Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: Пред. 1 2 3 След.
RSS
SecurityLab и управление K
 
lOOSky, а ты, стало быть, теперь госслужащий?
 
еще нет
я сейчас на своей работе веду переговоры о повышении зарплаты
если не получится - ждите объявления в разделе "Работа"
 
Pig_killer как раз молчит по понятным причинам.
А насчет прикрытия для сайта в лице ФСБ - полный бред, уж мне можете поверить. Хотя читают и очень активно.
 
Цитата
buggzy пишет:
а теперь ткни пальчиком, кто из местных заслуживает внимания ФСБ\ЦРУ :)
Наверно все, от начинающих до профи.
Я старой закваски и воспитан в уважении к спецслужбам, может поэтому так всё воспринимаю. Но быть беспечным в это "Демократическое" время, только наивным дано или недальновидным. Бережёного - бог бережёт.
 
Точно, Контерфайтер!
Баггзи - молодой, поэтому такой же беспечный, как Порублев.
Я ему уже давно говорю, что его посадят (а меня наградят :)
А то что он несколько поумнее Порублева - его не спасет.
Посадят, баггзи, посадят - не спорь. Будешь известен как Митник :)
 
Может ребята у вас тут свои приколы, и не мне умничать в хаке, но по жизни я обжигался столько раз, что прежде чем что-то сделать - сто раз осмотрюсь. И ежу понятно, что тут сидят только Касперские и пр. (мож кто из них и до GG поднялся, там тоже не дураки), а тем кто садит, от этого форума только инфа нужна для картотеки и анализа. Они скорее всего скачали постранично форум на левой тачке и больше им здесь и делать нечего. Таково моё окончательное имхо.
 
lossky, что-то ты вчера был особенно злым, даже на себя не похож.
-------------------------------------------------------
А для остальных: ФСБ сайт читает (pig_killer может, если захочет, даже рассказать одну веселую историю по этому поводу)
 
а ты сюда посмотри:
http://forum.securitylab.ru/forum_posts.asp?TID=4091&PN=1&TPN=1
 
Блин! Похохотал от души!

Интересно, а за что К посадит? За то я, н-р расскажу, что можно воспользоваться такой штукой?
Проверка пороля:
В переменной $user содержиться такая запись логин||пароль
(для примера, реально в конфигах все немного заумнее).
У нас половина провайдеров сделало такую проверку (Perl):
if ($user =~/$F{login}\|\|$F{pass})
При этом плохо фильтруя входящие параметры.
Ну грех не сделать так:
login: .+
password: .+

И усе
Сажайте меня, господа из К! Ip я не прятал - он записан на форуме. Только сперва объясните горе-программерам у правайдеров, что такие дырки делать глупо. Да и не стоит хранить в конфигах пароли, для этого есть база. У нас половина провайдеров, работающих на протоколе Такакс сделало так...

Еще рассказать что-нибудь?
 
лаки, ну кому я мешаю, чтоб меня садить? :)
 
Цитата
buggzy пишет:
лаки, ну кому я мешаю, чтоб меня садить? :)
а чтобы ореол романтичности посбивать с твоей башки :)
помнишь один молодой человек недавно писал: "а это не тот ли великий хакер, что Гуру подставил?"
а что, баггзи, вот про митника и фильм даже сняли.
может и ты подсознательно к такой славе тянешся?
 
а давай у пига спросим, как ко мне фсбшники относятся? думаю, никак не относятся - срали они на меня :)

к именно такой славе не стремлюсь, уважение личностей типа Гондо*ца мне скорее противно, чем приятно, что на сознательном, что на подсознательном уровне. а вот завоевать уважение не широких масс, а отдельных личностей, добившихся многого, я совсем не против.
 
пока есть на свете люди, которые накарденное не стесняются заказывать на домашний адрес, полагаю, внимание доблестных органов на меня не снизойдет
 
Цитата
баггзи пишет:
а давай у пига спросим, как ко мне фсбшники относятся? думаю, никак не относятся - срали они на меня :)

buggzy, откуда pig_killer может это знать?
 
Те люди из ФСБ, которых знает он или я, просматривают сайт в основном на предмет того, не появится ли здесь их служебная или секретная информация по информационной безопасности или в образовательных целях. Остальное их волнует мало. Я думаю, подавляющее большинство людей из спецслужб про тебя даже не слышали. А тем, кто тебя все-же слышал или видел в сети, ты безразличен (выражаю свое личное мнение, сам не в курсе вопроса)
 
lOOSky по поводу предложения работы, смотри будь поокуратней с такими предложениями, личный опыт 4-года :) А по поводу того что типа сажают одних ламеров для отчетности поверь это не так, просто это ты так думаеш и надеишся. А то что ты там типа 5 лет не свитился это все  * .
 
чтоб ничего такого небыло юзать нада проксики анонимные я же грил малоли че :) а подозрение было было что сайт крутиться под кемто :)
 
Цитата
{CaSpEr} пишет:
чтоб ничего такого небыло юзать нада проксики анонимные я же грил малоли че :) а подозрение было было что сайт крутиться под кемто :)
90% доказательной базы по уголовному делу - явка с повинной и показания свидетелей. Экспертиза это так, для проформы. Вы бы учебник по криминалистике почитали бы чтоли.
 
to exp626:

Если у тебя на винте следы удаленных эксплоитов и троянов, а у следствия логи твоих подключений, то никаких свидетелей не понадобиться. А насчет явки, как ты думаешь 48 часов это много или мало чтобы ты понял что "сам" хочешь эту явку оформить ?
 
Цитата
x97Rang пишет:
to exp626:
Если у тебя на винте следы удаленных эксплоитов и троянов, а у следствия логи твоих подключений, то никаких свидетелей не понадобиться.

Всё что ты упоминал, являются косвенными уликами, но они не могут служить доказательством в суде. А что касается применения силы...Если она применяется, значит реально у них на тебя ничего нет.
Страницы: Пред. 1 2 3 След.
Читают тему