Как стать автором
Обновить
16
0
Укропина @ykrop

Пользователь

Отправить сообщение
не читал, но пролистал — вроде, хорошая нужная статья, с картинками, определениями и ссылками. плюс.

ничего не написано и даже не упомянуто про rndc, DNSSEC, DDNS, namecoin.

в целом — зачет.
извините, но единственное что я понял, что был использован алгоритм цикады для синтеза какой-то мелодии. нам бы побольше матчасти, например.
ан нет, заработало.
вот и ответ почему
:~/data/Api# tcpdump -w -i venet0
tcpdump: WARNING: arptype 65535 not supported by libpcap — falling back to cooked socket
tcpdump: WARNING: venet0: no IPv4 address assigned
tcpdump: syntax error

хотя, да, пожалуй, это исключение.
а использовать можно было еще и bro ids, retina, иные снифферы, но обзор на всё сразу я бы не стал делать.
Мицгол — радикальной националист.
Его сообщение «внутренним голосом» никоим образом не соответствует тематике блога, а только его интересам. На хабре не найдется более человека, который бы так усиленно дрочил на «доисторическую» речь. Таким образом Мицгол — вредитель, использующий административный ресурс.
это у каких «всех клиентов»? как-то поподробней бы. что значит «Неавторизованный доступ»? 403? у каких клиентов? у wget? логи апача смотрели?

/web# ./getpass.php
USERNAME=TRIAL-540032__
PASSWORD=faf65vc3__
/web#
этих строк достаточно, чтобы использовать их далее с wget. ключи как правило грабятся валидные. даже если невалидные, то стоит подождать 12 часов до новой партии. что я делаю не так?
отнюдь. вам стоит посмотреть в сторону getpass.php и посмотреть что он выдает в pass.sh. иногда строчки неправильно выдаются. например getpass.phpнедавно пришлось изменить на следующее

#!/usr/bin/php
<?php
require('simple_html_dom.php');
$html = file_get_html('http://www.nnvv.org/');
$a=$html->getElementById("#nod32ids")->children(0)->children(0)->plaintext;
$a = str_replace("Username:", 'USERNAME=', $a);
$a = str_replace("Password: ", "\nPASSWORD=", $a);
echo $a."\n";
?>
познавательно. это все приемы использования одного общего метода: «начал делать — оно и пошло» и «не можется делать главную функцию — разрабатывай второстепенные, пока не останется ничего кроме главной функции.»
вообще-то Майкрософт часто использует FreeBSD для своих нужд. так например, в 2004-2006 году, не помню точней, для отражения длительной массивной атаки на свои сервисы майкрософт была вынуждена прибегнуть к помощи и консультациям сторонней фирмы, которая поставила несколько тысяч freebsd фильтровать трафик. (так же как QRATOR)
пруфы почему-то не находятся, но олдфаги должны помнить такие новости в тот период.
впрочем, пара ссылок десятилетий давности все же есть.
www.zdnet.com/news/is-microsoft-secretly-using-open-source/116100
betanews.com/2001/06/18/microsoft-we-use-freebsd/
просто мы, пользуясь e-mail, живем по принципу Неуловимого Джо. я скажу больше — e-mail является не больше чем цифровым эквивалентом обычной почты, с таким же уровнем защищенности, и отсутствием всякой гарантии доставки. данные передаются почти открытым текстом и совершенно не защищены от модификации или подслушивания. через e-mail нельзя вести сколько-нибудь серьезную переписку, впрочем, как и через обычную почту. правда, сейчас никто кроме провайдеров или сисадминов почтовых серверов прочитать вашу почту не могут, к тому же почтовики переходят на защищеные протоколы, что у меньшает, но не убирает вероятность вмешательства.
исторически так повелось, что посторонний пользователь может вписать какие угодно поля в заголовок письма, в том числе и from и reply-to и отправить его кому угодно со своего почтового сервера, минуя «официальный». с этим сейчас борются на «другой» стороне, помечая такие письма как недоверенные и проверяя spf, например.
эти адреса имеют смысл, если «за доменом» скрывается целая сетка, или хотя бы ваш сервер. например, может случиться такая ситуация, когда вы закрыли контору(с пасьянсом и секретаршами!), на которую был назначен домен, и перевели почту со всего домена на себя.
ну я так и решил: catchall + aliases = 1 mailbox. просто передо мной стояла задача определить эти aliases, чтобы не дать зарезервировать другим на Yandex P.D.D.
хороший вопрос, это ведь тоже «несуществующий» ящик. но что произойдет, если кто-то начнет писать «административные» сообщения с такого адреса?
мне кажется, что MAILER-DAEMON@ — это служебка, в действительности не существующий ящик, с которого сыпятся только отлупы. делать такой мейлбокс — чревато непредсказуемостью, я бы поостерегся, например.
>новых феничек
правильно будет "фенечек", но так, как это хипповское, сленговое, то допускается разное написание. вот так я выпендрился.
в хороших токенах должен быть аппаратный генератор случайных чисел, так ведь?

и да, вот вы пишите «Его можно сравнить с микрокомпьютером». будем честными, на деле — это микроконтроллер, конечный автомат, не более.
по умолчанию веб-сервер глотает POST параметры с GET запросом, что облегчает реверс-инжиниринг веб-API.

Информация

В рейтинге
Не участвует
Откуда
Россия
Дата рождения
Зарегистрирована
Активность