Pull to refresh
29
0
Николай Хозяинов @lll000lll

Восстановление данных

Send message

OllyDbg 2.01

Reading time15 min
Views112K
image

Релиз OllyDbg 2.01 прошел незаметно и не был освещен на Хабре. Вместе с 2 версией автор выпустил дизассемблер по лицензии GPL v3. В конце октября была анонсирована будущая поддержка х64.
Читать дальше →
Total votes 110: ↑110 and ↓0+110
Comments28

Подготавливаем OllyDbg к бою

Reading time2 min
Views46K

Об Оле


Отладчик OllyDbg является, отладчиком уровня ring 3, т.е. пользовательского. На момент написания статьи имеется релизная старая версия 1.10 и новая, полностью переписанная c нуля, версия 2.00k. В чем плюсы этого отладчика? Малый вес, гибкое изменение функциональных возможностей плагинами, простота управления. Ограничения накладываемые ring 3 — мы вряд ли сможем отлаживать драйвера, но их можно загрузить как обычные dll и отлаживать по частям. Есть возможность подгружать отладочную информацию из IdaPro. Так же довольно удобно можно изменять код и данные прямо в отладчике, с возможностью сохранения.
Читать дальше →
Total votes 54: ↑38 and ↓16+22
Comments33

Облачный сервис контроля целостности файлов вебсайта

Reading time3 min
Views4.1K
взломали сайт

Представьте, что в Ваш дом проникают незнакомцы, пользуются холодильником, вывешивают на окнах рекламу, переманивают друзей в свой публичный дом, а вы — ни сном ни духом. Скажете, невозможно? А ведь такое нередко происходит с владельцами веб-сайтов и хостинг-аккаунтов.

Имеем ли мы информацию о заходах по SSH, FTP? Бэкдор, залитый на сайт, может дооолго делать свое черное дело, прежде чем будет замечен. Или левые ссылки, залинкованные на картинки — они дадут о себе знать разве что потерей поисковых позиций. Знаете ли Вы, какие конкретно файлы редактировал нанятый программист?

Кажется, я переборщил со страшилками — а ведь это далеко не все… Когда я, занимаясь мелким SEO бизнесом, продумывал вопросы безопасности и осознал актуальность и масштаб проблемы, я поначалу создал для себя простой инструмент по контролю целостности файлов, который можно было использовать владельцу обычного виртуального хостинга (ибо на таких хостингах размещена масса сайтов-сателлитов), и потом, постепенно довел его до уровня облачного сервиса контроля целостности файлов iFube, бета-версию которого я и представляю вашему вниманию.
Читать дальше →
Total votes 23: ↑13 and ↓10+3
Comments16

Лучшая практика развертывания SSL/TLS, часть 2. Конфигурация

Reading time4 min
Views16K
Представляем вашему вниманию вторую часть перевода статьи о развертывании SSL/TLS, первую часть можете почитать тут.

2. Конфигурация

Если вы правильно настроили на сервере TLS, то можете быть уверены, что данные вашего сайта корректно отображаются для посетителей сайта, используются только безопасные алгоритмы и все известные уязвимости устранены.

2.2. Используйте безопасные протоколы

Существует пять версий протоколов в SSL/TLS семейства: SSL v2, SSL v3, TLS v1.0, TLS v1.1 и TLS v1.2. Из них:
• SSL v2 является небезопасным и не должен быть использован.
Читать дальше →
Total votes 13: ↑10 and ↓3+7
Comments4
2

Information

Rating
Does not participate
Location
Москва, Москва и Московская обл., Россия
Registered
Activity