Как стать автором
Обновить
29
0
Николай Хозяинов @lll000lll

Восстановление данных

Отправить сообщение

OllyDbg 2.01

Время на прочтение15 мин
Количество просмотров112K
image

Релиз OllyDbg 2.01 прошел незаметно и не был освещен на Хабре. Вместе с 2 версией автор выпустил дизассемблер по лицензии GPL v3. В конце октября была анонсирована будущая поддержка х64.
Читать дальше →
Всего голосов 110: ↑110 и ↓0+110
Комментарии28

Подготавливаем OllyDbg к бою

Время на прочтение2 мин
Количество просмотров46K

Об Оле


Отладчик OllyDbg является, отладчиком уровня ring 3, т.е. пользовательского. На момент написания статьи имеется релизная старая версия 1.10 и новая, полностью переписанная c нуля, версия 2.00k. В чем плюсы этого отладчика? Малый вес, гибкое изменение функциональных возможностей плагинами, простота управления. Ограничения накладываемые ring 3 — мы вряд ли сможем отлаживать драйвера, но их можно загрузить как обычные dll и отлаживать по частям. Есть возможность подгружать отладочную информацию из IdaPro. Так же довольно удобно можно изменять код и данные прямо в отладчике, с возможностью сохранения.
Читать дальше →
Всего голосов 54: ↑38 и ↓16+22
Комментарии33

Облачный сервис контроля целостности файлов вебсайта

Время на прочтение3 мин
Количество просмотров4.1K
взломали сайт

Представьте, что в Ваш дом проникают незнакомцы, пользуются холодильником, вывешивают на окнах рекламу, переманивают друзей в свой публичный дом, а вы — ни сном ни духом. Скажете, невозможно? А ведь такое нередко происходит с владельцами веб-сайтов и хостинг-аккаунтов.

Имеем ли мы информацию о заходах по SSH, FTP? Бэкдор, залитый на сайт, может дооолго делать свое черное дело, прежде чем будет замечен. Или левые ссылки, залинкованные на картинки — они дадут о себе знать разве что потерей поисковых позиций. Знаете ли Вы, какие конкретно файлы редактировал нанятый программист?

Кажется, я переборщил со страшилками — а ведь это далеко не все… Когда я, занимаясь мелким SEO бизнесом, продумывал вопросы безопасности и осознал актуальность и масштаб проблемы, я поначалу создал для себя простой инструмент по контролю целостности файлов, который можно было использовать владельцу обычного виртуального хостинга (ибо на таких хостингах размещена масса сайтов-сателлитов), и потом, постепенно довел его до уровня облачного сервиса контроля целостности файлов iFube, бета-версию которого я и представляю вашему вниманию.
Читать дальше →
Всего голосов 23: ↑13 и ↓10+3
Комментарии16

Лучшая практика развертывания SSL/TLS, часть 2. Конфигурация

Время на прочтение4 мин
Количество просмотров16K
Представляем вашему вниманию вторую часть перевода статьи о развертывании SSL/TLS, первую часть можете почитать тут.

2. Конфигурация

Если вы правильно настроили на сервере TLS, то можете быть уверены, что данные вашего сайта корректно отображаются для посетителей сайта, используются только безопасные алгоритмы и все известные уязвимости устранены.

2.2. Используйте безопасные протоколы

Существует пять версий протоколов в SSL/TLS семейства: SSL v2, SSL v3, TLS v1.0, TLS v1.1 и TLS v1.2. Из них:
• SSL v2 является небезопасным и не должен быть использован.
Читать дальше →
Всего голосов 13: ↑10 и ↓3+7
Комментарии4
2

Информация

В рейтинге
Не участвует
Откуда
Москва, Москва и Московская обл., Россия
Зарегистрирован
Активность