Łamanie bazy

0

Witam, mam prosbe dotycząca zabezpieczenie mojego programu, tj. Bot do przeglądarek via www. Mamy połączenie do bazy na vipserv.org, i na innym forum dostałem wskazówki, iż nasze zabezpiecznia mogą zostać bardzo łatwo złamane poprzez wyjęcie wszystkiego z programu, bo wszystko jest na programie, chociaz hasla są w bazie, zainteresowanych pomocą gg: 6603485
dziękuje

0

Ale hasło logowania do bazy pewnie macie w programie?

0

Tak

0

Czyli ktoś może sobie wyciągnąć hasełko i zrobić w bazie co chce

0

A umiałbyś takie dane z programu wyciągnąć?

0

Jeżeli są w programie, to można je wyjąć. Z mniejszym bądź większym trudem, ale można.
Zastanawiam się natomiast, czy nie wystarczyłoby uruchomić jakiegoś sniffera czy coś podobnego, aby nasłuchiwało na kartę np.WiFi i patrzeć jak dane przez nią lecą, tam można by wyłapać nazwę użytkownika i hasło.

0

Chciałbyś coś takiego spróbować? Jeżeli tak to proszę, napisz na gg, możesz naprawdę pomóc

0
Vertek napisał(a):

A umiałbyś takie dane z programu wyciągnąć?

Z programu napisanego w .NET?
Bez problemu: http://ilspy.net/

0

Wyciągnąłbyś te dane gdy program połączyłby się z bazą czy nawet gdy dane leżą nieużywane?

0

Cały connectionstring masz w aplikacji więc można je wyciągnąć nawet jak nie uzywasz programu a później w dowolnej chwili łączyć się na "lewo" z twoją bazą. Wystarczy że ktoś ma twój prograamik u siebie na komputerze

0

a_s_f - mógłbyś się ze mną skontaktować na gg?

0

Nie używam gg. Ściągnij IlSpy tak jak pisał Somekind, otwórz w nim swój program a sam zobaczysz, że wszystko widać :)

0

Użyłem tego programu i aż sam się zdziwiłem, z mego pliku exe. można wyciągnąć cały source tego program...

0

Dokładnie.

0

A jeśli napiszę w PHP skrypt, który będzie łączył się z SQL to czy będzie można łatwo ze skryptu PHP wydobyć dane do bazy?

0

to czy będzie można łatwo ze skryptu PHP wydobyć dane do bazy

Praktycznie nie będzie można w ogóle, o ile ktoś nie dostanie się do kodu źródłowego tego pliku (np.poprzez włamanie się na serwer FTP).
Natomiast można wykryć, że program się łączy z tym plikiem i samemu potem wykonywać zapytania.

0

Właśnie, mogą przecież otworzyć program IlSpy i zobaczyć do czego program wykonuje zapytania. Będzie możliwe tylko wykonywanie zapytań, lecz do danych bazy się nie dostaną?

0

Raczej się nie dostaną, lecz ja tego nie wiem na 100%

1 użytkowników online, w tym zalogowanych: 0, gości: 1