Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / WinForms, .Net Framework [игнор отключен] [закрыт для гостей] / Хакеры и платформа NET / 25 сообщений из 43, страница 1 из 2
12.03.2007, 14:38
    #34384514
SeeJay
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Хакеры и платформа NET
Интересно, Как смотрят хакеры на платформу нет ?

Есть ли там какието глобальные дыры ?

Есть ли вирусы под платформу ?
...
Рейтинг: 0 / 0
12.03.2007, 17:08
    #34385015
BusyMan
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Хакеры и платформа NET
во тя вопросы волнуют.... )))))) Расслапься
...
Рейтинг: 0 / 0
12.03.2007, 17:11
    #34385022
hDrummer
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Хакеры и платформа NET
Скажем так, если выходят к Framework патчи, значит есть проблемы. Ну а где их нет?
Про вирусы под .Net не слышал, но думаю, что написать такой не проблема - проблема в том, что платформа ещё не широко распространена и смысла в этом немного.
Так же как и писать вирус, собственно.
...
Рейтинг: 0 / 0
12.03.2007, 17:26
    #34385078
SeeJay
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Хакеры и платформа NET
Да и это правда! Но данный вопрос волнует не только меня! Есть какието стати по безопасности .NET ?? Если есть подскажите ссылку !
...
Рейтинг: 0 / 0
12.03.2007, 17:34
    #34385106
hDrummer
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Хакеры и платформа NET
А какая конкретно безопасность вас интересует? В целом .Net тесно интегрирован с Windows, но имеет и свои возможности по настройке безопасности (см. Администрирование в панели управления Windows), т.е. нужно задать вопрос конкретнее.

Кроме того, у разных приложений она настраивается по-разному - например, у web-приложений и у WinForms приложений.
...
Рейтинг: 0 / 0
12.03.2007, 18:01
    #34385188
PhoenixNET
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Хакеры и платформа NET
Хм... довольно интересный тред может получиться. Меня давно интересуют вопросы безопасности для ASP.NET приложений, запущенных на IIS 6.0 (6.5 в XP SP2?). Попадалось несколько статей именно по работе с дефолтовыми директориями IIS, но хотелось бы побольше инфы о защите своих сайтов.
Кто что посоветует?
...
Рейтинг: 0 / 0
12.03.2007, 18:07
    #34385206
hDrummer
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Хакеры и платформа NET
Я, к сожалению, писал asp.net приложения исключительно для локальной сети под доменом Win NT. Так что аутентификация Windows там вполне всё разруливала. Особенности реализации этого подхода по-моему легко найти в сети, да издесь я писал об этом не раз, на форуме по asp.net.

Анонимная аутентификация тоже понятна.

А вот другие широко распространённые подходы и сам не прочь услышать - конкретно для внешних сайтов.
...
Рейтинг: 0 / 0
12.03.2007, 18:07
    #34385209
hDrummer
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Хакеры и платформа NET
+Реализация доступа с помощью форм тоже широко освещалась на форуме.
...
Рейтинг: 0 / 0
12.03.2007, 18:11
    #34385220
PhoenixNET
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Хакеры и платформа NET
hDrummer+Реализация доступа с помощью форм тоже широко освещалась на форуме.
Ну а кроме аутентификации?
Например в пхп лучше не использовать register_global = on. А в .NET есть подобные правила?
...
Рейтинг: 0 / 0
12.03.2007, 18:51
    #34385336
SeeJay
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Хакеры и платформа NET
Я лично слышал на одном из форумах по ASP что при работе с ним открывается большая возможность Buffer Over Flow! Тоесть полное владение удаленным компом.
...
Рейтинг: 0 / 0
13.03.2007, 09:01
    #34385969
hDrummer
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Хакеры и платформа NET
PhoenixNET hDrummer+Реализация доступа с помощью форм тоже широко освещалась на форуме.
Ну а кроме аутентификации?
Например в пхп лучше не использовать register_global = on. А в .NET есть подобные правила?

первое, что приходит в голову - не хранить в файлах конфигурации приложения (любого - asp.net или winforms) паролей к бд в открытом виде (особенно в контексте строк подключения к БД)

предлагается или хранить хэш или шифровать

этоот момент очень часто упоминается
...
Рейтинг: 0 / 0
13.03.2007, 09:01
    #34385971
hDrummer
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Хакеры и платформа NET
кстати, а что делает эта настройка в php?
...
Рейтинг: 0 / 0
13.03.2007, 10:42
    #34386277
PhoenixNET
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Хакеры и платформа NET
hDrummer
первое, что приходит в голову - не хранить в файлах конфигурации приложения (любого - asp.net или winforms) паролей к бд в открытом виде (особенно в контексте строк подключения к БД)
предлагается или хранить хэш или шифровать
этоот момент очень часто упоминается
Да, тоже встречал. Но во всех примерах пароли хранятся открыто в web.config или ещё где-то. Модуль для шифрования паролей в этих файлах нашёл, а вот что с хэшированием?
...
Рейтинг: 0 / 0
13.03.2007, 10:46
    #34386293
PhoenixNET
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Хакеры и платформа NET
hDrummerкстати, а что делает эта настройка в php?
Включает поддержку глобальных переменных, если не ошибаюсь. Я php знаю на уровне "где-то видел" ;)
...
Рейтинг: 0 / 0
13.03.2007, 10:54
    #34386323
hDrummer
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Хакеры и платформа NET
Скажу только, что в .net есть встроенная поддержка хэширования.
Посмотрите классы Hash, Hashtable, HashAlgorithm... в MSDN.
...
Рейтинг: 0 / 0
13.03.2007, 13:10
    #34386955
1virtual!
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Хакеры и платформа NET
Недавно видел сообщение в СМИ о первом(?) кроссплатформенном вирусе на платформе .NET. Работает и на РС с виндой и на виндовс мобаел, везде где Микрософт ткнул .NET.
...
Рейтинг: 0 / 0
13.03.2007, 14:08
    #34387212
maXmo
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Хакеры и платформа NET
hDrummerпервое, что приходит в голову - не хранить в файлах конфигурации приложения (любого - asp.net или winforms) паролей к бд в открытом виде (особенно в контексте строк подключения к БД)почему? Пароль обычно один. И даёт его админ и доступ к конфигу имеют только админ и разработчик.
...
Рейтинг: 0 / 0
13.03.2007, 14:51
    #34387393
PhoenixNET
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Хакеры и платформа NET
maXmoпочему? Пароль обычно один. И даёт его админ и доступ к конфигу имеют только админ и разработчик.
Вероятно потому, что можно получить доступ к этим конфигам, либо ловить пакеты и оттуда вытягивать параметры подключения?
...
Рейтинг: 0 / 0
13.03.2007, 14:59
    #34387434
hDrummer
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Хакеры и платформа NET
PhoenixNET maXmoпочему? Пароль обычно один. И даёт его админ и доступ к конфигу имеют только админ и разработчик.
Вероятно потому, что можно получить доступ к этим конфигам

именно поэтому
...
Рейтинг: 0 / 0
14.03.2007, 08:34
    #34389094
TRUF
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Хакеры и платформа NET
Не знаю, как хакеры. А вот для кракеров - .net просто халява. Еще не было ни одной софтины или обфускатора, которая создала серьезные проблемы при взломе. Спасибо IL.
...
Рейтинг: 0 / 0
14.03.2007, 09:20
    #34389166
hDrummer
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Хакеры и платформа NET
Тоже правда, код достаточно прозрачен, не смотря на обфускацию.
...
Рейтинг: 0 / 0
14.03.2007, 16:27
    #34390836
maXmo
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Хакеры и платформа NET
PhoenixNETВероятно потому, что можно получить доступ к этим конфигам, либо ловить пакеты и оттуда вытягивать параметры подключения?получить доступ можно ко всему. Не факт, что это что-то даст. Хешировать пароль к базе смысла нет, шифровать – хе – дешифруют.
...
Рейтинг: 0 / 0
14.03.2007, 16:30
    #34390846
hDrummer
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Хакеры и платформа NET
авторХешировать пароль к базе смысла нет
это почему?
...
Рейтинг: 0 / 0
14.03.2007, 17:07
    #34391000
maXmo
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Хакеры и платформа NET
потому что его следует предоставлять в исходном виде, это же пароль.
...
Рейтинг: 0 / 0
14.03.2007, 17:16
    #34391028
hDrummer
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Хакеры и платформа NET
Думаю, можно придумать сценарий, в котором некоторое промежуточное звено, будет сверять хэши пароля, введённого пользователем и хэш пароля к бд, решая, давать ли пользователю доступ к этой самой бд. Что-то типа трёхзвенки, + в том, что обмениваться клиент и промежуточное звено будет только хэшем.
...
Рейтинг: 0 / 0
Форумы / WinForms, .Net Framework [игнор отключен] [закрыт для гостей] / Хакеры и платформа NET / 25 сообщений из 43, страница 1 из 2
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]