Дорогие посетители ресурса Defec Tech, спешу уведомить вас, что сегодня зафиксирован факт попадания домена “defec.ru“ в черный список антивирусного продукта «Лаборатории Касперского». Причиной этого является быстрорастущая популярность онлайн-сервиса «Cookies Sniffer», предназначенного для перехвата кукис-файлов и, как следствие, чаще всего используемого злоумышленниками (несмотря на предупреждение о противозаконности данных действий) для перенаправления пользователей уязвимых интернет-ресурсов с целью компрометации их учетных записей.
Blog
WTF WCF?! Windows Communication Foundation: искусство скоростного создания сложных транзакционных систем.
Следствием стремительно развивающихся технологий являются многокомпонентные системы. Cloud Computing стало доступно массам. Распределенная архитектура теперь является естественной потребностью не только крупных организаций. Сегодня мы рассмотрим систему быстрого развертывания распределенных приложений в домашних условиях.
С ростом количества пользователей сервиса растут потребности в расширении его функционала. Основная задача: не отходя от концепции общедоступности к принуждению в массовом порядке всех регистрироваться на сайте, сделать private-версию из публичного снифера кукис-файлов.
В русскоязычном сегменте Сети повсеместная распространенность public-сниферов компенсируется практически полным отсутствием их приватных аналогов. «Практически полным» – если не считать сервисы, требующие регистрации.
Искусство зомбирования: азбука создания неугоняемых ботнетов (журнал “Хакер”, #139)
Популярность бот-сетей приносит новую волну на черный рынок. Спектр услуг ограничивается лишь фантазией создателя бота: начиная от назойливого спама, который проходит через антиспам-фильтры, как нож сквозь масло, и заканчивая сервисом сбора кредитных карт в промышленных масштабах. Посмотрим на процесс приготовления бота с точки зрения программиста.
Для приблизительной оценки степени защищенности того или иного веб-ресурса мы часто обращаемся за помощью к различным сканерам уязвимостей – монструозным продуктам, требующим обязательной установки на компьютер. В этой статье я рассмотрю процесс создания инструмента, который полностью изменит твое представление о проведении аудита веб-приложений.