Как стать автором
Обновить
0
0
Денис @1Denh1

Пользователь

Отправить сообщение

WebSecOps: изучаем веб-безопасность

Время на прочтение6 мин
Количество просмотров5K

Безопасность веб-приложений, по разным причинам, в том числе и репутационным, должна быть приоритетной задачей для компании. Однако разработчики, акцентируя внимание на удобстве использования веб-приложения, не всегда задумываются о его защищенности. И иногда это играет с ними злую шутку.

Давайте порассуждаем, почему так происходит, и как найти выход из этой ситуации.

Читать далее
Всего голосов 12: ↑8 и ↓4+4
Комментарии3

Фишинг: ловись рыбка большая и маленькая

Время на прочтение5 мин
Количество просмотров6.4K

"Взломать" человека, сидящего перед компьютером, намного проще, чем сам компьютер. Этим активно пользуются злоумышленники. Атакам подвергаются как обычные пользователи, так и крупные компании. Мы не стали исключением, и поэтому сегодня рассмотрим один из примеров фишинговой атаки, которые периодически попадают к нам на корпоративную почту.

Читать далее
Всего голосов 6: ↑5 и ↓1+4
Комментарии10

Nemesida WAF: Docker-контейнер

Время на прочтение9 мин
Количество просмотров5.3K

Nemesida WAF - комплексная защита сайтов, интернет-магазинов, личных кабинетов, порталов, маркетплейсов, API и других веб-приложений от хакерских атак на основе машинного обучения Nemesida AI. Доступна как бесплатная версия - Nemesida WAF Free, так и коммерческий вариант продукта. Сегодня мы рассмотрим как за 30 минут защитить веб-приложение с помощью Docker-образа Nemesida WAF.

Читать далее
Всего голосов 7: ↑7 и ↓0+7
Комментарии0

Боевой OSINT — разведка и сбор информации из открытых источников

Время на прочтение7 мин
Количество просмотров61K

OSINT (англ. Open source intelligence) или разведка на основе открытых источников включает в себя поиск, сбор и анализ информации, полученной из общедоступных источников. Ключевой целью является поиск информации, которая представляет ценность для злоумышленника либо конкурента. Сбор информации во многом является ключевым элементом проведения пентеста. От того, насколько качественно он был осуществлён, может зависеть, как эффективность пентеста в целом, так и эффективность отработки отдельных векторов атаки (социальная инженерия, брутфорс, атака на Web-приложения и пр.). В этой статье соберем информацию о компании и посмотрим что о ней знает Интернет и потенциальный злоумышленник.

Читать далее
Всего голосов 8: ↑6 и ↓2+4
Комментарии0

TWAPT — пентестим по-белому в домашних условиях

Время на прочтение7 мин
Количество просмотров9K

"Чтобы поймать преступника, нужно мыслить как преступник". В эпоху Интернета киберпреступников можно назвать неуловимыми злодеями, которым для совершения преступлений не требуется показывать своего лица, и даже не обязательно находиться в одной стране с жертвой атаки, а все их действия могут остаться анонимными. Чтобы понять как действует злоумышленником, нужно самому стать им. Но как быть в этом случае специалисту по информационной безопасности, если нарушать законодательство - плохая идея, а понять как мыслит злоумышленник все же необходимо?

Читать далее
Всего голосов 16: ↑16 и ↓0+16
Комментарии1

OS Command Injection: ось под контролем

Время на прочтение6 мин
Количество просмотров11K

Выполнение произвольных команд операционной системы является разновидностью инъекций, к которым относятся также SQL-инъекции, RCE, LDAP-инъекции и т.д. Инъекции являются одним из самых распространенных классов уязвимостей согласно классификации OWASP Top 10.

В этой статье рассмотрим, почему возникает уязвимость, как и какими инструментами можно ее обнаружить, и составим список рекомендаций по защите.

Читать далее
Всего голосов 4: ↑4 и ↓0+4
Комментарии2

Test lab 15 writeup: как вам н0в1ч0к?

Время на прочтение14 мин
Количество просмотров10K

15-го марта 2021 г. мы запустили пятнадцатую по счёту лабораторию тестирования на проникновение Test lab под кодовым названием названием "who is the n0v1ch0k". На 12 день в режиме нон-стоп участнику BadBlackHat удалось первому скомпрометировать все узлы лаборатории. Для всех остальных, кто пытался, пытается и будет пытаться пропентестить Test lab 15, мы решили опубликовать ее прохождение.

Лаборатории Test lab — бесплатные площадки для проверки и закрепления навыков тестирования на проникновение, представляющая собой корпоративную сеть виртуальной компании из уязвимых и неуязвимых компонентов (серверов, сетевого оборудования и рабочих станций).

Итак, пришло время разобрать все задания Test lab 15, чтобы дать возможность тем, у кого не получается, глубже погрузиться в мир информационной безопасности и узнать для себя что-то новое. Содержание получилось довольно объёмным, но, надеемся, что интересным.

Читать далее
Всего голосов 18: ↑12 и ↓6+6
Комментарии3

SQL-инъекции' union select null,null,null --

Время на прочтение9 мин
Количество просмотров34K

Согласно OWASP Top-10, SQL-инъекции считаются наиболее опасными уязвимостями. Успешная атака с их использованием может не только привести к компрометации данных, таких, как: пароли, данные кредитной карты или личная информация пользователя, но и, при определенных условиях, самого сервера. В этой статье мы рассмотрим предпосылки к появлению SQL-инъекций, ознакомимся с их видами и составим список рекомендаций для защиты веб-приложений от подобных недостатков.

Читать далее
Всего голосов 28: ↑18 и ↓10+8
Комментарии24

Невидимый гость: вскрываем беспроводную сеть компании с Kali Linux и Raspberry Pi

Время на прочтение6 мин
Количество просмотров19K


Сегодня рассмотрим, как относительно незаметно протестировать безопасность беспроводной сети компании. В качестве основы будет использоваться Raspberry Pi, который поддерживает установку Kali Linux. Установка дистрибутива довольно проста:

  • Загрузить официальный образ с сайта kali.org;
  • Записать его на SD-диск с помощью Win32image для Windows и Gparted для Linux;
  • Запустить Raspberry Pi с установленной в него SD-картой.

После установки, по желанию, можно обновить пакеты, если они будут доступны. Но для полноценной работы больше не требуется никаких действий. Требуемый размер карты памяти — 8Гб и выше. Чтобы система нормально функционировала, желательно использовать больший объем.
Всего голосов 13: ↑4 и ↓9-5
Комментарии5

Pornhub начал удалять фальшивые видео со знаменитостями, сгенерированные нейросетью

Время на прочтение3 мин
Количество просмотров27K

Программа FakeApp

12 января 2018 года пользователь Reddit под ником Deepfakes выпустил программу FakeApp — приложение для замены лиц в видеороликах. За прошедшее время вышло несколько новых версий (текущая версия FakeApp 2.1 вышла 4 февраля) — и программа приобрела жуткую популярность. Количество скачиваний давно превысило 100 000. Особенно она понравилась любителям «клубнички», которые давно хотели увидеть в интересном положении свою любимую актрису или какую-нибудь другую целомудренную знаменитость.

Поддельные видеоролики с лицами знаменитостей получили настолько широкое распространение, что популярным видеохостингам пришлось принимать меры. Первым запрет на фейковые видеоролики ввёл известный сайт Pornhub — гигант мирового порно с посещаемостью 75 млн человек в день.
Читать дальше →
Всего голосов 16: ↑16 и ↓0+16
Комментарии269

Поиграть в создателя всего сущего

Время на прочтение6 мин
Количество просмотров18K

Введение


C тех давних пор, когда лучше ZX-Spectrum ничего не было, запомнилась игрушка, в которой надо было задать программу роботу, чтобы он в автономном плавании победил противника. И вот в свободное от работы и отдыха время я начал заниматься программой, которая при помощи настроек, считываемых из текстового файла в XML-формате позволяет:


  • создать плоский мир, по размерам ограниченный ресурсами компьютера. Вместо ледяной стены по краю у него появление с противоположного края, для объектов внутри мира он кажется непрерывным.
  • добавить неограниченное количество стационарных источников геотермальной энергии
  • наблюдать освещение солнцем в виде пятна, имитирующего движение светила со сменой времён суток и года.
  • описать минеральные вещества с разной степенью "летучести", то есть подверженности произвольному перемещению по поверхности из-за диффузии
  • описать химические реакции между веществами, которые могут осуществлять живые организмы под воздействием энергии
  • и, конечно же, наблюдать за "живыми" организмами.

Основное отличие от существующих игр — в модели нет предопределенного сценарием конца.

Читать дальше →
Всего голосов 22: ↑22 и ↓0+22
Комментарии21

Два игровых рекорда возрастом в десятилетия признали недействительными

Время на прочтение3 мин
Количество просмотров20K
2018 год для мира любителей классических игр начался с удаления нескольких игровых рекордов из базы американской организации Twin Galaxies, которая следит за достижениями геймеров. Игрок Билли Митчелл (Billy Mitchell) попался на читинге — он поставил рекорд в Donkey Kong, используя эмулятор MAME вместо самого аркадного автомата. А имя Тодда Роджерса (Todd Rogers), установившего в 1982 году рекорд в игре Dragster на приставке Atari 2600, скоро может быть удалено из Книги рекордов Гиннесса. Как им удалось обмануть сообщество, и каким образом их вывели на чистую воду? Давайте разбираться.


Игра Dragster на Atari 2600
Всего голосов 25: ↑23 и ↓2+21
Комментарии20

Вторая жизнь старых мониторов

Время на прочтение2 мин
Количество просмотров37K
Привет. Рассказал тут я друзьям знакомым как я моноблок сделал из старого монитора и ноутбука, или телевизор, и возникло такое ощущение что для некоторых это кажется чем то очень сложным. Решил немного рассказать.

Наконец купил телевизор в качестве монитора 32", и освободился 24" монитор, и что с ним делать?) И тут понадобился телевизор на кухню, вообще мы не смотрим телевизор, поэтому все раздали или выкинули, но тут жена захотела.

У меня домашний интернет, и добавить ТВ приставку не проблема, отправил заявку и жди курьера, сам все настроит. Главное чтобы монитор поддерживал HDCP. Подключил через кабель переходник HDMI-DVI. Но в моем мониторе не было звука, просто вырезал 2 отверстия сзади, и приклеил туда на термоклей переднюю часть USB колонок за 200 рублей.

Всю требуху от колонок (усилитель с регулятором) приклеил внутри, громкость выставил максимально необходимую, все равно ТВ приставка с пульта регулирует громкость.
Изначально у меня был один оператор, потом сменил из-за его жадности, и теперь почти в 3 раза дешевле.

Так вот на колонки нужно подать сигнал, и тут зависит от ТВ приставки, в одной меня был тюльпан мама прямо на корпусе, а в другом обычный Jack3.5 с кабелем переходником на тюльпан папа. Врезал в телевизор возле разъемов разъем мама тюльпан, и все припаял. Для запитывания усилителя взял зарядник от телефона, и просто припаял внутри к плате питания там где 220В подается.


Читать дальше →
Всего голосов 27: ↑19 и ↓8+11
Комментарии38

Плазма в нефтяной скважине

Время на прочтение3 мин
Количество просмотров7.7K
Когда-то на уроке географии я представляла, что нефть плещется в эдаких подземных озерах. А добывают ее так: делают дырку в земле и она сама вытекает. Позднее я с удивлением узнала, что нефть частенько «выдавливают» из пористых пород, обогащённых углеводородами, и при добыче нефти используются чуть ли не космические технологии. Так как недавно тема нефтедобычи обсуждалась в подкасте «Опытные на кухне», в этой статье хотелось бы рассказать об одной интересной технологии, при которой в скважине можно искусственно создать… плазму!
Читать дальше →
Всего голосов 21: ↑14 и ↓7+7
Комментарии23

Как изучают робототехнику школьники Испании

Время на прочтение7 мин
Количество просмотров31K


Суть проекта BQ DIY KIT De Robotica

Система KIT De Robotica позволяет научиться и создавать роботов, отличающихся по внешнему дизайну (развитие навыков 3D моделирования, механики) и поведению (программирование сенсоров и систем) из стандартных (набор поставки) и полностью индивидуальных (детали, распечатанные на 3D принтере) компонентов.

KIT De Robotica относится к DIY проектам робототехники для начинающих, так как не требует навыков и приборов пайки. За счет этого и комплексного подхода к проектированию система завоевала популярность в школах Испании.

Что такое KIT De Robotica и почему это именно система?


Когда заказываете KIT De Robotica, вы получаете небольшую симпатичную коробку, но это далеко не все. Просто сенсоры, проводки и двигатели можно легко купить по отдельности — и это будет дешевле, но этого будет недостаточно для создания робота. BQ KIT De Robotica включает в себя:
  • базовые сенсоры и компоненты;
  • онлайн систему визуального программирования;
  • концепты приботов и инструкции по сборке;
  • программу управления на базе смартфонов на Android;
  • блок обучения и развития в виде сайта, видео канала и форума.

Все эти элементы образуют очень симпатичную, настроенную на поддержание у детей интереса к техническому обучению систему. При этом она постоянно развивается за счет растущего сообщества пользователей (в основном преподавателей), которые придумывают новые концепты принтботов, предлагают новые сенсоры и модели поведения роботов. Далее мы рассмотрим все элементы испанской системы.
Читать дальше →
Всего голосов 23: ↑23 и ↓0+23
Комментарии22

Конструктор для «Умного Дома» — от идеи до воплощения

Время на прочтение16 мин
Количество просмотров162K


Решение программиста сделать свое жилище «умным» способно надолго занять творческим поиском, опустошить бюджет приобретением интересных устройств и подарить немало увлекательных минут, проведенных с паяльником в клубах дыма канифоли. Ведь мы смотрим на идею умного дома сквозь призму и пользователя, и разработчика. Разработчика, с определенным опытом создания информационных систем за плечами, будь то простые сайты или системы искусственного интеллекта, промышленная электроника или разработка игр.

Проект, начавшийся в формате «для души», удивительным образом вышел за рамки хобби, и вырос серьезную разработку. В основе лежало желание создать систему, интересную как в плане технического творчества и программирования, так и удобную для повседневного использования. Хотя работа еще в разгаре, уже отчетливо видны контуры задуманного: распределенная система, высокотехнологичный «конструктор» для реализации всевозможных идей умного дома, с хорошей масштабируемостью.
Читать дальше →
Всего голосов 93: ↑92 и ↓1+91
Комментарии86

Как и зачем я решил начать собственное дело

Время на прочтение8 мин
Количество просмотров190K
Салют, Хабр!
Недавно я уволился с довольно завидной должности (главного архитектора) в довольно неплохой компании (Acronis) и с непоколебимым решением в мозгу больше не работать по найму переехал из Москвы обратно в Ереван, откуда семь лет назад понаехал в Златоглаво-Нерезиновую. Учитывая необычность произошедшего и часто задаваемый вопрос «но почему?!», я решил разобраться в собственных мыслях и озвучить их вслух для себя самого и тех, кто может почерпнуть в моих размышлениях что-то для себя полезное. Короче говоря, это рассказ о том, почему я оставил высокооплачиваемую перспективную работу в международной компании ради сомнительной перспективы начать собственное дело, и как я собираюсь дальше жить.
Читать дальше →
Всего голосов 321: ↑291 и ↓30+261
Комментарии418

Информация

В рейтинге
Не участвует
Откуда
Орел, Орловская обл., Россия
Дата рождения
Зарегистрирован
Активность