新人が「会社のHP自分でも落とせる」とか抜かしてて上司が慌ててる
それでどうやって落とすの?
一人でF5アタックでもするつもりなんだろうか?
「やろうと思えばできますけど、やっても意味がないのでしません」
って言ってる
これ
知らんがSQLインジェクションとかじゃね?
一人で田代砲かましたぐらいじゃ落ちないんじゃないの?
これかと思った
そういう意味の落とすじゃねーよ!
ちょっと知識ある人なら30分くらいあればサーバーに不正アクセス出来たりするよ
マジで?!
もしかして情弱だったのは俺のほう?
パスワード入力すると社員専用のページも見れるんだが
そこも外部から入れるとか言ってる
それは流石に素人じゃ無理だろ
あれで管理権限乗っ取ればいけるんじゃね?可能性は限りなく低いだろうけど
そんなことプログラミング知らない素人にできるの?!
それ専用ページのURL入れてダイレクトにアクセスしたらパス無しでも入れたりしないか?
マジでこんなレベルのとこあるからな
うん
とりあえずそいつは林檎厨で情強アピールしてるのがうざい
>>26
上司にそんなことは無理ですから安心して下さいって言っちゃったよ俺
ログイン入れてるなら下層からのアクセスは弾いてるはずだから直で叩いてもいけない
パス割られたらIP制限してなきゃ入られる
できるけど、
アクセス元を残すような失敗もあるかもね
つまりパスワードがバレなきゃ大丈夫ってことだよな?
>>31
アクセス元が残っててもこっちからそのアクセス元を突き止められない
そんな技術だれも持ってない
言えるか!
素人の林檎厨でも侵入できるHPぐらいプロの手にかかればあっという間にエッロサイトに変えられるってことだろ
会社としては大問題だよ!
Ophcrackだかは別にBIOSで設定して起動すれば総当たり解析し始めるよ
総当りがどれだけ時間かかるか分かってないな
いや知ってるからこそ非現実的だと思うし可能性は限りなく低いって書いたんだけど
ただIDとパスワード必要でもSQLインジェクションへの脆弱性なんて大企業のサイトでさえ報告されてるくらいだし
中小企業でホームページ自作なら可能性はあるんじゃね?
まぁ業者にホームページの作成を委託したならまずあり得ないと思うが
サーバーはどこかは詳しくしらんけど外部に金払ってるはずだから
そんなに弱くはないはず
田舎の中小なんてそんなもん
>>41
sqlインジェクションってのが何かしらないからビビったけど
要は総当たりってこと?
それなら確率低そうだしいいんじゃね?
それはやばい
上司開けてしまうかもwww
>>51
まあ、そうなんだけどね
別に社員専用ページもそんなにたいした情報も載せてないから
最悪バレてもなんとかなるんだけどね
技術や知識のあるなしは関係ない
SQLインジェクションってのは端的に言えば不正な文章を入力フォームとかで構文による命令として誤認識させることで不正アクセスする方法みたいなもん
詳しくはもう忘れた
つまりSQLインジェクションに対して致命的な脆弱性があれば社員専用サイトにも侵入できるしサイトの改ざんまで可能
そんな犯罪みたいな商売が行われてるのか!
>>54
単なる総当たりじゃないのか
それはちょっとヤバいかも
それは素人でもできるの?
そういう問題じゃなくね?
訴える手間とかあるんだから
問題を起こさないようにするのが最優先だろ
外部に金払っているならDDOSは防いでくれるんじゃないかな?
XSSやSQLインジェクションは会社の責任だから知らん
なんすかそれ?
>>61
SQLインジェクションは会社で対策できるの?
Wikipediaに構文がある絶望感
Webサイトに入力欄があって対策がされてなければ可能
だけどされてたら天才ハッカーでも無理
知識がなくても偶然でスキのないサイトができてることも多いから割と安心して大丈夫だと
それに結構専門知識が必要
俺も田代砲が精一杯だと信じたい
>>65
wikiの野郎余計なマネを
もう絶対募金してやらん
>>66
うちの会社はおそらく対策してないだろうな
それは無理
お前らなら30分で乗っ取りそうで怖い
それのsql版がsqlインジェクション
そしたら新人君の言ってることは正しいと検証できるじゃないですか?
そういうことだ
すまんよくわからん
>>76
そんな検証のために会社のHP潰されてたまるか!
>>77
それは何千人も同時にバルスとか書き込むからだろ
DNSリフレクションってのは、まあDDOSの一種だ
インターネットにはDNSサーバって言って、IPアドレスとホスト名を一致させるサーバーがいっぱいある
たとえで言うと、「出席番号〇〇番って誰?」って聞くと律儀にフルネームで応えてくれる人だな
この返信はフルネームだからデータ量が何倍にもなってる
ここで、変成器を使って別人の声でこいつに話しかけてみる。
たとえば毛利小五郎の声でDNSサーバくんに「出席番号○○番って誰?」っていうと、本物の毛利君のところにフルネームを言いに行く
これをたくさんのDNSサーバーで、何度も行った場合、ターゲットのところに大量のデータが送りつけられることになる。
これの怖いところは、対策はDNSサーバーにしかできない(ターゲットにされた側は打つ手がない)ってこと
まあ変声器みたいに発信源を偽装する技術が必要だからプログラミングの知識がないと難しいかもな
なんとなくわかった
とりあえず最後の一文で新人にはできないことはよくわかった
>>83
まあそうだな
後ろに「全部よこせ」って付け加えると会社の情報全部見れるって面白いことが起きる
マジですか?
それじゃうちの会社もしかすると
ものすごくオープンな会社かも知れないってことですか?
付き合いたい
自分のとこのサーバの規模がここの千分の一もあると思ってるの?
確かに俺の営業スタイルとは違う
そいつは自分の考えを言うだけだからこの先心配
>>86
ハゲでもいいですか?
>>87
ないです
すいません
できるできないじゃなくて
やった場合痕跡から犯人追えるようにするのが大事なんだよ
社内のアカウントの管理システム発注すんだな
そんな高そうなシステム中小じゃとても無理だよ
そんなのに金払うぐらいならドロップボックスとかで情報共有するよ
そんなに長時間じゃなきゃ1万も払えばかなり高負荷のDDOS攻撃を代行してくれる業者がある
そんな悪魔のような商いをしてる輩もいるのか
さっさと取り締まればいいのに
>>94
ごめんよレスつけなくて
ネットワークの応答速度測るコマンドを悪用する
Windowsのスタート→アクセサリ→コマンドプロンプトってのを開いて
ping -t -l 65500 (サーバーのドメイン)
って打ち込んでEnterすると一秒に一回65500バイトのデータを送り付ける
秒間一回ってのは変えられないけど、多重起動で補う
多重起動も自動化できる
メモ帳に
start ping -t -l 65500 (サーバーのドメイン)
ってのをたくさんコピペして、拡張子を.batにして保存、
それをダブルクリックでコピペした数だけ自動起動する
それぐらいなら俺でも出来そうだ!
やばいな
でも俺の8年前のクソスペパソコンじゃサーバー落とす前に自分のパソコンが落ちる
すいません
文系への偏見です
俺も理系だけどプログラミングなんてできません
ちょっとエクセルのVBAができる程度です
それでも社内ではエクセル神として崇められてます
対象を尾行はしたらしいが依頼者が真偽を確認できない事柄は嘘ついて労力削りやがった。
捏造で報告水増し料金も水増し。
挙げ句わざと依頼ばらされた。
そもそもクラックっていうのは足をつかずにするにはそれこそプログラムとネットワークのスペシャリストでないとできない
今は探偵は関係ない
毛利小五郎は少し出たけどあれはあくまで例えの話でありまして
>>102
ですよね
そんなすごい人たちが片田舎の中小狙わないよね?
プログラミングなんて勉強すれば一週間でできるようになる
ネットワークとかセキュリティとかは別の話だけど
いいからタヒねや
マジで!?
俺もプログラミング勉強したい
教えて!
>>113
今日はまだ風呂入ってないから臭いかも
ごめんよ
>>114
ヒューレットパッカードに行ってもらってもいいんだけどねwww
セキュリティの知識がかなり薄そうだった
業者だからって信用しない方がいいと思う
まあクラックできる隙は全くなかったけど
うん
こちらとしては知識が全くないから
おそらくそのサーバー業者に任せっぱなし
>>118
ホントそうなってるよな
ぶっちゃけ俺途中からついていけてないしwww
基礎的なことは本買うか解説サイト見るかすればわかるはず
独習シリーズとかあるけど、大体数千円するからサイトのがおすすめ
でも文法がわかっても単語がわからないと会話できないように、
また、会話の内容によって必要な単語が違うように、こっから先の知識は目的によってかなり変わる
ハッキングしたいのかゲーム作りたいのか、それとも幼女AIを作って遊びたいのか
そういう知識はGoogleとにらめっこしながら得るんだね
取り合えずVisual Studioをインストールしてhttp://ufcpp.net/study/csharp/を上から順番に読んでいけばいいんじゃないかな?
学生のとき独習C買って少しやったけど諦めた
今のVBAは実際に使えそうなのをその都度探してるから続いてる
俺は実用的なの作れないと続かないからな
ってフォームに打ち込めばパスワード部分はTRUEになる
これがSQLインジェクション
パスワードの代わりに0とか入れればいいってこと?
>>125
rootって何?
泥のroot化と何か関係あるの?
このサイトはC#っていうプログラミング言語のことしか書いてないから、他の言語を扱いたいならググッて
C#は扱うのが比較的簡単な代わりに、あんまりシステムの深いところをいじれない
根本からいじれる言語(C++とか)は言い換えると根本からぶっ壊す危険もあるってことでどっちをとるかは>>1次第
あと、もっと安全に扱いやすく、便利なものを作りたいならJavaScriptとかPHPとかやってみるといいかも
Webサイト上で動かすことに特化してて、最近熱い
なるほどね
俺はまずは簡単なところからでいいよ
プログラミング言語は一つ知ってればあとは似たような感じだから覚えやすいって聞くし
まあ、文法だけ勉強しても何にもならんし
真っ黒い画面見つめるのも酷だよなぁ
あの内容とWikipediaの知識をうまく組み合わせるだけで最強のオセロAI作れるかもよ
って言えばやる気出る?
そうそう
そういう本を終らすことを目的としてるといやなんだよね
ホントにこんなの必要なのか?とか疑っちゃうから
でもオセロを作るとかいきなり目標が与えられてそれに必要な知識を勉強していくならできそう
二次元配列作って盤面を表現して、AIが考えるためには構造体化しておいた方がよさそうで、コマがひっくり返る判定は。。。
夢が広がるな
おもしろ文系スレかと思ったが
二次元配列とかはなんとかわかるし判定も頑張ればできるかも
でも構造体ってのはわからんな
そこらへんから勉強していくか
>>134
うん俺もこんな流れになるとは思ってなかった
新人叩きのスレになるかと思ってた
それでストレス発散できればと思っていた自分が恥ずかしい
落とした隙に乗っ取って攻撃の起点にしたり情報を盗んで初めて攻撃者が喜ぶ
悪意のないやつが遊び半分でDoS攻撃しても致命傷にはなりにくい