Sicherheitslücken finden ?!



  • LOL
    Was für ein Topic 😃
    Woher willst du wissen ob du das zu deinem Beruf machen willst wenn du keine Ahnung davon hast ?
    Was verstehst du den unter "hacken" zu deinem Beruf zu machen ?
    Lern erstmal Programmieren und schau ob dir das gefällt.

    (Ich hasse den Begriff "hacken")



  • Naja es müssen ja auch nicht unbedingt "Hack" Foren sein.
    Hacken ist ja nichts anderes als eine Lücke zu finde und diese dann für das eigene belangen umzuschreiben. Also jetzt mal einfach gesagt.
    Mein Problem besteht darin diese Lücken aufzudecken. Ich habe schon viel versucht aber es Funktioniert leider nicht, daher brauche ich ganz dringend Hilfe dazu. Und nur mal so ich habe nicht vor "halblegale"Sachen zu machen. Ich möchte einfach nur in die Kunst des Programmieren eingeweiht werden, vor allem da ich höchstwahrscheinlich nach der Schule mein Fachabi darauf aufbaue, mit diesem Grundwissen weiter machen zu können. Es macht mir super viel Spaß Fehler im System zu suchen und dann zu beheben genauso wenn man mal ein Kennwort umgehen kann. Ich hoffe du verstehst was ich damit sagen will^^.



  • Sheldor schrieb:

    LOL
    Was für ein Topic 😃
    Woher willst du wissen ob du das zu deinem Beruf machen willst wenn du keine Ahnung davon hast ?

    (Ich hasse den Begriff "hacken")

    Naja ich habe schon einmal geschrieben entweder ihr könnt etwas Produktives zum Thema beisteuern oder es auch lassen. Ich befasse mich schon seit knapp 3Jahren mit dem Thema, meinst du nicht ich würde dann wenigstens Ahnung haben womit ich später mal arbeiten will und worauf ich mich da einlasse?! Immer diese unnötige Spekulationen und neunmal klugen antworten!
    Was meinst du dann wieso ich nicht meine Thema "Ich will hacken lernen" sondern Sicherheitslücken finden ?! genommen habe?



  • Wenn du dich 3 Jahre damit beschäftigt hast musst du wenigstens ewtwas wissen O.o
    Was weisst du den schon ?


  • Mod

    Sheldor schrieb:

    Wenn du dich 3 Jahre damit beschäftigt hast musst du wenigstens ewtwas wissen O.o

    Er hat vor drei Jahren seinen ersten Computer bekommen.



  • Noobkiller16 schrieb:

    Hacken ist ja nichts anderes als eine Lücke zu finde und diese dann für das eigene belangen umzuschreiben.

    leider ist das komplett falsch. zumindest zählt das nicht für alle 'hacker'. die meisten die hier abhängen (ich bin mir sicher, dass da einige sehr gute 'hacker' dabei sind) setzen ihre kenntnisse eher für legale zwecke ein! denk immer daran, dass es im knast keine computer gibt 😉

    @edit: zumindest für die gefangenen 🤡



  • Klar gibt's im Knast PCs, nur haben die kein Internet 😃



  • cooky451 schrieb:

    Klar gibt's im Knast PCs, nur haben die kein Internet 😃

    eigene Erfahrung ? 😃



  • Auch wenn es nicht ganz so fancy klingt, "Hacker" werden in der Berufswelt selten gesucht. Für die gibt es dann auch keinen großen Scheinwerfer, mit denen die von virtuellen Angreifern gepeinigten Firmen ein riesiges Symbol in den nächtlichen Himmel zeichnen, das den Hacker dazu veranlasst, die Welt zu retten (und nebenbei das Pentagon zu zerstören).

    Spaß beiseite und ganz nüchtern: Als Experte für IT-Sicherheit beschäftigst du dich mit der Analyse von Systemen, wobei es hier um komplexe Software-Architekturen oder aber auch um Hardware-Infrastrukturen gehen kann. In beiden Systemtypen können eine Menge von Lücken schlummern und diese müssen gefunden werden. Ferner hat man eine beratende Funktion, beispielsweise in Sachen Kryptographie (Verschlüsselung) oder Netzwerksicherheit.

    Jemand der sich mit IT-Sicherheit befasst, muss alle Schichten des jeweiligen Systems verstehen können. Bei Softwaresystemen heißt das: vom untersten Bit, über die verwendeten Kommunikationsprotokolle bis hoch zur Klassenarchitektur muss ein solides Verständnis vorhanden sein. Analoges gilt für Hardware/Netzwerkszenarien.
    Erst dann bist du überhaupt in der Lage, mögliche Sicherheitslücken zu verstehen. Allgemein musst du natürlich erfahren (ich sage bewusst nicht: gut) programmieren können, Quellcode also schnell verstehen und verändern können.

    Sehr oft wird auch ein entsprechendes Studium verlangt. Ein entsprechendes Studium ist nun aber kein "IT-Security"-Studium, wobei es das mittlerweile durchaus gibt, sondern allgemein eines, das deine analytischen Fähigkeiten schult. Sehr geeignet sind natürlich Informatik oder Mathematik, aber eigentlich tut es jedes MINT-Studium (MINT? => Suchmaschine).



  • Hacken ist nun einmal etwas destruktives. Solche Kenntnisse können nur dann Sinn machen, wenn man vorhandene Sicherheitslücken für andere 'böse Leute' erfolgreich blockieren will. Willst du genau das machen? 😕 Hier in diesem Forum interessiert sich kaum jemand für das Thema Hacken. 😃



  • berniebutt schrieb:

    Willst du genau das machen? 😕 Hier in diesem Forum interessiert sich kaum jemand für das Thema Hacken. 😃

    Es fällt auf das leute leicht gereizt reagieren wenn man das Thema "Hacken" anspricht.
    Ich kann mich nur wiederhohlen. Ich habe nicht vor es für schlechte zwecke auszunutzen.
    Ich möchte ledeglicht nur Fehler in einem Sytem erkennen und sie dann bestmöglich umschreiben um solche sachen zu verhindern. Aber um das zu tun mussich wissen wie ein "Hacker" denkt und handelt, wie er Fehler sieht und sie umschreibt anders geht es nicht ( Es ist schon klar das jeder Hacker seinen eingenen weg netzt, was jeden Hacker individuell macht und das finde so interessant da es 100te möglichkeiten gibt!!!)



  • Es gibt keine Schritt für Schritt Anleitungen nur das du es weist .

    *edit

    Ist Googlen eigentlich so schwer ?



  • berniebutt schrieb:

    Hacken ist nun einmal etwas destruktives. Solche Kenntnisse können nur dann Sinn machen, wenn man vorhandene Sicherheitslücken für andere 'böse Leute' erfolgreich blockieren will. Willst du genau das machen? 😕 Hier in diesem Forum interessiert sich kaum jemand für das Thema Hacken. 😃

    Wie kommt man bitte darauf?
    Ich wusste nicht das Hacken was destruktives ist.
    Der Themenstarter hat den Begriff völlig nicht verstanden. Beim Hacken geht es mit Sicherheit nicht darum Systeme anderer Leute anzugreifen und schaden zuzufügen.

    Die Medien haben mittlerweile den Begriff des Hackens so in den Schmutz gezogen, das wahrscheinlich in diesem Forum sehr gute Hacker sich als solche nicht mehr sehen wollen. Und solche Themenstarter fördern diese Sichtweise wahrscheinlich auch so.

    Wenn man sich hier das Betriebssystem Projekt mal anschaut dann erkennt man dort, das dort Hacker arbeiten. Warum? Ganz einfach, die Leute die an diesem Projekt arbeiten versuchen den Computer besser zu verstehen, dort wo viele von uns schon trotz tiefen Verständnis der Programmiersprachen schon nicht durchblicken. Die sich tricks einfallen lassen, auf die viele von uns nicht kommen würden.

    Das Fällt mir unter den Begriff Hacken ein, ein tieferes Verständnis für den Computer zu erhalten, und dinge so zu verwenden wie sie z.B ein Softwareentwickler nicht vorausgesehen hat!



  • Sheldor schrieb:

    cooky451 schrieb:

    Klar gibt's im Knast PCs, nur haben die kein Internet 😃

    eigene Erfahrung ? 😃

    Gerüchte 😃

    Es gibt keine Schritt für Schritt Anleitungen nur das du es weist .

    Klar 😉

    Lesen & verstehen (am besten auch die Referenzen):
    http://en.wikipedia.org/wiki/Boolean_algebra_(structure)
    http://en.wikipedia.org/wiki/Central_processing_unit
    http://en.wikipedia.org/wiki/Assembly_language
    http://en.wikipedia.org/wiki/Compiler
    http://en.wikipedia.org/wiki/Call_stack
    - x86 assembler Tutorial
    - C Tutorial
    - C++ Tutorial
    - HTML/CSS/Java Tutorial

    Sehr wichtig:
    http://www.heise.de/ct/artikel/h0w-70-b3-1337-287676.html

    So.. wenn Du das alles drauf hast, sehen wir weiter 😃



  • Cefour schrieb:

    Das Fällt mir unter den Begriff Hacken ein, ein tieferes Verständnis für den Computer zu erhalten, und dinge so zu verwenden wie sie z.B ein Softwareentwickler nicht vorausgesehen hat!

    Hacken als Unterstützung zur Softwareentwicklung? 😕 Das solltest du einmal näher erklären! Tieferes Verständnis für Computer erhält man auch mit Assembler und pfuscht damit noch nicht im Betriebssystem und anderem herum, was wohl die meisten unter Hacken verstehen. Das Thema ist aber echt nicht mein Ding. daddeldu! :p



  • Das reicht aber noch nicht!
    Man muss die Linux Manpages auswendig können genauso wie die MSDN.
    Den Linuxkernel im Detail verstanden haben. 1 bis 2 Fremdsprachen können,
    empfehlenswert Englisch und Russisch. Chinesisch könnte aber auch gut sein.
    Man sollte selbst mal ein Debugger für Linux und Windows geschrieben haben, bevor man sich den gdb oder den Windows Debugger antut.

    Man sollte sed als den wahren Editor akzeptieren und alles andere hassen.
    Bunte Fenster sollte man meiden, wo immer es geht.
    Firefox,Opera,Chrome... etc. Deinstallieren und nur mit Lynx arbeiten. Förder auch die Konzentration.
    Linux From Scratch einmal installieren.
    Eigene Programme entwickeln die Fehlerhaft sind schreiben (haben die meisten Hacker Anwärter sowieso keine Probleme) und versuchen die Fehler zu nutzen.
    Also genau das was du willst!

    Mit der Shell umgehen lernen.

    Hier noch von mir ein paar Intressante Bücher die dir helfen können deinen Weg zu finden:

    Buchtitel ISBN
    Compiler : 978-3-8273-7097
    Algorithmen eine Einführung: 978-3-486-59002-9
    Linux Treiber Entwicklung: 3-89864-392-1
    Linux/Unix Sytemprogrammierung: 3-8273-2160-3
    Win32 Programming: 0-201-63492-9

    Das sollte erstmal reichen für einen kurzen Überblick in die Entwicklung. Wenn du das alles verstanden hast kann man sich den wahren Problemen widmen



  • Cefour schrieb:

    Firefox,Opera,Chrome... etc. Deinstallieren und nur mit Lynx arbeiten. Fördert auch die Konzentration.

    PuTTY muss reichen.



  • @berniebutt : Ich meinte damit nicht die Unterstützung der Softwareentwicklung! Es geht darum das Hacker bemüht sind Programme,Systeme so zu verwenden und zu nutzen, wofür sie eigentlich gar nicht geschaffen wurden.
    Als Beispiel: Die Gründung des Hackens ist wohl beim MIT im Club der Modelleisenbahner passiert.
    Die Leute die dort Mitglied waren haben dort, die ausrangierte Telefonanlage genutzt um die Eisenbahn zu steuern. Das einklinken in die Modelleisenbahn nannten sie damals hacking.

    Und das ist das was ich einfach sagen möchte der Begriff Hacker ist nicht gleich zu setzen mit Böser Mensch will meinen Computer zu zerstören.

    Oder glaubst die Linux Community nennt die Kernelentwickler nicht ohne Grund auch Kernelhacker.
    Ich denke nicht das dieser Personenkreis Leuten schaden zufügen wollen.



  • Da vielen schon sehr interessante Tipps Hilfe und sogar Buchtitel genannt haben, bin ich in erster Linie sehr dankbar. Ich habe das Thema eröffnet um nicht nur meine Kenntnisse zu fördern, sondern auch meinen Horizont zu erweitern. "Hacker" sind wie Zauberer sie verraten ihre Tricks nur in sehr seltenen fällen daher ist Google auch relativ machtlos. In Moment wurde nur die Definition von "Hacker" Definiert und nochmals um den heißen Brei geredet. Ich würde nur in erster Linie gerne wissen wodurch sich solche Fehler bemerkbar macht irgendetwas worin man einen Fehler ( ohne das eine Fehlermeldung kommt ) schon vorher erkennt und dann dadurch ausnutz und ggf. verbessren etc.
    Weder in den Büchern noch im Internet findet man so etwas.



  • Ich krieg die Motten jetzt sind Hacker Zauberer, die ihre kleinen Tricks nicht verraten wollen. Das ist ja fast schlimmer Hacker, als böse Menschen die kleinen alten Omas das Geld klauen, zu bezeichnen.

    Wenn du dich wirklich für das Thema interessiert. Solltest du wissen das es Jahrelange harte Arbeit für dich bedeutet erstmal ein guter Entwickler zu werden. Ich Schätze du bist 16 also mit 21 denke ich kannst du schon was vorweisen.

    Dann kannst du dich mit der Entwicklung von Exploits beschäftigen und schauen wie man Sicherheitslücken so verwendet das du z.B andere Ereignisse auslöst, welcher der Softwareentwickler nicht wollte.

    Exploits sind nichts Triviales!

    Wenn du vorhast ein Virus,Wurm,etc zu schreiben bist du besser mit einem anderen Forum bedient.

    Zu deiner Frage, du sucht nach einem Mentor. Sei selbst dein Mentor erarbeite es dir!

    Es gibt nicht nur google,irc und foren, es gibt noch Mailinglisten.

    Auf deine Frage die vorher geschrieben hast ein Indiz dafür das eine Software angreifbar ist, wenn du es schaffst sie z.B zum Absturz zu bringen.


Anmelden zum Antworten