SG.hu·

Hibakereső hackereknek Google módra

A Cult of the Dead Cow (CDC) nevű hackercsoport a Google népszerű keresőjére építve elkészítette speciális megoldását, amely weboldalak hibáira világít rá. Az eszközt hackereknek és cégeknek egyaránt ajánlják.

A CDC a héten készült el megoldásával, amely az weboldalak hibáinak felsorolásával segítheti a biztonsági szakemberek, hackerek és a saját oldalaikért aggódó cégek munkáját. Céljuk az volt, hogy egy olyan eszközzel álljanak elő, amely az alapvető programozói tudással rendelkezők számára a Google eredeti keresőjéhez hasonlóan leegyszerűsíti a feladatot.

Az alkotók szerint a Goolag Scanner nagyon is alkalmas nem mindennapi céljára, mivel a csoport az utóbbi napokban számos, (a tengerentúlon, Európában és a Közel-Keleten) véletlenszerűen kiválasztott, ám gyakran látogatott weboldal méretes listáját nézegetve megállapíthatta, hogy a hivatalos szervek nagyon rosszul állnak a biztonság terén. "A kormányzati szervek és nagyvállalatok helyében én nem haboznék - azonnal letölteném ezt az eszközt és alaposan átvizsgálnám saját weboldalam, hogy ráakadjak az esetleges hibákra, amelyeket a támadók könnyedén kihasználhatnak" - magyarázta Oxblood Ruffin, a CDC szóvivője a bejelentésben.

A csoport ennek megfelelően webadminisztrátoroknak ajánlja a fejlesztést. Azon véleményüket sem rejtik véka alá, miszerint a web, mint platform, szintén nem büszkélkedhet biztonsági mutatóival. Maga az eszköz egyébként a Google hacking eljáráson alapul, amely eredetileg a nem éppen fantáziadús "Johnny Hax" (avagy Johnny I Hack Stuff) néven tevékenykedő hacker munkája volt. Ezt felhasználva már többen készítettek biztonsági hibákra, illetve megszerezhető személyes adatokra (bankszámlaszám, hitelkártyaszám stb.) kihegyezett variánst, a CDC azonban kiemeli, hogy számukra a segítségnyújtás a legfontosabb.

Kapcsolódó cikkek és linkek

Hozzászólások

Jelentkezz be a hozzászóláshoz.

© Turdus2008. 02. 25.. 15:07||#16
sonic: "Szóval nem hiszem hogy lenne min parázni". Jó vicc, rendszergazda vagyok, azért fizetnek, hogy parázzak <#nevetes1>
© sonicXX2008. 02. 25.. 12:19||#15
Ha jól olvastam a cDc oldalán akkor a cucc nyíltkódú. Szóval nem hiszem hogy lenne min parázni.

Mondjuk az GÁZ hogy a goolag.org nem elérhetõ.
© Turdus2008. 02. 25.. 11:20||#14
homeless: pontosan tudom, hogy mennyire egyszerû. Itt a lényeg azon van, hogy a felfedezett sebezhetõségekkel mit csinál. Nem hiszem, hogy csak egyszerûen megmutatja a képernyõn, akkor nem nyomatnák ennyire a proggit (pont azért, mert mint Te is írtad, elég egyszerû összedobni egy ilyen pársoros scriptet, akkor meg minek letölteni másét?)
© Lavigne2008. 02. 24.. 22:07||#13
vagy tényleg ilyen jól sikerült az "eszköz" 😄DDDDDD rajtuk kipróbálják ha müködik, lehet tovább menni 😄DDDD
© ParadoxH2008. 02. 24.. 19:46||#12
Hoppsz, vkinek, akinek messze elér a keze nagyon nem jött be a goolag.com 😊)
© homeless2008. 02. 24.. 19:12||#11
Nincs is lejelszavazva a forrás.
© Vorpal2008. 02. 24.. 17:02||#10
Nah hát a sourca password védett, és még így sem garantált, hogy az van benne - én még csinnyán szedném ezt le a gépemre.
© Vorpal2008. 02. 24.. 16:59||#9
Nem néztem rá de - biztonságos csak akkor lehet, ha open source,
abban az esetben viszont nagyon hasznos kis eszköz.
© arrakistor2008. 02. 24.. 15:18||#8
<#eplus2>
© homeless2008. 02. 24.. 14:15||#7
Te hülye vagy. Röhögnél ha tudnád, hogy milyen egyszerû pár soros script-el lehet sebezhetõ oldalakat keresni. Tényleg nem nagy szám.