Обновить
22
0
Иван Журавлев @InteractiveTechnology

CTO

Отправить сообщение
Помоему все IT-шники начинают играть с просмотра, чтобы можно было сделать изучая код) Помню как-то тут была игра settlers ещё немецкая версия на то время, в этой игре сломали вроде всё, что только можно было. В своей жизни играл правда всего в 3 онлайн игры более менее долго и никогда не играл честно, всегда либо боты писались, либо находились «скрытые функции». Потом интерес пропадал и вроде как чувство полной удовлетворённости с логичным концом, которого обычно в онлайн играх нет.
Сокрытия преступления. Либо вас кто-то сдаст, либо будешь на крючке всю жизнь. Не думаю, что это лучший вариант.
Я бы с радостью, но не умею так красиво писать подобные истории к сожалению.
А интереса на самом деле мало, дело в том, что агентов привлекают в основном из мелких нарушителей. Поэтому этот вариант далеко не всем в жизни выпадет.
История конечно далеко не первая. Но зачем она вообще здесь нужна? Ладно бы, что-то интересное было, я вот расследования проводил, экспертизы есть о чём написать. А тут ну подписал он и молодец, таких у одного сотрудника отдела «К» должно быть около десятка.
Помните, раньше были посты за сколько миллионов какой сайт сделан и в тех темах часто все считали оборудования, зарплаты на года поддержки инфраструктуры и т.п., так вот первое что я вспомнил увидев это:
Server: Apache/2.2.3 (CentOS)
X-Powered-By: PHP/5.1.6

Кому-то там не платят зарплату.
Значит не здравомыслящих очень много.
Подвох на хостингах всегда один — кто-то кроме вас имеет к вашим исходникам и данным доступ :)
Реальный DDoS это не только когда много IP, а ещё когда целевая атака на уязвимый DoS вектор. А забить канал можно и 40 серверами вполне себе так.
А возможно этот сервер с debian на автономном питании (аккумуляторы) запустить на сутки например? Какое там потребление, кто может пробовал, разбирался уже с этим вопросом?
Ох, прошу прощения, видео только посмотрел, там указан content-type.
При наличии указанного текста в GET запросе происходит подмена.

То есть страницы типа file.exe.html он подменяет или нет? А если mod_rewrite и отдача через скрипт и на GET запрос типа /download/file.exe выдаёт html с вводом капчи? Нужно добавить проверку ответа от оригинального сервера, запрос туда всё равно доходит и смотреть content-type что отдаёт.
Отдельное спасибо за музыку, но больше всего сервисы, теперь сон в сторону, ковыряем… =)
Смотря что интересует в ИБ, специалисты разные, сфера большая.
Можно показывать, но только конец
Меня привлекло внимание, что в последнем злосчастном апдейте чанджлог всего из одной записи о исправлении багов, точно ли их исправляли…
А там дальше в changelog последнего апдейта:
# Fixed Issues:
* Generic
— bug fixes and stability improvements
Никто не заметил фразы: «Дискуссия в корпоративной социальной сети Yammer
И это никого не волнует похоже, что уровень конфиденциальности вынесенный в соц.сеть, даже закрытую, но находящийся за границей уже не является конфиденциальностью. Делая вывод все логи и прочая бизнес-логика без проблем может стать общественным достоянием.
Всё хорошо, кроме кому это нужно. Вы немного не на то отвечаете, опять же берёте свои мысли. Вот почему умерли перечисленные вами ресурсы? Вам нужно в первую очередь понять почему вдруг все потеряли интерес там что-то писать и уже исходя из этого думать что нужно создать — отвечая на вопрос зачем это нужно. Это чисто мой совет из опыта не успешных проектов :)

Информация

В рейтинге
Не участвует
Откуда
Волгоград, Волгоградская обл., Россия
Дата рождения
Зарегистрирован
Активность