Комментарии 53
Хорошо когда из песочницы залетают интересные статьи, желудком головой подумал — сделал — profit!!!
Комментарий в стиле «молодец, возьми с полки пирожок» обретает иной смысл :)
Hack for food. В буквальном смысле. Надеюсь, что Ваши проекты будут успешными и взор не обратится в сторону банкоматов :)
Отлично! Напомнило почему-то статьи в старых выпусках журнала ][akep. Не сочтите за критику поста или самого журнала, я его раньше постоянно покупал и во многом благодаря ему теперь работаю в IT.
А я до сих пор не могу понять, за что ][ критикуют. Ну да, многие уже переросли его стиль и уровень статей, но огромному количеству людей этот журнал дал путевку в жизнь.
Я тоже не понимаю, отличное издание, практически без альтернатив, особенно во времена, когда интернеты были не у всех. Но почему-то часто его упоминание вызывает волну негатива у людей. Мне вот этот комментарий даже стоил пары минусов в карму.
Например, за красный текст на желтом фоне, зеленый на синем фоне, красный на чёрном фоне. Такой болезнью страдал «Хакер» на начальном этапе. Надеюсь, сейчас ситуация улучшилась.
Вы ради интереса последние статьи почитайте, уровень заметно повысился. Попадаются, конечно, до сих пор всякие «ололо-хакиры» среди авторов, но их всё меньше.
Этот комментарий стёрт его автором, потому что притча «Хакер в столовой» была и без него упомянута ниже. И не раз.
Ну я думаю на «добавку» точно заработал :-)
т.е., сервер на все запросы отвечал «200», или только на запросы с определенным id?
Нужно понимать что локальный Appache Вы уже можете сконфигурировать как угодно. Хоть прописывайте в черный список id недругов чтобы замучить их голодом.
В момент записи видео ролика на все запросы он отвечал 200, без фильтров.
В момент записи видео ролика на все запросы он отвечал 200, без фильтров.
Отлично, еще один дырявый OpenSSL спалили в скрине)
Жаль, на HTTPS «админки борща» нет ((
Жаль, на HTTPS «админки борща» нет ((
Классный опыт взлома, отдельный респект за «лишняя еда не была съедена»…
Потому как иначе пост следовало бы назвать «Как оставить голодными неторопливых IT-шников»…
Хотя… как вы можете быть уверены, что еда не была съедена? Вы же не backdoor внедрили, а просто открыли безлимитный доступ всем желающим…
Потому как иначе пост следовало бы назвать «Как оставить голодными неторопливых IT-шников»…
Хотя… как вы можете быть уверены, что еда не была съедена? Вы же не backdoor внедрили, а просто открыли безлимитный доступ всем желающим…
Когда атака типа DNS-Spoofing была завершена все запросы пошли к оригинальному серверу, и все стало на свои места. Атака была прекращена перед тем как люди пришли ужинать.
Молодцы :)
В статье не хватает одной очень важной части…
Вы каквзломщик специалист по информационной безопасности, просто обязаны были предложить своё видение того, принятия каких мер было бы достаточно для предотвращения такого рода атак, а так же как бы вы организовали подобную систему(что не всегда то же самое)…
В статье не хватает одной очень важной части…
Вы как
А марка вашего ноутбука, через который всё проходило Compal?
Просто ваш MAC засветился.
как тут не вспомнить классику — xakep.ru/articles/35784/
Основная задача нашего потока DevCamp была за время пребывания разработать и презентовать концепцию какого-либо IT-проекта
Проект разработан за время пребывания и презентован на Хабре :)
Ещё можно с поварихой познакомиться. Но это уже социальная инженерия.
PS: вы просите прощения за горизонтальное видео, а всё наоборот :)
PS: вы просите прощения за горизонтальное видео, а всё наоборот :)
Как человек с весом >110кг, очень заинтересован этим методом!:)
На самом деле поражаюсь вашему желанию открывать что-то новое во всем, даже в бытовых вопросах о «покушать». Это круто!
На самом деле поражаюсь вашему желанию открывать что-то новое во всем, даже в бытовых вопросах о «покушать». Это круто!
Перефразируя — «Хороший хакер — голодный хакер» :))
Я просто оставлю это здесь :)
xakep.ru/articles/35784/
xakep.ru/articles/35784/
судя по "/skud/meal/" и Вашим потребностям там кормили скудненько :)
Чего-то не уловил — автор просто и взял и воткенул патч-корд в роутер, без палева?
Тут слегка пропущен момент между «Пароль на админку не стандартный, а я хочу узнать пароль на wifi» и «я просканировал сеть»
Когда айтишники хотят есть — они не ищут простых решений, а просто ломают систему или перепрограммируют её))
Мораль: государство, не ссорьтесь с нами!
Мораль: государство, не ссорьтесь с нами!
Может не совсем в тему топика, но камент напомнил
www.youtube.com/watch?v=Hdsy6CQEnOA
www.youtube.com/watch?v=Hdsy6CQEnOA
жду свой % в виде бутерброда с колбасой :)
Как же так, что популярный DD-WRT подвержен DNS-Spoofing?
Это ведь печаль-печаль. Троян может заспуфить домашний роутер и вы спалите свои кредитки.
На форуме DD-WRD нашел старинную ветку. Результаты ветки похоже не вошли в прошивку.
Насколько местные ISP подвержены DNS-Spoofing атаке? Я видел только статью про амеранцев.
p.s. erp.labadabadoo.ru доступен в интернете.
Это ведь печаль-печаль. Троян может заспуфить домашний роутер и вы спалите свои кредитки.
На форуме DD-WRD нашел старинную ветку. Результаты ветки похоже не вошли в прошивку.
Насколько местные ISP подвержены DNS-Spoofing атаке? Я видел только статью про амеранцев.
p.s. erp.labadabadoo.ru доступен в интернете.
Зарегистрируйтесь на Хабре, чтобы оставить комментарий
Как не остаться голодным или безлимитный проход в столовую