为您和您的朋友开设私人网站是否合法?

信息安全 合法的
2021-09-02 19:46:23

我的朋友们表达了对黑客的兴趣,但我们不想做任何非法的事情,并考虑 CTF365,但它太昂贵了。我们中的一个人是否有可能/合法地创建一个私人网站供我们破解,或使用我们自己的两个网站进行攻击/防御?

4个回答

据我所知,是的,这是合法的。我所知道的每条反黑客法都涉及未经授权的访问,如果你有破解它的许可,它就不是未经授权的,是吗?

请注意,您需要注意一些事项。一些司法管辖区禁止拥有“黑客工具”(类似于禁止拥有开锁器,但定义不太明确),而某些技术,例如数据包欺骗或 (D)DoS,可能会产生违反法律的附带损害.

您还需要检查您的虚拟主机对您正在做的事情的看法。由于可能对其他客户产生影响,他们可能不允许这样做;如果您在家庭连接上托管该网站,则可能违反了您的 ISP 的服务条款。

如果您想完全安全,请在与 Internet 完全隔离的专用网络上执行此操作。一个便宜的以太网交换机和一个或两个 Raspberry Pi 可以让您以低于 100 美元的价格进行设置。

正如马克所说,这样做或多或少必须是合法的,因为它是有效的授权访问,尽管可能是通过非常规路线。

还要考虑许多黑客竞赛,其中奖品是被黑客入侵的机器(或其他)。其中一些(如果不是很多)比赛不在专用网络上,而是在公共互联网上进行。搜索该短语的“pwn to own”和类似的“leetspellings”,我相信您会找到此类活动的网站——您应该对它们的条款和条件感兴趣。

在丹麦,Henrik Kramshøj 在所有与 IT(尤其是网络)安全相关的事情上都是相当权威的,他经常表示只要事先得到通知,就可以(尝试!)入侵他的网站。那是通过公共互联网,虽然在这种情况下,他实际上拥有他的互联网提供商,所以这不是一个风险因素。

查看Rory 对类似问题的回答,其中包括指向黑客欢迎网站列表的链接。

首先:没有人能回答这个问题,因为我们不知道你说的是哪个国家。即使我们知道我们不是律师,也无法回答这个问题。我想在大多数国家,这方面的法律情况无论如何都不清楚。它可能处于灰色区域。

实际上,是否合法并不重要,因为您的服务器将被黑客入侵,并且您的主机/ ISP 无论如何都会使其脱机。

将系统设为非公开(VPN 或类似),您将不会有任何问题。

简而言之,无论您在哪个国家/地区,“黑客”都被定义为对系统的未经授权的访问。您不一定是“黑客”,而是“测试系统的漏洞”