Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Выбрать дату в календареВыбрать дату в календаре

Страницы: Пред. 1 ... 3 4 5 6 7 8 9 10 11 12 13 ... 45 След.
Психологические тесты, У кого есть инфа?
 
Пожалуй, только опытный психолог, длительное время занимающийся профотбором, сможет выявить какие-либо слабые черты в человеке. Лично Вам, думаю, будет уместнее, обратиться к услугам ПФЛ специалистов, чтобы провести тестирование персонала с помощью полиграфа. И то и другое придётся согласовывать с начальством, но полученный результат будет актуальным.
Появилась информация о взломе PLAYSTATION 3
 
Цитата
уж лучше бы xbox 360 поломали до возможности запуска linux.

Уязвимость в hypervisor позволяет запускать произвольный код, и даже альтернативную ОС со всеми привилегиями и доступу ко всем узлам устройства. На этом основан Xell - bootloader линукса под Xbox ) Найдёте информацию, если будет интересно. http://www.free60.org/wiki/Main_Page
Бесплатные почтовые сервера, Уровень безопасности
 
http://www.hushmail.com/  и http://safe-mail.net/ считаю наиболее безопасными.

В тему развития: 10 сервисов, которые возможно кому-то будут полезны для посылки anonym-писем.

http://thinkabdul.com/2007/07/25/ten-free-services-to-send-self-destructing-emails-which-expiredisappear-automatically-after-specified-time-interval/
В ходе интернет-конференции Алкснис расскажет о российской ОС
 
Цитата
В ходе интернет-конференции Алкснис расскажет о российской ОС

Он так же расскажет это, как сумоистка в балете станцует :D
Конечно было бы вдвойне приятно, если их намерения состоялись и были бы успешными для пользователей, но пока имхо это заоблачная мечта от собственных же заблуждений наших деятелей.
Профессия: специалист по защите информации, обсуждаем
 
Цитата
В общем я и раньше занимался аудитом безопасности но так по мелочи, и если за деньги то только за символические. Но сегодня мне подфартило лазая по бескрайним просторам Интернета я наткнулся на веб систему управления своим счетом в банке noname и тут же наткнулся на уязвимость класса xss, я сразу позвонил им и сообщил о находке мы договорились и я выслал им письмо с описанием уязвимости, и предложением сотрудничества даже на первый взгляд там море уязвимостей хотя вроде престижный банк. И вот в чем мой вапрос сколько стоит такой аудит сколько с них брать если они согласятся сотрудничать.я могу провести аудит безопасности на всех уровня включая соц инженерию.

Не стоит путать тест на проникновение и аудит безопасности, который руководствуется как правило каким-либо стандартом (ИБ ЦБР, например) . Это всегда больше простого "тыкания" в WEB-баги или уязвимости отдельной взятой сети, а процесс (состоящий из подготовки, проверки организационной инфраструктуры, выработки документированной стратегии и политики, оценки рисков и ещё множества действий, которые в дальнейшем будут являться актуальными для сертификации предприятия или компании с целью повышения её рентабельности). Самодеятельность никогда не приветствуется, поэтому руководствуясь строгим стандартом, не придётся думать о:

Цитата
произвожу аудит безопасности чтоб показать её если например меня поймают на территории их организации.

В свою очередь тест на проникновение подразумевает выбор методики, оговаривается, будут ли все сотрудники знать о предстоящих действиях (whitebox), или же нет (blackbox).  

Цитата
А во вторых по поводу письменного договора где взять образец.  

Обратиться к юристу, не забыв обоюдно его согласовать со второй стороной :)
Какими anti-spyware вы пользуетесь?, Оставьте свое мнение о различныз anti-spyware программах
 
Spybot: Search and Destroy.
Проблема с Иксами, KDE
 
X -configure и xorgcfg -textmode в помощь.
Посоветуйте антивирусное ПО для сервера
 
ClamAV и IDS Snort с набором AV-сигнатур для ловли червей и прочей ерунды.
Говорю о Snort ClamAV Preprocessor )
Ethereal
 
Capture > List Interfaces > Options > Capture.
В опциях задаёте "регулярными выражениями" программы фильтрацию, там уже есть готовый набор таких правил.  Описал на Wireshark - это одно и то же.
Внимание! AoI
 
Цитата
AoI андеграунд проект

У меня друзья aol.su купили, их тут же с заявы прикрыли, но домен пока их )
Литература нового покаления, Хакеры,Сталкеры и т.д.
 
Цитата
Литература нового покАления  

Однокоренные слова ненароком не те, что надо лезут ?)

Цитата
У mindw0rk'а все произведения про хак-андеграунд оч. интересные
З.Ы. Как-то давно читал, Д. Шеповалов вымещал список книг, ссылки на них и свою рецензию

Это точно, думаю, тебе будет интересен его ресурс www.danya.ru.
Турникеты в метро
 
Этому даже ресурс посветили :)
http://www.mosbus.ru/content/view/124/1/
Самый безопасный броузер из существующих
 
Цитата
lynx Тоже периодически дыры латают, однако.

Именно, помню как Linux-сообществу пришлось помолчать на эту тему после появления в багтраках remote bof :)

Кстати хотел бы отметить, что безопасность браузера не только зависит от его концептуальных опций, функций и т.п, а так же от дополнительных плагинов, которые на него навешиваются. К ним можно причислить:
- Quick Time
- Flash Player
и так далее.

В этом стороннем обеспечении как правило и появляются уязвимости, позволяющие выполнять произвольный код на любом из браузеров, на которых оно установлено. В этом плане актуально иметь на вооружении подобный софт - Vappware (link,  защищающий от возможных неизвестных угроз и эксплоитов.
Жертвы Компьютерных Преступлений
 
cyber-crimes.ru в помощь.
Госдума вводит штраф за спам
 
Цитата
BlackFacker пишет:
вот спамеров давно пора "под молотки", только не представляю как будет доказываться их виновность(?)

IP

Что IP?) Нормальные спаммеры используют спам-ботов и админку контроллируют, заходя на неё только с VPN.
Турникеты в метро
 
Берем самый обыкновенный магнит. Единственное условие - магнит должен быть достаточно мощный Подносим его справой стороны ровно по середине корпуса.
Немного опускаем руку вниз и на триподе загорается долгожданный зеленый сигнал. При этом экран валидатора остается без каких-либо изменений.

А вот тут можно скачать небольшой видео-ролик по описываемой здесь процедуре. Размер файла 2,5 Мб
http://www.mosbus.ru/askp/s3010015.avi
Давайте лучше посмеемся :)
 
Цитата

2 Michael

Круто если честно

+1
Новый троян загружает из Интернета пиратскую копию антивируса Касперск
 
Цитата
Чем продавать НА ЗАПАД продукт работы НАШИХ мозгов?
откуда такая нелюбовь-то???

Когда сравниваешь нынешние автомобили, выпускаемые у нас здесь, например, с иномарками, разговор выходит аналогичный, мол "наши же делают". Вполне очевидно покупать качественные товары, возможно, даже за более большие деньги.

Цитата
скажи, конечно ведь лучше нашей стране ресурсы продавать на запад а в стране перепродавать чужие товары, и гордиться своей профессией "менеджер по продажам" (Родины?)  

Ресурсы продавать на запад?) http://www.antivirus.ru/OknoA.html#M12
Не знаю, кому оно там надо, но по крайней мере на момент июня, не особо. Причём здесь продажи Родины, так и не понял.
пароль на мыло, отправил по дурости письмо. хочу грохнуть его пока не прочитали.
 
Цитата
skvoznoy,
А разве там не поставлена такая фича как "при определенном количестве попыток ИП блокируют" ну или типа того, я уж в этом не так силен.

С 1 ип естественно, и не только на этом сервисе, плюс CAPTCHA-фильтр.
Модули thread и возможность использования proxy для брута можно реализовать на любом из популярных скриптовых языках. Для примера, Perl-скрипт Digimortal'a - Dhomo, http://rapidshare.com/files/6238437/dhomo-0.1b.rar.
пароль на мыло, отправил по дурости письмо. хочу грохнуть его пока не прочитали.
 
Цитата
Брутфорс. - но на мейл.ру он кажется уже не пашет.

И в чём проблема?

POST /cgi-bin/auth HTTP/1.1
Host: win.mail.ru
Keep-Alive: 300
Referer: http://win.mail.ru/cgi-bin/login
Content-Length: 84
page=&post=&login_from=&Login=lalala&Domain=mail.ru&Password=lalala&level=1

HTTP Analyzer в руки, чтобы убедиться в правильности запроса.


На крайний случай секретные вопросы попробуй посмотреть, во многих случаях их реально подобрать и изменить пароль, это отгородит пользователя от просмотра вообще своего почтового ящика.
Страницы: Пред. 1 ... 3 4 5 6 7 8 9 10 11 12 13 ... 45 След.