Привет всем форумчанам. Гулял я значит по форуму, особенно по разделам, связанным с айти, и заметил, что тут даже нет темы, посвященной информационной безопасности и всему с ней связанному. И решил, что почему бы и не попробовать самому создать такую тему) Собственно вопрос, есть ли тут энтузиасты в этой области?) Не преследую никаких конкретных целей, но просто интересно, потому как я знаю, что в Приднестровье в принципе есть немало сообществ программистов, но вот сообщества взломщиков софта ещё не видел) Хоть и целей нет, но было бы интересно вместе чем-то заняться, просто интереса ради, или даже ради профита. Например: - совместное участие в баг-баунти, вместе интереснее, а прибыль можно поделить - услуги по цифровой форензике, как для частных организаций, так и для госсектора - реверс-инжиниринг вредоносного (или может даже не вредоносного) ПО - в наши отечественные организации регулярно приходят фишинговые рассылки, можно было бы и изучить что в них - проактивный поиск уязвимостей в отечественном (и не только) ПО и веб-сервисах, или может даже просто обмен уже найденными Сразу же хочу пресечь всякие домыслы по типу "по-любому написало наше МГБ" или "иностранные разведчики работают". Не-а, оба случая не угадали) Я просто как раз из таких энтузиастов, и что-то вообще не слышал никогда, чтобы у нас кто-то этим занимался)
И не присекай , просто спамер С этого и начинай. Люди не знают как маршрутку оплатить ,будут они тебе проги тестировать
ИБ -ипотечный банкинг? В школе не научили, что нельзя аббревиатуры и сокращения в первых предложениях (а тем более в заголовках) использовать?
Ну допустим я занимаюсь лечением сайтов от всякой шняги в ручном режиме, в приоритете wordpress с woo. Но манал я это дело!
Ну, у меня определенно есть портфолио в этом деле, рассказать можно не всё, но и ПО из декомпилированного кода собирал (скажем так для одного легаси проекта, а исходники ещё и обфусцированы были), и вирусы изучал, и даже утечки данных и уязвимости находил)
Хм, я недавно писал одну штуковину для предотвращения XSS-атак из пользовательского html-контента, но оно там вообще все скрипты удаляет, где они бы ни были, хоть в тегах, хоть в стилях Могу поделиться, если интересно)
Спасибо, как правило javascript по base64 кодированная встраивается, это всё только руками убирать в основном.
Ещё в команду нужен тот кто будет писать вирусы и прочие зловредные штуковины и заражать всем этим ПО будущего заказчика ) Тогда будет вообще замкнутое производство ))
Я далеко не спец по безопасности, но не так давно попросили глянуть сайтик. htaccess там портянка оказалась на пару страниц А4, но дело даже не в этом…. .env доступен по прямой ссылке
Да ты просто не понимаешь, это для простоты дебага) Этот форум не поддерживает новые эмодзи... Грусть (