Обновить
260
Sergey Belov@BeLove

Пользователь

201
Подписчики
Отправить сообщение
А что с бэкапами?
Я на своем домашнем бэкаплю важные данные раз в неделю. По scp заливаю на внешний сервер (на DO). Тот за 2 доллара в месяц еще раз полностью бэкапится, уже хостером. А кто и как еще бэкапит домашние серверы?
Да, конечно будет, как раз готовим его (здесь чуть подробнее).
Спасибо, ссылки сейчас поправим.
А расскажите про хранение файлов. Везде пишут — что они должны удаляться после остановки контейнера (и нужно создавать общую папку с хостом). Но я чекнул, создал файл, стопнул, стартанул — все на месте.
Это не грибы после дождя, эксплойт не находят, его пишут, используя уязвимости (в случае с JB явно не одну). Тут должен быть целый пучок очень глубоких технических навыков, умение (и может удача) — чтобы все это завести по требованиям из ТЗ. Тех, кто может подобное реализовать, пересчитываются по пальцам.
Так что в данном случае один миллион — скорее просто красивая цифра и пиар. Последний раз подобный эксплоит для iOS был написан годы назад, с тех пор очень многое изменилось.
Они могут отсылать его в тот же момент, как он попал к ним (как раз — при регистрации).
Отсылаем в открытом виде на почту, хэшируем, сохраняем в базу.
Часто встречаемый алгоритм.
Давайте попробуем найти там security баги :)
Reflected XSS via POST (тестить в FF, чтобы без аудитора) sergeybelove.ru/exploits/xss_quiz.php
Можно разместить там картинку с котиками и спалить откуда заходят.
Или что-нибудь типа такого устроить :) habrahabr.ru/post/186160
Познать мат. часть — это клево. А вообще удобнее подобные вещи раскручивать конечно же через sqlmap.
А зачем люди с йотой используют ваше приложение? :)
Сам юзал DrTariff (отличное приложение!) до перехода на йоту, но после перехода смысла в анализе расходов не вижу.
Когда высылается смска с паролем, то обычно показывается куда (кому) осуществляется перевод. И юзер на этом моменте может заметить подвох (конечно, если телефон не протроянен). В этом плюс смс и большой минус программных OTP (например, от Google).
Я взял готовую базу вопросов и прикрутил скриптик, строчек на 50 может.
Если нужно, могу мопробовать хоть немного причесать и выложить.
Да не знаю, у нас в чате (на 100+ человек) прекрасно работает чат-бот — sevabot-skype-bot.readthedocs.org/en/latest
Так что никаких мучений. И викторины тоже есть)


Так что имхо, главная «фича» скайпа в вебе все же немного другая.
А какие аналитические компании ведут себя подобным образом? Предлагают поставить свой агент, дампят память, анализируют её (парсинг на примере статьи) и отсылают её в «центр»? :)
Крутое покрытие темы, спасибо!
Очень поверхностно, название говорит само за себя — one button scan
Возможно, этот вопрос уже поднимался (и не раз), но что происходит, когда превышается дистанция в допустимые 50 метров?
Т.е. он начинает мгновенно спускаться на землю?
Жаль у автора в оригинале комментарии закрыты.
Ничего, но изначально топик был другой — «11 ПРОДУКТОВ ДЛЯ РЕШЕНИЯ ЗАДАЧ IT-БЕЗОПАСНОСТИ КОМПАНИИ»
Да как и вопросы, которые «были заданы» (первый абзац), кэш и кросспостеры помнят — habrarchive.info/2015/07/08/11-produktov-dlya-resheniya-zadach-it-bezopasnosti-kompanii/169526

Информация

В рейтинге
Не участвует
Зарегистрирован
Активность