<?xml version="1.0" encoding="UTF-8"?>

<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" >

  <channel>
    <title><![CDATA[Статьи]]></title>
    <link>https://habr.com/ru/users/devteev/publications/articles/</link>
    <description><![CDATA[Хабр: статьи пользователя devteev]]></description>
    <language>ru</language>
    <managingEditor>editor@habr.com</managingEditor>
    <generator>habr.com</generator>
    <pubDate>Sun, 26 Jul 2026 08:22:08 GMT</pubDate>
    
    
      <image>
        <link>https://habr.com/ru/</link>
        <url>https://habrastorage.org/webt/ym/el/wk/ymelwk3zy1gawz4nkejl_-ammtc.png</url>
        <title>Хабр</title>
      </image>
    

    
      
        
    
    <item>
      <title><![CDATA[Слежение за пустотой, или атаки на несуществующие ресурсы]]></title>
      <guid isPermaLink="true">https://habr.com/ru/articles/270819/</guid>
      <link>https://habr.com/ru/articles/270819/?utm_campaign=270819&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/files/592/76a/99d/59276a99dc38421eb1e40a2561734c83.png" alt="image"/><br/>
<br/>
В последнее время ходит немало разговоров о том, что социальные сети и мессенджеры заглядывают в личную переписку и используют ее в своих целях. После очередного <a href="https://www.facebook.com/dmitry.evteev/posts/1056065014425507">вброса</a> в сторону новомодного нынче Телеграмма, появились мысли провести очередное исследование, посвященное указанной тематике.<br/>
 <a href="https://habr.com/ru/articles/270819/?utm_campaign=270819&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать дальше &rarr;</a>]]></description>
      
      <pubDate>Fri, 13 Nov 2015 14:08:23 GMT</pubDate>
      <dc:creator><![CDATA[devteev]]></dc:creator>
      <category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[боты]]></category><category><![CDATA[приватность]]></category><category><![CDATA[crawler]]></category><category><![CDATA[IM]]></category><category><![CDATA[социальные сети]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Backdoor в Active Directory #2]]></title>
      <guid isPermaLink="true">https://habr.com/ru/articles/135915/</guid>
      <link>https://habr.com/ru/articles/135915/?utm_campaign=135915&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[В начале прошлого года мною уже поднималась <a href="http://devteev.blogspot.com/2011/03/1-microsoft.html">тема пост-эксплуатации в домене</a> Microsoft Active Directory. В <a href="http://devteev.blogspot.com/2011/02/backdoor-active-directory.html">предложенном ранее</a> подходе рассматривался вариант ориентированный больше на случай утери административных привилегий, нежели их непосредственное использование. При этом само действо по возврату этих привилегий подразумевало «шумные» события и визуально палевные манипуляции в каталоге. Другими словами, для того, чтобы вернуть себе административные привилегии в домене, требовалось стать участником соответствующей группы безопасности, например, группы «Domain Admins».<br/>
<br/>
Надо сказать, что администраторы очень волнуются, когда неожиданно осознают присутствие в своей системе кого-то еще. Некоторые из них бросаются всеми силами обрабатывать инцидент безопасности. Порой, самыми непредсказуемыми действиями ;))<br/>
 <a href="https://habr.com/ru/articles/135915/?utm_campaign=135915&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать дальше &rarr;</a>]]></description>
      
      <pubDate>Mon, 09 Jan 2012 17:56:19 GMT</pubDate>
      <dc:creator><![CDATA[devteev]]></dc:creator>
      <category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[microsoft]]></category><category><![CDATA[active directory]]></category><category><![CDATA[security]]></category><category><![CDATA[pentest]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Как сделать соревнование по компьютерной безопасности]]></title>
      <guid isPermaLink="true">https://habr.com/ru/articles/134238/</guid>
      <link>https://habr.com/ru/articles/134238/?utm_campaign=134238&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[На правах архитектора уже не одного соревнования в стиле CTF/HackQuest мне хотелось поделиться с уважаемым читателем основными моментами подготовки и проведения подобных мероприятий на примере <a href="http://phdays.ru/ctf_general.asp">PHDAYS CTF 2011</a>. Нижеизложенный текст не претендует на инструкцию к действию. Относитесь к нему с долей юмора ;)<br/>
 <a href="https://habr.com/ru/articles/134238/?utm_campaign=134238&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать дальше &rarr;</a>]]></description>
      
      <pubDate>Thu, 08 Dec 2011 10:19:28 GMT</pubDate>
      <dc:creator><![CDATA[devteev]]></dc:creator>
      <category><![CDATA[Я пиарюсь]]></category>
      <category><![CDATA[phd2011]]></category><category><![CDATA[phdays]]></category><category><![CDATA[ctf]]></category><category><![CDATA[security]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Открывается набор команд на соревнования PHD CTF Quals/Afterparty]]></title>
      <guid isPermaLink="true">https://habr.com/ru/articles/132583/</guid>
      <link>https://habr.com/ru/articles/132583/?utm_campaign=132583&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[Стартует набор команд на отборочные соревнования форума по информационной безопасности <a href="http://phdays.ru/">Positive Hack Days</a>. В этом году все желающие могут попробовать свои силы в отборочном туре: <a href="http://phdays.ru/ctf_quals.asp">CTF Quals</a> или <a href="http://phdays.ru/ctf_afterpaty.asp">CTF Afterparty</a>. Все участники попробуют свои силы в оценке защищенности, поиске и эксплуатации уязвимостей, выполнении заданий на реверсинг и просто хакерстве. Причем борьба будет проходить в условиях, максимально приближенных к боевым: уязвимости, использованные в PHD CTF Quals и CTF Afterparty, не выдуманы, а встречаются в «живой природе».<br/>
<br/>
10 и 11 декабря в первом туре – PHD CTF Quals – определятся лучшие команды, которые примут участие в финале PHD CTF в мае. С 12 по 25 декабря состязания продолжатся в индивидуальном зачете: самые яркие участники PHD CTF Afterparty 2011 получат дипломы от <a href="http://www.ptsecurity.ru/">Positive Technologies</a> и персональные приглашения на форум PHD, который пройдет в Москве в мае 2012 года. А это уже уникальное общение, конкурсная программа и масса эмоций.<br/>
 <a href="https://habr.com/ru/articles/132583/?utm_campaign=132583&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать дальше &rarr;</a>]]></description>
      
      <pubDate>Mon, 14 Nov 2011 16:07:54 GMT</pubDate>
      <dc:creator><![CDATA[devteev]]></dc:creator>
      <category><![CDATA[Я пиарюсь]]></category>
      <category><![CDATA[CTF]]></category><category><![CDATA[phdays]]></category><category><![CDATA[quals]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Хроники пентестера]]></title>
      <guid isPermaLink="true">https://habr.com/ru/articles/128943/</guid>
      <link>https://habr.com/ru/articles/128943/?utm_campaign=128943&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[Как и несколько лет назад, веб-приложения по-прежнему остаются наиболее привлекательной мишенью для нарушителей всех мастей. Тут всегда хватит места и для матерых SEOшников, и для желающих нести свои мысли в массы путем подмены содержимого страниц, и, разумеется, веб-приложения являются первоочередной мишенью при преодолении внешнего периметра компаний, как в тестированиях на проникновение, так и в суровой жизни.<br/>
<br/>
Повсеместно низкая безопасность веб-приложений обусловлена множеством факторов: от качества разрабатываемого кода и выбранного языка программирования, до используемых конфигураций на стороне веб-сервера. Масло в огонь добавляет еще тот факт, что безопасность веб-приложений держится особняком относительно общей стратегии безопасности. Менеджеры структурных подразделений инициируют процессы развития бизнеса, которые в свою очередь, так или иначе, базируются на веб-технологиях. При этом служба управления информационной безопасностью в среднестатистической компании как бы закрывает глаза на то, что приобретаемое решение может содержать уязвимости. Более того, из опыта проводимых работ, больше половины ИБ подразделений в российских компаниях даже не подозревают, кто ответственен за внешний, официальный сайт компании, не говоря уже о том, кто занимается его безопасностью. Потому веб-приложения и взламывают на потоке.<br/>
 <a href="https://habr.com/ru/articles/128943/?utm_campaign=128943&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать дальше &rarr;</a>]]></description>
      
      <pubDate>Thu, 22 Sep 2011 09:33:47 GMT</pubDate>
      <dc:creator><![CDATA[devteev]]></dc:creator>
      <category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[pentest]]></category><category><![CDATA[security]]></category><category><![CDATA[web security]]></category><category><![CDATA[тест на проникновение]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Ресурсы Яндекса на 17:13 MSK не отвечают]]></title>
      <guid isPermaLink="true">https://habr.com/ru/articles/126686/</guid>
      <link>https://habr.com/ru/articles/126686/?utm_campaign=126686&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[В настоящее время все известные ресурсы Яндекса не отвечают. Следим за ситуацией.<br/>
<br/>
<b>Обновлено.</b> В общей сложности ресурсы Яндекса не были доступны приблизительно на протяжении двух часов 38 минут. Официальный ответ по инциденту — <a href="http://clubs.ya.ru/company/replies.xml?item_no=38521">http://clubs.ya.ru/company/replies.xml?item_no=38521</a> <a href="https://habr.com/ru/articles/126686/?utm_campaign=126686&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut"></a>]]></description>
      
      <pubDate>Fri, 19 Aug 2011 13:15:47 GMT</pubDate>
      <dc:creator><![CDATA[devteev]]></dc:creator>
      <category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[yandex]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Http Parameter Contamination (more)]]></title>
      <guid isPermaLink="true">https://habr.com/ru/articles/126319/</guid>
      <link>https://habr.com/ru/articles/126319/?utm_campaign=126319&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[Продолжая исследование атаки <a href="http://devteev.blogspot.com/2011/08/http-parameter-contamination.html">Http Parameter Contamination (HPC)</a>, мною был проведен примитивный фаззинг, в том числе в тех средах, которые не были затронуты <a href="http://ivan.markovic@netsec.rs">Ivan Markovic</a> в его оригинальном исследовании. Стоит сразу отметить, что ничего принципиально нового найдено не было. С другой стороны была выявлена интересная особенность интерпретатора Python, а также, получен боевой сплоит на отказ в обслуживании в отношении сервера Tomcat :) Но по последнему, пока non disclosure.<br/>
<br/>
Полученные результаты представлены на картинке ниже.<br/>
 <a href="https://habr.com/ru/articles/126319/?utm_campaign=126319&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать дальше &rarr;</a>]]></description>
      
      <pubDate>Mon, 15 Aug 2011 09:50:17 GMT</pubDate>
      <dc:creator><![CDATA[devteev]]></dc:creator>
      <category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[Http Parameter Contamination]]></category><category><![CDATA[HPC]]></category><category><![CDATA[waf]]></category><category><![CDATA[exploits]]></category><category><![CDATA[fuzzing]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Яндекс – (действительно) найдется все!]]></title>
      <guid isPermaLink="true">https://habr.com/ru/articles/124956/</guid>
      <link>https://habr.com/ru/articles/124956/?utm_campaign=124956&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[Добиваем Яндекс: <a href="http://yandex.ru/yandsearch?p=12&amp;text=url%3Awww.railwayticket.ru*%20|%20url%3Arailwayticket.ru*&amp;lr=213">http://yandex.ru/yandsearch?p=12&text=url%3Awww.railwayticket.ru*%20|%20url%3Arailwayticket.ru*&lr=213</a><br/>
<br/>
<img src="https://habrastorage.org/getpro/habr/post_images/f0c/208/3da/f0c2083da5c2ed705c121f7575401a73.png" alt="image"/><br/>
 <a href="https://habr.com/ru/articles/124956/?utm_campaign=124956&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать дальше &rarr;</a>]]></description>
      
      <pubDate>Tue, 26 Jul 2011 11:39:11 GMT</pubDate>
      <dc:creator><![CDATA[devteev]]></dc:creator>
      <category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[yandex]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Яндекс.Бар – Большой брат следит за тобой]]></title>
      <guid isPermaLink="true">https://habr.com/ru/articles/124538/</guid>
      <link>https://habr.com/ru/articles/124538/?utm_campaign=124538&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[Возвращаясь к <a href="http://devteev.blogspot.com/2011/07/yandex-dorks.html">последним инцидентам</a>, связанным с утечкой приватной информации через поисковые машины. У многих возникает вопрос, как «секретные ссылки» ограниченные по сроку жизни и защищенные достаточно серьезной энтропией в случайном параметрах запроса могли попасть в индекс поисковой машины.<br/>
<br/>
Кроме явных причин таких, как:<br/>
1. Ошибки северной части веб-приложения, которая допускает утечку (индексация директорий). <br/>
2. Сами пользователи, публикующие в открытых источниках «секретные ссылки».<br/>
3. Системы сбора статистики, (Yandex-метрика), показа баннеров и другой внешний контент.<br/>
<br/>
Причиной может являться ПО, установленное на компьютере пользователя. Одной из таких программ посвящено данное исследование. Это программа <a href="http://bar.yandex.ru/">Яндекс.Бар</a>.<br/>
 <a href="https://habr.com/ru/articles/124538/?utm_campaign=124538&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать дальше &rarr;</a>]]></description>
      
      <pubDate>Wed, 20 Jul 2011 12:00:31 GMT</pubDate>
      <dc:creator><![CDATA[devteev]]></dc:creator>
      <category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[яндекс]]></category><category><![CDATA[поиск]]></category><category><![CDATA[мегафон]]></category><category><![CDATA[утечка]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Материалы Positive Hack Days 2011]]></title>
      <guid isPermaLink="true">https://habr.com/ru/articles/123435/</guid>
      <link>https://habr.com/ru/articles/123435/?utm_campaign=123435&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[Организаторы международного форума, посвященного практическим вопросам информационной безопасности, <a href="http://phdays.ru/">Positive Hack Days</a> опубликовали в Интернет материалы и видео презентации события. На сайте <a href="http://phdays.ru/">http://phdays.ru/</a> можно ознакомиться с программой форума, результатами битвы хакеров и пр.<br/>
<br/>
По результатам проведения форума на сайте составлен каталог материалов, благодаря чему каждый может ознакомиться с <a href="http://phdays.ru/program-business2011.asp">Бизнес-семинарами</a>, <a href="http://phdays.ru/program-tech2011.asp">Техническими семинарами</a>, и <a href="http://phdays.ru/master-classes2011.asp">Мастер-классами</a>. <a href="https://habr.com/ru/articles/123435/?utm_campaign=123435&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut"></a>]]></description>
      
      <pubDate>Tue, 05 Jul 2011 08:15:33 GMT</pubDate>
      <dc:creator><![CDATA[devteev]]></dc:creator>
      <category><![CDATA[Я пиарюсь]]></category>
      <category><![CDATA[phdays]]></category><category><![CDATA[positive hack days]]></category><category><![CDATA[hackers]]></category><category><![CDATA[0day]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[On-line трансляция форума Positive Hack Days]]></title>
      <guid isPermaLink="true">https://habr.com/ru/articles/119562/</guid>
      <link>https://habr.com/ru/articles/119562/?utm_campaign=119562&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[Многие уже наслышаны о таком мероприятии как Positive Hack Days, первом в России форуме, посвященном практическим вопросам информационной безопасности, который проходит сегодня, 19 мая, в Москве. Здесь представители хакерской элиты и ИТ-компаний вместе обсудят самые наболевшие вопросы, а также продемонстрируют, насколько защищены современные информационные системы от iPhone до ERP.<br>
<br>
Специально для тех, кто не смог сегодня попасть на форум, организаторы сделали онлайн-трансляцию всех значимых событий. Прямо сейчас на сайте форума <a href="http://phdays.ru/online.asp">www.phdays.ru</a> можно посмотреть, как проходят семинары, мастер-классы и другие мероприятия, проходящие в рамках форума. <br>
<br>
Если вам интересны вопросы кибервойн и киберпреступности, защиты систем ДБО и беспроводных сетей, безопасности браузеров и уязвимостей в SCADA, или если вы хотите узнать, сколько может выпить настоящий хакер при попытке обойти Web Application Firewall, — до встречи на PHD онлайн! <a href="https://habr.com/ru/articles/119562/?utm_campaign=119562&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut"></a>]]></description>
      
      <pubDate>Thu, 19 May 2011 06:58:04 GMT</pubDate>
      <dc:creator><![CDATA[devteev]]></dc:creator>
      <category><![CDATA[Я пиарюсь]]></category>
      <category><![CDATA[phdays]]></category><category><![CDATA[security]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[На Positive Hack Days пройдут конкурсы по защите и взлому информационных ресурсов!]]></title>
      <guid isPermaLink="true">https://habr.com/ru/articles/118728/</guid>
      <link>https://habr.com/ru/articles/118728/?utm_campaign=118728&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[Большое место в программе форума <a href="http://phdays.ru">Positive Hack Days</a> занимают <a href="http://phdays.ru/contests.asp">тематические конкурсы</a> по самым разным вопросам практической безопасности: анализ защищенности веб-приложений, оценка эффективности средств защиты, анализ защищенности мобильных устройств, взлом интернет-браузеров и многие другие. <br>
<br>
Практически во всех конкурсах, кроме двух, может принять участие любой желающий участник форума. Победители конкурсов получат ценные призы и денежные вознаграждения от <a href="http://www.ptsecurity.ru/">Positive Technologies</a> и <a href="http://phdays.ru/partners.asp">спонсоров</a>. <br>
<br>
Организаторы обращают внимание, что для участия в конкурсах &quot;<a href="http://phdays.ru/contests.asp#4">iPhone – взломай и уноси</a>&quot; и &quot;<a href="http://phdays.ru/contests.asp#5">Ноутбук – взломай и уноси</a>&quot; необходимо заранее зарегистрироваться. <b>Победители этих конкурсов получат технологические призы</b> от Positive Technologies <b>и до 100 тыс. руб.</b> от спонсоров!<br>
 <br>
Заявки на регистрацию в конкурсах «iPhone – взломай и уноси» и «Ноутбук – взломай и уноси» принимаются в оргкомитете PHD до 16 мая. Осталось всего несколько вакантных мест!<br>
 <br>
Зарегистрироваться на участие в конкурсах, узнать подробную информацию и все важные контакты можно на сайте PHD: <a href="http://phdays.ru">http://phdays.ru</a> <a href="https://habr.com/ru/articles/118728/?utm_campaign=118728&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut"></a>]]></description>
      
      <pubDate>Thu, 05 May 2011 07:47:00 GMT</pubDate>
      <dc:creator><![CDATA[devteev]]></dc:creator>
      <category><![CDATA[Я пиарюсь]]></category>
      <category><![CDATA[phd2011]]></category><category><![CDATA[iPhone]]></category><category><![CDATA[browser]]></category><category><![CDATA[pwn]]></category><category><![CDATA[security]]></category><category><![CDATA[0day]]></category><category><![CDATA[exploits]]></category><category><![CDATA[forum]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Positive Hack Days 2011: Intro]]></title>
      <guid isPermaLink="true">https://habr.com/ru/articles/117058/</guid>
      <link>https://habr.com/ru/articles/117058/?utm_campaign=117058&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[Компания <a href="http://www.ptsecurity.ru/">Positive Technologies</a> проводит уникальное мероприятие – международную конференцию <a href="http://phdays.blogspot.com/">Positive Hack Day(s)</a>, которая посвящена практическим вопросам безопасности и предоставляет собой площадку для обмена мнениями, получения новых знаний, обретения контактов и практических навыков. Мероприятие проходит 19 мая в Культурно-развлекательном центре Молодая Гвардия г. Москва. Во время проведения мероприятия будет организовано online-вещание. Сайт мероприятия: <a href="http://phdays.ru/">http://phdays.ru/</a><br>
<br>
<b>Тематика конференции</b> сформирована с акцентом на практические моменты актуальных вопросов информационной безопасности. Основными темами конференции являются: безопасность веб-приложений, защита облачных вычислений и виртуальной инфраструктуры, противодействие 0-day атакам, расследование инцидентов, защита от DDoS, противодействие мошенничеству, безопасность АСУ ТП (SCADA), защита бизнес-приложений и ERP.<br>
<br>
<i>В рамках конференции пройдут следующие мероприятия:</i><br>
<br>
<b>Деловая программа</b>, которая включает в себя доклады ведущих отечественных и зарубежных экспертов отрасли.<br>
<b>Круглые столы</b>, дающие возможность в компании коллег-профессионалов обсудить сложные, а подчас и щекотливые моменты информационной безопасности.<br>
<b>Мастер-классы</b>, проводимые экспертами-практиками, дающие возможность получить практический опыт в решении сложных задач защиты информации, таких как поиск уязвимостей, анализ последствий взлома, анализ средств для проведения атак.<br>
<b>Конкурсы по взлому</b>, в рамках которых каждый получит возможность попробовать свои силы во взломе iPhone, мобильных телефонов, браузеров и средств защиты. <br>
<b>Соревнования PHD CTF 2011</b> — открытые командные соревнования по защите информации, проводимые по правилам Capture The Flag, в рамках которых команды в течение 8 часов будет защищать свои сети и атаковать сети противников.<br> <a href="https://habr.com/ru/articles/117058/?utm_campaign=117058&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать дальше &rarr;</a>]]></description>
      
      <pubDate>Thu, 07 Apr 2011 15:16:43 GMT</pubDate>
      <dc:creator><![CDATA[devteev]]></dc:creator>
      <category><![CDATA[Я пиарюсь]]></category>
      <category><![CDATA[phd2011]]></category><category><![CDATA[ctf]]></category><category><![CDATA[мероприятия]]></category><category><![CDATA[fun]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Backdoor в Active Directory]]></title>
      <guid isPermaLink="true">https://habr.com/ru/articles/114600/</guid>
      <link>https://habr.com/ru/articles/114600/?utm_campaign=114600&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[В свое время, менее года назад, на хабре мелькала публикация с аналогичным заголовком [<a href="http://habrahabr.ru/blogs/infosecurity/90990/">1</a>]. В ней автор предлагал способ по сокрытию привилегий администратора домена путем использования в качестве контейнера, для размещения «скрытой» учетной записи, служебное хранилище «Program data», в совокупностью с агрессивным разграничением прав с целью предотвращения доступа к «спрятанной» учетной записи. Однако, несмотря на заверения автора, обнаружение «скрытой» учетной записи и ее последующее удаление можно было выполнить всего в несколько кликов.<br/>
 <a href="https://habr.com/ru/articles/114600/?utm_campaign=114600&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать дальше &rarr;</a>]]></description>
      
      <pubDate>Sun, 27 Feb 2011 22:26:56 GMT</pubDate>
      <dc:creator><![CDATA[devteev]]></dc:creator>
      <category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[Microsoft]]></category><category><![CDATA[Active Directory]]></category><category><![CDATA[Security]]></category><category><![CDATA[backdoor]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Небольшой квест на тему WEB 2.0]]></title>
      <guid isPermaLink="true">https://habr.com/ru/articles/110911/</guid>
      <link>https://habr.com/ru/articles/110911/?utm_campaign=110911&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[Вашему вниманию предлагается интересный двухуровневый квест по тематике информационной безопасности в сфере технологий WEB 2.0. <br>
<br>
<b>Сервер:</b> <a href="http://46.4.187.243:8080/">http://46.4.187.243:8080/</a><br>
<b>Задача:</b><br>
<br>
Минимум – получить часть исходного кода серверной части приложения.<br>
Максимум – добиться выполнения своего кода на стороне сервера.<br>
<br>
Задание не типичное и довольно сложное. Успехов в прохождении!<br>
<br>
Примечание: сервер слабенький, поэтому использовать автоматизированные средства не рекомендуется. Более того, для решения задания автоматизация не поможет :)<br>
<br>
Автор задачи Qwazar. Подробности по ссылке: <a href="http://qwazar.ru/?p=68">http://qwazar.ru/?p=68</a> <a href="https://habr.com/ru/articles/110911/?utm_campaign=110911&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut"></a>]]></description>
      
      <pubDate>Wed, 29 Dec 2010 12:34:02 GMT</pubDate>
      <dc:creator><![CDATA[devteev]]></dc:creator>
      <category><![CDATA[Я пиарюсь]]></category>
      <category><![CDATA[security]]></category><category><![CDATA[задача]]></category><category><![CDATA[web2.0]]></category><category><![CDATA[hacking]]></category><category><![CDATA[hackquest]]></category><category><![CDATA[программирование]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Hack Quest 2010 Online]]></title>
      <guid isPermaLink="true">https://habr.com/ru/articles/110154/</guid>
      <link>https://habr.com/ru/articles/110154/?utm_campaign=110154&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[С 15 декабря стартовало online-соревнование по защите информации — Hack<br>
Quest 2010, представляющий из себя урезанную игровую инфраструктуру Hack<br>
Quest, который проводился в конце августа на площадке фестиваля Chaos<br>
Constructions 2010. В рамках конкурса участники могут попробовать свои<br>
навыки в области оценки защищенности, поиска и эксплуатации уязвимостей,<br>
реверс-инжиниринга. Игровая инфраструктура содержит уязвимости «живой<br>
природы». Таким образом участник может почувствовать себя настоящим<br>
взломщиком :)<br>
<br>
Всего игровая инфраструктура Hack Quest 2010 Online содержит 17 ключей<br>
(флагов) общей стоимостью 100 очков (баллов). Принять участие в соревновании<br>
может любой желающий. Подробности по следующей ссылке: <a href="http://www.securitylab.ru/hq2010">www.securitylab.ru/hq2010</a><br> <a href="https://habr.com/ru/articles/110154/?utm_campaign=110154&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать дальше &rarr;</a>]]></description>
      
      <pubDate>Thu, 16 Dec 2010 14:16:58 GMT</pubDate>
      <dc:creator><![CDATA[devteev]]></dc:creator>
      <category><![CDATA[Я пиарюсь]]></category>
      <category><![CDATA[hackquest]]></category><category><![CDATA[взлом]]></category><category><![CDATA[безопасность]]></category><category><![CDATA[security]]></category><category><![CDATA[hacking]]></category>
    </item>
  

  

  

	
  

  

  

      

      

      

    
  </channel>
</rss>
