BLACK HAT USA conference. Tau nplua nuj lossis tuag: Ua Nyiaj Online Siv Txoj Cai Dub Hat. Ntu 3

BLACK HAT USA conference. Tau nplua nuj lossis tuag: Ua Nyiaj Online Siv Txoj Cai Dub Hat. Ntu 1
BLACK HAT USA conference. Tau nplua nuj lossis tuag: Ua Nyiaj Online Siv Txoj Cai Dub Hat. Ntu 2

Lawv mus kom deb li deb los sib tham txog qhov muaj peev xwm muaj UPS tsav tsheb tawm tsam tus neeg raug liam. Tam sim no cia peb xyuas seb dab tsi tau hais rau ntawm daim slide no puas raug cai?

BLACK HAT USA conference. Tau nplua nuj lossis tuag: Ua Nyiaj Online Siv Txoj Cai Dub Hat. Ntu 3

Nov yog qhov FTC hais thaum nug, "Kuv puas yuav tsum rov qab los lossis them rau ib yam khoom uas kuv tsis tau xaj?" - "Tsis muaj. Yog tias koj tau txais ib yam khoom uas koj tsis tau xaj, koj muaj cai lees txais nws ua khoom plig pub dawb. " Qhov no puas yog kev coj ncaj ncees? Kuv ntxuav kuv txhais tes ntawm no vim kuv tsis ntse txaus los tham txog tej teeb meem no.

Tab sis qhov nthuav yog tias peb pom qhov sib txawv uas peb siv thev naus laus zis tsawg, peb tau nyiaj ntau dua.

Affiliate Internet Kev dag ntxias

Jeremy Grossman: XNUMX Lab tus kiv cua tos koj rau Webtalk! nws nyuaj heev kom nkag siab, tab sis koj tuaj yeem ua rau tus lej ntawm cov nyiaj no. Yog li, tag nrho cov dab neeg koj tau hnov ​​muaj cov kev sib txuas tiag tiag thiab koj tuaj yeem nyeem txog nws tag nrho kom meej. Ib qho ntawm feem nthuav hom kev dag hauv Internet yog affiliate kev dag. Cov khw muag khoom online thiab cov neeg tshaj tawm siv cov koom tes sib koom ua ke los nyiam cov tsheb thiab cov neeg siv rau lawv qhov chaw hauv kev pauv rau ib feem ntawm cov txiaj ntsig tau txais los ntawm qhov no.

Kuv yuav los tham txog tej yam uas ntau tus neeg tau paub txog ntau xyoo, tab sis kuv tsis tuaj yeem nrhiav tau ib qho kev siv pej xeem uas qhia tau tias yuav poob ntau npaum li cas hom kev dag no tau tshwm sim. Raws li kuv paub, tsis muaj kev foob, tsis muaj kev tshawb nrhiav txhaum cai. Kuv tau tham nrog cov neeg tsim khoom lag luam, Kuv tau tham nrog cov neeg koom tes hauv network, Kuv tau tham nrog Cov Tsiaj Dub - lawv txhua tus ntseeg tias cov neeg dag ntxias tau ua nyiaj ntau los ntawm cov koom tes.

Thov muab kuv cov lus rau nws thiab tshuaj xyuas cov ntawv ua tom tsev uas kuv tau ua rau cov teeb meem tshwj xeeb no. Cov neeg dag ntxias siv lawv los ua 5-6 tus lej, thiab qee zaum xya tus lej suav txhua hli, siv cov tswv yim tshwj xeeb. Muaj cov neeg hauv chav no uas tuaj yeem tshawb xyuas qhov no yog tias lawv tsis raug khi los ntawm daim ntawv cog lus tsis pub lwm tus paub. Yog li kuv yuav qhia koj seb nws ua haujlwm li cas. Muaj ntau tus players koom nrog hauv cov tswv yim no. Koj yuav pom dab tsi tiam tom ntej affiliate "kev ua si" yog tag nrho hais txog.

BLACK HAT USA conference. Tau nplua nuj lossis tuag: Ua Nyiaj Online Siv Txoj Cai Dub Hat. Ntu 3

Qhov kev ua si suav nrog cov tub lag luam uas muaj lub vev xaib lossis cov khoom lag luam thiab them nyiaj koom nrog rau cov neeg siv clicks, nyiaj tsim, kev yuav khoom, thiab lwm yam. Koj them cov neeg koom nrog rau qhov tseeb tias ib tug neeg tuaj xyuas nws lub vev xaib, nyem rau ntawm qhov txuas, mus rau koj tus neeg muag khoom lub vev xaib thiab yuav ib yam dab tsi nyob ntawd.

Tus neeg ua si tom ntej no yog tus koom tes, uas tau txais nyiaj hauv daim ntawv ntawm tus nqi ib nyem (CPC) lossis hauv daim ntawv cog lus (CPA) rau redirecting buyers mus rau tus muag khoom lub website.

Cov thawj coj qhia tau hais tias raws li qhov tshwm sim ntawm tus khub cov haujlwm, tus neeg tau txais kev yuav khoom ntawm tus neeg muag khoom lub vev xaib.

Tus neeg yuav khoom yog tus neeg yuav khoom lossis sau npe rau tus muag khoom.

Affiliate tes hauj lwm muab technologies uas txuas thiab taug qab cov dej num ntawm tus neeg muag khoom, tus khub thiab tus neeg yuav khoom. Lawv "kua" tag nrho cov players ua ke thiab xyuas kom lawv muaj kev sib raug zoo.

Nws yuav siv sij hawm koj ob peb hnub los yog ob peb lub lis piam kom paub seb nws ua haujlwm li cas, tab sis tsis muaj kev cuam tshuam txog kev siv tshuab. Affiliate networks thiab affiliate cov kev pab cuam npog txhua hom kev lag luam thiab tag nrho cov lag luam. Google, eBay, Amazon muaj lawv, lawv cov kev txaus siab raws li cov neeg ua haujlwm sib cuam tshuam, lawv nyob txhua qhov chaw thiab tsis muaj nyiaj tau los. Kuv paub tseeb tias koj paub tias txawm tias kev khiav tsheb los ntawm koj qhov blog tuaj yeem tsim ntau pua nyiaj hauv cov nyiaj txhua hli, yog li cov tswv yim no yuav yooj yim rau koj nkag siab.

BLACK HAT USA conference. Tau nplua nuj lossis tuag: Ua Nyiaj Online Siv Txoj Cai Dub Hat. Ntu 3

Qhov no yog li cas qhov system ua haujlwm. Koj koom nrog ib lub vev xaib me me, lossis cov ntawv xov xwm hluav taws xob, nws tsis muaj teeb meem, koj kos npe rau ib qho kev koom tes thiab tau txais qhov txuas tshwj xeeb uas koj tso rau hauv koj nplooj ntawv Internet. Nws zoo li no:

<a href=”http://AffiliateNetwork/p? program=50&affiliate_id=100/”>really cool product!</a>

Qhov no qhia tau hais tias qhov kev koom tes tshwj xeeb, koj tus ID koom nrog, qhov no nws yog 100, thiab lub npe ntawm cov khoom muag. Thiab yog hais tias ib tug neeg nyem rau ntawm qhov txuas no, tus browser redirects nws mus rau lub affiliate network, nruab tshwj xeeb taug qab ncuav qab zib uas txuas nws mus rau affiliate ID = 100.

Set-Cookie: AffiliateID=100

Thiab redirects rau tus muag khoom nplooj ntawv. Yog tias tus neeg yuav khoom tom qab yuav qee yam khoom nyob rau lub sijhawm X, uas tuaj yeem yog ib hnub, ib teev, peb lub lis piam, ib qho kev pom zoo raws li lub sijhawm, thiab lub sijhawm no cov ncuav qab zib tseem nyob, ces tus koom tes tau txais nws cov nyiaj ua haujlwm.

Qhov no yog li cas cov tuam txhab koom ua lag luam ua tau nyiaj ntau lab daus las siv SEO tactics zoo. Cia kuv muab piv txwv rau koj. Daim slide tom ntej no qhia txog daim ntawv txais nyiaj, tam sim no kuv mam li nthuav nws kom pom koj tus nqi. Nov yog daim tshev los ntawm Google rau $132. Tus txiv neej no lub xeem lub npe yog Schumann, thiab nws muaj lub network ntawm kev tshaj tawm cov vev xaib. Qhov no tsis yog tag nrho cov nyiaj, Google them cov nyiaj no ib hlis ib zaug lossis ib zaug txhua 2 lub hlis.

BLACK HAT USA conference. Tau nplua nuj lossis tuag: Ua Nyiaj Online Siv Txoj Cai Dub Hat. Ntu 3

Lwm daim tshev los ntawm Google, Kuv mam li nthuav nws thiab koj yuav pom nws yog $ 901.

BLACK HAT USA conference. Tau nplua nuj lossis tuag: Ua Nyiaj Online Siv Txoj Cai Dub Hat. Ntu 3

Kuv puas yuav nug ib tug neeg txog kev coj ncaj ncees ntawm kev ua nyiaj zoo li no? Silence in the hall... Daim tshev no sawv cev rau kev them nyiaj rau 2 lub hlis, vim tias daim tshev dhau los raug tsis lees paub los ntawm tus neeg txais nyiaj hauv tuam txhab vim tias cov nyiaj them ntau dhau lawm.

Yog li ntawd, peb tau pom tias hom nyiaj no tuaj yeem ua tau, thiab cov nyiaj no raug them tawm. Yuav ua li cas koj yeej lub tswvyim no? Peb tuaj yeem siv cov txheej txheem hu ua Cookie-Stuffing. Qhov no yog ib lub tswv yim yooj yim heev uas tau tshwm sim hauv xyoo 2001-2002, thiab daim slide no qhia tau hais tias nws zoo li cas hauv xyoo 2002. Kuv yuav qhia koj zaj dab neeg ntawm nws qhov tsos.

BLACK HAT USA conference. Tau nplua nuj lossis tuag: Ua Nyiaj Online Siv Txoj Cai Dub Hat. Ntu 3

Tsis muaj dab tsi luv luv ntawm pesky affiliate network cov ntsiab lus ntawm kev pabcuam yuav tsum kom tus neeg siv tau nyem qhov txuas txhawm rau txhawm rau txhawm rau lawv tus browser tuaj tos cov affiliate ID ncuav qab zib.
Koj tuaj yeem tau txais qhov no feem ntau clicked URL rau hauv cov duab los yog iframe lossis. Hauv qhov no, tsis yog qhov txuas:

<a href=”http://AffiliateNetwork/p? program=50&affiliate_id=100/”>really cool product!</a>

Koj download tau qhov no:

<img src=”http://AffiliateNetwork/p?program=50&affiliate_id=100/”>

Los yog tias:

<iframe src=”http://AffiliateNetwork/p?program=50&affiliate_id=100/”
width=”0” height=”0”></iframe>

Thiab thaum tus neeg siv tsaws rau ntawm koj nplooj ntawv, nws yuav cia li khaws cov ncuav qab zib koom nrog. Nyob rau tib lub sijhawm, tsis hais seb nws yuav yuav ib yam dab tsi yav tom ntej, koj yuav tau txais koj cov nyiaj them poob haujlwm, txawm tias koj hloov tsheb los yog tsis - nws tsis muaj teeb meem.

Ob peb xyoos dhau los, qhov no tau dhau los ua ib qho kev ua si rau SEO cov txiv neej uas tshaj tawm cov khoom zoo sib xws ntawm cov ntawv xov xwm thiab tsim txhua yam xwm txheej rau qhov twg los tso lawv cov kev sib txuas. Cov neeg koom tes nruj pom tau tias lawv tuaj yeem tso lawv cov cai nyob qhov twg hauv Is Taws Nem, tsis yog ntawm lawv tus kheej qhov chaw.

Ntawm daim slide no koj tuaj yeem pom tias lawv muaj lawv tus kheej Cookie-Stuffing cov kev pab cuam uas pab cov neeg siv ua lawv tus kheej "khoom qab zib." Thiab nws tsis yog ib qho khoom qab zib xwb, koj tuaj yeem xa 20-30 tus neeg koom nrog IDs tib lub sijhawm, thiab sai li sai tau thaum ib tus neeg yuav khoom, koj tau them rau nws.

Cov txiv neej no sai sai no pom tau hais tias lawv tsis tas yuav muab cov cai no tso rau ntawm lawv cov nplooj ntawv. Lawv tau tso tseg kev sau ntawv hla tebchaws thiab tsuas yog pib tshaj tawm lawv cov ntawv me me nrog HTML code ntawm cov ntawv xov xwm, cov phau ntawv qhua, thiab kev sib tham.

BLACK HAT USA conference. Tau nplua nuj lossis tuag: Ua Nyiaj Online Siv Txoj Cai Dub Hat. Ntu 3

Nyob ib ncig ntawm xyoo 2005, cov tub lag luam thiab cov koom tes sib koom tes tau pom tias muaj dab tsi tshwm sim, pib taug qab cov neeg xa mus thiab nyem-los ntawm tus nqi, thiab pib ncaws tawm cov koom tes tsis txaus ntseeg. Piv txwv li, lawv pom tias ib tus neeg siv tau nyem rau ntawm MySpace site, tab sis lub xaib ntawd koom nrog lub koom haum sib txawv kiag li dua li qhov tau txais txiaj ntsig raug cai.

Cov txiv neej no tau txais kev txawj ntse me ntsis thiab hauv xyoo 2007 ib hom khoom qab zib-Stuffing tshiab tau tshwm sim. Cov koom tes tau pib tso lawv cov lej ntawm SSL nplooj ntawv. Raws li Hypertext Transfer Protocol RFC 2616, cov neeg siv khoom yuav tsum tsis txhob suav nrog Cov Neeg xa mus rau qhov chaw nyob hauv qhov kev thov HTTP tsis muaj kev nyab xeeb yog tias nplooj ntawv xa mus tau tsiv los ntawm cov txheej txheem ruaj ntseg. Qhov no yog vim koj tsis xav kom cov ntaub ntawv no los ntawm koj lub npe.

Los ntawm qhov no nws yog qhov tseeb tias ib tus neeg xa mus rau tus khub yuav tsis tuaj yeem taug qab, yog li cov neeg koom tes tseem ceeb yuav pom qhov txuas khoob thiab yuav tsis tuaj yeem ncaws koj tawm rau nws. Tam sim no scammers muaj lub sijhawm los ua lawv "cov ncuav qab zib puv" nrog kev tsis txaus siab. Muaj tseeb, tsis yog txhua tus browser tso cai rau koj ua qhov no, tab sis muaj ntau txoj hauv kev los ua tib yam uas siv qhov browser tsis siv neeg hloov tshiab ntawm nplooj ntawv tam sim no meta-refresh, meta tags lossis JavaScript.

Xyoo 2008, lawv tau pib siv cov cuab yeej hacking muaj zog dua, xws li DNS rov ua haujlwm tawm tsam, Gifar thiab cov ntsiab lus phem Flash, uas tuaj yeem rhuav tshem cov qauv kev nyab xeeb uas twb muaj lawm. Nws yuav siv sij hawm ib pliag los txiav txim seb yuav siv lawv li cas vim tias Cov Khaub Ncaws-Stuffing hais mav tsis yog tshwj xeeb tshaj yog hackers, lawv tsuas yog cov neeg ua lag luam hnyav nrog me ntsis kev paub coding.

Muag cov ntaub ntawv ib nrab siv tau

Yog li, peb tau saib yuav ua li cas khwv tau 6-daim duab sums, thiab tam sim no cia peb mus rau xya-daim duab. Peb xav tau nyiaj loj kom tau nplua nuj lossis tuag. Peb mam li saib seb koj tuaj yeem khwv tau nyiaj li cas los ntawm kev muag cov ntaub ntawv ib nrab siv tau. Kev Lag Luam Hlau tau nrov heev ob peb xyoos dhau los thiab nws tseem ceeb heev, peb pom nws muaj nyob rau ntau qhov chaw. Rau cov neeg tsis paub, Kev Lag Luam Hlau muab cov kev pabcuam uas cov neeg siv sau npe ntawm lub xaib tau txais cov kwj ntawm cov xov xwm tshiab tshaj tawm los ntawm ntau txhiab lub tuam txhab. Kev tshaj tawm xov xwm raug xa mus rau lub tuam txhab no los ntawm ntau lub koom haum, uas qee zaum raug txwv ib ntus lossis embargoes, yog li cov ntaub ntawv muaj nyob rau hauv cov xov xwm tshaj tawm no yuav cuam tshuam rau tus nqi ntawm kev sib koom.

Xovxwm tso tawm cov ntaub ntawv raug xa mus rau Lub Lag Luam Hlau web server tab sis tsis txuas mus txog thaum lub embargo raug tshem tawm. Txhua lub sijhawm, cov ntawv xov xwm tshaj tawm cov nplooj ntawv web txuas nrog lub vev xaib tseem ceeb, thiab cov neeg siv tau ceeb toom ntawm lawv los ntawm URLs zoo li no:

http://website/press_release/08/29/2007/00001.html http://website/press_release/08/29/2007/00002.html http://website/press_release/08/29/2007/00003.htm

Yog li, thaum koj nyob rau hauv qhov kev txiav txim siab, koj tshaj tawm cov ntaub ntawv nthuav dav ntawm lub xaib kom sai li sai tau qhov kev txiav txim raug tshem tawm, cov neeg siv yuav paub tam sim ntawd. Cov kev txuas no yog hnub tim thiab xa mus rau cov neeg siv ntawm email. Thaum qhov kev txwv tsis pub dhau, qhov txuas yuav ua haujlwm thiab coj tus neeg siv mus rau qhov chaw uas cov xov xwm tshaj tawm tau tshaj tawm. Ua ntej tso cai nkag mus rau nplooj ntawv xov xwm tshaj tawm lub vev xaib, lub kaw lus yuav tsum xyuas kom meej tias tus neeg siv tau nkag rau hauv raug cai.

Lawv tsis txheeb xyuas seb koj puas muaj cai saib cov ntaub ntawv no ua ntej qhov kev txwv tsis pub dhau; koj tsuas yog yuav tsum nkag mus rau hauv qhov system. Txog tam sim no nws zoo li tsis muaj mob, tab sis tsuas yog vim koj tsis pom ib yam dab tsi tsis txhais hais tias nws tsis nyob ntawd.

BLACK HAT USA conference. Tau nplua nuj lossis tuag: Ua Nyiaj Online Siv Txoj Cai Dub Hat. Ntu 3

Estonian tuam txhab kev pabcuam nyiaj txiag Lohmus Haavel & Viisemann, tsis yog hackers txhua, nrhiav pom tias cov nplooj ntawv tshaj tawm lub vev xaib tau muaj npe nyob rau hauv kev kwv yees thiab pib twv cov URLs. Txawm hais tias cov kev sib txuas tseem tsis tau muaj vim tias muaj kev txwv tsis pub siv, qhov no tsis txhais tau tias tus neeg nyiag khoom tsis tuaj yeem kwv yees cov ntaub ntawv npe thiab yog li nkag mus rau nws ntxov ntxov. Txoj kev no tau ua haujlwm vim tias Kev Lag Luam Hlau tsuas yog kev kuaj xyuas kev nyab xeeb yog tias tus neeg siv tau nkag rau hauv raug cai thiab tsis muaj dab tsi ntxiv.

Yog li, cov Estonians tau txais cov ntaub ntawv ua ntej kev lag luam kaw thiab muag cov ntaub ntawv no. Txog thaum SEC tau taug qab lawv thiab kaw lawv cov nyiaj, lawv tau tswj kom khwv tau $ 8 lab los ntawm kev lag luam ib nrab cov ntaub ntawv siv tau. Xav txog nws, tag nrho cov txiv neej no tau saib seb qhov txuas zoo li cas, sim twv cov URLs, thiab ua 8 lab los ntawm nws. Feem ntau ntawm lub sijhawm no kuv nug cov neeg tuaj saib seb qhov no puas suav tias yog kev cai lij choj lossis tsis raug cai, txawm tias nws suav tias yog kev lag luam lossis tsis yog. Tab sis tam sim no kuv tsuas yog xav kos koj cov xim rau leej twg ua qhov no.

Ua ntej koj sim teb cov lus nug no, kuv yuav qhia koj cov slides tom ntej. Qhov no tsis ncaj qha ntsig txog kev dag ntxias hauv online. Ib tug neeg ua haujlwm hauv Ukrainian hacked Thomson Financial, tus kws tshaj lij kev lag luam, thiab nyiag cov ntaub ntawv hais txog kev ntxhov siab nyiaj txiag ntawm IMS Health teev ua ntej cov ntaub ntawv yog vim raug ntaus lub lag luam nyiaj txiag. Tsis muaj qhov tsis ntseeg tias nws ua txhaum ntawm kev nyiag.

BLACK HAT USA conference. Tau nplua nuj lossis tuag: Ua Nyiaj Online Siv Txoj Cai Dub Hat. Ntu 3

Tus neeg nyiag nkag tau tso cov xaj xaj xaj ntawm 42 txhiab daus las, ua si ua ntej tus nqi poob. Rau Ukraine qhov no yog ib tug loj npaum li cas, yog li ntawd tus hacker paub zoo tias nws tau txais mus rau hauv. Qhov poob ntawm tus nqi tam sim ntawd coj nws txog $ 300 hauv cov nyiaj tau los hauv ob peb teev. Kev sib pauv tau tso tawm "Faj Liab", SEC khov cov nyiaj, pom tias muaj qee yam tsis raug, thiab pib tshawb nrhiav. Txawm li cas los xij, Tus Kws Txiav Txim Naomi Reis Buchwald tau hais tias cov nyiaj yuav tsum tsis txhob khov vim tias "tub sab nyiag thiab kev ua lag luam" thiab "hacking thiab ua lag luam" cov lus sib liam rau Dorozhko tsis ua txhaum txoj cai lij choj. Tus hacker tsis yog ib tus neeg ua haujlwm ntawm lub tuam txhab no, thiab yog li ntawd tsis ua txhaum txoj cai lij choj hais txog kev nthuav tawm cov ntaub ntawv nyiaj txiag tsis pub lwm tus paub.

Lub Sijhawm tau hais tias US Lub Tsev Haujlwm Saib Xyuas Kev Ncaj Ncees tsuas yog txiav txim siab qhov teeb meem no tsis muaj txiaj ntsig vim muaj kev nyuaj ntawm kev tau txais Ukrainian tub ceev xwm pom zoo koom tes hauv kev ntes tus neeg ua txhaum cai. Yog li no hacker tau txais 300 txhiab nyiaj yooj yim heev.

Tam sim no sib piv qhov no rau yav dhau los cov ntaub ntawv uas tib neeg tau nyiaj los ntawm kev hloov pauv URLs ntawm kev sib txuas hauv lawv qhov browser thiab muag cov ntaub ntawv lag luam. Cov no yog qhov nthuav heev, tab sis tsis yog tib txoj hauv kev kom tau nyiaj ntawm kev sib pauv khoom lag luam.

Cia peb xav txog kev sau cov ntaub ntawv passive. Feem ntau, tom qab ua qhov kev yuav khoom hauv online, tus neeg yuav khoom tau txais kev txiav txim taug qab cov lej, uas tuaj yeem ua raws lossis pseudo-sequential thiab zoo li qhov no:

3200411
3200412
3200413

Nrog nws koj tuaj yeem taug qab koj qhov kev txiav txim. Pentesters lossis hackers sim nkag mus rau URLs kom nkag mus rau cov ntaub ntawv xaj, feem ntau muaj cov ntaub ntawv txheeb xyuas tus kheej (PII):

http://foo/order_tracking?id=3200415
http://foo/order_tracking?id=3200416
http://foo/order_tracking?id=3200417

Los ntawm scrolling los ntawm cov lej, lawv nkag mus rau tus neeg yuav khoom daim npav rho nyiaj, chaw nyob, npe thiab lwm yam ntaub ntawv tus kheej. Txawm li cas los xij, peb tsis txaus siab rau tus neeg siv khoom tus kheej cov ntaub ntawv, tab sis nyob rau hauv kev txiav txim taug qab code nws tus kheej; peb txaus siab nyob rau hauv passive reconnaissance.

BLACK HAT USA conference. Tau nplua nuj lossis tuag: Ua Nyiaj Online Siv Txoj Cai Dub Hat. Ntu 3

Kev kos duab kos duab xaus

Xav txog "Lub Art of Inference." Yog tias koj tuaj yeem kwv yees kwv yees ntau npaum li cas "kev txiav txim" lub tuam txhab ua tiav thaum kawg ntawm peb lub hlis twg, tom qab ntawd, raws li cov ntaub ntawv keeb kwm, koj tuaj yeem txiav txim siab seb nws cov nyiaj txiag zoo li cas thiab nws cov nqi lag luam yuav hloov pauv li cas. Piv txwv li, koj xaj lossis yuav ib yam dab tsi thaum pib ntawm lub quarter, nws tsis muaj teeb meem, thiab tom qab ntawd ua qhov kev txiav txim tshiab thaum lub quarter kawg. Raws li qhov sib txawv ntawm cov lej, ib tus tuaj yeem txiav txim siab pes tsawg qhov kev txiav txim tau ua tiav los ntawm lub tuam txhab thaum lub sijhawm no. Yog tias peb tab tom tham txog ib txhiab xaj piv rau ib puas txhiab rau tib lub sijhawm dhau los, koj tuaj yeem xav tias lub tuam txhab ua haujlwm tsis zoo.

Txawm li cas los xij, qhov tseeb yog tias feem ntau cov lej no tuaj yeem tau txais yam tsis tau ua tiav qhov kev txiav txim lossis ib qho kev txiav txim uas tau muab tshem tawm tom qab. Kuv vam tias cov lej no yuav tsis tshwm sim hauv ib qho xwm txheej twg thiab cov kab ke yuav txuas ntxiv nrog cov lej:

3200418
3200419
3200420

Txoj kev no koj paub tias koj muaj peev xwm taug qab kev txiav txim thiab tuaj yeem pib sau cov ntaub ntawv los ntawm qhov chaw uas lawv muab rau peb. Peb tsis paub tias nws raug cai los tsis yog, peb tsuas paub tias nws ua tau.

Yog li, peb tau saib ntau yam tsis zoo ntawm kev lag luam logic.

Trey Ford: cov neeg tawm tsam yog cov lag luam. Lawv cia siab tias yuav rov qab los ntawm lawv cov peev. Kev siv thev naus laus zis ntau dua, qhov loj thiab qhov nyuaj ntawm txoj cai, kev ua haujlwm ntau dua yuav tsum tau ua thiab ntau dua qhov yuav raug ntes tau. Tab sis muaj ntau txoj hauv kev muaj txiaj ntsig zoo los ua kev tawm tsam yam tsis muaj kev siv zog. Kev lag luam logic yog kev lag luam loj, thiab muaj kev txhawb siab loj rau cov neeg ua phem rau hack nws. Kev lag luam logic flaws yog lub hom phiaj tseem ceeb rau cov neeg ua txhaum cai thiab yog ib yam dab tsi uas tsis tuaj yeem tshawb pom los ntawm kev khiav ib qho scan lossis ua cov qauv ntsuas raws li ib feem ntawm cov txheej txheem kev pov hwm zoo. Muaj teeb meem puas siab puas ntsws hauv QA hu ua "kev lees paub tsis ncaj ncees" vim tias, zoo li tib neeg, peb xav paub tias peb yog. Yog li ntawd, nws yog ib qho tsim nyog yuav tsum ua qhov kev ntsuam xyuas hauv cov xwm txheej tiag tiag.

BLACK HAT USA conference. Tau nplua nuj lossis tuag: Ua Nyiaj Online Siv Txoj Cai Dub Hat. Ntu 3

Nws yog ib qho tsim nyog los ntsuas txhua yam thiab txhua tus, vim tias tsis yog txhua qhov muaj qhov tsis zoo tuaj yeem kuaj pom ntawm theem kev txhim kho los ntawm kev txheeb xyuas cov cai, lossis txawm tias thaum QA. Yog li koj yuav tsum mus dhau tag nrho cov txheej txheem kev lag luam thiab tsim txhua yam kev ntsuas los tiv thaiv nws. Ntau yam tuaj yeem kawm tau los ntawm keeb kwm vim qee yam kev tawm tsam tau rov ua dua lub sijhawm. Yog tias koj tsaug zog ib hmos los ntawm CPU spike, koj tuaj yeem xav tias qee tus neeg nyiag nkas rov sim taug qab daim coupon luv nqi siv tau. Txoj hauv kev tiag tiag kom paub txog hom kev tawm tsam yog saib xyuas kev tawm tsam, vim tias kev lees paub nws raws li keeb kwm keeb kwm yuav nyuaj heev.

Jeremy Grossman: XNUMX Lab tus kiv cua tos koj rau Webtalk! yog li ntawm no yog qhov peb kawm niaj hnub no.

BLACK HAT USA conference. Tau nplua nuj lossis tuag: Ua Nyiaj Online Siv Txoj Cai Dub Hat. Ntu 3

Kwv yees tus captcha tuaj yeem khwv tau koj tus lej plaub tus lej. Manipulating online them systems yuav coj ib tug hacker tsib-daim duab profits. Hacking tsev txhab nyiaj tuaj yeem khwv tau koj zoo tshaj tsib tus lej hauv cov txiaj ntsig, tshwj xeeb tshaj yog tias koj ua nws ntau dua ib zaug.

Kev lag luam e-lag luam yuav ua rau koj rau 5 tus lej ntawm cov nyiaj, thaum siv cov koom tes sib koom tes yuav ua rau koj 6-XNUMX tus lej lossis txawm tias xya tus lej. Yog tias koj ua siab tawv txaus, koj tuaj yeem sim dag lub khw muag khoom thiab tau txais ntau tshaj xya daim duab profits. Thiab siv txoj kev RSnake hauv kev sib tw rau qhov zoo tshaj plaws Chihuahua yog qhov tsis muaj nqi!

Cov slides tshiab rau qhov kev nthuav qhia no tej zaum tsis tau ua rau hauv CD, yog li koj tuaj yeem rub tawm lawv tom qab ntawm kuv nplooj ntawv blog. Muaj lub rooj sib tham OPSEC los txog rau lub Cuaj Hli uas kuv yuav tuaj koom, thiab kuv xav tias peb yuav tuaj yeem tsim qee yam khoom zoo nrog lawv. Tam sim no, yog tias koj muaj lus nug, peb npaj los teb rau lawv.

Ib co ads 🙂

Ua tsaug uas koj tau nyob nrog peb. Koj puas nyiam peb cov ntawv? Xav pom cov ntsiab lus nthuav ntxiv? Txhawb nqa peb los ntawm kev tso ib qho kev txiav txim lossis qhia rau cov phooj ywg, huab VPS rau cov tsim tawm los ntawm $ 4.99, 30% luv nqi rau cov neeg siv Habr ntawm qhov tshwj xeeb analogue ntawm nkag-theem servers, uas tau tsim los ntawm peb rau koj: Qhov tseeb tag nrho txog VPS (KVM) E5-2650 v4 (6 Cores) 10GB DDR4 240GB SSD 1Gbps los ntawm $ 20 los yog yuav ua li cas faib cov server? (muaj nrog RAID1 thiab RAID10, mus txog 24 cores thiab mus txog 40GB DDR4).

Dell R730xd 2 zaug pheej yig dua? Tsuas yog nyob ntawm no 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV los ntawm $ 199 hauv Netherlands! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - los ntawm $ 99! Nyeem txog Yuav ua li cas tsim infrastructure Corp. chav kawm nrog kev siv Dell R730xd E5-2650 v4 servers muaj nqis 9000 euros rau ib lub nyiaj?

Tau qhov twg los: www.hab.com

Ntxiv ib saib