• 1
  • 2
2016-03-18, 22:03
  #13
Medlem
Citat:
Ursprungligen postat av Perpetov
Problemet är att det är samma sak hela tiden. På flashback är det samma frågor jämt och många med mer erfarenhet har lämnat. Swehack är fullt av exploits men det beror på att webben är full av puckon som aldrig skulle ha utvecklat publikt åtkomliga system. Många känner sig som kungen när de lyckas med en SQL inject men det är ju bara skitsystem som tillåter det. Blanda PHP/Python/Perl, MySQL och en medioker programmerare och du har 90% av alla säkerhetshål. Divison 7 Norra typ. På Swehack gör Chloe sitt bästa med att få igång nya diskussioner och gjort bra research (Tor exits till exempel) men svårt få "kritisk massa" i många ämnen.
Min slutsats är att det finns många intresserade men för få programmerare. Inget fel med lite script för husbehov och nedladdade verktyg men mer krävs om man ska lyckas med något tyngre.
Jag är också ett problem, sitter mest själv och gör saker men vågar inte posta om vad jag gör. Typisk white hat men även vi behöver anonymitet, ska jag lura en kriminell att slösa tid på spökkunder kan jag inte beskriva det på clearnet. Många verktyg och honungsfällor har öppen källkod och är därför enkla att upptäcka för den som gör en attack. Funkar ofta bra ändå men inte om man vill lura de som attackerar på arbetstid.
Nog svamlat, sammanfattning: Swehack har tagit över de som har ett djupare intresse. Flashback funkar bättre när ämnet är i gränslandet säkerhet och politik, t ex övervakningssamhället. Swehack skulle må bra av att hitta ett sätt att få folk som inte vill visa upp vad de gör att hitta varandra (kan ju vara så att det redan finns men att jag inte är inbjuden, vad vet jag).

Betyder det fetade att man tar en risk om man besöker sidan?
Citera
2016-03-18, 22:15
  #14
Medlem
Citat:
Ursprungligen postat av Kamelhund
Betyder det fetade att man tar en risk om man besöker sidan?

Nej.
Citera
2016-03-19, 15:52
  #15
Medlem
Perpetovs avatar
Citat:
Ursprungligen postat av Kamelhund
Betyder det fetade att man tar en risk om man besöker sidan?

Såg att Arabies svarade men för att vara tydlig: Absolut inte, swehack är konstruerad för att vara säker och för att du ska kunna vara helt anonym. Varnar t o m för vad sajten skulle kunna göra om den ville (men inte gör). Snarare ett föredöme. Ber om ursäkt om jag var otydlig.

Jag menade att forumtråden om exploits har relativt hög aktivitet men att det nästan uteslutande är säkerhetshål man hittar på skräpsajter. Inget fel i sig men jag själv är helt ointresserad av hur diverse tomtar klantat till sina sajter med SQL-frågor byggda direkt från requestparametrar. Den största fördelen är att en del sajter får veta att de bör byta konsult.
Citera
  • 1
  • 2

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in