Diskuze: Rada s backdoor's
V předchozím kvízu, Online test znalostí PHP, jsme si ověřili nabyté zkušenosti z kurzu.
Zobrazeno 11 zpráv z 11.
K personalizaci obsahu a reklam, poskytování funkcí sociálních médií a analýze naší návštěvnosti využíváme soubory cookie. Informace o tom, jak náš web používáte, sdílíme se svými partnery pro sociální média, inzerci a analýzy. Partneři tyto údaje mohou zkombinovat s dalšími informacemi, které jste jim poskytli nebo které získali v důsledku toho, že používáte jejich služby.
Používáme nezbytné cookies pro fungování webu a s tvým souhlasem také analytické a marketingové cookies.
Zajišťují základní funkce, bezpečnost a služby, které sis vyžádal. Nelze je vypnout.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| ITnetwork | ITnetwork | Provoz webu, relace, přihlášení a uložení nastavení cookies. | PHPSESSID, auth_token, sid, itn_consent_impression, __Host-itn_consent | Relace až 1 rok |
| Google Tag Manager | Správa značek a načítání měřicích nástrojů webu. | Žádné | Neukládá se | |
| Google Fonts | Načítání typografie webu. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele | |
| Google Hosted Libraries | Načítání potřebných knihoven a stylů webu. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele | |
| Google reCAPTCHA | Ochrana formulářů a webu před zneužitím. | _GRECAPTCHA, rc::a, rc::b, rc::c, rc::f | Relace až 180 dní | |
| YouTube | Přehrávání vloženého video obsahu. | localStorage, IndexedDB; cookies after playback interaction | Relace až trvalé úložiště | |
| Vimeo | Vimeo | Přehrávání vloženého video obsahu. | __cf_bm, _cfuvid, vuid, localStorage, IndexedDB | Relace až 2 roky |
| Facebook Login | Meta | Přihlášení pomocí účtu třetí strany. | Úložiště řízené poskytovatelem | Relace až 1 rok |
| GoPay | GoPay | Zpracování uživatelem vyžádané platby. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele |
Pomáhají nám porozumět používání webu a zlepšovat ho.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| Google Analytics 4 | Měření návštěvnosti a používání webu. | _ga, _ga_* | Až 2 roky | |
| Microsoft Clarity | Microsoft | Měření návštěvnosti a používání webu. | _clck, _clsk, _cltk | Relace až 1 rok |
Slouží k měření kampaní, personalizaci reklamy a marketingové komunikaci.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| Google Ads | Měření kampaní, reklama a remarketing. | _gcl_au, _gcl_ls | Relace až 90 dní | |
| Meta Pixel | Meta | Měření kampaní, reklama a remarketing. | _fbp, _fbc, localStorage | Až 90 dní |
| Sklik | Seznam.cz | Měření kampaní, reklama a remarketing. | retargeting, sid, szn:* | Relace až trvalé úložiště |
| LinkedIn Insight | Měření kampaní, reklama a remarketing. | bcookie, li_gc, lidc, __cf_bm | Relace až 1 rok | |
| Ecomail | Ecomail.cz | Měření kampaní, reklama a remarketing. | ecmid, Úložiště řízené poskytovatelem | Dle podmínek poskytovatele |
| Atribuce kampaní ITnetwork | ITnetwork | Přiřazení návštěvy a objednávky ke kampani. | campaign_clid[*], user_session_context | Až 1 rok |
V předchozím kvízu, Online test znalostí PHP, jsme si ověřili nabyté zkušenosti z kurzu.
Nemáme se ti ještě poklonit? Je to už na úrovni trapnosti něco nám přikazovat. Všechno co potřebuješ si můžeš vyhledat na internetu a co nebudeš vědět, tak ti s tím pomůžeme zde.
Jakmile jsem si přečetl backdoor a PHP, hned jsem si vzpomněl na tento článek:
http://www.soom.cz/…HP-backdoory
Nicméně, když jsem ho poprvé četl, tak mě nikdy nenapadlo do zdrojáků
psát něco takového, jak uvádí článek. Možná ti pomůže, možná ne,
ale věřím, že na internetu najdeš mnohem lepší články než tento 
EDIT: A mnohem sofistikovanější
Ahoj, nevím co tě dovedlo k domněnce že vám něco přikazuji ještě
jednou cituji svou žádost 
Tak mi prosím poraďtě nebo sdělte teorii jak se tak dělají zadní vrátka na webových stránkách a v aplikacích (c#).
Děkuji moc
A jak už z toho vyplívá tak slovo prosím a děkuji
naznačuje že vás o něco žádám a děkuji vám za případnou odpověď

A zde se radím proto protože na internetu sem hledal a nenašel, a rád bych
podotknul že sem přišel na toto fórum najít odpověď ne vám tu říkat
jaký je rozdíl mezi příkazem a dotazem 
Pokud ještě chceš prozkoumat různé díry, kterých se mohou vývojáři dopustit, tak koukni na OWASP top ten. Je to seznam ve kterém najdeš nejznámější zranitelnosti, které se na internetu vyskytly v průběhu X let. Tento seznam je také obnovován po X letech.
Pročetl sem si to na té stránce soom a začínám to chápat, ale ještě
úplně nerozumím souvislostem a jak to v těch kódech přesně vypadá..
Nevím jestli už nechci moc, ale vždy mi pomohla praktická ukázka. Kdyby to
bylo možné a byly jste ochotní rád bych trochu praktiky uvítal i zde. a
opět děkuji 
Vem si jednotlivé nadpisy z toho soomu a vygoogli si proč jsou špatné a jak je zneužít. Pokud ti u toho OWASPu top ten nevyhovuje angličtina, najdeš i české PDF, kdysi jsem ho někde viděl. Pokud ti tam nebudou dostačovat praktické ukázky, vem si opět danou náchylnost a vygoogli do podrobnosti. Tyhle díry jsou hodně známé a najdeš na ně mnoho materiálů - jak v angličtině, tak v češtině.
Jestli i přesto něčemu nebudeš rozumět nebo ti něco nebude zcela jasné, napiš sem a rád ti poradím, ale nebudu ti tady psát všechny náchylnosti a jejich praktické ukázka, protože jich je opravdu dost.
Dobrá, tak já se na to ještě podívám. Díky moc popřípadě napíši

ked chces sa pytat na backdoor v C#, tak to spada pod C#, nie PHP, aj ked to je pre web, kedze na web sa nepouziva iba PHP, aleajmozes pouzit na web ajjazyky: C/C++, Java, Perl, Python, C#, J#, Pascal, VB, ako aj assembler... skratka hocijaky jazyk, ktory dokaze komunikovat po sieti a dokaze posielat minimalne hlavicku specificku pre dany sietovy protokol...
Zobrazeno 11 zpráv z 11.
