Comhdháil Black HAT USA. Faigh Saibhir nó Faigh Bás: Airgead a Dhéanamh Ar Líne Ag Úsáid Modhanna Hata Duibhe. Cuid 3

Comhdháil Black HAT USA. Faigh Saibhir nó Faigh Bás: Airgead a Dhéanamh Ar Líne Ag Úsáid Modhanna Hata Duibhe. Cuid 1
Comhdháil Black HAT USA. Faigh Saibhir nó Faigh Bás: Airgead a Dhéanamh Ar Líne Ag Úsáid Modhanna Hata Duibhe. Cuid 2

Chuaigh siad chomh fada le plé a dhéanamh ar an bhféidearthacht go rachadh tiománaithe UPS i ngleic leis an amhrastach. Déanaimis seiceáil anois an bhfuil an méid atá luaite ar an sleamhnán seo dlíthiúil?

Comhdháil Black HAT USA. Faigh Saibhir nó Faigh Bás: Airgead a Dhéanamh Ar Líne Ag Úsáid Modhanna Hata Duibhe. Cuid 3

Seo an méid a deir an FTC nuair a iarrtar orm, "Ar cheart dom filleadh nó íoc as mír nár ordaigh mé riamh?" - “Ní hea. Má fhaigheann tú mír nár ordaigh tú, tá an ceart dlíthiúil agat glacadh leis mar bhronntanas in aisce." An fuaim eiticiúil é seo? Nigh mé mo lámha de seo mar níl mé cliste go leor chun ceisteanna mar seo a phlé.

Ach is é an rud atá suimiúil ná go bhfeicimid treocht inar lú an teicneolaíocht a úsáidimid, is amhlaidh is mó airgid a dhéanaimid.

Calaois Idirlín Chleamhnaithe

Jeremy Grossman: tá sé fíordheacair a thuiscint, ach is féidir leat sé fhigiúr airgid a dhéanamh ar an mbealach seo. Mar sin, tá naisc fíor ag na scéalta go léir a chuala tú agus is féidir leat léamh faoi go mion. Ceann de na cineálacha calaoise Idirlín is suimiúla ná calaois chleamhnaithe. Úsáideann siopaí agus fógróirí ar líne líonraí cleamhnaithe chun trácht agus úsáideoirí a mhealladh chuig a suíomhanna mar mhalairt ar chuid den bhrabús a fhaightear uaidh seo.

Tá mé chun labhairt faoi rud éigin a bhfuil a lán daoine ar eolas faoi le blianta fada, ach ní raibh mé in ann tagairt phoiblí amháin a aimsiú a thaispeánann cé mhéad caillteanas a bhain leis an gcineál seo scam. Chomh fada agus is eol dom, ní raibh aon lawsuits, aon imscrúduithe coiriúla. Labhair mé le fiontraithe déantúsaíochta, labhair mé le guys líonra cleamhnaithe, labhair mé le Black Cats - creideann siad go léir go ndearna scammers méid ollmhór airgid ó chleamhnaithe.

Glac le do thoil mo bhriathar agus athbhreithnigh an obair bhaile atá déanta agam ar na saincheisteanna sonracha seo. Úsáideann calaoiseoirí iad chun suimeanna 5-6-dhigit, agus uaireanta seacht ndigit a dhéanamh go míosúil, ag baint úsáide as teicnící speisialta. Tá daoine sa seomra seo ar féidir leo é seo a sheiceáil mura bhfuil siad faoi cheangal ag comhaontú rúndachta. Mar sin taispeánfaidh mé duit conas a oibríonn sé. Tá roinnt imreoirí páirteach sa scéim seo. Feicfidh tú cad atá i gceist le “cluiche” cleamhnaithe na chéad ghlúine eile.

Comhdháil Black HAT USA. Faigh Saibhir nó Faigh Bás: Airgead a Dhéanamh Ar Líne Ag Úsáid Modhanna Hata Duibhe. Cuid 3

Is éard atá i gceist leis an gcluiche ná ceannaí a bhfuil suíomh Gréasáin nó táirge aige agus a íocann coimisiúin chleamhnaithe le haghaidh cad a tharlaíonn nuair úsáideoirí, cuntais cruthaithe, ceannacháin a rinneadh, agus mar sin de. Íocann tú an cleamhnaithe as go dtugann duine cuairt ar a shuíomh Gréasáin, go gcloíonn sé ar nasc, go dtéann sé chuig suíomh Gréasáin do dhíoltóra agus go gceannaíonn sé rud éigin ann.

Is é an chéad imreoir eile an cleamhnaithe, a fhaigheann airgead i bhfoirm costas in aghaidh an cliceáil (CPC) nó i bhfoirm coimisiúin (CPA) chun ceannaitheoirí a atreorú chuig láithreán gréasáin an díoltóra.

Tugann coimisiúin le tuiscint go ndearna an cliant ceannach ar shuíomh Gréasáin an díoltóra mar thoradh ar ghníomhaíochtaí an chomhpháirtí.

Is é an ceannaitheoir an duine a dhéanann ceannacháin nó a shuibscríobhann scaireanna an díoltóra.

Soláthraíonn líonraí cleamhnaithe teicneolaíochtaí a nascann agus a rianaíonn gníomhaíochtaí an díoltóra, an chomhpháirtí agus an cheannaitheora. "Gliúdaíonn siad" na himreoirí go léir le chéile agus cinntíonn siad a n-idirghníomhaíocht.

Seans go dtógfaidh sé cúpla lá nó cúpla seachtain ort a dhéanamh amach conas a oibríonn sé go léir, ach níl aon teicneolaíocht casta i gceist. Clúdaíonn líonraí cleamhnaithe agus cláir chleamhnaithe gach cineál trádála agus gach margadh. Tá siad ag Google, eBay, Amazon, trasnaíonn a leasanna mar ghníomhairí coimisiúin, tá siad i ngach áit agus níl easpa ioncaim acu. Tá mé cinnte go bhfuil a fhios agat gur féidir fiú trácht ó do bhlag a ghiniúint cúpla céad dollar i mbrabús gach mí, agus mar sin beidh an scéim seo éasca duit a thuiscint.

Comhdháil Black HAT USA. Faigh Saibhir nó Faigh Bás: Airgead a Dhéanamh Ar Líne Ag Úsáid Modhanna Hata Duibhe. Cuid 3

Seo mar a oibríonn an córas. Cleamhnaíonn tú láithreán beag, nó clár fógraí leictreonach, is cuma, síníonn tú clár cleamhnaithe agus faigheann tú nasc speisialta a chuireann tú ar do leathanach Idirlín. Breathnaíonn sé mar seo:

<a href=”http://AffiliateNetwork/p? program=50&affiliate_id=100/”>really cool product!</a>

Léiríonn sé seo an clár cleamhnaithe ar leith, do ID cleamhnaithe, sa chás seo tá sé 100, agus ainm an táirge atá á dhíol. Agus má chliceálann duine éigin ar an nasc seo, atreoraíonn an brabhsálaí chuig an líonra cleamhnaithe é, suiteálann sé fianáin rianaithe speisialta a nascann é leis an ID chleamhnaithe=100.

Set-Cookie: AffiliateID=100

Agus atreoraíonn chuig leathanach an díoltóra. Má cheannaíonn an ceannaitheoir táirge éigin níos déanaí laistigh de thréimhse X, is féidir a bheith ina lá, uair an chloig, trí seachtaine, aon am comhaontaithe, agus le linn an ama seo leanann na fianáin de bheith ann, faigheann an cleamhnaithe a choimisiún.

Seo mar a dhéanann cuideachtaí cleamhnaithe na billiúin dollar ag baint úsáide as tactics Sinsearach éifeachtacha. Lig dom sampla a thabhairt duit. Taispeánann an chéad sleamhnán eile an admháil, méadóidh mé anois é chun an méid a thaispeáint duit. Seo seic ó Google le haghaidh $132. Schumann an sloinne atá ar an bhfear seo, agus tá gréasán de shuímh idirlín fógraíochta aige. Ní hé seo an t-airgead go léir, íocann Google suimeanna den sórt sin uair sa mhí nó uair amháin gach 2 mhí.

Comhdháil Black HAT USA. Faigh Saibhir nó Faigh Bás: Airgead a Dhéanamh Ar Líne Ag Úsáid Modhanna Hata Duibhe. Cuid 3

Seiceáil eile ó Google, méadóidh mé é agus feicfidh tú go bhfuil sé ar $901.

Comhdháil Black HAT USA. Faigh Saibhir nó Faigh Bás: Airgead a Dhéanamh Ar Líne Ag Úsáid Modhanna Hata Duibhe. Cuid 3

Ar cheart dom ceist a chur ar dhuine éigin faoin eitic a bhaineann le hairgead a dhéanamh mar seo? Ciúnas sa halla... Is ionann an tseic seo agus íocaíocht ar feadh 2 mhí, toisc gur dhiúltaigh banc an fhaighteora an tseic roimhe seo toisc go raibh méid na híocaíochta ró-mhór.

Mar sin, tá sé feicthe againn gur féidir airgead den chineál seo a dhéanamh, agus an t-airgead seo á íoc amach. Conas is féidir leat an scéim seo a shárú? Is féidir linn teicníc ar a dtugtar Fianán-Stuffing a úsáid. Is coincheap an-simplí é seo a bhí le feiceáil i 2001-2002, agus taispeánann an sleamhnán seo conas a d'fhéach sé i 2002. Inseoidh mé duit scéal a chuma.

Comhdháil Black HAT USA. Faigh Saibhir nó Faigh Bás: Airgead a Dhéanamh Ar Líne Ag Úsáid Modhanna Hata Duibhe. Cuid 3

Ní theastaíonn ó aon rud gearr ó théarmaí seirbhíse líonra cleamhnaithe pesky go gcliceáilfidh úsáideoir nasc chun go bhféadfaidh a bhrabhsálaí an fianán aitheantais chleamhnaithe a phiocadh suas.
Is féidir leat an URL seo a chliceáiltear go hiondúil a luchtú go huathoibríoch isteach i bhfoinse na híomhá nó i gclib iframe. Sa chás seo, in ionad nasc:

<a href=”http://AffiliateNetwork/p? program=50&affiliate_id=100/”>really cool product!</a>

Íoslódáil tú seo:

<img src=”http://AffiliateNetwork/p?program=50&affiliate_id=100/”>

Nó sin:

<iframe src=”http://AffiliateNetwork/p?program=50&affiliate_id=100/”
width=”0” height=”0”></iframe>

Agus nuair a thuirlingíonn an t-úsáideoir ar do leathanach, roghnóidh sé an fianán cleamhnaithe go huathoibríoch. Ag an am céanna, is cuma má cheannaíonn sé rud éigin sa todhchaí, gheobhaidh tú do choimisiúin, cibé acu a atreoraíonn tú trácht nó nach ea - is cuma.

Le blianta beaga anuas, is caitheamh aimsire é seo do bhuachaillí Sinsearach a phostálann ábhar cosúil leis ar chláir teachtaireachtaí agus a fhorbraíonn gach cineál cásanna le haghaidh áit eile chun a naisc a chur. Thuig comhpháirtithe ionsaitheacha go bhféadfadh siad a gcód a chur in áit ar bith ar an Idirlíon, ní hamháin ar a suíomhanna féin.

Ar an sleamhnán seo is féidir leat a fheiceáil go bhfuil a gcláir Líonta Fianán féin acu a chuidíonn le húsáideoirí a gcuid “fianáin líonta” féin a dhéanamh. Agus ní fianán amháin é, is féidir leat 20-30 ID cleamhnaithe a uaslódáil ag an am céanna, agus chomh luath agus a cheannaíonn duine rud éigin, gheobhaidh tú íoc as.

Ba ghearr gur thuig na guys seo nach raibh orthu an cód seo a chur ar a gcuid leathanaigh. Thréig siad scripteáil tras-láithreáin agus go simplí thosaigh siad ag postáil a gcuid míreanna beaga le cód HTML ar chláir teachtaireachta, aoi-leabhair agus líonraí sóisialta.

Comhdháil Black HAT USA. Faigh Saibhir nó Faigh Bás: Airgead a Dhéanamh Ar Líne Ag Úsáid Modhanna Hata Duibhe. Cuid 3

Timpeall 2005, rinne ceannaithe agus líonraí cleamhnaithe amach cad a bhí ar siúl, thosaigh siad ag rianú atreoraithe agus rátaí cliceáil-trí, agus thosaigh siad ag ciceáil cleamhnaithe amhrasach. Mar shampla, thug siad faoi deara gur chliceáil úsáideoir ar shuíomh MySpace, ach bhain an láithreán sin le líonra cleamhnaithe go hiomlán difriúil ná an ceann a fuair an sochar dlisteanach.

D'éirigh na daoine seo beagán níos críonna agus i 2007 tháinig cineál nua de Líonadh Fianán chun cinn. Thosaigh comhpháirtithe ag cur a gcód ar leathanaigh SSL. De réir Prótacal Aistrithe Hipirtéacs RFC 2616, níor cheart do chliaint réimse ceanntásca Tarchuir a áireamh in iarratas HTTP neamhchinnte má aistríodh an leathanach tagartha ó phrótacal slán. Tá sé seo amhlaidh toisc nach mian leat an fhaisnéis seo a sceitheadh ​​ó d'fhearann.

Ón seo tá sé soiléir nach mbeidh aon Tagraí a sheoltar chuig comhpháirtí inrianaithe, mar sin feicfidh na príomhpháirtithe nasc folamh agus ní bheidh siad in ann tú a chiceáil amach. Anois tá deis ag scammers a gcuid “fianáin líonta” a dhéanamh gan phionós. Fíor, ní cheadaíonn gach brabhsálaí duit é seo a dhéanamh, ach tá go leor bealaí eile ann chun an rud céanna a dhéanamh trí úsáid a bhaint as athnuachan uathoibríoch an bhrabhsálaí ar an meitea-athnuachan leathanach reatha, meta tags nó JavaScript.

In 2008, thosaigh siad ag baint úsáide as uirlisí hacking níos cumhachtaí, mar shampla ionsaithe athcheangal DNS, Gifar agus ábhar Flash mailíseach, ar féidir leo samhlacha slándála atá ann cheana féin a mhilleadh go hiomlán. Tógann sé tamall le fáil amach conas iad a úsáid toisc nach hackers an-dul chun cinn iad na fir a bhaineann le Líonadh Fianán, níl iontu ach margóirí ionsaitheach gan mórán eolais ar chódú.

Díol faisnéise leath-inrochtana

Mar sin, táimid tar éis féachaint ar conas suimeanna 6-fhigiúr a thuilleamh, agus anois bogaimis ar aghaidh go dtí seacht bhfigiúr. Teastaíonn airgead mór uainn le bheith saibhir nó le bás a fháil. Breathnóimid ar conas is féidir leat airgead a dhéanamh trí fhaisnéis leath-inrochtana a dhíol. Bhí an-tóir ar Business Wire cúpla bliain ó shin agus tá sé fós tábhachtach, feicimid a láithreacht ar go leor suíomhanna. Dóibh siúd nach bhfuil a fhios acu, cuireann Business Wire seirbhís ar fáil trína bhfaigheann úsáideoirí cláraithe an tsuímh sruth preaseisiúintí cothrom le dáta ó na mílte cuideachta. Cuireann eagraíochtaí éagsúla preasráitis chuig an gcuideachta seo, a bhíonn uaireanta faoi réir toirmisc shealadacha nó lánchosc, agus mar sin d’fhéadfadh tionchar a bheith ag an bhfaisnéis atá sna preaseisiúintí seo ar phraghas na scaireanna.

Déantar comhaid preaseisiúint a uaslódáil chuig freastalaí gréasáin Business Wire ach ní nasctar iad go dtí go mbaintear an lánchosc. Ar feadh an tsaoil, tá leathanaigh ghréasáin an phreaseisiúint nasctha leis an bpríomhshuíomh Gréasáin, agus cuireann URLanna mar seo in iúl d’úsáideoirí fúthu:

http://website/press_release/08/29/2007/00001.html http://website/press_release/08/29/2007/00002.html http://website/press_release/08/29/2007/00003.htm

Mar sin, agus tú faoi lánchosc, postálann tú sonraí suimiúla ar an suíomh ionas go mbeidh úsáideoirí eolach láithreach air chomh luath agus a chuirtear deireadh leis an lánchosc. Tá dáta ar na naisc seo agus seoltar chuig úsáideoirí iad trí ríomhphost. Nuair a rachaidh an toirmeasc in éag, oibreoidh an nasc agus díreoidh sé an t-úsáideoir chuig an suíomh ina gcuirtear an preasráiteas comhfhreagrach sa phost. Sula ndeonaítear rochtain ar an leathanach gréasáin preaseisiúint, ní mór don chóras a fhíorú go bhfuil an t-úsáideoir logáilte isteach go dleathach.

Ní seiceálann siad an bhfuil an ceart agat féachaint ar an bhfaisnéis seo sula dtéann an lánchosc in éag; Go dtí seo is cosúil go bhfuil sé neamhdhíobhálach, ach díreach toisc nach bhfeiceann tú rud éigin ní chiallaíonn sé nach bhfuil sé ann.

Comhdháil Black HAT USA. Faigh Saibhir nó Faigh Bás: Airgead a Dhéanamh Ar Líne Ag Úsáid Modhanna Hata Duibhe. Cuid 3

Fuair ​​cuideachta seirbhísí airgeadais Eastóinis Lohmus Haavel & Viisemann, nach hackers ar chor ar bith, amach go raibh leathanaigh ghréasáin preaseisiúint ainmnithe ar bhealach intuartha agus thosaigh siad ag buille faoi thuairim na URLanna sin. Cé go bhféadfadh sé nach bhfuil na naisc ann fós toisc go bhfuil lánchosc i bhfeidhm, ní chiallaíonn sé seo nach féidir le haiceálaí ainm an chomhaid a thomhas agus mar sin rochtain a fháil air roimh am. D'oibrigh an modh seo toisc gurb é an t-aon seiceáil slándála a bhí ag Business Wire ná go raibh an t-úsáideoir logáilte isteach go dleathach agus gan aon rud eile.

Mar sin, fuair na hEastóinigh faisnéis sular dúnadh an margadh agus dhíol siad na sonraí seo. Go dtí go ndearna CSS iad a rianú síos agus a gcuntais a reoite, d'éirigh leo $8 milliún a thuilleamh as faisnéis leath-inrochtana a thrádáil. Smaoinigh air, rinne na guys seo go léir breathnú ar an chuma ar na naisc, déan iarracht na URLanna a thomhas, agus rinne siad 8 milliún as. De ghnáth ag an bpointe seo fiafraím den lucht éisteachta an meastar é seo a bheith dlíthiúil nó mídhleathach, cibé an meastar gur trádáil é nó nach ea. Ach faoi láthair níl uaim ach d’aird a tharraingt ar cé a rinne é seo.

Sula ndéanfaidh tú iarracht na ceisteanna seo a fhreagairt, taispeánfaidh mé an chéad sleamhnán eile duit. Ní bhaineann sé seo go díreach le calaois ar líne. Rinne hacker ón Úcráin hack Thomson Financial, soláthraí faisnéise gnó, agus ghoid sé sonraí faoi anacair airgeadais IMS Health uaireanta sula raibh an fhaisnéis le teacht ar an margadh airgeadais. Níl aon amhras ach go bhfuil sé ciontach as hackáil.

Comhdháil Black HAT USA. Faigh Saibhir nó Faigh Bás: Airgead a Dhéanamh Ar Líne Ag Úsáid Modhanna Hata Duibhe. Cuid 3

Chuir an hacker orduithe díola ar an méid 42 míle dollar, ag imirt sular thit na rátaí. Don Úcráin is méid ollmhór é seo, agus mar sin bhí a fhios ag an hacker go maith cad a bhí á dhéanamh aige. Thug an titim tobann i bpraghas an stoic thart ar $300 i mbrabús dó laistigh de chúpla uair an chloig. Chuir an malartán “Bratach Dearg” amach, froig CSS na cistí, ag tabhairt faoi deara go raibh rud éigin ag dul amú, agus chuir siad tús le himscrúdú. Dúirt an Breitheamh Naomi Reis Buchwald, áfach, gur cheart na cistí a dhíreoite toisc nach sáraíonn na líomhaintí “goid agus trádála” agus “hackála agus trádála” a cuireadh i leith Dorozhko dlíthe urrús. Ní raibh an hacker ina fhostaí de chuid na cuideachta seo, agus mar sin níor sháraigh sé aon dlíthe maidir le faisnéis airgeadais rúnda a nochtadh.

Mhol an Times gur mheas Roinn Dlí agus Cirt na SA gur cás neamhfhabhrach é an cás mar gheall ar na deacrachtaí a bhain le húdaráis na hÚcráine a fháil chun aontú le comhoibriú chun an té a rinne an cion. Mar sin fuair an hacker seo 300 míle dollar go han-éasca.

Anois déan é seo a chur i gcomparáid leis an gcás roimhe seo ina ndearna daoine airgead trí URLanna naisc ina mbrabhsálaí a athrú agus faisnéis tráchtála a dhíol. Tá siad seo suimiúil go leor, ach ní na bealaí amháin chun airgead a dhéanamh ar an stocmhalartán.

Déanaimis machnamh ar bhailiú éighníomhach faisnéise. De ghnáth, tar éis ceannach ar líne a dhéanamh, faigheann an ceannaitheoir cód rianaithe ordaithe, ar féidir leis a bheith seicheamhach nó pseudo-seicheamhach agus a bhreathnaíonn rud éigin mar seo:

3200411
3200412
3200413

Leis is féidir leat d'ordú a rianú. Déanann pentesters nó hackers iarracht URLanna a chraobhscaoileadh chun rochtain a fháil ar shonraí ordaithe, ina mbíonn faisnéis inaitheanta phearsanta (PII) de ghnáth:

http://foo/order_tracking?id=3200415
http://foo/order_tracking?id=3200416
http://foo/order_tracking?id=3200417

Trí scrollú trí na huimhreacha, faigheann siad rochtain ar uimhreacha cártaí creidmheasa, seoltaí, ainmneacha agus faisnéis phearsanta eile an cheannaitheora. Mar sin féin, níl suim againn i bhfaisnéis phearsanta an chliaint, ach sa chód rian ordaithe féin; tá suim againn i dtaiscéalaíocht éighníomhach.

Comhdháil Black HAT USA. Faigh Saibhir nó Faigh Bás: Airgead a Dhéanamh Ar Líne Ag Úsáid Modhanna Hata Duibhe. Cuid 3

An ealaín na conclúidí a tharraingt

Smaoinigh ar "Ealaín na Tátail." Más féidir leat a mheas go cruinn cé mhéad “orduithe” atá á bpróiseáil ag cuideachta ag deireadh na ráithe, ansin, bunaithe ar shonraí stairiúla, is féidir leat a bhaint amach an bhfuil a staid airgeadais go maith agus conas a luaineoidh a stocphraghas. Mar shampla, d'ordaigh tú nó cheannaigh tú rud éigin ag tús na ráithe, is cuma, agus ansin rinne tú ordú nua ag deireadh na ráithe. Bunaithe ar an difríocht sna huimhreacha, is féidir a thabhairt i gcrích cé mhéad orduithe a phróiseáil an chuideachta le linn na tréimhse ama seo. Má tá muid ag caint faoi mhíle ordú i gcoinne céad míle don tréimhse chéanna roimhe sin, is féidir leat glacadh leis go bhfuil an chuideachta ag déanamh go dona.

Is é fírinne an scéil, áfach, gur minic gur féidir na huimhreacha seichimh seo a fháil gan an t-ordú a chomhlánú nó ordú a chuirtear ar ceal ina dhiaidh sin. Tá súil agam nach dtaispeánfar na huimhreacha seo ar aon nós agus leanfaidh an seicheamh leis na huimhreacha:

3200418
3200419
3200420

Ar an mbealach seo tá a fhios agat go bhfuil an cumas agat orduithe a rianú agus gur féidir leat tosú ar fhaisnéis a bhailiú go héighníomhach ón suíomh a sholáthraíonn siad dúinn. Níl a fhios againn an bhfuil sé dlíthiúil nó nach bhfuil, níl a fhios againn ach gur féidir é a dhéanamh.

Mar sin, d'fhéachamar ar easnaimh éagsúla loighic gnó.

Trey Ford: is fir ghnó iad na hionsaitheoirí. Tá siad ag súil le toradh ar a n-infheistíocht. Dá mhéad teicneolaíochta, dá mhéad agus dá chasta a bheidh an cód, is ea is mó oibre a bheidh le déanamh agus is mó an seans go mbeifear gafa. Ach tá go leor bealaí an-bhrabúsach ann chun ionsaithe a dhéanamh gan aon iarracht. Is gnó ollmhór é loighic gnó, agus tá dreasacht ollmhór ann do choirpigh é a hack. Is príomhsprioc iad lochtanna loighic gnó do choirpigh agus is rud iad nach féidir a bhrath ach scanadh a reáchtáil nó tástáil chaighdeánach a dhéanamh mar chuid de phróiseas dearbhaithe cáilíochta. Tá fadhb shíceolaíoch i QA ar a dtugtar "claonadh dearbhaithe" mar, cosúil le daoine, ba mhaith linn a fháil amach go bhfuil an ceart againn. Dá bhrí sin, is gá tástáil a dhéanamh i bhfíorchoinníollacha.

Comhdháil Black HAT USA. Faigh Saibhir nó Faigh Bás: Airgead a Dhéanamh Ar Líne Ag Úsáid Modhanna Hata Duibhe. Cuid 3

Is gá gach rud agus gach duine a thástáil, toisc nach féidir gach leochaileacht a bhrath ag an gcéim forbartha trí anailís a dhéanamh ar an gcód, nó fiú le linn QA. Mar sin ní mór duit dul tríd an bpróiseas gnó ar fad agus na bearta go léir a fhorbairt chun é a chosaint. Is féidir go leor a fhoghlaim ón stair mar go ndéantar cineálacha áirithe ionsaithe arís agus arís eile le himeacht ama. Má dhúisítear tú oíche amháin ag spíc LAP, féadfaidh tú glacadh leis go bhfuil roinnt hacker ag iarraidh arís cúpóin lascaine bhailí a rianú. Is é an bealach fíor chun an cineál ionsaí a aithint ná ionsaí gníomhach a urramú, mar go mbeidh sé thar a bheith deacair é a aithint bunaithe ar stair logála.

Jeremy Grossman: mar sin seo an méid a d'fhoghlaim muid inniu.

Comhdháil Black HAT USA. Faigh Saibhir nó Faigh Bás: Airgead a Dhéanamh Ar Líne Ag Úsáid Modhanna Hata Duibhe. Cuid 3

Is féidir le buille faoi thuairim an captcha méid dollar ceithre dhigit a thuilleamh duit. Má dhéantar córais íocaíochta ar líne a ionramháil, gheobhaidh hacker brabúis cúig fhigiúr. Is féidir le bainc hacking a thuilleamh go maith os cionn cúig fhigiúr i mbrabúis, go háirithe má dhéanann tú é níos mó ná uair amháin.

Glanfaidh camscéimeanna ríomhthráchtála sé fhigiúr airgid duit, agus glanfaidh úsáid a bhaint as líonraí cleamhnaithe 5-6 fhigiúr nó fiú seacht bhfigiúr duit. Má tá tú cróga go leor, is féidir leat iarracht a dhéanamh amadán an stocmhargadh agus níos mó ná seacht bhfigiúr brabúis a fháil. Agus úsáid a bhaint as an modh RSnake i gcomórtais don Chihuahua is fearr go simplí priceless!

Is dócha nach ndearna na sleamhnáin nua don chur i láthair seo ar an CD é, mar sin is féidir leat iad a íoslódáil níos déanaí ó leathanach mo bhlag. Tá comhdháil OPSEC ag teacht suas i mí Mheán Fómhair a mbeidh mé ag freastal uirthi, agus sílim go mbeimid in ann rudaí fíor-fhionnuar a chruthú leo. Anois, má tá aon cheist agat, táimid réidh chun iad a fhreagairt.

Roinnt fógraí 🙂

Go raibh maith agat as fanacht linn. An maith leat ár n-alt? Ar mhaith leat ábhar níos suimiúla a fheiceáil? Tacaigh linn trí ordú a dhéanamh nó moladh a thabhairt do chairde, scamall VPS d'fhorbróirí ó $4.99, Lascaine 30% d’úsáideoirí Habr ar analóg uathúil de fhreastalaithe leibhéal iontrála, a cheap muid duit: An fhírinne iomlán a insint faoi VPS (KVM) E5-2650 v4 (6 Cores) 10GB DDR4 240GB SSD 1Gbps ó $20 nó conas freastalaí a roinnt? (ar fáil le RAID1 agus RAID10, suas le 24 croíleacan agus suas le 40GB DDR4).

Dell R730xd 2 uair níos saoire? Ach anseo 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 teilifíse ó $199 san Ísiltír! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - ó $99! Léigh faoi Conas corprú bonneagair a thógáil. rang le húsáid freastalaithe Dell R730xd E5-2650 v4 fiú 9000 euro ar phingin?

Foinse: will.com

Add a comment