Toon posts:

schoolopdracht hacking

Pagina: 1
Acties:
  • 51 views sinds 30-01-2008

Verwijderd

Topicstarter
Ik moet een verslag voor school maken en daarin wordt de volgende vraag gesteld:

Een student heeft een hekel gekregen aan een medestudent en gaat daarom inbreken in het cijfersysteem. Hij veranderd hierin een aantal cijfers van zijn medestudent. het cijfersysteem is te bereiken via internet zodat studenten hier hun cijfers kunnen raadplegen.

Wat kunnen opsporingsinstanties nu doen en welke technische maatregelingen zouden daarbij kunnen helpen om de dader op te sporen?

wie kan me hier mee helpen:
vooral van welke technische maatregelen daarbij zouden helpen heb ik geen idee.
vast iets met IP adres en firewall maar verder weet ik het ook niet

alvast bedankt voor de reacties

Verwijderd

Ik wil maar ff melden dat dit forum niet dient om je schoolopdrachten op te lossen...

Ik doe maar ff een topicreport

  • utbone
  • Registratie: September 2002
  • Laatst online: 23:37
Verwijderd schreef op 27 december 2003 @ 12:42:
Ik wil maar ff melden dat dit forum niet dient om je schoolopdrachten op te lossen...

Ik doe maar ff een topicreport
Ik denk dat je hem beter dan niet had kunnen beantwoorden. Je hebt hem zelfs geen hulp, na je commentaar, geboden.

U heeft de melk horen klotsen maar weet niet waar de tepel hangt


  • _JGC_
  • Registratie: Juli 2000
  • Laatst online: 23:35
Bij ons op school zijn cijfersysteem en cijfer-opvraagsysteem los van elkaar, elke nacht wordt het cijfer-opvraagsysteem gesynchroniseerd aan het cijfersysteem. De database van het cijfersysteem kom je dus helemaal niet bij, daar kunnen alleen docenten read-only bij, en de cijfer-invoerders kunnen er read/write bij.

De rest kan je er zelf bij bedenken, zo moeilijk is zoiets ook weer niet te bedenken.

  • TD-er
  • Registratie: Januari 2000
  • Laatst online: 15-08 19:33
Vaak worden er logs bijgehouden, dus ik vermoed dat ze eerst die logfiles eens gaan doorspitten.
Als die hackert een beetje handig is geweest dan heeft 'ie die actie gedaan vanaf een computer, die niet naar hem te herleiden is. (dus niet een thuis computer met een vast IP-adres, zoals bij ADSL/Kabel gebruikelijk is.)

Als je bijvoorbeeld uitkomt bij een gewone telefoon internetprovider (hetnet/freeler/whatever) dan kloppen ze bij die provider aan en kunnen aan de gegevens komen van diegene die toen dat IP-adres gebruikte.
De providers zullen dat soort informatie echter niet zo gauw geven.

Een goedkope voeding is als een lot in de loterij, je maakt kans op een paar tientjes korting, maar meestal betaal je de hoofdprijs. mijn posts (nodig wegens nieuwe layout)


Verwijderd

Als die hacker slim is geweest had ie n .su proxy gebruikt :+

Ze moeten gewoon logs bekijken en tracen.... waarschijnlijk was t toch geen 1337 hacker ;)

  • Silent Thunder
  • Registratie: Maart 2002
  • Laatst online: 03-05 19:14
utbone schreef op 27 december 2003 @ 12:49:
[...]


Ik denk dat je hem beter dan niet had kunnen beantwoorden. Je hebt hem zelfs geen hulp, na je commentaar, geboden.
Jah idd, wat 'n gay actie van 'em...

  • Bor
  • Registratie: Februari 2001
  • Laatst online: 23:11

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

Sorry, maar zoek op firewall intrusion detection, logging, forensics etc en je komt er wel. Het lijkt me niet de bedoeling dat wij jouw huiswerk gaan maken. Slotje is aangevraagd.

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


  • Stoffel
  • Registratie: Mei 2001
  • Laatst online: 25-05 17:40

Stoffel

Engineering the impossible

utbone schreef op 27 december 2003 @ 12:49:
[...]


Ik denk dat je hem beter dan niet had kunnen beantwoorden. Je hebt hem zelfs geen hulp, na je commentaar, geboden.
Silent Thunder schreef op 27 december 2003 @ 13:06:
[...]


Jah idd, wat 'n gay actie van 'em...
En gelukkig dat jullie allebei zo'n nuttige bijdrage geleverd hebben :z Enigzins hypocriet hoor, en die laatste die ik quote is gewoon triest. En kom nu alsjeblieft niet aanzetten met dat ik ook niks bijdrag want dat is wel een heel zwak argument :/

  • zetje01
  • Registratie: Augustus 1999
  • Laatst online: 16-08 10:52
Ik verbaas me ook dat dit topic nog steeds open is...
Maar wie ben ík...

  • _JGC_
  • Registratie: Juli 2000
  • Laatst online: 23:35
TD-er schreef op 27 december 2003 @ 12:55:
Vaak worden er logs bijgehouden, dus ik vermoed dat ze eerst die logfiles eens gaan doorspitten.
Als die hackert een beetje handig is geweest dan heeft 'ie die actie gedaan vanaf een computer, die niet naar hem te herleiden is. (dus niet een thuis computer met een vast IP-adres, zoals bij ADSL/Kabel gebruikelijk is.)

Als je bijvoorbeeld uitkomt bij een gewone telefoon internetprovider (hetnet/freeler/whatever) dan kloppen ze bij die provider aan en kunnen aan de gegevens komen van diegene die toen dat IP-adres gebruikte.
De providers zullen dat soort informatie echter niet zo gauw geven.
Zo was er op onze webserver een portie porno geupload en daarna een flinke spammail de deur uitgegaan met daarin die URL. Heeft die student flink nadeel van gehad, terwijl ie het niet gedaan had (vind het sowieso stom dat ze nix met ons onderzoek gedaan hebben, ze hebben hem gewoon verantwoordelijk gesteld).

In de logs konden wij zien vanaf welk IP die bestanden in zijn webroot waren geplaatst. In de logs konden wij ook zien, dat die gebruiker NOOIT ingelogd heeft vanaf dat IP op andere dagen.
Wat wij wel terugvonden bij dat IP in de logs was een andere student die keer op keer inlogde vanaf dat IP onder zijn eigen username, maar alleen 1x ingelogd had onder het slachtoffer zn naam, en vervolgens de pr0n had zitten uploaden. In 10 minuten tijd hadden we de echte dader te pakken, helaas is daar door de managementafdeling nooit wat mee gedaan.

Heb later nog met die student gesproken, vertelde ie me hoe en wat ie allemaal meegemaakt heeft toen, ging tot aansprakelijk stellen voor geleden schade toe (hele server was offline gehaald omdat ik niet aanwezig was, en verder niemand behalve de student zelf dat spul weg kon halen. Dat tijdens een presentatiedag van een project wat op die webserver draaide). Toen ik hem vertelde dat het een andere student was geweest en ik ook gemeld heb wie dat was aan de management afdeling, was ie kwaad. Heb hem maar niet verteld wie hem genaaid heeft, wil tenslotte geen moord op mn geweten hebben ;)

  • Silent Thunder
  • Registratie: Maart 2002
  • Laatst online: 03-05 19:14
_-SToFFeL-_ schreef op 27 december 2003 @ 13:10:
[...]


[...]


En gelukkig dat jullie allebei zo'n nuttige bijdrage geleverd hebben :z Enigzins hypocriet hoor, en die laatste die ik quote is gewoon triest. En kom nu alsjeblieft niet aanzetten met dat ik ook niks bijdrag want dat is wel een heel zwak argument :/
Ach... je hoeft je er niet zo zwaar aan te tillen hoor. Ik zeg alleen dat ik die reactie (zoals ik 'em las en bij mij overkwam) een beetje 'gay' vond. Kan ik er wat aan doen dat ik dat vind. Tis gewoon mijn eigen mening. :)

Ben het verder ook eens dat deze vraag wellicht niet binnen de policy valt. Maar dan nog hoef je niet op zo'n klikspaan -en gayachtige manier een reply te doen; compenseer het dan met enige duw in de goede richting ofzo. Kom op zeg... het kan ook anders. ;)

[ Voor 24% gewijzigd door Silent Thunder op 27-12-2003 13:37 ]


Verwijderd

Silent Thunder schreef op 27 december 2003 @ 13:28:
[...]


Ach... je hoeft je er niet zo zwaar aan te tillen hoor. Ik zeg alleen dat ik die reactie (zoals ik 'em las en bij mij overkwam) een beetje 'gay' vond. Kan ik er wat aan doen dat ik dat vind. Tis gewoon mijn eigen mening. :)

Ben het verder ook eens dat deze vraag wellicht niet binnen de policy valt. Maar dan nog hoef je niet op zo'n klikspaan -en gayachtige manier een reply te doen; compenseer het dan met enige duw in de goede richting ofzo. Kom op zeg... het kan ook anders. ;)
Ok, je hebt gelijk, mijn reply was misschien wat bot, kon het ook wat vriendelijker zeggen :)
Hierbij mijn excuses :)

  • Silent Thunder
  • Registratie: Maart 2002
  • Laatst online: 03-05 19:14
Verwijderd schreef op 27 december 2003 @ 13:38:
[...]


Ok, je hebt gelijk, mijn reply was misschien wat bot, kon het ook wat vriendelijker zeggen :)
Hierbij mijn excuses :)
Okeej, thnx. :)

Nou kijk... zijn we weer allemaal vriendjes. :P Is het toch goed. Zijn meteen de spanningen weg in het topic door sommige users. O-)

//back ontopic.. of slotje/whatever

[ Voor 18% gewijzigd door Silent Thunder op 27-12-2003 13:44 ]


  • Predator
  • Registratie: Januari 2001
  • Laatst online: 23:00

Predator

Suffers from split brain

Nou, bij een schoolopdracht is het wel de bedoeling dat je die zelf volledig maakt.

Anders leer je er niets uit, en het is ook niet eerlijk tov je medestudenten.

Everybody lies | BFD rocks ! | PC-specs

Pagina: 1

Dit topic is gesloten.