\n<p>Mindenesetre  egy fontos dolgot m\u00c3\u00a1r most le\u00c3\u00adrok: sokan keverik sajna manaps\u00c3\u00a1g a  fogalmakat az internet &#8220;s\u00c3\u00b6t\u00c3\u00a9t&#8221; oldal\u00c3\u00a1val kapcsolatban.<\/p>\n<p>Teh\u00c3\u00a1t: \u00c3\u00a1ltal\u00c3\u00a1ban 4 fogalmat haszn\u00c3\u00a1lnak, ha ilyen s\u00c3\u00b6t\u00c3\u00a9t \u00c3\u00bcgyekr\u00c5\u2018l van sz\u00c3\u00b3:<\/p>\n<p>&#8211;<em>Hacker<\/em>-az  angol hack, vagyis cs\u00c3\u00a1k\u00c3\u00a1ny sz\u00c3\u00b3b\u00c3\u00b3l sz\u00c3\u00a1rmaztatva. Nagyon sokan nevezik  magukat manaps\u00c3\u00a1g hackernek, pedig ink\u00c3\u00a1bb m\u00c3\u00a1s csoportokba tartoznak. A  hacker alapvet\u00c5\u2018en J\u00c3\u201c sz\u00c3\u00a1nd\u00c3\u00a9kkal kell hogy tegye, amit tesz. Teh\u00c3\u00a1t, ha  felt\u00c3\u00b6r egy szervert, akkor ott nem rombol, legfeljebb elhelyez egy kis  sz\u00c3\u00b6veges f\u00c3\u00a1jlt, amiben le\u00c3\u00adrja, mit csin\u00c3\u00a1lt, hogyan jutott be. Ennek a  f\u00c3\u00a1jlnak a m\u00c3\u00a1solat\u00c3\u00a1t elk\u00c3\u00bcldi a rendszergazdai e-mailre, esetleg vele  egy\u00c3\u00bctt dolgozva bez\u00c3\u00a1rj\u00c3\u00a1k a r\u00c3\u00a9st. Sajna sz\u00c3\u00a1muk manaps\u00c3\u00a1g egyre ink\u00c3\u00a1bb  cs\u00c3\u00b6kken, mert  a hi\u00c3\u00a1nyos jogi h\u00c3\u00a1tt\u00c3\u00a9r miatt a rendszergazda nyugodtan  megtehette, hogy megk\u00c3\u00b6sz\u00c3\u00b6ni az inf\u00c3\u00b3t, majd egyszer\u00c5\u00b1en f\u00c3\u00b6ljelenti, \u00c3\u00a9s  b\u00c3\u00b6rt\u00c3\u00b6nbe z\u00c3\u00a1ratja a hackert, a szerverre val\u00c3\u00b3 illeg\u00c3\u00a1lis behatol\u00c3\u00a1s\u00c3\u00a9rt.<br \/>\nA  hackerek nagy\u00c3\u00a9sze norm\u00c3\u00a1lis, kreat\u00c3\u00adv ember, persze \u00c3\u00a1tlagon fel\u00c3\u00bcli  sz\u00c3\u00a1m\u00c3\u00adt\u00c3\u00b3g\u00c3\u00a9p haszn\u00c3\u00a1lattal, 1-2 vagy t\u00c3\u00b6bb programnyelv ismeret\u00c3\u00a9vel. Gyakran  \u00c3\u00adrnak, \u00c3\u00a9s dokument\u00c3\u00a1lnak ingyenes, open source programokat.<br \/>\nOprendszere: szinte mindig Linux, OpenSource<\/p>\n<p style=\"text-align: center;\"><img decoding=\"async\" src=\"http:\/\/www.kolaj.org\/wp-content\/uploads\/2007\/10\/mitnick.jpg\" alt=\"\" \/><img decoding=\"async\" loading=\"lazy\" class=\"alignnone\" title=\"Kevin Mitnick\" src=\"https:\/\/domonkos.tomcsanyi.net\/wp-content\/uploads\/Kevin_Mitnick1.jpg\" alt=\"\" width=\"534\" height=\"400\" \/><br \/>\n<em>Kevin Mitnick, a legh\u00c3\u00adresebb hacker<\/em><\/p>\n<p>&#8211;<em>Cracker<\/em>-Csak  annyiban hasonl\u00c3\u00adt a hackerhez, hogy \u00c5\u2018 is be akar jutni, de \u00c5\u2018neki  mindegy, hogy ez siker\u00c3\u00bcl-e, ha nem akkor zombie-net\/botnet h\u00c3\u00a1l\u00c3\u00b3zatokkal  m\u00c3\u00a9g mindig ki tudja iktatni a szervert. Gyakran keverik a hackerrel,  pedig neki csak a puszt\u00c3\u00adt\u00c3\u00a1s a c\u00c3\u00a9lja, alapvet\u00c5\u2018en ROSSZ a sz\u00c3\u00a1nd\u00c3\u00a9ka. HA  bejut egy szerverre, lementi esetleg a felhaszn\u00c3\u00a1l\u00c3\u00b3i t\u00c3\u00a1bl\u00c3\u00a1t, vagy fontos  adatokat, majd kiiktatja (\u00c3\u00a9rtsd: format\u00c3\u00a1lja, fontos config f\u00c3\u00a1jlokat  t\u00c3\u00b6r\u00c3\u00b6l) a szervert. Programokkal kapcsolatban nem v\u00c3\u00a1logat\u00c3\u00b3s: ha fizet\u00c5\u2018s,  felt\u00c3\u00b6ri, \u00c3\u00a9s a patcht\/keygeneratort k\u00c3\u00b6zz\u00c3\u00a9teszi b\u00c3\u00bcszk\u00c3\u00a9n.<br \/>\nOprendszere: Felt\u00c3\u00b6rt Windows<\/p>\n<p>&#8211;<em>ScriptKiddie<\/em>&#8211;  a szinte semmilyen kreativit\u00c3\u00a1ssal ne rendelkez\u00c5\u2018, alkalmi felt\u00c3\u00b6r\u00c5\u2018ket  szoktuk e n\u00c3\u00a9vvel illetni. L\u00c3\u00a9nyeges elem n\u00c3\u00a1luk, hogy nulla a  kreativit\u00c3\u00a1suk, teh\u00c3\u00a1t el\u00c5\u2018re meg\u00c3\u00adrt programokkal dolgoznak, melyekkel  m\u00c3\u00a1sok nagyon sokat f\u00c3\u00a1radoztak, \u00c5\u2018nekik meg csak a kisujjukat kell  mozd\u00c3\u00adtani, \u00c3\u00a9s m\u00c3\u00a1r fel is t\u00c3\u00b6rtek valamit, amivel lehet dicsekedni.  Manaps\u00c3\u00a1g van egy-k\u00c3\u00a9t program, pont ilyeneknek \u00c3\u00adrva: r\u00c3\u00a1 m\u00c3\u00a9sz a t\u00c3\u00a1madni  k\u00c3\u00adv\u00c3\u00a1nt honlapra, benyomod a nagy Crack gombot, \u00c3\u00a9s felt\u00c3\u00b6rte, m\u00c3\u00a1r ha volt  valamilyen r\u00c3\u00a9s az adott szerveren.<br \/>\nEgyes, kiss\u00c3\u00a9 komolyabb fajt\u00c3\u00a1k m\u00c3\u00a1r  ismernek \u00c3\u00a1ltal\u00c3\u00a1nos technol\u00c3\u00b3gi\u00c3\u00a1kat (pl. SQL-Injection, XSS-Cross Site  Scripting), \u00c3\u00a9s nagy kedvenc\u00c3\u00bck \u00c3\u00a1t\u00c3\u00adrni egy szerencs\u00c3\u00a9tlen kezd\u00c5\u2018 honlapj\u00c3\u00a1t:  Bel\u00c3\u00a9pnek a rosszul be\u00c3\u00a1ll\u00c3\u00adtott tartalomkezel\u00c5\u2018be, \u00c3\u00a9s ak\u00c3\u00a1r az eg\u00c3\u00a9sz  honlapb\u00c3\u00b3l csak annyi marad, hogy 0wn3d (owned-birtokolva, birtokba v\u00c3\u00a9ve)  by XY. El\u00c5\u2018szeretettel haszn\u00c3\u00a1lj\u00c3\u00a1k a Crackerek programjait,  gener\u00c3\u00a1torjait.<br \/>\nOprendszer: Felt\u00c3\u00b6rt Windows<\/p>\n<p>&#8211;<em>Wardriver<\/em> \/esetleg m\u00c3\u00a9g: Warwalker, Warbiker: Ez egy speci\u00c3\u00a1lis r\u00c3\u00a9teg, akik  kifejezetten a WiFi kapcsolatok ut\u00c3\u00a1n kutatnak. Nagyon fontos, hogy CSAK  NYITOTT, NEM LEV\u00c3\u2030DETT h\u00c3\u00a1l\u00c3\u00b3zatokra vad\u00c3\u00a1sznak, ezekbe azt\u00c3\u00a1n bel\u00c3\u00a9pnek,  lecsekkolj\u00c3\u00a1k, hogy van-e internet, majd a g\u00c3\u00a9phez csatlakoztatott  GPS-vev\u00c5\u2018vel felvezetik a t\u00c3\u00a9rk\u00c3\u00a9pre a tal\u00c3\u00a1latokat, esetleg kis matric\u00c3\u00a1val,  kr\u00c3\u00a9t\u00c3\u00a1val fel\u00c3\u00adrj\u00c3\u00a1k egy kev\u00c3\u00a9sb\u00c3\u00a9 felt\u00c5\u00b1n\u00c5\u2018 falra, hogy mennyi h\u00c3\u00a1l\u00c3\u00b3zatot  tal\u00c3\u00a1ltak a k\u00c3\u00b6rny\u00c3\u00a9ken. Sajnos nagyon gyakran mondj\u00c3\u00a1k, hogy wardriverek  bet\u00c3\u00b6rtek egy h\u00c3\u00a1l\u00c3\u00b3zatba, ami nem \u00c3\u00adgy van, aki ezt tette, az Cracker  lehetett. Alapvet\u00c5\u2018en HASZNOS munk\u00c3\u00a1t v\u00c3\u00a9geznek.<br \/>\nOprendszer: Linux, f\u00c5\u2018leg a Kismet nev\u00c5\u00b1 szoftverrel (ehhez alapb\u00c3\u00b3l csatlakoztathat\u00c3\u00b3 a GPS)<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Halih\u00c3\u00b3, Ez a cikk egy esetleges cikksorozat 0. r\u00c3\u00a9sze. Mir\u00c5\u2018l is lenne sz\u00c3\u00b3? Mivel mostan\u00c3\u00a1ban kicsit t\u00c3\u00b6bb a szabadid\u00c5\u2018m, \u00c3\u00a9rdekl\u00c5\u2018dni kezdtem a biztons\u00c3\u00a1gi szakemberek, Etikus Hackerek vagy Feh\u00c3\u00a9r Kalaposok munk\u00c3\u00a1ja, m\u00c3\u00b3dszerei, szoftverei ir\u00c3\u00a1nt. Siker\u00c3\u00bclt is egy-k\u00c3\u00a9t tapasztalatot szereznem, melyeket sz\u00c3\u00advesen k\u00c3\u00b6zreadok, ha van ig\u00c3\u00a9ny, hiszen ezek az anyagok: -k\u00c3\u00b6z\u00c3\u00a9rdek\u00c5\u00b1ek, mert fontos biztons\u00c3\u00a1gi kock\u00c3\u00a1zatokr\u00c3\u00b3l van sz\u00c3\u00b3 [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_mi_skip_tracking":false},"categories":[4,3],"tags":[8,9],"_links":{"self":[{"href":"https:\/\/domonkos.tomcsanyi.net\/index.php?rest_route=\/wp\/v2\/posts\/10"}],"collection":[{"href":"https:\/\/domonkos.tomcsanyi.net\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/domonkos.tomcsanyi.net\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/domonkos.tomcsanyi.net\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/domonkos.tomcsanyi.net\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=10"}],"version-history":[{"count":2,"href":"https:\/\/domonkos.tomcsanyi.net\/index.php?rest_route=\/wp\/v2\/posts\/10\/revisions"}],"predecessor-version":[{"id":12,"href":"https:\/\/domonkos.tomcsanyi.net\/index.php?rest_route=\/wp\/v2\/posts\/10\/revisions\/12"}],"wp:attachment":[{"href":"https:\/\/domonkos.tomcsanyi.net\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=10"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/domonkos.tomcsanyi.net\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=10"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/domonkos.tomcsanyi.net\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=10"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}