BLACK HAT USA nga komperensya. Madato o Mamatay: Paghimog Salapi Online Gamit ang mga Pamaagi sa Black Hat. Bahin 3

BLACK HAT USA nga komperensya. Madato o Mamatay: Paghimog Salapi Online Gamit ang mga Pamaagi sa Black Hat. Bahin 1
BLACK HAT USA nga komperensya. Madato o Mamatay: Paghimog Salapi Online Gamit ang mga Pamaagi sa Black Hat. Bahin 2

Gihisgutan nila ang posibilidad nga adunay mga drayber sa UPS nga makig-atubang sa suspek. Atong susihon karon kung legal ba ang gikutlo niini nga slide?

BLACK HAT USA nga komperensya. Madato o Mamatay: Paghimog Salapi Online Gamit ang mga Pamaagi sa Black Hat. Bahin 3

Mao kini ang giingon sa FTC sa dihang gipangutana, "Kinahanglan ba kong ibalik o bayran ang usa ka butang nga wala nako gi-order?" - "Dili. Kung makadawat ka usa ka butang nga wala nimo gi-order, adunay ka legal nga katungod sa pagdawat niini ingon usa ka libre nga regalo." Morag maayo ba kini? Manghunaw ko ani kay dili man ko maantigo maghisgot sa maong mga isyu.

Apan unsa ang makapaikag mao nga kita nakakita sa usa ka uso diin ang gamay nga teknolohiya nga atong gigamit, ang mas daghang salapi nga atong makuha.

Affiliate nga Panglimbong sa Internet

Jeremy Grossman: lisud kaayo sabton, pero makaganansya ka ug unom ka numero sa kwarta niining paagiha. Mao nga, ang tanan nga mga istorya nga imong nadungog adunay tinuod nga mga link ug mahimo nimong mabasa ang tanan nga detalye. Usa sa labing makaiikag nga matang sa pagpanglimbong sa Internet mao ang kaakibat nga pagpanglimbong. Ang mga online nga tindahan ug mga tig-anunsiyo naggamit sa mga kaakibat nga network aron madani ang trapiko ug tiggamit sa ilang mga site baylo sa usa ka bahin sa kita nga nadawat gikan niini.

Maghisgot ako bahin sa usa ka butang nga nahibal-an sa daghang mga tawo sa daghang mga tuig, apan wala ako nakit-an bisan usa ka reperensya sa publiko nga nagpakita kung unsa ka dako ang kapildihan nga nahimo sa kini nga klase sa scam. Sa akong nahibaw-an, way kiha, way criminal investigation. Nakigsulti ko sa mga negosyante sa manufacturing, nakigsulti ko sa mga kauban sa network nga mga lalaki, nakigsulti ko sa Black Cats - silang tanan nagtuo nga ang mga scammers nakahimo og dako nga kantidad sa salapi gikan sa mga kaubanan.

Palihug kuhaa ang akong pulong alang niini ug ribyuha ang homwork nga akong nahimo bahin niining piho nga mga isyu. Gigamit kini sa mga mangingilad aron makahimo og 5-6-digit, ug usahay pito ka-digit nga kantidad kada bulan, gamit ang espesyal nga mga teknik. Adunay mga tawo sa kini nga kwarto nga makasusi niini kung wala sila gigapos sa usa ka kasabutan sa kompidensyal. Mao nga ipakita ko kanimo kung giunsa kini molihok. Adunay daghang mga magdudula nga nalambigit sa kini nga laraw. Imong makita kung unsa ang sunod nga henerasyon nga kaakibat nga "dula" mao ang tanan.

BLACK HAT USA nga komperensya. Madato o Mamatay: Paghimog Salapi Online Gamit ang mga Pamaagi sa Black Hat. Bahin 3

Ang dula naglakip sa usa ka negosyante nga adunay usa ka website o produkto ug nagbayad sa mga komisyon sa mga kaubanan alang sa mga pag-klik sa user, mga account nga gihimo, mga gipamalit nga gihimo, ug uban pa. Gibayran nimo ang kaakibat sa kamatuoran nga adunay mibisita sa iyang website, nag-klik sa usa ka link, moadto sa website sa imong magbabaligya ug namalit didto.

Ang sunod nga magdudula mao ang kaakibat, nga nakadawat salapi sa porma sa cost per click (CPC) o sa porma sa mga komisyon (CPA) alang sa pag-redirect sa mga pumapalit sa website sa magbabaligya.

Ang mga komisyon nagpasabot nga isip resulta sa mga kalihokan sa kauban, ang kliyente mipalit sa website sa magbabaligya.

Ang pumapalit mao ang tawo nga nagpamalit o nag-subscribe sa stock sa nagbaligya.

Ang mga kaakibat nga network naghatag mga teknolohiya nga nagkonektar ug nagsubay sa mga kalihokan sa nagbaligya, kauban ug pumapalit. "Ipapilit" nila ang tanan nga mga magdudula ug gisiguro ang ilang interaksyon.

Mahimong magkinahanglan ka og pipila ka adlaw o duha ka semana aron mahibal-an kung giunsa kini tanan, apan wala’y komplikado nga teknolohiya nga nalangkit. Ang mga kaanib nga network ug mga programa nga kaakibat nga naglangkob sa tanan nga mga matang sa pamatigayon ug tanan nga mga merkado. Ang Google, EBay, Amazon adunay kanila, ang ilang mga interes ingon nga mga ahente sa komisyon nag-intersect, sila bisan asa ug wala magkulang sa kita. Sigurado ako nga nahibal-an nimo nga bisan ang trapiko gikan sa imong blog mahimo’g makamugna ug pila ka gatos ka dolyar nga kita matag bulan, busa kini nga laraw dali nga masabtan nimo.

BLACK HAT USA nga komperensya. Madato o Mamatay: Paghimog Salapi Online Gamit ang mga Pamaagi sa Black Hat. Bahin 3

Ingon niini kung giunsa ang sistema molihok. Nag-apil ka sa usa ka gamay nga site, o usa ka electronic bulletin board, dili igsapayan, gipirmahan nimo ang usa ka programa nga kaakibat ug nakadawat usa ka espesyal nga link nga imong gibutang sa imong panid sa Internet. Murag mao ni:

<a href=”http://AffiliateNetwork/p? program=50&affiliate_id=100/”>really cool product!</a>

Gipakita niini ang piho nga programa sa kaakibat, ang imong kaakibat nga ID, sa kini nga kaso kini 100, ug ang ngalan sa produkto nga gibaligya. Ug kung adunay mag-klik niini nga link, ang browser mag-redirect kaniya ngadto sa affiliate network, mag-install ug espesyal nga tracking cookies nga mag-link kaniya sa affiliate ID=100.

Set-Cookie: AffiliateID=100

Ug nag-redirect sa panid sa magbabaligya. Kung ang pumapalit sa ulahi mopalit sa pipila ka produkto sulod sa usa ka yugto sa panahon X, nga mahimong usa ka adlaw, usa ka oras, tulo ka semana, bisan unsa nga gikasabutan sa panahon, ug niining panahona ang mga cookies nagpadayon sa paglungtad, nan ang kaakibat makadawat sa iyang komisyon.

Ingon niini kung giunsa ang mga kaakibat nga kompanya nga nakakuha bilyon-bilyon nga dolyar gamit ang epektibo nga mga taktika sa SEO. Hatagan ko ikaw ug usa ka pananglitan. Ang sunod nga slide nagpakita sa resibo, akong padak-on kini aron ipakita kanimo ang kantidad. Kini usa ka tseke gikan sa Google alang sa $132. Ang apelyido sa kini nga lalaki mao ang Schumann, ug siya adunay usa ka network sa mga website sa advertising. Dili kini ang tanan nga salapi, ang Google nagbayad sa ingon nga mga kantidad kausa sa usa ka bulan o kausa matag 2 ka bulan.

BLACK HAT USA nga komperensya. Madato o Mamatay: Paghimog Salapi Online Gamit ang mga Pamaagi sa Black Hat. Bahin 3

Usa pa ka tseke gikan sa Google, padak-on ko kini ug makita nimo nga kini alang sa $901.

BLACK HAT USA nga komperensya. Madato o Mamatay: Paghimog Salapi Online Gamit ang mga Pamaagi sa Black Hat. Bahin 3

Angay ba kong mangutana sa usa ka tawo bahin sa pamatasan sa pagpangitag kuwarta nga sama niini? Kahilom sa hawanan... Kini nga tseke nagrepresentar sa bayad alang sa 2 ka bulan, tungod kay ang miaging tseke gisalikway sa bangko sa nakadawat tungod sa kantidad sa pagbayad nga dako kaayo.

Busa, atong nakita nga kini nga matang sa salapi mahimo, ug kini nga salapi gibayran. Sa unsang paagi nimo mabuntog kini nga laraw? Mahimo natong gamiton ang teknik nga gitawag ug Cookie-Stuffing. Kini usa ka yano kaayo nga konsepto nga nagpakita sa 2001-2002, ug kini nga slide nagpakita kung unsa ang hitsura niini kaniadtong 2002. Isulti ko kanimo ang istorya sa hitsura niini.

BLACK HAT USA nga komperensya. Madato o Mamatay: Paghimog Salapi Online Gamit ang mga Pamaagi sa Black Hat. Bahin 3

Walay bisan unsa nga kulang sa makaluluoy nga mga termino sa serbisyo sa affiliate network nagkinahanglan nga ang usa ka user aktuwal nga mag-klik sa usa ka link aron ang ilang browser makakuha sa affiliate ID cookie.
Mahimo nimong awtomatiko nga i-load kini nga kasagarang gi-klik nga URL sa gigikanan sa imahe o tag sa iframe. Sa kini nga kaso, imbis usa ka link:

<a href=”http://AffiliateNetwork/p? program=50&affiliate_id=100/”>really cool product!</a>

I-download nimo kini:

<img src=”http://AffiliateNetwork/p?program=50&affiliate_id=100/”>

O nga:

<iframe src=”http://AffiliateNetwork/p?program=50&affiliate_id=100/”
width=”0” height=”0”></iframe>

Ug kung ang tiggamit moabut sa imong panid, awtomatiko niyang kuhaon ang kaakibat nga cookie. Sa parehas nga oras, bisan kung gipalit niya ang usa ka butang sa umaabot, madawat nimo ang imong mga komisyon, kung gi-redirect nimo ang trapiko o dili - dili kini igsapayan.

Sa milabay nga pipila ka tuig, nahimo kini nga kalingawan alang sa mga SEO guys nga nag-post sa parehas nga materyal sa mga message board ug nagpalambo sa tanan nga mga lahi sa mga senaryo kung asa pa ibutang ang ilang mga link. Ang mga agresibo nga kauban nakaamgo nga mahimo nilang ibutang ang ilang code bisan asa sa Internet, dili lang sa ilang kaugalingong mga site.

Sa niini nga slide imong makita nga sila adunay ilang kaugalingon nga Cookie-Stuffing nga mga programa nga makatabang sa mga tiggamit sa paghimo sa ilang kaugalingon nga "gipuno nga cookies." Ug dili lang kini usa ka cookie, mahimo nimong i-upload ang 20-30 nga mga kaakibat nga ID sa parehas nga oras, ug kung adunay mopalit usa ka butang, mabayran ka alang niini.

Kini nga mga lalaki sa wala madugay nakaamgo nga dili nila kinahanglan nga ibutang kini nga code sa ilang mga panid. Gibiyaan nila ang cross-site scripting ug nagsugod na lang sa pag-post sa ilang gagmay nga mga snippet nga adunay HTML code sa mga message board, guest book, ug mga social network.

BLACK HAT USA nga komperensya. Madato o Mamatay: Paghimog Salapi Online Gamit ang mga Pamaagi sa Black Hat. Bahin 3

Sa palibot sa 2005, ang mga negosyante ug mga kaanib nga network nahibal-an kung unsa ang nahitabo, nagsugod sa pagsubay sa mga referrer ug mga click-through rate, ug nagsugod sa pagpahawa sa mga kadudahang mga kauban. Pananglitan, ilang namatikdan nga ang usa ka tiggamit nag-klik sa usa ka MySpace site, apan kana nga site iya sa usa ka hingpit nga lahi nga kaakibat nga network kaysa sa usa nga nakadawat sa lehitimong benepisyo.

Kini nga mga lalaki nahimong mas maalamon ug sa 2007 usa ka bag-ong matang sa Cookie-Stuffing ang mitumaw. Ang mga kauban nagsugod sa pagbutang sa ilang code sa mga panid sa SSL. Sumala sa Hypertext Transfer Protocol RFC 2616, ang mga kliyente kinahanglan nga dili maglakip sa usa ka Referer header field sa usa ka dili sigurado nga HTTP nga hangyo kung ang nag-refer nga panid gibalhin gikan sa usa ka luwas nga protocol. Kini tungod kay dili nimo gusto nga kini nga kasayuran mogawas gikan sa imong domain.

Gikan niini klaro nga ang bisan unsang Referer nga gipadala sa usa ka kauban dili masubay, mao nga ang mga nag-unang kauban makakita sa usa ka walay sulod nga link ug dili makahimo sa pagpatid kanimo alang niini. Karon ang mga scammers adunay higayon sa paghimo sa ilang "puno nga cookies" nga walay silot. Tinuod, dili tanan nga browser nagtugot kanimo sa pagbuhat niini, apan adunay daghang uban pang mga paagi sa pagbuhat sa parehas nga butang gamit ang awtomatikong pag-refresh sa browser sa karon nga panid nga meta-refresh, meta tag o JavaScript.

Sa 2008, nagsugod sila sa paggamit sa mas gamhanan nga mga himan sa pag-hack, sama sa DNS rebinding attacks, Gifar ug malisyoso nga Flash content, nga hingpit nga makaguba sa kasamtangan nga mga modelo sa seguridad. Nagkinahanglan kini og usa ka panahon aron mahibal-an kung unsaon paggamit kini tungod kay ang mga Cookie-Stuffing nga mga lalaki dili labi ka advanced nga mga hacker, sila mga agresibo nga tigpamaligya nga adunay gamay nga kahibalo sa coding.

Pagbaligya sa semi-accessible nga impormasyon

Mao nga, gitan-aw namon kung giunsa pagkita ang 6-figure nga kantidad, ug karon magpadayon kita sa pito ka numero. Nagkinahanglan kita ug dakong kuwarta para madato o mamatay. Atong tan-awon kon sa unsang paagi ka makakwarta pinaagi sa pagbaligya sa semi-accessible nga impormasyon. Ang Business Wire sikat kaayo pipila ka tuig na ang milabay ug importante gihapon kini, makita nato ang presensya niini sa daghang mga site. Alang niadtong wala mahibalo, ang Business Wire naghatag og serbisyo diin ang mga rehistradong tiggamit sa site makadawat og usa ka stream sa pinakabag-o nga press release gikan sa liboan ka mga kompanya. Ang mga press release gipadala niini nga kompanya sa lain-laing mga organisasyon, nga usahay gipailalom sa temporaryo nga pagdili o embargo, mao nga ang impormasyon nga anaa niini nga mga press release mahimong makaapekto sa presyo sa mga bahin.

Ang mga press release nga mga file gi-upload sa Business Wire web server apan dili gisumpay hangtud nga ang embargo matangtang. Sa tanan nga panahon, ang press release nga mga web page nalambigit sa nag-unang website, ug ang mga tiggamit gipahibalo kanila pinaagi sa mga URL nga sama niini:

http://website/press_release/08/29/2007/00001.html http://website/press_release/08/29/2007/00002.html http://website/press_release/08/29/2007/00003.htm

Sa ingon, samtang naa ka sa ilawom sa embargo, nag-post ka mga makapaikag nga datos sa site aron sa diha nga matangtang ang embargo, pamilyar dayon ang mga tiggamit niini. Kini nga mga link gipetsahan ug gipadala sa mga tiggamit pinaagi sa email. Kung matapos na ang pagdili, ang link molihok ug idirekta ang tiggamit sa site kung diin gibutang ang katugbang nga press release. Sa dili pa mohatag og access sa press release nga web page, ang sistema kinahanglang magpamatuod nga ang user legal nga naka-log in.

Dili nila susihon kung aduna ka bay katungod sa pagtan-aw niini nga impormasyon sa dili pa matapos ang embargo; kinahanglan ka lang nga mag log in sa sistema. Sa pagkakaron daw dili makadaot, apan tungod lang kay wala ka makakita sa usa ka butang wala magpasabot nga wala kini.

BLACK HAT USA nga komperensya. Madato o Mamatay: Paghimog Salapi Online Gamit ang mga Pamaagi sa Black Hat. Bahin 3

Ang kompanya sa serbisyo sa pinansya sa Estonia nga si Lohmus Haavel & Viisemann, dili mga hacker, nakadiskubre nga ang press release nga mga panid sa web ginganlan sa matag-an nga paagi ug nagsugod sa pagtag-an sa mga URL. Samtang ang mga link mahimo’g wala pa naglungtad tungod kay ang usa ka embargo adunay epekto, wala kini magpasabut nga ang usa ka hacker dili makatag-an sa ngalan sa file ug sa ingon maka-access niini sa wala’y panahon. Nagtrabaho kini nga pamaagi tungod kay ang tseke sa seguridad sa Business Wire mao nga ang tiggamit legal nga naka-log in ug wala nay lain.

Busa, ang mga Estonian nakadawat ug impormasyon sa wala pa magsira ang merkado ug gibaligya kini nga datos. Hangtud nga gisubay sila sa SEC ug gi-freeze ang ilang mga account, nakakuha sila og $8 milyon gikan sa pagbaligya sa semi-accessible nga impormasyon. Hunahunaa kini, ang tanan nga gibuhat sa kini nga mga lalaki mao ang pagtan-aw kung unsa ang hitsura sa mga link, pagsulay sa pagtag-an sa mga URL, ug nakakuha og 8 milyon gikan niini. Kasagaran niining puntoha mangutana ko sa mga tumatan-aw kon kini giisip nga legal o ilegal, kon kini giisip nga usa ka patigayon o dili. Apan sa pagkakaron gusto lang nako ipunting ang imong atensyon kung kinsa ang naghimo niini.

Sa dili pa nimo sulayan pagtubag kini nga mga pangutana, ipakita ko kanimo ang sunod nga slide. Dili kini direktang nalangkit sa online fraud. Usa ka Ukrainian nga hacker ang nag-hack sa Thomson Financial, usa ka business intelligence provider, ug gikawat ang mga datos mahitungod sa pinansyal nga kalisud sa IMS Health mga oras sa wala pa ang impormasyon kay naigo sa pinansyal nga merkado. Walay duhaduha nga siya sad-an sa pag-hack.

BLACK HAT USA nga komperensya. Madato o Mamatay: Paghimog Salapi Online Gamit ang mga Pamaagi sa Black Hat. Bahin 3

Ang hacker nagbutang sa mga order sa pagbaligya sa kantidad nga 42 ka libo nga dolyar, nga nagdula sa wala pa ang mga presyo nahulog. Alang sa Ukraine dako kini nga kantidad, mao nga nahibal-an pag-ayo sa hacker kung unsa ang iyang gisudlan. Ang kalit nga pag-ubos sa presyo sa stock nagdala kaniya ug mga $300 nga ganansya sulod sa pipila ka oras. Ang pagbinayloay nagpagawas sa usa ka "Red Flag", ang SEC nag-freeze sa mga pondo, nakamatikod nga adunay usa ka butang nga sayup, ug nagsugod sa usa ka imbestigasyon. Bisan pa, si Judge Naomi Reis Buchwald miingon nga ang mga pondo kinahanglan nga dili ma-unfrozen tungod kay ang "pagpangawat ug pagbaligya" ug "pag-hack ug trading" nga mga alegasyon nga gipasangil kang Dorozhko wala makalapas sa mga balaod sa securities. Ang hacker dili usa ka empleyado niini nga kompanya, ug busa wala makalapas sa bisan unsang mga balaod bahin sa pagbutyag sa kompidensyal nga pinansyal nga impormasyon.

Ang Times nagsugyot nga ang Departamento sa Hustisya sa US nagkonsiderar lamang sa kaso nga usa ka walay kapuslanan tungod sa mga kalisud sa pagkuha sa Ukrainian nga mga awtoridad sa pag-uyon sa pagkooperar sa pagdakop sa naghimo. Busa kini nga hacker dali nga nakakuha og 300 ka libo nga dolyar.

Karon itandi kini sa miaging kaso diin ang mga tawo nakakwarta pinaagi lamang sa pagbag-o sa mga URL sa mga link sa ilang browser ug pagbaligya sa komersyal nga impormasyon. Makapainteres kini, apan dili lamang ang mga paagi aron makakwarta sa stock exchange.

Atong tagdon ang pasibo nga pagkolekta sa impormasyon. Kasagaran, human sa paghimo sa usa ka online nga pagpalit, ang pumapalit makadawat og usa ka order tracking code, nga mahimong sunod-sunod o pseudo-sequential ug ingon niini ang hitsura:

3200411
3200412
3200413

Uban niini masubay nimo ang imong order. Ang mga Pentester o mga hacker mosulay sa pag-crawl sa mga URL aron makakuha og access sa mga datos sa pag-order, kasagaran adunay sulod nga personal nga makaila nga impormasyon (PII):

http://foo/order_tracking?id=3200415
http://foo/order_tracking?id=3200416
http://foo/order_tracking?id=3200417

Pinaagi sa pag-scroll sa mga numero, makaangkon sila og access sa mga numero sa credit card, adres, ngalan ug uban pang personal nga impormasyon sa pumapalit. Bisan pa, dili kami interesado sa personal nga kasayuran sa kliyente, apan sa order track code mismo; interesado kami sa passive reconnaissance.

BLACK HAT USA nga komperensya. Madato o Mamatay: Paghimog Salapi Online Gamit ang mga Pamaagi sa Black Hat. Bahin 3

Ang arte sa paghimog konklusyon

Binagbinaga ang “Ang Arte sang Paghinakop.” Kung tukma nimo nga mabanabana kung pila ang "mga order" nga giproseso sa usa ka kompanya sa katapusan sa quarter, nan, base sa makasaysayan nga datos, mahimo nimong mahibal-an kung maayo ba ang kahimtang sa pinansya ug kung giunsa ang pag-usab-usab sa presyo sa stock niini. Pananglitan, nag-order ka o nagpalit usa ka butang sa sinugdanan sa quarter, dili igsapayan, ug dayon naghimo usa ka bag-ong order sa katapusan sa quarter. Pinasukad sa kalainan sa mga numero, ang usa makahinapos kung pila ang mga order nga giproseso sa kompanya sa kini nga yugto sa panahon. Kung naghisgot kami bahin sa usa ka libo nga mga order kumpara sa usa ka gatos ka libo alang sa parehas nga miaging panahon, mahimo nimong hunahunaon nga dili maayo ang nahimo sa kompanya.

Bisan pa, ang kamatuoran mao nga kasagaran kini nga mga numero sa han-ay mahimong makuha nga wala gyud makompleto ang order o usa ka order nga pagkahuman gikansela. Nanghinaut ko nga kini nga mga numero dili ipakita sa bisan unsang kaso ug ang pagkasunod-sunod magpadayon sa mga numero:

3200418
3200419
3200420

Niining paagiha nahibal-an nimo nga adunay ka abilidad sa pagsubay sa mga order ug mahimo ka magsugod sa pasibo nga pagkolekta sa kasayuran gikan sa site nga ilang gihatag kanamo. Wa ta kahibawo kung legal ba o dili, ang nahibaw-an ra nato nga mahimo.

Mao nga, gitan-aw namon ang lainlaing mga kakulangan sa lohika sa negosyo.

Trey Ford: ang mga tig-atake kay mga negosyante. Gipaabot nila ang pagbalik sa ilang puhunan. Ang mas daghang teknolohiya, mas dako ug mas komplikado ang code, mas daghang trabaho ang kinahanglang buhaton ug mas dako ang posibilidad nga madakpan. Apan adunay daghang mapuslanon nga mga paagi aron mahimo ang mga pag-atake nga wala’y bisan unsang paningkamot. Ang lohika sa negosyo usa ka dako nga negosyo, ug adunay dako nga insentibo alang sa mga kriminal sa pag-hack niini. Ang mga depekto sa lohika sa negosyo usa ka panguna nga target sa mga kriminal ug usa ka butang nga dili mahibal-an pinaagi lamang sa pagpadagan sa usa ka pag-scan o paghimo sa standard nga pagsulay ingon bahin sa usa ka proseso sa pagsiguro sa kalidad. Adunay usa ka sikolohikal nga problema sa QA nga gitawag nga "confirmation bias" tungod kay, sama sa mga tawo, gusto namon mahibal-an nga kami husto. Busa, gikinahanglan nga ipahigayon ang pagsulay sa tinuod nga mga kondisyon.

BLACK HAT USA nga komperensya. Madato o Mamatay: Paghimog Salapi Online Gamit ang mga Pamaagi sa Black Hat. Bahin 3

Kinahanglan nga sulayan ang tanan ug ang tanan, tungod kay dili tanan nga mga kahuyangan mahimong makit-an sa yugto sa pag-uswag pinaagi sa pag-analisar sa code, o bisan sa panahon sa QA. Mao nga kinahanglan nimo nga moagi sa tibuuk nga proseso sa negosyo ug pagpalambo sa tanan nga mga lakang aron mapanalipdan kini. Daghan ang makat-onan gikan sa kasaysayan tungod kay ang pipila ka mga matang sa pag-atake gisubli sa paglabay sa panahon. Kung nahigmata ka usa ka gabii sa usa ka spike sa CPU, mahimo nimong hunahunaon nga ang pipila ka mga hacker naningkamot pag-usab sa pagsubay sa balido nga mga kupon sa diskwento. Ang tinuod nga paagi sa pag-ila sa matang sa pag-atake mao ang pag-obserbar sa usa ka aktibong pag-atake, tungod kay ang pag-ila niini base sa kasaysayan sa log mahimong lisud kaayo.

Jeremy Grossman: mao nga ania ang atong nakat-unan karon.

BLACK HAT USA nga komperensya. Madato o Mamatay: Paghimog Salapi Online Gamit ang mga Pamaagi sa Black Hat. Bahin 3

Ang pagtag-an sa captcha makahatag kanimo og upat ka digit nga kantidad sa dolyar. Ang pagmaniobra sa mga sistema sa pagbayad sa online magdala sa usa ka hacker nga lima ka numero nga ganansya. Ang pag-hack sa mga bangko makaganansya nimo og sobra sa lima ka numero sa ganansya, ilabi na kung buhaton nimo kini labaw sa kausa.

Ang mga scam sa e-commerce mokuha kanimo og unom ka numero sa salapi, samtang ang paggamit sa mga kaakibat nga network makahatag kanimo og 5-6 nga mga numero o bisan pito ka mga numero. Kung ikaw adunay igong kaisog, mahimo nimong sulayan ang paglimbong sa stock market ug makakuha og labaw sa pito ka numero nga ganansya. Ug ang paggamit sa pamaagi sa RSnake sa mga kompetisyon alang sa labing kaayo nga Chihuahua kay bililhon ra!

Ang bag-ong mga slide alang niini nga presentasyon lagmit wala kini nahimo sa CD, aron mahimo nimo kini i-download sa ulahi gikan sa akong panid sa blog. Adunay usa ka komperensya sa OPSEC nga moabut sa Septyembre nga akong tambongan, ug sa akong hunahuna makahimo kami og pipila ka mga cool nga butang uban kanila. Karon, kung naa kay mga pangutana, andam kami nga tubagon kini.

Pipila ka mga ad 🙂

Salamat sa pagpabilin kanamo. Ganahan ka ba sa among mga artikulo? Gusto nga makakita og mas makapaikag nga sulod? Suportahi kami pinaagi sa pag-order o pagrekomenda sa mga higala, cloud VPS alang sa mga developers gikan sa $4.99, 30% nga diskwento alang sa mga tiggamit sa Habr sa usa ka talagsaon nga analogue sa mga entry-level server, nga giimbento namo alang kanimo: Ang tibuok kamatuoran bahin sa VPS (KVM) E5-2650 v4 (6 Cores) 10GB DDR4 240GB SSD 1Gbps gikan sa $20 o unsaon pagpaambit sa usa ka server? (anaa sa RAID1 ug RAID10, hangtod sa 24 ka mga core ug hangtod sa 40GB DDR4).

Dell R730xd 2 ka beses nga mas barato? Dinhi lang 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV gikan sa $199 sa Netherlands! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - gikan sa $99! Basaha ang mahitungod sa Unsaon pagtukod sa infrastructure corp. klase sa paggamit sa Dell R730xd E5-2650 v4 server nga nagkantidad ug 9000 euros sa usa ka sentimos?

Source: www.habr.com

Idugang sa usa ka comment