powered by simpleCommunicator - 2.0.56     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / WinForms, .Net Framework [игнор отключен] [закрыт для гостей] / Хакеры и платформа NET
25 сообщений из 43, страница 1 из 2
Хакеры и платформа NET
    #34384514
Фотография SeeJay
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Интересно, Как смотрят хакеры на платформу нет ?

Есть ли там какието глобальные дыры ?

Есть ли вирусы под платформу ?
...
Рейтинг: 0 / 0
Хакеры и платформа NET
    #34385015
Фотография BusyMan
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
во тя вопросы волнуют.... )))))) Расслапься
...
Рейтинг: 0 / 0
Хакеры и платформа NET
    #34385022
Фотография hDrummer
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Скажем так, если выходят к Framework патчи, значит есть проблемы. Ну а где их нет?
Про вирусы под .Net не слышал, но думаю, что написать такой не проблема - проблема в том, что платформа ещё не широко распространена и смысла в этом немного.
Так же как и писать вирус, собственно.
...
Рейтинг: 0 / 0
Хакеры и платформа NET
    #34385078
Фотография SeeJay
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Да и это правда! Но данный вопрос волнует не только меня! Есть какието стати по безопасности .NET ?? Если есть подскажите ссылку !
...
Рейтинг: 0 / 0
Хакеры и платформа NET
    #34385106
Фотография hDrummer
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А какая конкретно безопасность вас интересует? В целом .Net тесно интегрирован с Windows, но имеет и свои возможности по настройке безопасности (см. Администрирование в панели управления Windows), т.е. нужно задать вопрос конкретнее.

Кроме того, у разных приложений она настраивается по-разному - например, у web-приложений и у WinForms приложений.
...
Рейтинг: 0 / 0
Хакеры и платформа NET
    #34385188
PhoenixNET
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Хм... довольно интересный тред может получиться. Меня давно интересуют вопросы безопасности для ASP.NET приложений, запущенных на IIS 6.0 (6.5 в XP SP2?). Попадалось несколько статей именно по работе с дефолтовыми директориями IIS, но хотелось бы побольше инфы о защите своих сайтов.
Кто что посоветует?
...
Рейтинг: 0 / 0
Хакеры и платформа NET
    #34385206
Фотография hDrummer
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Я, к сожалению, писал asp.net приложения исключительно для локальной сети под доменом Win NT. Так что аутентификация Windows там вполне всё разруливала. Особенности реализации этого подхода по-моему легко найти в сети, да издесь я писал об этом не раз, на форуме по asp.net.

Анонимная аутентификация тоже понятна.

А вот другие широко распространённые подходы и сам не прочь услышать - конкретно для внешних сайтов.
...
Рейтинг: 0 / 0
Хакеры и платформа NET
    #34385209
Фотография hDrummer
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
+Реализация доступа с помощью форм тоже широко освещалась на форуме.
...
Рейтинг: 0 / 0
Хакеры и платформа NET
    #34385220
PhoenixNET
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
hDrummer+Реализация доступа с помощью форм тоже широко освещалась на форуме.
Ну а кроме аутентификации?
Например в пхп лучше не использовать register_global = on. А в .NET есть подобные правила?
...
Рейтинг: 0 / 0
Хакеры и платформа NET
    #34385336
Фотография SeeJay
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Я лично слышал на одном из форумах по ASP что при работе с ним открывается большая возможность Buffer Over Flow! Тоесть полное владение удаленным компом.
...
Рейтинг: 0 / 0
Хакеры и платформа NET
    #34385969
Фотография hDrummer
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
PhoenixNET hDrummer+Реализация доступа с помощью форм тоже широко освещалась на форуме.
Ну а кроме аутентификации?
Например в пхп лучше не использовать register_global = on. А в .NET есть подобные правила?

первое, что приходит в голову - не хранить в файлах конфигурации приложения (любого - asp.net или winforms) паролей к бд в открытом виде (особенно в контексте строк подключения к БД)

предлагается или хранить хэш или шифровать

этоот момент очень часто упоминается
...
Рейтинг: 0 / 0
Хакеры и платформа NET
    #34385971
Фотография hDrummer
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
кстати, а что делает эта настройка в php?
...
Рейтинг: 0 / 0
Хакеры и платформа NET
    #34386277
PhoenixNET
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
hDrummer
первое, что приходит в голову - не хранить в файлах конфигурации приложения (любого - asp.net или winforms) паролей к бд в открытом виде (особенно в контексте строк подключения к БД)
предлагается или хранить хэш или шифровать
этоот момент очень часто упоминается
Да, тоже встречал. Но во всех примерах пароли хранятся открыто в web.config или ещё где-то. Модуль для шифрования паролей в этих файлах нашёл, а вот что с хэшированием?
...
Рейтинг: 0 / 0
Хакеры и платформа NET
    #34386293
PhoenixNET
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
hDrummerкстати, а что делает эта настройка в php?
Включает поддержку глобальных переменных, если не ошибаюсь. Я php знаю на уровне "где-то видел" ;)
...
Рейтинг: 0 / 0
Хакеры и платформа NET
    #34386323
Фотография hDrummer
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Скажу только, что в .net есть встроенная поддержка хэширования.
Посмотрите классы Hash, Hashtable, HashAlgorithm... в MSDN.
...
Рейтинг: 0 / 0
Хакеры и платформа NET
    #34386955
1virtual!
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Недавно видел сообщение в СМИ о первом(?) кроссплатформенном вирусе на платформе .NET. Работает и на РС с виндой и на виндовс мобаел, везде где Микрософт ткнул .NET.
...
Рейтинг: 0 / 0
Хакеры и платформа NET
    #34387212
maXmo
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hDrummerпервое, что приходит в голову - не хранить в файлах конфигурации приложения (любого - asp.net или winforms) паролей к бд в открытом виде (особенно в контексте строк подключения к БД)почему? Пароль обычно один. И даёт его админ и доступ к конфигу имеют только админ и разработчик.
...
Рейтинг: 0 / 0
Хакеры и платформа NET
    #34387393
PhoenixNET
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
maXmoпочему? Пароль обычно один. И даёт его админ и доступ к конфигу имеют только админ и разработчик.
Вероятно потому, что можно получить доступ к этим конфигам, либо ловить пакеты и оттуда вытягивать параметры подключения?
...
Рейтинг: 0 / 0
Хакеры и платформа NET
    #34387434
Фотография hDrummer
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
PhoenixNET maXmoпочему? Пароль обычно один. И даёт его админ и доступ к конфигу имеют только админ и разработчик.
Вероятно потому, что можно получить доступ к этим конфигам

именно поэтому
...
Рейтинг: 0 / 0
Хакеры и платформа NET
    #34389094
TRUF
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Не знаю, как хакеры. А вот для кракеров - .net просто халява. Еще не было ни одной софтины или обфускатора, которая создала серьезные проблемы при взломе. Спасибо IL.
...
Рейтинг: 0 / 0
Хакеры и платформа NET
    #34389166
Фотография hDrummer
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Тоже правда, код достаточно прозрачен, не смотря на обфускацию.
...
Рейтинг: 0 / 0
Хакеры и платформа NET
    #34390836
maXmo
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
PhoenixNETВероятно потому, что можно получить доступ к этим конфигам, либо ловить пакеты и оттуда вытягивать параметры подключения?получить доступ можно ко всему. Не факт, что это что-то даст. Хешировать пароль к базе смысла нет, шифровать – хе – дешифруют.
...
Рейтинг: 0 / 0
Хакеры и платформа NET
    #34390846
Фотография hDrummer
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
авторХешировать пароль к базе смысла нет
это почему?
...
Рейтинг: 0 / 0
Хакеры и платформа NET
    #34391000
maXmo
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
потому что его следует предоставлять в исходном виде, это же пароль.
...
Рейтинг: 0 / 0
Хакеры и платформа NET
    #34391028
Фотография hDrummer
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Думаю, можно придумать сценарий, в котором некоторое промежуточное звено, будет сверять хэши пароля, введённого пользователем и хэш пароля к бд, решая, давать ли пользователю доступ к этой самой бд. Что-то типа трёхзвенки, + в том, что обмениваться клиент и промежуточное звено будет только хэшем.
...
Рейтинг: 0 / 0
25 сообщений из 43, страница 1 из 2
Форумы / WinForms, .Net Framework [игнор отключен] [закрыт для гостей] / Хакеры и платформа NET
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]