LukaSafonov11 ноя 2015 в 10:37Случайный взлом: зачем ломают низкопосещаемые сайтыВремя на прочтение5 минОхват и читатели45KИнформационная безопасность * Всего голосов 22: ↑21 и ↓1+20Добавить в закладки134Комментарии10
Lamaster11 ноя 2015 в 12:28Даже если отодвинуть халатность юзера в сторону, очень много взломов происходит из-за подделаных писем. Почему никто всерьёз не займётся этим вопросом?
LukaSafonov11 ноя 2015 в 13:08Показать предыдущий комментарийЕсли интересно — могу описать в следующей статье несколько примеров писем, средств манипуляции и т.д.
SkvPavel11 ноя 2015 в 16:40Показать предыдущий комментарийПро «аудит безопасности» тоже интересно было бы почитать
LukaSafonov12 ноя 2015 в 10:47Показать предыдущий комментарийВ конце топика видеоролик о генерации полезной нагрузки для доступа к системе через «заряженный» офисный документ, возможно будет интересно: http://habrahabr.ru/company/pentestit/blog/270701/
LukaSafonov20 ноя 2015 в 10:42Показать предыдущий комментарийhabrahabr.ru/company/pentestit/blog/271123
edeldm11 ноя 2015 в 21:13000Webhost! Какого ***! Похищенная информация включает… пароли в виде обычного текста ...!!! Хранить эти уроды должны были f(хэш(пароль), соль)! Чтобы в таких случаях не скомпрометировать аккаунты пользователей!
lostpassword12 ноя 2015 в 04:15По поводу Virustotal: ИМХО, все же правильнее заливать для проверки не сам RAR-архив, а его содержимое.
nikitasius4 фев 2016 в 08:37Кстати, vBulletin знатная дырка. Я помню, лет 10 там был классный баг: при запросе к install папке можно было слить дамп текущей базы.
Случайный взлом: зачем ломают низкопосещаемые сайты