[LUGOS-SEC] [USERS-SLOOO] Lugosov mrk (O)

Joze Klepec joze.klepec at siol.net
Mon Sep 3 21:35:04 CEST 2007


Ai. kaka bedastoča
(view source-->disposition-notification-to:) 

Sorry folks.

Drugače pa še vedno na spodnjem stališču. Z dostavkom, da je potrebno pogledat 
kako se izvorna koda pohekane spletne strani razvija. Meni se zdi prav 
poučno.

Predvidevam da sprašuje butasto vprašanje o škodi potencialni Lugosov kreker.

Kar se tiče škode - povsod je mogoče narediti škodo, samo obseg škode je 
različen, ker lahko sesuješ kompleten državni aparat in greš za trideset let 
v keho ali pa za pol leta na pogojno kadar plačaš povrnitev zbrisanih 
dokumentov nekemu Winsuck uporabniku. Ampak mislim, da je čas, da se debata 
preusmeri na Lugos-sec, če ga je Stojan že usposobil.

lp, Jože

On Monday 03 of September 2007 18:28:04 Joze Klepec wrote:
> Matic,
>
> tisti, ki preveč sprašuje, dvanajstim odgovori.
>
> lp, Jože
>
> On Monday 03 of September 2007 15:27:58 Matic Smerdu wrote:
> > Hojla
> >
> > Ravno v septemberski številki revije Monitor je članek o napadih XSS
> > (Cross-Site Scripting). V članku je uporabljena tudi beseda
> > "razobličenje". Je šlo tu za to vrsto napada? V članku omenjajo plugin
> > imenovan NoScript za brskalnik Firefox in SeaMonkey. Si naj ga
> > instaliram? Kaj ta plugin pravzaprav naredi? Mislim glede na razobličeno
> > stran Lugos. Pa tudi glede na varnost: kraja piškotkov, sej, identitete.
> > Vse to omenja članek v Monitorju. Ali nekdo, ki izvaja napad XSS res
> > lahko naredi kakšno škodo pri domačem uporabniku?
> >
> > Torej, upam, da moja vprašanja niso preveč budasta. (Ampak najbrž so
> > ;))
> >
> > Pa Å¡e tole. Je kaj znanega, kdaj bo forum lugos-list at lugos.si spet
> > deloval?
> >
> > čiv-čiv
> >
> >
> >                 Poni
> >
> > --- Joze Klepec <joze.klepec at siol.net> wrote:
> > > Pozdrav!
> > >
> > > Lahko da proti društvu samemu ali pa je le opozorilo tistemu, ki
> > > pomaga vzdrževati strežnike. Nikoli pač ne več kdo pije in kdo
> > > plača. Lahko je šlo za piksno piva in dva mulca, lahko pa za naročen
> > > napad. Pač dobra
> >
> > Å¡ola za
> >
> > > naprej. Tako da je to relativno nedolžno in večinoma za smejat. Huje
> > > bi bilo, če bi idiot na ta način skrekal življenjsko važno spletno
> > > stran.
> >
> > Morda
> >
> > > je vadil za to in prav to me malo skrbi.
> > >
> > > Ni še ni nič dokončno preden ne reče zadnje Stojan z Aufbixa, naš
> >
> > webmaster.
> >
> > > Pa malo manj bentite vsi skupaj - vsakemu se lahko pripeti.
> > >
> > > lp, Jože
> > >
> > > On Sunday 02 of September 2007 17:03:30 Robert Ludvik wrote:
> > > > Matic Smerdu pravi:
> > > > > Hoj
> > > > > pogruntam. Sploh pa mi ni jasno, proti komu na bi bil naperjen tak
> > > > > napad: proti serverju, na katerem je stran; ali proti uporabnikom,
> > > > > ki pridejo gledat to stran.
> > > >
> > > > www.lugos.si so skrekali. V tem primeru mislim da ni Å¡lo za namenski
> > > > napad, naperjen proti komur koli ampak za enostavno script-kiddy way
> > > > - poženeš en znan exploit na nizu naslovov IP in upaš na
> > > > najboljše. Lp
> >
> > Send instant messages to your online friends
> > http://au.messenger.yahoo.com
> >
> > ---------------------------------------------------------------------
> > To unsubscribe, e-mail: users-unsubscribe at sl.openoffice.org
> > For additional commands, e-mail: users-help at sl.openoffice.org
>
> ---------------------------------------------------------------------
> To unsubscribe, e-mail: users-unsubscribe at sl.openoffice.org
> For additional commands, e-mail: users-help at sl.openoffice.org




More information about the lugos-sec mailing list