• Песни об IT

      Дорогие хабраюзеры! Хочу поздравить вас с Днём гордости гиков!

      Этот праздник ежегодно отмечают все те, у кого есть любые нетрадиционные увлечения и интересы, которые они не боятся и не стесняются демонстрировать публике.

      И, поскольку у нас есть такой хороший повод, то давайте вспомним некоторые песни, которые напрямую относятся к жизни IT-гиков. Если вы вспомните ещё какие-то интересные песни, добавляйте их в комментарии.
      Читать дальше →
    • Пара полезных команд, которые могут пригодиться при DDoS и не только

        В моем случае, в качестве frontend сервера, стоит nginx и формат access-лога имеет вид:

        log_format main '$remote_addr — $remote_user [$time_local] "$host" "$request" '
        '$status $body_bytes_sent "$http_referer" '
        '"$http_user_agent" "$http_x_forwarded_for" -> $upstream_response_time';

        Что на выходе дает что-то вроде такой строки:

        188.142.8.61 — - [14/Sep/2014:22:51:03 +0400] «www.mysite.ru» «GET / HTTP/1.1» 200 519 «6wwro6rq35muk.ru» «Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; WOW64; Trident/4.0; SLCC2; .NET CLR 2.0.191602; .NET CLR 3.5.191602; .NET CLR 3.0.191602» "-" -> 0.003

        1. tail -f /var/log/nginx/nginx.access.log | cut -d ' ' -f 1 | logtop

        Позволяет получить общую картину: распределение уникальных IP, с которых идут запросы, кол-во запросов с одного IP и т.д.
        Самое ценное — что все это работает в режиме реального времени и можно мониторить ситуацию, внося какие-либо изменения в конфигурацию (например просто забанить ТОП 20 самых активных IP через iptables или временно ограничить географию запросов в nginx через GeoIP http://nginx.org/ru/docs/http/ngx_http_geoip_module.html).
        Читать дальше →
      • Подбор паролей к WPA/WPA2 с использованием видеокарты

        Привет, Хабр!
        Сегодня я расскажу и покажу вам, как можно использовать всю мощность ваших видеокарт для игр перебора паролей к Wi-Fi. Как-то не комильфо в наше время использовать только процессорные мощности под эти задачи (в частности aircrack-ng), когда в 80% компьютеров есть видеокарта. Поэтому разумно использовать всю потенциальную мощность ваших систем. А именно, речь пойдет о замечательной программе pyrit.
        Читать дальше →
      • Android. Обзор боевых приложений

          Доброго времени суток!

          Наряду со статьей "iPhone: MiTM атака из кармана", родилась почти аналогичная статья про Android.

          Мы уже знаем, на что способен iPhone. Уступает ли ему Android?

          Было рассмотрено около 25 боевых приложений. Хочу предоставить вам результат маленького исследования. Многие приложения даже не запустились, некоторые подвесили телефон намертво, но некоторые даже работали!

          Весь софт тестировался на телефоне LG Optimus, с версией Android 2.3.

          Итак, краткий обзор боевого софта на Android:

          Читать дальше →