Энтузиасты по ИБ есть?

Тема в разделе 'IT, железо, софт, интернет, игры', создана пользователем PhonePhreaker, 23 июл 2025.

  1. TopicStarter Overlay
    PhonePhreaker

    PhonePhreaker Пользователь

    На форуме с:
    22 май 2025
    Сообщения:
    11
    Привет всем форумчанам. Гулял я значит по форуму, особенно по разделам, связанным с айти, и заметил, что тут даже нет темы, посвященной информационной безопасности и всему с ней связанному. И решил, что почему бы и не попробовать самому создать такую тему)

    Собственно вопрос, есть ли тут энтузиасты в этой области?)

    Не преследую никаких конкретных целей, но просто интересно, потому как я знаю, что в Приднестровье в принципе есть немало сообществ программистов, но вот сообщества взломщиков софта ещё не видел)

    Хоть и целей нет, но было бы интересно вместе чем-то заняться, просто интереса ради, или даже ради профита. Например:
    - совместное участие в баг-баунти, вместе интереснее, а прибыль можно поделить
    - услуги по цифровой форензике, как для частных организаций, так и для госсектора
    - реверс-инжиниринг вредоносного (или может даже не вредоносного) ПО - в наши отечественные организации регулярно приходят фишинговые рассылки, можно было бы и изучить что в них
    - проактивный поиск уязвимостей в отечественном (и не только) ПО и веб-сервисах, или может даже просто обмен уже найденными

    Сразу же хочу пресечь всякие домыслы по типу "по-любому написало наше МГБ" или "иностранные разведчики работают". Не-а, оба случая не угадали)

    Я просто как раз из таких энтузиастов, и что-то вообще не слышал никогда, чтобы у нас кто-то этим занимался)
     
  2. WoWaN

    WoWaN Старожил

    На форуме с:
    9 апр 2015
    Сообщения:
    16.546
    И не присекай , просто спамер

    С этого и начинай. Люди не знают как маршрутку оплатить ,будут они тебе проги тестировать :cool:
     
  3. dgin

    dgin Старожил

    На форуме с:
    3 июл 2015
    Сообщения:
    4.754
    ИБ -ипотечный банкинг?
    В школе не научили, что нельзя аббревиатуры и сокращения в первых предложениях (а тем более в заголовках) использовать?
     
    azh и Montalaar нравится это.
  4. TopicStarter Overlay
    PhonePhreaker

    PhonePhreaker Пользователь

    На форуме с:
    22 май 2025
    Сообщения:
    11
    Так это наоборот, скорее про прибыль, а не расходы)
     
  5. TopicStarter Overlay
    PhonePhreaker

    PhonePhreaker Пользователь

    На форуме с:
    22 май 2025
    Сообщения:
    11
    Нет, у нас в школе не было форумоведения)
     
  6. WoWaN

    WoWaN Старожил

    На форуме с:
    9 апр 2015
    Сообщения:
    16.546
    Ну и как успехи в ИБовении?
     
  7. ToSm

    ToSm Старожил

    На форуме с:
    13 мар 2014
    Сообщения:
    3.233
    Ну допустим я занимаюсь лечением сайтов от всякой шняги в ручном режиме, в приоритете wordpress с woo. Но манал я это дело!
     
  8. TopicStarter Overlay
    PhonePhreaker

    PhonePhreaker Пользователь

    На форуме с:
    22 май 2025
    Сообщения:
    11
    Лечением сайтов? Это как?
     
  9. TopicStarter Overlay
    PhonePhreaker

    PhonePhreaker Пользователь

    На форуме с:
    22 май 2025
    Сообщения:
    11
    Ну, у меня определенно есть портфолио в этом деле, рассказать можно не всё, но и ПО из декомпилированного кода собирал (скажем так для одного легаси проекта, а исходники ещё и обфусцированы были), и вирусы изучал, и даже утечки данных и уязвимости находил)
     
    WoWaN нравится это.
  10. ToSm

    ToSm Старожил

    На форуме с:
    13 мар 2014
    Сообщения:
    3.233
    Хмм... удаляю вредоносный код из скриптов, так понятнее?
     
  11. TopicStarter Overlay
    PhonePhreaker

    PhonePhreaker Пользователь

    На форуме с:
    22 май 2025
    Сообщения:
    11
    Из скриптов на самом сайте? Для этого разве нет никаких автоматических инструментов?
     
  12. ToSm

    ToSm Старожил

    На форуме с:
    13 мар 2014
    Сообщения:
    3.233
    Нет
     
  13. TopicStarter Overlay
    PhonePhreaker

    PhonePhreaker Пользователь

    На форуме с:
    22 май 2025
    Сообщения:
    11
    Хм, я недавно писал одну штуковину для предотвращения XSS-атак из пользовательского html-контента, но оно там вообще все скрипты удаляет, где они бы ни были, хоть в тегах, хоть в стилях

    Могу поделиться, если интересно)
     
  14. ToSm

    ToSm Старожил

    На форуме с:
    13 мар 2014
    Сообщения:
    3.233
    Спасибо, как правило javascript по base64 кодированная встраивается, это всё только руками убирать в основном.
     
  15. Seven

    Seven Старожил

    На форуме с:
    31 окт 2013
    Сообщения:
    5.153
    Ещё в команду нужен тот кто будет писать вирусы и прочие зловредные штуковины и заражать всем этим ПО будущего заказчика ) Тогда будет вообще замкнутое производство ))
     
    Montalaar, VIGO и Мишель нравится это.
  16. Мишель

    Мишель Старожил

    На форуме с:
    10 окт 2018
    Сообщения:
    14.846
    Как тот пацан, сын стекольщика, который ходит по дворам с рогаткой?
     
    Montalaar, VIGO и Seven нравится это.
  17. azh

    azh Старожил

    На форуме с:
    20 авг 2013
    Сообщения:
    3.107
    Я вначале подумал что ИБ - "Интернет-Банк"
     
    dgin нравится это.
  18. Targitai

    Targitai Старожил

    На форуме с:
    3 сен 2013
    Сообщения:
    24.091
    Php eval вредная штука тоже
     
    ToSm нравится это.
  19. Targitai

    Targitai Старожил

    На форуме с:
    3 сен 2013
    Сообщения:
    24.091
    Я далеко не спец по безопасности, но не так давно попросили глянуть сайтик. htaccess там портянка оказалась на пару страниц А4, но дело даже не в этом…. .env доступен по прямой ссылке :D:D:D
     
    ToSm и PhonePhreaker нравится это.
  20. TopicStarter Overlay
    PhonePhreaker

    PhonePhreaker Пользователь

    На форуме с:
    22 май 2025
    Сообщения:
    11
    Да ты просто не понимаешь, это для простоты дебага)

    Этот форум не поддерживает новые эмодзи... Грусть (