|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
centralna posta
Od: 0dee
|
Pridané:
3.11.2009 17:10
Stastny ten, kto to crackne
|
|
Re: centralna posta
Od: a3a3a3
|
Pridané:
3.11.2009 18:05
Blahoslaveni ti, co necrackli a uverili. (Jan 20, 29)
|
|
Re: centralna posta
Od: klerik_DK
|
Pridané:
3.11.2009 21:40
looool :-D :-D :-D toto je moc, by som ti dal 10 plusiek keby sa dalo :-D
|
|
Re: centralna posta
Od: prpr
|
Pridané:
3.11.2009 23:50
da sa...;)
|
|
Re: centralna posta
Od: MAJAK - neregistrovany
|
Pridané:
4.11.2009 0:13
to sa malokomu chce s tym hrat...
|
|
Re: centralna posta
Od reg.: Opera1
|
Pridané:
4.11.2009 9:56
vobec to nieje zlozize, asi 3 kliknutia...
|
|
Re: centralna posta
Od reg.: cinko
|
Pridané:
4.11.2009 10:06
alebo 5 minut programovania ;) staci pozriet ake cookies vytvara ake POSTy posiela pri hlasovani a pak to uz len uvarit ;)
#!/usr/bin/env python
import httplib,cookielib
con = httplib.HTTPConnection("www.dsl.sk")
con.request("GET","article.php?article=8265")
try con.getresponse:
...atd atd atd ;)
|
|
Re: centralna posta
Od: asdasdasdasda
|
Pridané:
4.11.2009 14:23
dokonci ;)
|
|
Re: centralna posta
Od reg.: cinko
|
Pridané:
4.11.2009 14:37
jasne a cele dsl bude zelene ;)
|
|
Smola
Od: Kado
|
Pridané:
3.11.2009 17:13
A postaci nebudou mit co zrat.
|
|
Re: Smola
Od: Xavier de la Slovak
|
Pridané:
3.11.2009 19:50
este aj zarobia, budu na ciernom trhu predavat zvysne znamky
|
|
Znie to
Od: trallalator
|
Pridané:
3.11.2009 17:17
TOto sa mi paci... znie to velmi dobre... stastni cesi :\
|
|
Re: Znie to
Od: Stevko_
|
Pridané:
3.11.2009 17:23
Napad celkom dobry. ale implementacia tak strasna, ze by bolo mozno lepsie, keby to nebolo (vid clanky na lupa.cz - hlavne "Sedm hrichu datovych schranek).
|
|
Re: Znie to
Od: ...
|
Pridané:
3.11.2009 18:00
Suhlas.. napad fajn, ale vytvorit tak zbytocneho molocha, navyse zalozeneho na proprietarnom filtry xml od 602. Neprehladne, dokumentacia slaba, portabilita takmer nulova - zmohli sa akurat na nejaky paskvil, kde to pustaju cez wine, 3xTFUJ...
|
|
Re: Znie to
Od reg.: ujo Ivo
|
Pridané:
4.11.2009 9:22
Mozem suhlasit. Zial, neexistuje free(open source) nahrada formularovych sluzieb. Nieco ma MS (infopath), nieco ma Adobe, nieco podobne zas 602. Nie je zrovna na vyber :)
|
|
Re: Znie to
Od: Peto_MiG
|
Pridané:
4.11.2009 7:54
To prevedenie je des a hrôza.
http://www.lupa.cz/clanky/ sedm-hrichu-datovych-schranek/
(odstráňte medzeru pred sedm)
|
|
Všetky uvedené informácie sú bez záruky.
Od: rms_
|
Pridané:
3.11.2009 17:25
Asi to znie niekomu hlupo odomna, ale to nepoznaju email?
|
|
Re: Všetky uvedené informácie sú bez záruky.
Od: jdsjsj
|
Pridané:
3.11.2009 17:31
to je ozaj hlupa otazka
|
|
Re: Všetky uvedené informácie sú bez záruky.
Od reg.: cinko
|
Pridané:
3.11.2009 17:37
ano su retardi a nepoznaju e-mail... ale nie fakt - cez email napr nemozes jednat s uradmi(posielat tlaciva,ziadosti atd proste bezna birokracia) zatialco cez datove schranky ano.
|
|
Re: Všetky uvedené informácie sú bez záruky.
Od: rms_
|
Pridané:
3.11.2009 17:41
Mne to skor pride ako uplna zbytocnost ten novy system, ved emaily sa daju podpisovat, a tiez sa daju prilohy posielat.
|
|
Re: Všetky uvedené informácie sú bez záruky.
Od: tiez som za
|
Pridané:
3.11.2009 17:50
Tiez to tak vidim a ak sa nemylim, danove urady na SK toto podporuju a minimalne interne maju povinnjost si podpisovat maile...
|
|
Re: Všetky uvedené informácie sú bez záruky.
Od reg.: cinko
|
Pridané:
3.11.2009 17:55
ale nemas to zakonom podchytene... emaily sa sice daju podpisovat ale co mne zabrani vytvorit si pgp kluc s tvojimi udajmi? ako na urade overia ze janko.mrkvicka@gmail.com je naozaj ten janko mrkvicka - konatel bludy sro?
|
|
Re: Všetky uvedené informácie sú bez záruky.
Od: ...
|
Pridané:
3.11.2009 17:58
Podpis tvojho kluca uradom ti v tom zabrani.
|
|
Re: Všetky uvedené informácie sú bez záruky.
Od: Noxius.
|
Pridané:
3.11.2009 18:01
keby to bolo take jednoduche, tak by sme nemali ziadnu bezpecnost v internetovej dzungli
|
|
Re: Všetky uvedené informácie sú bez záruky.
Od reg.: cinko
|
Pridané:
3.11.2009 18:25
mas pocit ze mas bezpecnost v internetovej dzungli? zavidim tvoj optimizmus...
|
|
Re: Všetky uvedené informácie sú bez záruky.
Od: Snake ...
|
Pridané:
3.11.2009 19:15
Neviem či chodíš iba na Azet, ale niektoré stránky / projekty berú bezpečnosť dosť vážne.
|
|
Re: Všetky uvedené informácie sú bez záruky.
Od reg.: Gizmof
|
Pridané:
3.11.2009 20:01
Máš na mysli nbusr123?
|
|
Re: Všetky uvedené informácie sú bez záruky.
Od: Noxius.
|
Pridané:
3.11.2009 20:13
tatrabanka, paypal, ebay, amazon, steam, urcitym sposobom aj visa :)
|
|
Re: Všetky uvedené informácie sú bez záruky.
Od reg.: cinko
|
Pridané:
4.11.2009 8:40
ako som pisal nizsie, bezpecnost webapp je jedna vec, bezpecnost servra druha a bezpecnost trasy od tvojho PC az po webapp vobec nemusi byt taka bezpecna ako si naivne myslis... ;)
|
|
Re: Všetky uvedené informácie sú bez záruky.
Od: Noxius.
|
Pridané:
4.11.2009 10:09
chces mi povedat, ze ssl je nedoverihodne? ci uz vo forme https alebo kryptovanej vpn? popripade kryptovaneho jabbera/skypu?
ak ano podel sa s informaciami, popripade daj podnet na insecure.org, urcite by ich to zaujimalo
|
|
Re: Všetky uvedené informácie sú bez záruky.
Od reg.: cinko
|
Pridané:
4.11.2009 10:24
http://tinyurl.com/r3syq8
http://tinyurl.com/bo64ql
preco by som preboha vymyslal teplu vodu? verim ze ten druhy utok v pohode ojebabre 95% uzivatelov...
|
|
Re: Všetky uvedené informácie sú bez záruky.
Od: Noxius.
|
Pridané:
4.11.2009 10:42
zaujimavy exploit, ale ako citam explorer nie je nachylny na tuto chybu a takisto mozilla produkty maju autoupdate, takze tie verzie su uz v mensine (chrome a opera neviem), takze 95% ludi to urcite nebude, skor by som dal zvysne cislo a to 5%.
dalej podhodit stranku s podobnym nazvom ako ziadany ciel je sice pekne, ale pochybujem ze by https preslo cez autorizacnu jednotku ako napriklad eBay Inc. (US) verified by verisign
samozrejme, ked clovek odklikne vsetko co ma button, tak to je druha vec ...
ale zas nehovorim ze sa to neda, ale takto ciely utok na cloveka by bol prilis komplexny a teda vysledne statisticky malo pravdepodobny :) tak isto ako ta moze niekto okradnut na ulici tak isto ta moze okradnut na internete a kvoli tomu neprestanem chodit na ulicu :))
|
|
Re: Všetky uvedené informácie sú bez záruky.
Od reg.: cinko
|
Pridané:
4.11.2009 12:42
neviem najst link ale pamatam si na este jeden sposob (na ktory ale neviem najst link a nikdy som to neskusal takze nieje to uplne presny postup)
spravim klasicky mitm utok (arp poisoning na LANke)
ty pojdes na http://www.ebay.com
ja ti podstrcim https://www.ebay.com (vytvorim aj falosny DNS server zo zonou pre ebay) ktory sa bude tvarit originalne ale v skutocnosti to bude moja kopia. link bude potom vyzerat takto
https1 https2
ty <-----> ja <-----> ebay
proste https1 bude sifrovane certifikatom ktory mam ja na nejakom webservry s phishing sajtou a https2 bude uz normalny https na ebay ale bude zacinat az odo mna.
tvoje udaje posuniem dalej a dovolim ti normalne nadviazat session. teda tvoje udaje pojdu najprv cezo mna citatelne a az potom budu smerovat na ebay. Samozrejme ludia ktory sleduju certifikaty tak na to nenaletia ale tych je ,zial, mensina
|
|
Re: Všetky uvedené informácie sú bez záruky.
Od reg.: cinko
|
Pridané:
4.11.2009 8:39
:)) lol NIEKTORE... to je mensina mily moj - to ze niekto dole pise tatrabanku, paypal - to je sice pekne ale na kazdu stranku ktora berie bezpecnost vazne je xyz dalsich ktore ju maju uplne v pici. je pekne ze paypal berie bezpecnost vazne ale ked tvoj ISP pouziva deravy BIND tak ani nevies ako a zo super bezpecneho paypalu nieje az tak bezpecny paypal. a ver mi, niektori, nazvyme ich security odbornici, beru hladanie a zneuzivanie roznych chyb trochu vaznejsie... takze chod spat na svoje super bezpecne stranky a cit sa super bezpecne na internete...
|
|
Re: Všetky uvedené informácie sú bez záruky.
Od: Snake ...
|
Pridané:
4.11.2009 8:49
a prosim, nepoucuj ma o identity theft ked sa ani nevies zaregistrovat... aha aha som Snake ... a mam rad malych chlapcov! ;)
|
|
Re: Všetky uvedené informácie sú bez záruky.
Od: rms_
|
Pridané:
3.11.2009 22:30
naozaj si myslis ze sa pouzivaju pgp kluce? :D :D
|
|
Re: Všetky uvedené informácie sú bez záruky.
Od: lobo
|
Pridané:
3.11.2009 20:16
dokazes pred sudom ze si mi dorucil ten e-mail?
nie odoslal, dorucil
|
|
email
Od reg.: emajko159
|
Pridané:
3.11.2009 22:28
nepochopil som aky je tam rozdiel od e-mailu...
|
|
Re: email
Od: 123456789123456789
|
Pridané:
3.11.2009 23:16
Ak som to pochopil spravne nemozes si vitvorit schranku ale bude ti pridelena na tvoje meno....tzn ked cez to neco poslem nemozem sa tvarit ze som ti.
|
|
Re: email
Od: fotograf
|
Pridané:
4.11.2009 10:08
ale nie ya... :-))
|
|
Re: email
Od: aleluja
|
Pridané:
4.11.2009 11:51
Ale J&T
|
|
Re: email
Od: shgdshagdj
|
Pridané:
3.11.2009 23:22
bud rad
|
|
Stydím se
Od: Accuphose+
|
Pridané:
4.11.2009 2:12
Za to že jsem Čech, naštěstí jsem napůl Slovák, takže se možem utěšovat tým, že mi tu takéto trtkosti nemáme :-))
|
|
Re: Stydím se
Od reg.: cinko
|
Pridané:
4.11.2009 10:40
pozri... my mame fica meciara a slotu... ja som sice slovak zijuci v prahe ale radsej naprd zriesene datove schranky ako tych troch posukov pohromade ;)
|
|
Re: Stydím se
Od reg.: ujo Ivo
|
Pridané:
4.11.2009 10:55
Muhehe :D Pekne napisane ... btw staci ktory kolvek z nich vo vlade a krajina je v prdeli ...
|
|
Re: Stydím se
Od reg.: cinko
|
Pridané:
4.11.2009 11:43
preto:
http://www.rondak.org/Images/ diary-pix/rooftops.jpg
(odstranit medzeru ;) )
vote from the rooftops ;)
|
|
nie je to dokonale
Od: lnx
|
Pridané:
4.11.2009 8:50
pokial viem su prvy na svete co take nieco zaviedli a neda sa ocakavat aby to bolo hned od zaciatku dokonale, na vsetko treba cas
|
|
Re: nie je to dokonale
Od: e-chobotnica
|
Pridané:
4.11.2009 11:44
Prvy na svete bol email, druhy bol elektronicky podpis a certifikat a treti bol zbytocny Software602.
|
|
Re: nie je to dokonale
Od reg.: cinko
|
Pridané:
4.11.2009 11:55
dovod preco je zbytocny?
|
|
zjednodusim to aby ste pochopili
Od reg.: cinko
|
Pridané:
4.11.2009 11:59
z technickeho hladiska nieje medzi datovou schrankou a e-mail+elektronicky podpis/certifikat nieje velky rozdiel... ale z hladiska prava je tam podstatny rozdiel! napr fikcia dorucenia - ak sa do x dni neprihlasis do svojej datovej schranky aby si prebral to, co ti urad poslal (predvolanie, pokuta alebo cokolvek) tak sa sprava automaticky berie ako dorucena. to pri e-maile nemas a ani nikdy nebudes mat.
|
|
Re: zjednodusim to aby ste pochopili
Od reg.: cinko
|
Pridané:
4.11.2009 12:00
a teda to ze som ti v emaile posielal nejake dolezite informacie koli ktorym ta teraz zalujem pred sudom neobstoji zatialco ak som ti to posielal datovej schranky a ty si si to nevybral - tvoj problem...
|
|
Re: zjednodusim to aby ste pochopili
Od: e-meteorolog
|
Pridané:
4.11.2009 12:39
Riadne svinsto ta datova schranka.
|
|
Re: zjednodusim to aby ste pochopili
Od reg.: cinko
|
Pridané:
4.11.2009 12:42
co je na tom svinstvo?
|