破解别人拥有的真实系统是否合乎道德?不是为了牟利,而是为了测试您的安全知识并学习新知识。我只谈论hack,它不会对系统造成任何损害,只是证明存在一些安全漏洞。
echo 'you have security trouble' > /root/HACKED
会造成很大的损害。
破解别人拥有的真实系统是否合乎道德?不是为了牟利,而是为了测试您的安全知识并学习新知识。我只谈论hack,它不会对系统造成任何损害,只是证明存在一些安全漏洞。
echo 'you have security trouble' > /root/HACKED
会造成很大的损害。
Answers:
一次又一次地证明这是不道德的。而且,如果您发现缺陷,那么如果他们不介意宣传,他们可能会将您钉在墙上。在进行任何类型的安全测试时,请确保您已获得具有授权的人的书面许可。为什么?
参见Randal L. Schwartz。他坚持了12年的信念,终于废除了他的记录。他当时所做的事情大多数系统管理员都不会三思而后行。但他被定罪。
如果您只是想提高您的安全性知识,可以使用名为Damn Vulnerable Linux的Linux发行版。它在大学安全课程中用作教学辅助工具,并且故意包含许多安全漏洞。
只需将其安装在备用计算机上,这不仅符合道德规范,而且您可以学到很多东西。
不,这是不道德的。
如果他们因非法闯入而将您告上法庭,法官将不会放任您,因为您正在“测试安全知识并学习新知识”。
如果您在正常使用他们的系统时偶然发现一个安全漏洞,那么我认为警告他们该问题绝对是道德的,但是在许多人没有约定的情况下明确地寻找漏洞是不道德的,在许多情况下在当地也属于违法行为。
请允许我解释您的问题:
“闯入某人的房子,以证明即使没有偷东西也可以做到,是否合乎道德?”
@马克·格雷夫(Marc Gravell)关于聘请律师的观点是正确的...
我们有一位安全专家检查了一些旧的AIX应用程序和服务器配置,他对带有PPC刀片的IBM刀片机箱进行了非常友好而狭窄的扫描,当它尝试连接到管理卡时-立即重启!
没有人会想到这一点,这显然是卡中的错误。但是,即使是友善的ping也可能造成的损害令人震惊。您不能说自己“不做任何损害”-这不是您可以保证的声明。
(在这种情况下,重新启动管理卡几乎没有影响,除了风扇失去管理,进入全速运行之外,如果您曾经有IBM Bladecenter,这意味着从服务器机房向下两层的接待区中的访客可以几分钟不会互相听到;)