Отправляет email-рассылки с помощью сервиса Sendsay

Публикации сайта BeTheHacker

  Все выпуски  

Публикации сайта BeTheHacker.net


Номер выпуска: 81.
Архив Рассылки.


 

Приветствую!

Как-то получилось, что некоторе время сайт не обновлялся — спешно исправляю это упущение. :-)

В выпуске: отголоски антипиратской волны начала года, пара содержательных статей, интервью с хакером близким к зарождению индустрии информационной безопасности и щепотка новостей. Небольшое отступление от наших традиций - новость о hardware - 3D дисплей с распознаванием жестов. Уж очень эффектно смотрится.


RST/GHC/UKT – аббревиатуры, о многом говорящие тем, кто следил за хак-сценой в далеких 2000-х годах. Команда хакеров Rush Security Team (она же — RST) трясла Интернет и оставила свой след на территории информационной безопасности. Кстати говоря, сама индустрия ИБ в то время была еще в зачаточном состоянии. Мне посчастливилось пообщаться с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся (а может не только прикоснулся, но и значительным образом «потоптался») к истории российской хак-сцены.
(далее…)

Читать полностью     Комментариев нет

РосХак-2011

Опубликовано 25.04.2012 | admin

Компания Group-IB опубликовала очередной отчёт о финансовых оборотах российской киберпреступности. Обороты в миллиарды долларов ещё в прошлый раз казались фантастическими, что уж говорить сейчас — в 2011 году доходы российских хакеров якобы выросли вдвое. По оценкам аналитиков компании, хакеры СНГ заработали за год около $4,5 млрд, в том числе российские — $2,3 млрд.
(далее…)

Читать полностью     Комментариев нет

Известный файлохостинг продолжает демонстрировать борьбу с пиратством, чтобы обезопасить себя от повторения судьбы Megaupload. Вчера компания опубликовала настоящий антипиратский манифест Responsible Practices for Cloud Storage Services, в котором заявляет своей целью полное уничтожение пиратского контента на сайте. Этот документ словно составлен под диктовку RIAA и MPAA.
(далее…)

Читать полностью     Комментариев нет

Австрийская полиция арестовала 15-летнего школьника по подозрению во взломе 259 сайтов с января по март 2012 года. Власти сообщают, что школьник занимался сканированием Сети на предмет уязвимостей и багов в веб-сайтах, после чего использовал найденные уязвимости для несанкционированного проникновения в систему.

Парень делал это исключительно из спортивного интереса. Полиция не упоминает о каком-либо ущербе от его деятельности либо о случаях вымогательства. Тем не менее, по закону сам факт несанкционированного проникновения в систему уже является уголовно наказуемым деянием.
(далее…)

Читать полностью     Комментариев нет

Конкурсы с голосованием — модный тренд. Они привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы. В этой статье я хочу рассказать о довольно своеобразном способе участия в подобных опросах.

Предыстория

Как-то раз, глубокой ночью, когда все нормальные люди уже спят, я сидел и о чем-то яростно дискутировал с другом в аське. В этот момент ко мне постучался клиент, который предложил плевую, на первый взгляд, задачу, суть которой заключалась в накрутке определенного количества голосов в одном онлайн-голосовании. Само голосование проходило за лучший короткометражный авторский фильм. Уже имея опыт накручивания всевозможных счетчиков, я сначала подумал, что потребуется набросать очередной скрипт из пары запросов на cURL, проходящих через прокси-сервер. Сомнения закрались, когда я увидел главный приз конкурса — один миллион рублей. Тут мне стало интересно, к каким методам защиты от накрутки прибегла администрация сайта при таком существенном спонсировании. Ниже — мой отчет о том, как я последовательно решал проблемы, необходимые для реализации эффективного накрутчика.
(далее…)

Читать полностью     Комментариев нет

Вся прошлая неделя (середина февраля) прошла под знаком взлома фирмы HBGary и ее отделения HBGary Federal. Генеральный директор HBGary Federal Аарон Барр думал, что он разоблачил лидеров Anonymous и готовился назвать и пристыдить ответственных за координацию действий группировки, включая DDoS-атаки, ударившие по MasterCard, Visa и другим предполагаемым врагам WikiLeaks в конце прошлого года.

Когда Барр сообщил одному из тех, кого он считал главарем Anonymous, о его предстоящем разоблачении, ответ Anonymous был стремительным и оскорбительным. Группировка вторглась на сервера HBGary, украла e-mail-ы, опубликовав их впоследствии, уничтожила информацию компании, и повредила веб-сайт. В качестве дополнительного бонуса второй сайт, находящийся под руководством Грега Хоглунда, владельца HBGary, был выведен из строя, а также была опубликована пользовательская база данных.
(далее…)

Читать полностью     Комментариев (2)

Взлом игр ВКонтакте

Опубликовано 07.03.2012 | admin

Так уж мы устроены, что многим из нас свойственна погоня за общественным статусом. Одни ищут себе сексуального супруга, другие окружают себя элементами роскоши, третьи же (в основном, люди еще молодые) ограничиваются поддержанием виртуального статуса. В этой статье будет затронута часть этой своеобразной индустрии — многопользовательские браузерные онлайн-игры и их слабые места.
(далее…)

Читать полностью     Комментариев нет

Научно-исследовательское подразделение Microsoft Research — одно из самых больших R&D-подразделений в мире, оно всегда считалось очень сильным и выдавало на-гора просто потрясающие технологии. Что ж, теперь они подтвердили свою высокую репутацию: представленный ими прозрачный 3D-дисплей поражает воображение и заставляет вспомнить, что мы живём в 21 веке.
(далее…)

Читать полностью     Комментариев (2)

Если у вас есть базовые навыки работы с HTML, то с помощью книги Робина Никсона, опытнейшего разработчика и автора многочисленных бестселлеров по веб-мастерингу, вы без особого труда научитесь создавать динамические сайты, характеризующиеся высоким уровнем взаимодействия с пользователями. Откройте для себя сочетание PHP и MySQL, узнайте, как они облегчают создание современных веб-сайтов, научитесь добавлять к этим технологиям возможности JavaScript, позволяющего создавать высокотехнологичные приложения.

В данном руководстве каждая технология рассматривается отдельно, показывается, как объединить PHP, MySQL и JavaScript в единое целое, дается представление о самых современных концепциях веб-программирования. С помощью подробно разобранных примеров и контрольных вопросов, приводимых в каждой главе, вы сможете закрепить изученный материал на практике.
(далее…)

Читать полностью     Комментариев нет

Власти США продолжают закрывать сайты, которые ведут деятельность на территории США с нарушением американских законов. Ничего нового в этом нет. Однако, произошедшее с Bodog выбивается из ряда обычного изъятия доменов — и это уже действительно начинает пугать.
(далее…)

Читать полностью     Комментариев нет


В избранное