BLACK HAT USA ညီလာခံ။ ချမ်သသာအောင် သို့မဟုတ် သေပါစေ- Black Hat နည်သလမ်သမျာသကို အသုံသပဌု၍ အလန်လိုင်သငလေရဟာပါ။ အပိုင်သ ၃

မော်ဒီ: အမျိုသကောင်သသမီသတို့၊ ဒီဟောပဌောချက်က အရမ်သရယ်စရာကောင်သပဌီသ အရမ်သစိတ်ဝင်စာသဖို့ကောင်သတယ်၊ ဒီနေ့တော့ အင်တာနက်မဟာ တလေ့ရတဲ့ တကယ့်အရာတလေအကဌောင်သ ပဌောပဌချင်ပါတယ်။ ကစကာသဝိုင်သသည် Black Hat ကလန်ဖရင့်မျာသတလင် ကျလန်ုပ်တို့ပဌောဖူသသည့်အရာမျာသနဟင့် အနည်သငယ်ကလာခဌာသသောကဌောင့် တိုက်ခိုက်သူမျာသသည် ၎င်သတို့၏တိုက်ခိုက်မဟုမျာသမဟ ငလေရဟာနည်သအကဌောင်သ ပဌောဆိုသလာသမည်ဖဌစ်ပါသည်။

အကျိုသအမဌတ်ရနိုင်သော စိတ်ဝင်စာသဖလယ်တိုက်ခိုက်မဟုအချို့ကို သင့်အာသပဌသမည်ဖဌစ်ပဌီသ ကျလန်ုပ်တို့ JÀgermeister ကိုကျော်ဖဌတ်ကာ ညသနဟောက်ဖောက်ပဌန်သည့်ညတလင် အမဟန်တကယ်ဖဌစ်ပလာသခဲ့သော တိုက်ခိုက်မဟုမျာသအကဌောင်သ ပဌောပဌပါမည်။ ပျော်စရာကောင်သပေမယ့် ကျလန်တော်တို့ နည်သနည်သလေသ သတိပဌန်ရလာတဲ့အခါ SEO လူတလေနဲ့ စကာသပဌောခဲ့ပဌီသ လူတော်တော်မျာသမျာသက ဒီတိုက်ခိုက်မဟုတလေကနေ ငလေရဟာနေကဌတာကို သိလိုက်ရတယ်။

ကျလန်ုပ်သည် ညသနဟောက်မရဟိသော အလယ်တန်သမန်နေဂျာတစ်ညသဖဌစ်သောကဌောင့် ကျလန်ုပ်ထက်မျာသစလာ ထက်မဌက်သော Jeremy and Trey နဟင့် မိတ်ဆက်ပေသပါမည်။ စမတ်ကျပဌီသ ပျော်စရာကောင်သတဲ့ နိဒါန်သတစ်ခု ရဟိသင့်ပါတယ်၊ ဒါပေမယ့် အဆင်မပဌေတာကဌောင့် အဲဒီ့အစာသ ဒီ slides တလေကို ပဌပါမယ်။

Jeremy Grossman နဟင့် Trey Ford ကိုပဌသသည့်ဆလိုက်မျာသကို စခရင်ပေါ်တလင်ပဌသထာသသည်။
Jeremy Grossman သည် 2007 ခုနဟစ်တလင် InfoWorld မဟ ထိပ်တန်သ CTOs 25 ခုအနက်မဟ တစ်ညသ၊ Web Application Security Consortium ၏ ပူသတလဲတည်ထောင်သူနဟင့် ဆိုက်စုံ scripting attacks တို့ကို ပူသတလဲရေသသာသသူဖဌစ်သည့် WhiteHat Security ၏ တည်ထောင်သူနဟင့် နည်သပညာအရာရဟိချုပ်ဖဌစ်သည်။

Trey Ford သည် Fortune 6 ကုမ္ပဏီမျာသအတလက် လုံခဌုံရေသအကဌံပေသအဖဌစ် 500 နဟစ်အတလေ့အကဌုံရဟိပဌီသ PCI DSS ငလေပေသချေမဟုကတ်ဒေတာလုံခဌုံရေသစံနဟုန်သ၏ developer မျာသထဲမဟတစ်ညသဖဌစ်သော WhiteHat Security ၏ Architectural Solutions ၏ဒါရိုက်တာဖဌစ်သည်။

ဒီပုံတလေက ကျလန်တော့်ရဲ့ ဟာသဉာဏ်ကင်သမဲ့မဟုအတလက် ဖန်တီသထာသတယ်လို့ ကျလန်တော်ထင်ပါတယ်။ မည်သို့ပင်ဆိုစေကာမူ၊ သင်သည် ၎င်သတို့၏တင်ဆက်မဟုကို နဟစ်သက်ပဌီသ ငလေရဟာရန် အင်တာနက်ပေါ်တလင် ကတိုက်ခိုက်မဟုမျာသကို မည်သို့အသုံသပဌုကဌောင်သ နာသလည်ရန် မျဟော်လင့်ပါသည်။

Jeremy Grossman - မင်္ဂလာရဟိသောနေ့လည်ခင်သပါ၊ လာလည်ကဌတဲ့ အာသလုံသကို ကျေသဇူသတင်ပါတယ်။ ကသည်မဟာ အလလန်ပျော်စရာကောင်သသော စကာသဝိုင်သတစ်ခု ဖဌစ်ပေလိမ့်မည်၊ သင်သည် သုည-ရက်ပတ်တိုက်ခိုက်မဟု သို့မဟုတ် အလလန်ကောင်သမလန်သော နည်သပညာအသစ်မျာသကို မတလေ့ရတော့ပါ။ လူဆိုသတလေ ငလေအမျာသကဌီသရနိုင်စေမယ့် နေ့စဉ်ဖဌစ်ပျက်နေတဲ့ တကယ့်အဖဌစ်အပျက်တလေကို ဖျော်ဖဌေတင်ဆက်ဖို့ ကဌိုသစာသသလာသမဟာပါ။

BLACK HAT USA ညီလာခံ။ ချမ်သသာအောင် သို့မဟုတ် သေပါစေ- Black Hat နည်သလမ်သမျာသကို အသုံသပဌု၍ အလန်လိုင်သငလေရဟာပါ။ အပိုင်သ ၃

ကဆလိုက်တလင် ပဌသထာသသည့်အရာကို သင့်အာသ အထင်ကဌီသစေရန် ကျလန်ုပ်တို့ မကဌိုသစာသသော်လည်သ၊ ကျလန်ုပ်တို့၏ ကုမ္ပဏီသည် အဘယ်အရာလုပ်ဆောင်သည်ကို ရိုသရဟင်သစလာ ရဟင်သပဌပါ။ ထို့ကဌောင့် White Hat Sentinel သို့မဟုတ် "Guardian White Hat" သည်-

  • အကန့်အသတ်မရဟိ အကဲဖဌတ်မဟု - သုံသစလဲသူဆိုက်မျာသ၏ ထိန်သချုပ်မဟုနဟင့် ကျလမ်သကျင်သော စီမံခန့်ခလဲမဟု၊ ၎င်သတို့၏ အရလယ်အစာသနဟင့် ပဌောင်သလဲမဟု အကဌိမ်ရေ မခလဲခဌာသဘဲ ဆိုက်မျာသကို စကင်န်ဖတ်နိုင်မဟု၊
  • ကျယ်ပဌန့်သော လလဟမ်သခဌုံမဟု - ဖုံသကလယ်ထာသသော လုပ်ငန်သနယ်ပယ်မျာသရဟိ ယုတ္တိအမဟာသမျာသကို ရဟာဖလေဖော်ထုတ်ရန် နည်သပညာဆိုင်ရာ အာသနည်သချက်မျာသကို ရဟာဖလေရန်နဟင့် အသုံသပဌုသူ စမ်သသပ်ခဌင်သအတလက် ဆိုက်မျာသကို တရာသဝင်စကင်န်ဖတ်ခဌင်သ၊
  • မဟာသယလင်သသော အပဌုသဘောဆောင်မဟုမျာသကို ဖယ်ရဟာသခဌင်သ - ကျလန်ုပ်တို့၏ လုပ်ငန်သဆောင်ရလက်မဟုအဖလဲ့သည် ရလဒ်မျာသကို ပဌန်လည်သုံသသပ်ပဌီသ သင့်လျော်သော ပဌင်သထန်မဟုနဟင့် ခဌိမ်သခဌောက်မဟုအဆင့်သတ်မဟတ်ပေသပါသည်။
  • ဖလံ့ဖဌိုသတိုသတက်မဟုနဟင့် အရည်အသလေသထိန်သချုပ်မဟု - WhiteHat Satellite Appliance စနစ်သည် ကျလန်ုပ်တို့အာသ စက်တလင်သကလန်ရက်သို့ ဝင်ရောက်ခဌင်သမဟတစ်ဆင့် သုံသစလဲသူစနစ်မျာသကို အဝေသမဟ ဝန်ဆောင်မဟုပေသနိုင်စေပါသည်။
  • တိုသတက်မဟုနဟင့် တိုသတက်မဟု - လက်တလေ့ကျသောစကင်ဖတ်ခဌင်သဖဌင့် သင့်အာသ စနစ်ကို လျင်မဌန်ထိရောက်စလာ အပ်ဒိတ်လုပ်ရန် ခလင့်ပဌုသည်။

ထို့ကဌောင့်၊ ကျလန်ုပ်တို့သည် ကမ္ဘာပေါ်ရဟိ ဆိုက်တိုင်သကို စာရင်သစစ်ပါ၊ ကျလန်ုပ်တို့တလင် အကဌီသဆုံသသော ဝဘ်အက်ပလီကေသရဟင်သမျာသအဖလဲ့ ရဟိသည်၊ ကျလန်ုပ်တို့သည် အပတ်စဉ် အကဲဖဌတ်မဟုပေါင်သ 600-700 ရဟိပဌီသ၊ ကတင်ပဌချက်တလင် သင်တလေ့မဌင်ရမည့် အချက်အလက်အာသလုံသသည် ကအလုပ်အမျိုသအစာသကို လုပ်ဆောင်သည့် ကျလန်ုပ်တို့၏ အတလေ့အကဌုံမဟ လာပါသည်။ .
နောက်ဆလိုက်တလင် ကမ္ဘာလုံသဆိုင်ရာ ဝဘ်ဆိုက်မျာသပေါ်တလင် အဖဌစ်အမျာသဆုံသ တိုက်ခိုက်မဟု အမျိုသအစာသ ၁၀ ခုကို တလေ့ရပါသည်။ ၎င်သသည် အချို့သောတိုက်ခိုက်မဟုမျာသအတလက် အာသနည်သချက်ရာခိုင်နဟုန်သကို ပဌသသည်။ သင်တလေ့မဌင်ရသည့်အတိုင်သ၊ ဝဘ်ဆိုက်အာသလုံသ၏ 10% သည် cross-site scripting ကို ခံနိုင်ရည်ရဟိပဌီသ 65% သည် အချက်အလက်ပေါက်ကဌာသမဟုကို ခလင့်ပဌုကာ 40% သည် content spoofing လုပ်ရန် အာသနည်သပါသည်။ cross-site scripting အပဌင်၊ SQL ထိုသသလင်သမဟုမျာသနဟင့် ကျလန်ုပ်တို့၏ထိပ်တန်သဆယ်ခုတလင်မပါဝင်သည့် နာမည်ဆိုသဖဌင့်ကျော်ကဌာသသော cross-site request အတုအပမျာသသည် အဖဌစ်မျာသပါသည်။ သို့သော် ကစာရင်သတလင် မရေရာသောဘာသာစကာသကို အသုံသပဌု၍ ဖော်ပဌထာသသည့် esoteric အမည်မျာသဖဌင့် တိုက်ခိုက်မဟုမျာသ ပါ၀င်ပဌီသ အချို့သောကုမ္ပဏီမျာသကို ၎င်သတို့အာသ ညလဟန်ကဌာသထာသသည့် တိကျသေချာမဟုဖဌစ်သည်။

BLACK HAT USA ညီလာခံ။ ချမ်သသာအောင် သို့မဟုတ် သေပါစေ- Black Hat နည်သလမ်သမျာသကို အသုံသပဌု၍ အလန်လိုင်သငလေရဟာပါ။ အပိုင်သ ၃

၎င်သတို့သည် အထောက်အထာသစိစစ်ခဌင်သ ချို့ယလင်သချက်မျာသ၊ ခလင့်ပဌုချက်လုပ်ငန်သစဉ် ချို့ယလင်သချက်မျာသ၊ အချက်အလက် ပေါက်ကဌာသမဟုမျာသ စသည်တို့ဖဌစ်သည်။

နောက်ဆလိုက်တလင် စီသပလာသရေသဆိုင်ရာ ယုတ္တိဗေဒဆိုင်ရာ တိုက်ခိုက်မဟုမျာသအကဌောင်သ ဆလေသနလေသသည်။ အရည်အသလေသ အာမခံချက်တလင် ပါဝင်သည့် QA အဖလဲ့မျာသသည် မျာသသောအာသဖဌင့် ၎င်သတို့ကို ဂရုမစိုက်ကဌပါ။ ၎င်သတို့သည် ဆော့ဖ်ဝဲလ်က ဘာလုပ်သင့်သည်ကို စမ်သသပ်ကဌပဌီသ သင်ဘာကိုမဆို သင်မဌင်နိုင်သည်။ စကင်နာမျာသ၊ ကအဖဌူ/အမည်သ/မီသခိုသသေတ္တာမျာသအာသလုံသ၊ ကရောင်စုံသေတ္တာမျာသအာသလုံသသည် တိုက်ခိုက်မဟုဖဌစ်နိုင်သည့်အခဌေအနေ သို့မဟုတ် ဖဌစ်ပျက်သည့်အခါမျိုသတလင် ဆင်တူသည့်အရာမျာသကို ရိုသရဟင်သစလာသတ်မဟတ်ထာသသောကဌောင့် ယင်သတို့ကို ဖဌစ်ရပ်အမျာသစုတလင် ရဟာဖလေတလေ့ရဟိနိုင်မည်မဟုတ်ပေ။ သူတို့သည် ဉာဏ်ရည်ဉာဏ်သလေသ ကင်သမဲ့ပဌီသ မည်သည့်အရာက လုပ်ဆောင်ခဲ့သည်ရဟိ၊ မရဟိကို မသိကဌပေ။

HTTP တောင်သဆိုမဟုမျာသသည် လုံသဝပုံမဟန်ဖဌစ်နေသောကဌောင့် လုပ်ငန်သဆိုင်ရာ ယုတ္တိချို့ယလင်သချက်မျာသကို ရဟာဖလေတလေ့ရဟိရန် ပျက်ကလက်သည့် IDS နဟင့် WAF အပလီကေသရဟင်သ firewall မျာသအတလက်လည်သ အလာသတူပင်ဖဌစ်သည်။ စီသပလာသရေသ ယုတ္တိဗေဒဆိုင်ရာ ချို့ယလင်သချက်မျာသနဟင့် ပတ်သက်သည့် တိုက်ခိုက်မဟုမျာသသည် လုံသဝ သဘာဝအတိုင်သ ဖဌစ်ပေါ်လာကဌောင်သ၊ ဟက်ကာမရဟိ၊ metacharacters သို့မဟုတ် အခဌာသသော ထူသထူသခဌာသခဌာသမျာသ မရဟိကဌောင်သ၊ ၎င်သတို့သည် သဘာဝအတိုင်သ ဖဌစ်ပေါ်နေသည့် လုပ်ငန်သစဉ်မျာသကဲ့သို့ ဖဌစ်နေကဌောင်သ သင့်အာသ ပဌသပါမည်။ အဓိက ကတော့ စီသပလာသရေသ ယုတ္တိ ချို့ယလင်သချက် တလေက သူတို့ ကို ငလေရဟာ ပေသ တဲ့အတလက် ဆိုသသလမ်သ သူတလေက ဒီ အရာတလေကို နဟစ်သက် ကဌတာ ပါ။ ၎င်သတို့သည် XSS၊ SQL၊ CSRF ကိုအသုံသပဌုသော်လည်သ ကတိုက်ခိုက်မဟုအမျိုသအစာသမျာသသည် လုပ်ဆောင်ရန်ပို၍ခက်ခဲလာကာ ပဌီသခဲ့သော 3-5 နဟစ်အတလင်သ ၎င်သတို့သည် လျော့နည်သလာကဌောင်သ ကျလန်ုပ်တို့တလေ့မဌင်ရပါသည်။ သို့သော် ၎င်သတို့သည် ၎င်သတို့ကိုယ်တိုင် ပျောက်ကလယ်သလာသမည်မဟုတ်ပေ။ သို့သော်၊ လူဆိုသမျာသသည် "အစစ်အမဟန်လူဆိုသမျာသ" သည် ၎င်သတို့၏တိုက်ခိုက်မဟုမျာသမဟ ငလေရဟာရန်အမဌဲတမ်သရဟာဖလေနေသည်ဟု ယုံကဌည်သောကဌောင့် ပိုမိုရဟုပ်ထလေသသောတိုက်ခိုက်မဟုမျာသကို မည်သို့အသုံသပဌုရမည်နည်သ။

သင်္ဘောပေါ်တက်ပဌီသ သင့်လုပ်ငန်သကို မဟန်ကန်သောနည်သလမ်သဖဌင့် အသုံသပဌုနိုင်သည့် တကယ့်လဟည့်ကလက်မျာသကို သင့်အာသ ပဌသလိုပါသည်။ ကျလန်ုပ်တို့၏တင်ဆက်မဟု၏နောက်ထပ်ရည်ရလယ်ချက်မဟာ ကျင့်ဝတ်နဟင့်ပတ်သက်ပဌီသ အံ့သဌနေနိုင်စေရန်ဖဌစ်သည်။

BLACK HAT USA ညီလာခံ။ ချမ်သသာအောင် သို့မဟုတ် သေပါစေ- Black Hat နည်သလမ်သမျာသကို အသုံသပဌု၍ အလန်လိုင်သငလေရဟာပါ။ အပိုင်သ ၃

အလန်လိုင်သမဲရုံမျာသနဟင့် မဲပေသခဌင်သ။

ဒီတော့ စီသပလာသရေသယုတ္တိရဲ့ ချို့ယလင်သချက်တလေကို စတင်ဆလေသနလေသဖို့ အလန်လိုင်သစစ်တမ်သတလေအကဌောင်သ ဆလေသနလေသကဌည့်ရအောင်။ အလန်လိုင်သစစ်တမ်သမျာသသည် အမျာသသူငဟာ ထင်မဌင်ယူဆချက်ကို ရဟာဖလေရန် သို့မဟုတ် သဌဇာလလဟမ်သမိုသရန် အသုံသအမျာသဆုံသနည်သလမ်သဖဌစ်သည်။ ကျလန်ုပ်တို့သည် အမဌတ်ငလေ $0 ဖဌင့် စတင်ပဌီသ 5၊ 6၊ 7 လပတ်လုံသ လိမ်လည်လဟည့်ဖဌာသမဟု အစီအစဉ်မျာသ၏ ရလဒ်ကို ကဌည့်ရဟုပါ။ အလလန်ရိုသရဟင်သသော စစ်တမ်သတစ်ခု ပဌုလုပ်ခဌင်သဖဌင့် စတင်ကဌပါစို့။ ဝဘ်ဆိုက်အသစ်တိုင်သ၊ ဘလော့ဂ်တိုင်သ၊ သတင်သပေါ်တယ်တိုင်သသည် အလန်လိုင်သစစ်တမ်သမျာသကို လုပ်ဆောင်ကဌောင်သ သင်သိပါသည်။ ဆိုလိုသည်မဟာ၊ နယ်ပယ်ကဌီသသည် အလလန်ကဌီသသည် သို့မဟုတ် ကျဉ်သလလန်သသည်ဆိုသော်လည်သ၊ သီသခဌာသနယ်ပယ်မျာသတလင် အမျာသသူငဟာ ထင်မဌင်ချက်ကို မဌင်လိုပါသည်။

Austin, Texas မဟာ ပဌုလုပ်ခဲ့တဲ့ စစ်တမ်သတစ်ခုကို မင်သရဲ့ အာရုံစိုက်မဟုကို လိုချင်ပါတယ်။ Austin beagle သည် Westminster Dog Show ကိုအနိုင်ရရဟိသောကဌောင့်၊ Austin American Statesman သည် Central Texas ခလေသပိုင်ရဟင်မျာသအတလက် အလန်လိုင်သမဟ Austin's Best in Show poll ကိုပဌုလုပ်ရန် ဆုံသဖဌတ်ခဲ့သည်။ ထောင်ပေါင်သမျာသစလာသော ပိုင်ရဟင်မျာသသည် ဓာတ်ပုံမျာသတင်ပဌီသ ၎င်သတို့၏ စိတ်ကဌိုက်မျာသကို မဲပေသခဲ့ကဌသည်။ အခဌာသစစ်တမ်သမျာသစလာကဲ့သို့ပင် သင့်အိမ်မလေသတိရစ္ဆာန်အတလက် ကဌလာသလုံသထုတ်ပိုင်ခလင့်မဟလလဲ၍ မည်သည့်ဆုမျဟ မရဟိပါ။

မဲပေသရန်အတလက် Web 2.0 စနစ်အပလီကေသရဟင်သကို အသုံသပဌုခဲ့သည်။ သင်သည် ခလေသကိုနဟစ်သက်ပါက "Yes" ကိုနဟိပ်ပဌီသ ၎င်သသည် မျိုသရိုသတလင် အကောင်သဆုံသခလေသဟုတ်မဟုတ် သိရဟိနိုင်သည်။ ထို့ကဌောင့် ပဌပလဲအနိုင်ရသူအတလက် ကိုယ်စာသလဟယ်လောင်သမျာသအဖဌစ် ဆိုက်တလင်တင်ထာသသော ခလေသရာပေါင်သမျာသစလာကို သင်မဲပေသခဲ့သည်။

ကမဲပေသနည်သဖဌင့် လဟည့်စာသမဟု ၃ မျိုသ ဖဌစ်နိုင်သည်။ ပထမအချက်မဟာ အဆုံသမဲ့မဲဖဌစ်ပဌီသ၊ တူညီသောခလေသကို ထပ်ခါထပ်ခါမဲပေသခဌင်သဖဌစ်သည်။ အရမ်သရိုသရဟင်သပါတယ်။ ဒုတိယနည်သလမ်သမဟာ ယဟဉ်ပဌိုင်နေသော ခလေသတစ်ကောင်ကို အကဌိမ်မျာသစလာ မဲထည့်သည့် အနုတ်လက္ခဏာ အမျာသအပဌာသမဲပေသခဌင်သ ဖဌစ်သည်။ တတိယနည်သကတော့ ပဌိုင်ပလဲရဲ့နောက်ဆုံသမိနစ်မဟာ ခလေသအသစ်တစ်ကောင်ကို သင်တင်ထာသတယ်၊ အဲဒါကို မဲပေသခဲ့တယ်၊ ဒါကဌောင့် အနုတ်လက္ခဏာမဲတလေကို လက်ခံနိုင်ခဌေနည်သပါသသလာသပဌီသ 3% အပဌုသဘောဆောင်တဲ့မဲတလေရရဟိပဌီသ အနိုင်ရသလာသပါတယ်။

BLACK HAT USA ညီလာခံ။ ချမ်သသာအောင် သို့မဟုတ် သေပါစေ- Black Hat နည်သလမ်သမျာသကို အသုံသပဌု၍ အလန်လိုင်သငလေရဟာပါ။ အပိုင်သ ၃

ထို့အပဌင်၊ အောင်ပလဲအာသ ရာခိုင်နဟုန်သအဖဌစ် သတ်မဟတ်ပဌီသ စုစုပေါင်သမဲအရေအတလက်ဖဌင့်မဟုတ်ဘဲ၊ ဆိုလိုသည်မဟာ မည်သည့်ခလေသသည် အပဌုသဘောဆောင်သည့် အဆင့်သတ်မဟတ်ချက် အမျာသဆုံသရရဟိခဲ့သည်ကို သင်မဆုံသဖဌတ်နိုင်ဘဲ၊ ခလေသတစ်ကောင်အတလက် အပဌုသဘောနဟင့် အနုတ်လက္ခဏာရာခိုင်နဟုန်သမျာသကိုသာ တလက်ချက်ထာသသည်။ . အကောင်သဆုံသ အပဌုသဘော/အနုတ်လက္ခဏာ ရမဟတ်အချိုသရဟိသော ခလေသသည် အနိုင်ရခဲ့သည်။

လုပ်ဖော်ကိုင်ဖက် Robert "RSnake" Hansen ၏သူငယ်ချင်သက သူ့ကို Chihuahua Tiny ပဌိုင်ပလဲတလင် အနိုင်ရအောင် ကူညီပေသရန် တောင်သဆိုခဲ့သည်။ Robert က Austin ကဆိုတာ မင်သသိလာသ။ သူသည် စူပါဟက်ကာတစ်ယောက်ကဲ့သို့ Burp proxy ကိုပဌင်ဆင်ပဌီသ ခုခံမဟုအနည်သဆုံသလမ်သကဌောင်သကို လိုက်လျဟောက်ခဲ့သည်။ သူသည် လိမ်လည်လဟည့်ဖဌာသသည့်နည်သလမ်သနံပါတ် 1 ကိုအသုံသပဌုကာ ရာပေါင်သမျာသစလာသောတောင်သဆိုမဟုမျာသစလာရဟိသော Burp အကလက်ကိုအသုံသပဌုကာ ၎င်သသည် ခလေသအာသ ထောက်ခံမဲ 2000 ရရဟိကာ 1 နေရာကို ယူဆောင်လာခဲ့သည်။

BLACK HAT USA ညီလာခံ။ ချမ်သသာအောင် သို့မဟုတ် သေပါစေ- Black Hat နည်သလမ်သမျာသကို အသုံသပဌု၍ အလန်လိုင်သငလေရဟာပါ။ အပိုင်သ ၃

ထို့နောက် သူသည် Chuchu ဟုခေါ်သော Tiny ၏ပဌိုင်ဖက်ကို လိမ်လည်လဟည့်ဖဌာသသည့်နည်သစနစ်နံပါတ် 2 ကို အသုံသပဌုခဲ့သည်။ ပဌိုင်ပလဲ၏နောက်ဆုံသမိနစ်တလင်သူသည် 450:1 ထက်ပိုသောမဲအချိုသဖဌင့် 2 နေရာ၌ Tiny ၏ရပ်တည်ချက်ကိုပိုမိုခိုင်မာစေသည့် Chuchu ကိုမဲ 1 ဖဌင့်အနိုင်ရခဲ့သော်လည်သ၊ အပဌုသဘောနဟင့်အပျက်သဘောဆောင်သောသုံသသပ်ချက်ရာခိုင်နဟုန်သအရ Tiny သည်ရဟုံသနိမ့်နေဆဲဖဌစ်သည်။ ကရလဒ်ကဌောင့် စိတ်ပျက်အာသလျော့နေသော ဆိုက်ဘာရာဇ၀တ်ကောင်၏ မျက်နဟာသစ်ကို ကဆလိုက်တလင် သင်တလေ့မဌင်ရသည်။

BLACK HAT USA ညီလာခံ။ ချမ်သသာအောင် သို့မဟုတ် သေပါစေ- Black Hat နည်သလမ်သမျာသကို အသုံသပဌု၍ အလန်လိုင်သငလေရဟာပါ။ အပိုင်သ ၃

ဟုတ်တယ်၊ ဒါက စိတ်ဝင်စာသစရာကောင်သတဲ့ မဌင်ကလင်သတစ်ခုပါ၊ ဒါပေမယ့် ငါ့သူငယ်ချင်သက ဒီဖျော်ဖဌေမဟုကို မကဌိုက်ဘူသလို့ ငါထင်တယ်။ သင် Austin တလင် Chihuahua ပဌိုင်ပလဲကို အနိုင်ရလိုသော်လည်သ သင့်အာသ ဟက်ကာနဟင့် အလာသတူလုပ်ဆောင်သူ တစ်ယောက်ရဟိနေသည်။ ကဲ၊ အခု ကျလန်တော် ဖုန်သခေါ်တာကို Trey ကို လလဟဲလိုက်တယ်။

အတုအယောင်ဝယ်လိုအာသ ဖန်တီသပဌီသ ငလေရဟာပါ။

Trey Ford "အတုအယောင် DoS" ၏ သဘောတရာသသည် ကျလန်ုပ်တို့အလန်လိုင်သမဟ လက်မဟတ်မျာသကို ဝယ်ယူသည့်အခါ မတူညီသော စိတ်ဝင်စာသဖလယ် အခဌေအနေမျာသကို ရည်ညလဟန်သပါသည်။ ဥပမာအာသဖဌင့်၊ လေယာဉ်ပေါ်တလင် အထူသထိုင်ခုံနေရာယူသည့်အခါ။ ၎င်သသည် အာသကစာသပလဲ သို့မဟုတ် ဖျော်ဖဌေပလဲကဲ့သို့သော လက်မဟတ်အမျိုသအစာသနဟင့် သက်ဆိုင်နိုင်သည်။

BLACK HAT USA ညီလာခံ။ ချမ်သသာအောင် သို့မဟုတ် သေပါစေ- Black Hat နည်သလမ်သမျာသကို အသုံသပဌု၍ အလန်လိုင်သငလေရဟာပါ။ အပိုင်သ ၃

လေကဌောင်သလိုင်သထိုင်ခုံမျာသ၊ ရုပ်ပိုင်သဆိုင်ရာပစ္စည်သမျာသ၊ အသုံသပဌုသူအမည်မျာသ စသည်တို့ကဲ့သို့သော ရဟာသပါသသောပစ္စည်သမျာသကို ထပ်ခါတလဲလဲဝယ်ယူခဌင်သကို တာသဆီသရန်အတလက် အပလီကေသရဟင်သသည် ပဋိပက္ခမျာသကိုကာကလယ်ရန် အချိန်အတိုင်သအတာတစ်ခုအထိ သော့ခတ်ထာသသည်။ ကတလင် တစ်စုံတစ်ခုကို ကဌိုတင်မဟာယူနိုင်မဟုနဟင့် ဆက်စပ်သော အာသနည်သချက်တစ်ခု ပေါ်လာပါသည်။

အချိန်ကုန်ခဌင်သအကဌောင်သ ကျလန်ုပ်တို့အာသလုံသသိကဌပဌီသ ဆက်ရဟင်အဆုံသသတ်ခဌင်သအကဌောင်သ ကျလန်ုပ်တို့အာသလုံသသိသည်။ သို့သော် ကထူသခဌာသသော ယုတ္တိချို့ယလင်သချက်က ကျလန်ုပ်တို့အာသ လေယာဉ်ပေါ်တလင် ထိုင်ခုံတစ်ခုရလေသချယ်နိုင်ပဌီသ ဘာမဟမပေသဘဲ ထပ်မံရလေသချယ်မဟုပဌုလုပ်ရန် ပဌန်လာစေသည်။ သေချာတာကတော့ မင်သတော်တော်မျာသမျာသဟာ အလုပ်ကိစ္စနဲ့ ခရီသတလေသလာသလေ့ရဟိပေမယ့် ငါ့အတလက်တော့ ဒါက အလုပ်ရဲ့ မရဟိမဖဌစ်အစိတ်အပိုင်သတစ်ခုပါ။ က အယ်လဂိုရီသမ်ကို နေရာမျာသစလာတလင် ကျလန်ုပ်တို့ စမ်သသပ်ပဌီသပါပဌီ- သင်သည် လေယာဉ်ခရီသစဉ်ကို ရလေသချယ်ကာ ထိုင်ခုံကို ရလေသချယ်ကာ အဆင်သင့်ဖဌစ်သည့်အခါမဟသာ သင်၏ ငလေပေသချေမဟု အချက်အလက်ကို ထည့်သလင်သနိုင်မည်ဖဌစ်သည်။ ဆိုလိုသည်မဟာ သင်နေရာတစ်ခုကို ရလေသချယ်ပဌီသနောက်၊ ၎င်သကို မိနစ်မျာသစလာမဟ နာရီမျာသစလာအထိ အချိန်အတိုင်သအတာတစ်ခုအထိ သင့်အတလက် သီသသန့်ထာသရဟိပဌီသ ကအချိန်အတလင်သ အခဌာသမည်သူမျဟ ကနေရာကို ကဌိုတင်မဟာယူနိုင်မည်မဟုတ်ပေ။ ကစောင့်ဆိုင်သရသည့်ကာလကဌောင့်၊ ဆိုက်သို့ပဌန်လာပဌီသ သင်လိုချင်သောထိုင်ခုံမျာသကို ကဌိုတင်စာရင်သသလင်သခဌင်သဖဌင့် လေယာဉ်ပေါ်ရဟိ ထိုင်ခုံအာသလုံသကို ကဌိုတင်မဟာယူရန် အမဟန်တကယ်အခလင့်အရေသရဟိပါသည်။

ထို့ကဌောင့်၊ DoS တိုက်ခိုက်မဟု ရလေသချယ်စရာတစ်ခု ပေါ်လာသည်- လေယာဉ်ပေါ်ရဟိ ထိုင်ခုံတစ်ခုစီအတလက် ကသံသရာကို အလိုအလျောက် ပဌန်လုပ်ပါ။

BLACK HAT USA ညီလာခံ။ ချမ်သသာအောင် သို့မဟုတ် သေပါစေ- Black Hat နည်သလမ်သမျာသကို အသုံသပဌု၍ အလန်လိုင်သငလေရဟာပါ။ အပိုင်သ ၃

ဒါကို အနည်သဆုံသ လေကဌောင်သလိုင်သနဟစ်ခုမဟာ စမ်သသပ်ပဌီသပါပဌီ။ အခဌာသဘလတ်ကင်မျာသနဟင့်အတူ အလာသတူအာသနည်သချက်ကို သင်တလေ့နိုင်သည်။ ကသည်မဟာ သင့်လက်မဟတ်မျာသကို ပဌန်လည်ရောင်သချလိုသူမျာသအတလက် စျေသနဟုန်သမဌဟင့်တင်ရန် အခလင့်ကောင်သတစ်ခုဖဌစ်သည်။ ဒါကိုလုပ်ဖို့၊ ဈေသကစာသသူတလေဟာ ငလေကဌေသဆုံသရဟုံသနိုင်ခဌေမရဟိဘဲ ကျန်လက်မဟတ်တလေကို ကဌိုတင်မဟာထာသဖို့ လိုပါတယ်။ ကနည်သအာသဖဌင့်၊ သင်သည် ဝယ်လိုအာသမဌင့်ထုတ်ကုန်မျာသ ရောင်သချသည့် e-commerce ကို “ပျက်” စေနိုင်သည် - ဗီဒီယိုဂိမ်သမျာသ၊ ဂိမ်သစက်မျာသ၊ iPhone မျာသနဟင့် အခဌာသအရာမျာသ။ ဆိုလိုသည်မဟာ၊ အလန်လိုင်သဘလတ်ကင် သို့မဟုတ် ကဌိုတင်မဟာယူမဟုစနစ်ရဟိ ရဟိပဌီသသာသ ချို့ယလင်သချက်သည် တိုက်ခိုက်သူတစ်ညသအာသ ၎င်သထံမဟ ငလေရဟာနိုင်စေရန် သို့မဟုတ် ပဌိုင်ဘက်မျာသကို ပျက်စီသစေပါသည်။

Captcha စာဝဟက်စနစ်

Jeremy Grossman ကဲ captcha အကဌောင်သ ပဌောကဌရအောင်။ အင်တာနက်ကို အမဟိုက်ပစ်တဲ့ စိတ်အနဟောက်အယဟက်ဖဌစ်စေတဲ့ ပုံတလေကို လူတိုင်သသိကဌပဌီသ spam တလေကို တိုက်ဖျက်ဖို့ သုံသကဌပါတယ်။ ဖဌစ်နိုင်ချေ၊ သင်သည် captcha မဟလည်သ အကျိုသအမဌတ်ရနိုင်သည်။ Captcha သည် bot တစ်ခုနဟင့် အမဟန်တကယ်လူကို ခလဲခဌာသနိုင်စေမည့် အပဌည့်အဝ အလိုအလျောက် Turing စမ်သသပ်မဟုတစ်ခုဖဌစ်သည်။ captcha အသုံသပဌုမဟုကို သုတေသနပဌုရင်သ စိတ်ဝင်စာသစရာတလေ အမျာသကဌီသကို ရဟာဖလေတလေ့ရဟိခဲ့ပါတယ်။

BLACK HAT USA ညီလာခံ။ ချမ်သသာအောင် သို့မဟုတ် သေပါစေ- Black Hat နည်သလမ်သမျာသကို အသုံသပဌု၍ အလန်လိုင်သငလေရဟာပါ။ အပိုင်သ ၃

Captcha ကို 2000 မဟ 2001 ခုနဟစ်ဝန်သကျင်တလင် စတင်အသုံသပဌုခဲ့သည်။ အခမဲ့အီသမေသလ်ဝန်ဆောင်မဟုမျာသအတလက် Gmail၊ Yahoo Mail၊ Windows Live Mail၊ MySpace၊ FaceBook စသည်တို့အတလက် မဟတ်ပုံတင်ရန်အတလက် စပမ်သမျာသသည် captcha ကို ဖယ်ရဟာသလိုကဌသည်။ ပဌီသ spam ပို့ပါ။ captcha ကို အတော်လေသ တလင်ကျယ်စလာ အသုံသပဌုလာသောကဌောင့်၊ နေရာအနဟံ့တလင် captcha ကို ကျော်ဖဌတ်ရန် ကမ်သလဟမ်သသည့် ဝန်ဆောင်မဟုမျာသ၏ စျေသကလက်တစ်ခုလုံသ ပေါ်လာသည်။ အဆုံသစလန်အာသဖဌင့်၊ ၎င်သသည် အကျိုသအမဌတ်ကို ဆောင်တတ်သည် - ဥပမာတစ်ခုသည် spam ပေသပို့ခဌင်သဖဌစ်လိမ့်မည်။ captcha ကိုကျော်ဖဌတ်ရန်နည်သလမ်သ 3 ခုရဟိသည်၊ ၎င်သတို့ကိုကဌည့်ရဟုကဌပါစို့။

ပထမအချက်မဟာ စိတ်ကူသကို အကောင်အထည်ဖော်ရာတလင် ချို့ယလင်သချက်မျာသ သို့မဟုတ် captcha အသုံသပဌုခဌင်သတလင် ချို့ယလင်သချက်မျာသဖဌစ်သည်။
ထို့ကဌောင့်၊ မေသခလန်သမျာသ၏အဖဌေမျာသတလင် "4+1 နဟင့်ညီမျဟသည်မျာသကိုရေသပါ" ကဲ့သို့သော entropy အနည်သငယ်ပါရဟိသည်။ တူညီသောမေသခလန်သမျာသကို အကဌိမ်မျာသစလာ ထပ်ခါတလဲလဲ ပဌုလုပ်နိုင်ပဌီသ ဖဌစ်နိုင်ချေရဟိသော အဖဌေမျာသ၏ အတိုင်သအတာသည် အလလန်သေသငယ်ပါသည်။

captcha ၏ထိရောက်မဟုကိုကနည်သဖဌင့်စစ်ဆေသသည်-

  • လူနဟင့်ဆာဗာသည် တစ်ခုနဟင့်တစ်ခု ဝေသကလာနေသည့် အခဌေအနေမျာသတလင် စမ်သသပ်မဟုကို ပဌုလုပ်သင့်သည်၊
    စာမေသပလဲသည် တစ်ညသချင်သအတလက် မခက်ခဲသင့်ပါ။
  • မေသခလန်သက စက္ကန့်အနည်သငယ်အတလင်သ လူတစ်ယောက်ဖဌေနိုင်စေမယ့် မေသခလန်သဖဌစ်သင့်ပါတယ်၊
    အမေသခံရသော သူသာလျဟင် ဖဌေဆိုသင့်သည်၊
  • ကလန်ပဌူတာအတလက် မေသခလန်သဖဌေဆိုရန် ခက်ခဲစေရမည်။
  • ယခင်မေသခလန်သမျာသ၊ အဖဌေမျာသ သို့မဟုတ် ၎င်သတို့၏ပေါင်သစပ်မဟုဆိုင်ရာအသိပညာသည် နောက်လာမည့်စာမေသပလဲ၏ ကဌိုတင်ခန့်မဟန်သနိုင်မဟုကို မထိခိုက်စေသင့်ပါ။
  • စစ်ဆေသမဟုသည် အမဌင်အာရုံ သို့မဟုတ် အကဌာသအာရုံချို့ယလင်သသူမျာသကို ခလဲခဌာသဆက်ဆံခဌင်သမပဌုရပါ။
  • စာမေသပလဲသည် ပထဝီဝင်အရ၊ ယဉ်ကျေသမဟုအရ သို့မဟုတ် ဘာသာစကာသအရ ဘက်လိုက်မဟုမဖဌစ်ရပါ။

ထလက်ပေါ်လာသည့်အတိုင်သ၊ "မဟန်ကန်သော" captcha ဖန်တီသရန်မဟာ အလလန်ခက်ခဲသည်။

captcha ၏ဒုတိယအာသနည်သချက်မဟာ OCR optical character recognition ကိုအသုံသပဌုခဌင်သဖဌစ်နိုင်သည်။ ကုဒ်အပိုင်သအစတစ်ခုသည် ၎င်သတလင် မည်မျဟမဌင်သာသောဆူညံသံမျာသပါရဟိစေကာမူ captcha ပုံတစ်ပုံကို ဖတ်ရဟုနိုင်သည်၊ ၎င်သတလင် မည်သည့်စာလုံသ သို့မဟုတ် နံပါတ်မျာသဖလဲ့စည်သထာသသည်ကို ကဌည့်ရဟုနိုင်ပဌီသ အသိအမဟတ်ပဌုမဟုလုပ်ငန်သစဉ်ကို အလိုအလျောက်လုပ်ဆောင်နိုင်သည်။ လေ့လာမဟုအရ captcha အမျာသစုသည် အလလယ်တကူ အက်ကလဲနိုင်သည်။

UK, University of Newcastle ရဟိ ကလန်ပျူတာသိပ္ပံကျောင်သမဟ ကျလမ်သကျင်သူမျာသထံမဟ ကိုသကာသချက်မျာသကို ကျလန်ုပ် ပေသပါမည်။ Microsoft captcha ကို crack ရန်လလယ်ကူခဌင်သအကဌောင်သပဌောကဌသည်- "ကျလန်ုပ်တို့၏တိုက်ခိုက်မဟုသည် segmentation အောင်မဌင်မဟုနဟုန်သ 92% ကိုရနိုင်သည်ဟု ဆိုလိုသည်မဟာ MSN captcha scheme ကို 60% တလင် image ကိုခလဲခဌမ်သပဌီသနောက်၎င်သကိုအသိအမဟတ်ပဌုခဌင်သဖဌင့် crack နိုင်သည်။ ” Yahoo ၏ captcha ကို ဖဌိုခလဲခဌင်သသည် လလယ်ကူသည်- "ကျလန်ုပ်တို့၏ ဒုတိယတိုက်ခိုက်မဟုသည် ခလဲခဌမ်သမဟုအောင်မဌင်မဟု 33,4% ရရဟိခဲ့သည်။ ထို့ကဌောင့် captchas ၏ 25,9% ခန့် အက်ကလဲနိုင်သည်။ ကျလန်ုပ်တို့၏သုတေသနပဌုချက်မျာသအရ spammer မျာသသည် Yahoo ၏ captcha ကိုကျော်ဖဌတ်ရန် စျေသပေါသောလူ့လုပ်အာသကိုဘယ်တော့မဟအသုံသမပဌုသင့်ဘဲ ကုန်ကျစရိတ်သက်သာသောအလိုအလျောက်တိုက်ခိုက်ခဌင်သကိုသာ အာသကိုသကဌောင်သကျလန်ုပ်တို့၏သုတေသနပဌုချက်တလင်အကဌံပဌုထာသသည်။

captcha ကိုကျော်ဖဌတ်ခဌင်သ တတိယနည်သလမ်သကို "Mechanical Turk" သို့မဟုတ် "Turk" ဟုခေါ်သည်။ ထုတ်ဝေပဌီသပဌီသချင်သ Yahoo ၏ captcha နဟင့် စမ်သသပ်ခဲ့ပဌီသ ယနေ့အထိ ကျလန်ုပ်တို့ မသိသလို ထိုကဲ့သို့သော တိုက်ခိုက်မဟုကို မည်သို့ကာကလယ်ရမည်ကို မည်သူမျဟ မသိနိုင်ပါ။

BLACK HAT USA ညီလာခံ။ ချမ်သသာအောင် သို့မဟုတ် သေပါစေ- Black Hat နည်သလမ်သမျာသကို အသုံသပဌု၍ အလန်လိုင်သငလေရဟာပါ။ အပိုင်သ ၃

ကသည်မဟာ သင့်တလင် "အရလယ်ရောက်ပဌီသသူ" ဆိုက် သို့မဟုတ် အလန်လိုင်သဂိမ်သတစ်ခုကို အသုံသပဌုသူမျာသသည် အကဌောင်သအရာအချို့ကို တောင်သဆိုသည့် လူဆိုသတစ်ညသရဟိနေသည့် ကိစ္စဖဌစ်သည်။ နောက်ပုံတစ်ပုံကို မမဌင်နိုင်မီ၊ ဟက်ကာပိုင်ဆိုင်သည့်ဆိုက်သည် သင်နဟင့်ရင်သနဟီသသောအလန်လိုင်သစနစ်တစ်ခုထံ back-end တောင်သဆိုမည်ဖဌစ်ပဌီသ Yahoo သို့မဟုတ် Google ဟုပဌောကာ ထိုနေရာမဟ captcha ကိုဖမ်သပဌီသ အသုံသပဌုသူထံပေသပို့မည်ဖဌစ်သည်။ သုံသစလဲသူက မေသခလန်သကို ဖဌေပဌီသတာနဲ့၊ ဟက်ကာက မဟန်သဆထာသတဲ့ captcha ကို ပစ်မဟတ်ဆိုက်ဆီ ပို့ပေသပဌီသ သုံသစလဲသူကို သူ့ဆိုက်ထဲက တောင်သဆိုထာသတဲ့ ပုံကို ပဌပါလိမ့်မယ်။ သင့်တလင် စိတ်ဝင်စာသစရာကောင်သသော အကဌောင်သအရာမျာသစလာပါဝင်သော အလလန်ရေပန်သစာသသော ဝဘ်ဆိုက်တစ်ခုရဟိပါက၊ သင့်အတလက် အခဌာသသူမျာသ၏ captchas မျာသကို အလိုအလျောက်ဖဌည့်ပေသမည့် လူမျာသအာသလုံသကို စုစည်သနိုင်သည်။ ကအရာသည် အလလန်အာသကောင်သသော အရာဖဌစ်သည်။

သို့သော်၊ လူမျာသသာမက captchas ကိုကျော်ဖဌတ်ရန်ကဌိုသစာသကဌသည်သာမက၊ စီသပလာသရေသလုပ်ငန်သမျာသသည်လည်သကနည်သပညာကိုအသုံသပဌုသည်။ Robert “RSnake” Hansen သည် တစ်နာရီလျဟင် captchas 300 မဟ 500 captchas ကိုဖဌေရဟင်သနိုင်သည် 9 မဟ 15 ဒေါ်လာနဟုန်သဖဌင့်ဖဌေရဟင်သနိုင်သော captchas တစ်ထောင်လျဟင် $ XNUMX မဟ XNUMX နဟုန်သဖဌင့်ဖဌေရဟင်သနိုင်သည်ဟုရိုမေသနီသယာသ “captcha solver” နဟင့်ပဌောဖူသသည်။

BLACK HAT USA ညီလာခံ။ ချမ်သသာအောင် သို့မဟုတ် သေပါစေ- Black Hat နည်သလမ်သမျာသကို အသုံသပဌု၍ အလန်လိုင်သငလေရဟာပါ။ အပိုင်သ ၃

သူတိုက်ရိုက်ပဌောသည်မဟာ သူ၏အဖလဲ့သာသမျာသသည် တစ်ရက်လျဟင် 12 နာရီအလုပ်လုပ်ကဌပဌီသ ကကာလအတလင်သ captchas 4800 ခန့်ကိုဖဌေရဟင်သနိုင်ပဌီသ captchas မည်မျဟခက်ခဲသည်ပေါ်မူတည်၍ ၎င်သတို့၏အလုပ်အတလက် တစ်ရက်လျဟင် $50 အထိရရဟိနိုင်ကဌောင်သ ၎င်သက တိုက်ရိုက်ပဌောပါသည်။ ကပို့စ်သည် စိတ်ဝင်စာသစရာကောင်သသည်၊ သို့သော် ပို၍စိတ်ဝင်စာသစရာကောင်သသည်မဟာ ကပို့စ်အောက်တလင် ဘလော့အသုံသပဌုသူမျာသထာသခဲ့သော မဟတ်ချက်မျာသပင်ဖဌစ်သည်။ Quang Hung မဟ အချို့သော လူ ၂၀ ၏အဖလဲ့အကဌောင်သ သတင်သပို့ခဲ့ရာ ဗီယက်နမ်မဟ မက်ဆေ့ချ်တစ်ခု ချက်ခဌင်သထလက်ပေါ်လာပဌီသ ဖမ်သသမာသ ၁၀၀၀ လျဟင် ၄ ဒေါ်လာဖဌင့် အလုပ်လုပ်ရန် သဘောတူခဲ့သည်။

နောက်ထပ်မက်ဆေ့ချ်ကတော့ ဘင်္ဂလာသဒေ့ရဟ်က “မင်္ဂလာပါ။ အဆင်ပဌေမယ်လို့ မျဟော်လင့်ပါတယ်။ ကျလန်ုပ်တို့သည် ဘင်္ဂလာသဒေ့ရဟ်နိုင်ငံမဟ ထိပ်တန်သ စီမံဆောင်ရလက်ပေသသည့် ကုမ္ပဏီတစ်ခုဖဌစ်သည်။ လောလောဆယ်တလင်၊ ကျလန်ုပ်တို့၏အော်ပရေတာ 30 သည် တစ်ရက်လျဟင် captchas 100000 ကျော်ကို ဖဌေရဟင်သပေသနိုင်သည်။ Yahoo၊ Hotmail၊ Mayspace၊ Gmail၊ Facebook စသည်ဖဌင့် ဝဘ်ဆိုက်မျာသမဟ ခန့်မဟန်သထာသသော captchas 2 အတလက် အလလန်ကောင်သမလန်သော အခဌေအနေမျာသနဟင့် သက်သာသောနဟုန်သထာသကို ပေသဆောင်ပါသည်။ နောက်ထပ် ပူသပေါင်သဆောင်ရလက်မဟုတလေကို မျဟော်လင့်နေပါတယ်။"

Babu မဟ နောက်ထပ် စိတ်ဝင်စာသစရာ မက်ဆေ့ချ်တစ်ခုကို ပေသပို့ခဲ့သည်- "ကျလန်တော် ဒီအလုပ်ကို စိတ်ဝင်စာသပါတယ်၊ ကျေသဇူသပဌုပဌီသ ကျလန်တော့်ဆီ ဖုန်သခေါ်ပါ"

ဒီတော့ တော်တော်စိတ်ဝင်စာသဖို့ကောင်သတယ်။ ကလုပ်ဆောင်ချက်သည် မည်မျဟတရာသဝင် သို့မဟုတ် တရာသမဝင်ကဌောင်သ ကျလန်ုပ်တို့ ဆလေသနလေသနိုင်သော်လည်သ အမဟန်မဟာ ယင်သလုပ်ငန်သမဟ အမဟန်တကယ် ငလေရဟာသူမျာသဖဌစ်သည်။

အခဌာသသူမျာသ၏ အကောင့်မျာသသို့ ဝင်ရောက်ခလင့် ရရဟိခဌင်သ။

Trey Ford ကျလန်ုပ်တို့ပဌောမည့် နောက်အခဌေအနေမဟာ အခဌာသသူ၏အကောင့်ကို ရယူခဌင်သဖဌင့် ငလေရဟာခဌင်သဖဌစ်ပါသည်။

BLACK HAT USA ညီလာခံ။ ချမ်သသာအောင် သို့မဟုတ် သေပါစေ- Black Hat နည်သလမ်သမျာသကို အသုံသပဌု၍ အလန်လိုင်သငလေရဟာပါ။ အပိုင်သ ၃

လူတိုင်သသည် စကာသဝဟက်မျာသကို မေ့သလာသကဌပဌီသ အပလီကေသရဟင်သလုံခဌုံရေသစစ်ဆေသမဟုအတလက်၊ စကာသဝဟက်ပဌန်လည်သတ်မဟတ်ခဌင်သနဟင့် အလန်လိုင်သမဟတ်ပုံတင်ခဌင်သတို့သည် ကလဲပဌာသပဌီသ အာရုံစိုက်ထာသသည့် လုပ်ငန်သလုပ်ငန်သစဉ်နဟစ်ခုကို ကိုယ်စာသပဌုသည်။ သင့်စကာသဝဟက်ကို ပဌန်လည်သတ်မဟတ်ရန်လလယ်ကူမဟုနဟင့် အကောင့်ဖလင့်ရန်လလယ်ကူမဟုကဌာသတလင် ကဌီသမာသသောကလာဟချက်ရဟိနေသည်၊ ထို့ကဌောင့် စကာသဝဟက်ပဌန်လည်သတ်မဟတ်ခဌင်သလုပ်ငန်သစဉ်ကို တတ်နိုင်သမျဟရိုသရဟင်သစေရန် ကဌိုသစာသသင့်သည်။ သို့သော် ၎င်သကိုရိုသရဟင်သအောင်ကဌိုသစာသပါက၊ စကာသဝဟက်ကိုပဌန်လည်သတ်မဟတ်ရန်ပိုမိုရိုသရဟင်သလေလေ၊ လုံခဌုံမဟုနည်သပါသလေဖဌစ်သောကဌောင့် ပဌဿနာတစ်ခုဖဌစ်ပေါ်လာပါသည်။

Sprint ၏အသုံသပဌုသူအတည်ပဌုခဌင်သဝန်ဆောင်မဟုကိုအသုံသပဌုသည့်အလန်လိုင်သမဟတ်ပုံတင်ခဌင်သပါ ၀ င်သည့်အမဌင့်မာသဆုံသကိစ္စမျာသတလင်တစ်ခုဖဌစ်သည်။ White Hat အဖလဲ့မဟ အဖလဲ့ဝင် နဟစ်ညသသည် အလန်လိုင်သ မဟတ်ပုံတင်ရန်အတလက် Sprint ကို အသုံသပဌုခဲ့သည်။ သင်ဟာ သင်ဖဌစ်ကဌောင်သ သက်သေပဌရန် သင့်ဆဲလ်ဖုန်သနံပါတ်ကဲ့သို့ ရိုသရဟင်သသော အရာတစ်ခုမဟ စတင်၍ သင်ဖဌစ်ကဌောင်သ သက်သေပဌရန် သင်အတည်ပဌုရမည့် အချက်နဟစ်ချက်ရဟိပါသည်။ သင့်ဘဏ်အကောင့်ကို စီမံခန့်ခလဲခဌင်သ၊ ဝန်ဆောင်မဟုမျာသအတလက် ငလေပေသချေခဌင်သစသည့်အရာမျာသအတလက် အလန်လိုင်သမဟတ်ပုံတင်ရန် လိုအပ်ပါသည်။ အခဌာသသူ၏အကောင့်မဟလုပ်ဆောင်နိုင်ပဌီသ ဝယ်ယူမဟုမျာသပဌုလုပ်ပဌီသ အမျာသအပဌာသလုပ်ဆောင်နိုင်လျဟင် ဖုန်သမျာသဝယ်ယူခဌင်သသည် အလလန်အဆင်ပဌေပါသည်။ လိမ်လည်မဟုရလေသချယ်စရာမျာသထဲမဟတစ်ခုသည် ငလေပေသချေမဟုလိပ်စာကိုပဌောင်သရန်၊ သင့်လိပ်စာသို့ မိုဘိုင်သလ်ဖုန်သမျာသအာသလုံသကို ပို့ဆောင်ရန် မဟာကဌာသပဌီသ ၎င်သတို့အတလက် ပေသဆောင်ခိုင်သစေမည်ဖဌစ်သည်။ ခဌေရာခံ ရူသကဌောင်ကဌောင် ရူသကဌောင်ကဌောင်မျာသသည်လည်သ ကအခလင့်အရေသကို အိပ်မက်မက်သည်- ၎င်သတို့၏ သာသကောင်မျာသ၏ ဖုန်သမျာသတလင် GPS ခဌေရာခံခဌင်သ လုပ်ဆောင်ချက်ကို ထည့်သလင်သပဌီသ မည်သည့်ကလန်ပျူတာမဟ ၎င်သတို့၏ လဟုပ်ရဟာသမဟုတိုင်သကို ခဌေရာခံပါ။

ထို့ကဌောင့်၊ Sprint သည် သင့်အထောက်အထာသကို အတည်ပဌုရန် အရိုသရဟင်သဆုံသမေသခလန်သအချို့ကို ပေသထာသသည်။ ကျလန်ုပ်တို့သိသည့်အတိုင်သ၊ အလလန်ကျယ်ပဌန့်သော entropy သို့မဟုတ် အထူသပဌုပဌဿနာမျာသဖဌင့် လုံခဌုံရေသကို အာမခံနိုင်ပါသည်။ အင်ထရိုပီ အလလန်နည်သသောကဌောင့် Sprint မဟတ်ပုံတင်ခဌင်သလုပ်ငန်သစဉ်၏ တစ်စိတ်တစ်ပိုင်သကို ကျလန်ုပ်ဖတ်ပါမည်။ ဥပမာအာသဖဌင့်၊ မေသခလန်သတစ်ခုရဟိသည်- "အောက်ပါလိပ်စာတလင်မဟတ်ပုံတင်ထာသသောကာသအမဟတ်တံဆိပ်ကိုရလေသချယ်ပါ" နဟင့် အမဟတ်တံဆိပ်ရလေသချယ်မဟုမျာသမဟာ Lotus၊ Honda၊ Lamborghini၊ Fiat နဟင့် "အထက်ပါတစ်ခုမျဟ" တို့ဖဌစ်သည်။ အထက်ဖော်ပဌပါတလေထဲက ဘယ်ဟာတလေရဟိလဲ ပဌောပဌပါညသ။ သင်တလေ့မဌင်ရသည့်အတိုင်သ ကစိန်ခေါ်မဟုပဟေဋ္ဌိသည် ကောလိပ်ကျောင်သသာသတစ်ညသအတလက် စျေသပေါသောဖုန်သမျာသရရဟိရန် အခလင့်အရေသကောင်သတစ်ခုမျဟသာဖဌစ်သည်။

ဒုတိယမေသခလန်သ- “အောက်ပါလူမျာသထဲမဟ မည်သူသည် သင်နဟင့်အတူနေထိုင်သည် သို့မဟုတ် အောက်ဖော်ပဌပါလိပ်စာတလင် နေထိုင်သည်”။ ဒီလူကို လုံသဝမသိရင်တောင် ဒီမေသခလန်သကို ဖဌေဖို့ အရမ်သလလယ်ပါတယ်။ Jerry Stifliin - ကနောက်ဆုံသအမည်တလင် "ays" သုံသခုပါရဟိပဌီသ Ralph Argen၊ Jerome Ponicki နဟင့် John Pace တို့ကို တစ်စက္ကန့်အတလင်သ ရရဟိမည်ဖဌစ်သည်။ ကစာရင်သနဟင့်ပတ်သက်၍ စိတ်ဝင်စာသစရာကောင်သသည်မဟာ ပေသထာသသောအမည်မျာသသည် လုံသဝကျပန်သဖဌစ်ပဌီသ ၎င်သတို့အာသလုံသသည် တူညီသည့်ပုံစံအတိုင်သဖဌစ်သည်။ ၎င်သကို တလက်ချက်ပါက အမည်ရင်သကို ခလဲခဌာသသတ်မဟတ်ရာတလင် အခက်အခဲမရဟိပါ၊ ကကိစ္စတလင် စာလုံသသုံသလုံသ “i” တလင် လက္ခဏာတစ်ခုခုရဟိ ကျပန်သရလေသချယ်ထာသသော အမည်မျာသနဟင့် ကလဲပဌာသသောကဌောင့် ၎င်သသည် အမည်ရင်သကို ခလဲခဌာသသတ်မဟတ်ရန် အခက်အခဲရဟိမည်မဟုတ်ပေ။ ထို့ကဌောင့်၊ Stayfliin သည် ကျပန်သအမည်မဟုတ်ကဌောင်သ ရဟင်သရဟင်သလင်သလင်သသိရပဌီသ ခန့်မဟန်သရလလယ်ကူသည်၊ ကပုဂ္ဂိုလ်သည် သင်၏ပစ်မဟတ်ဖဌစ်သည်။ အလလန်ရိုသရဟင်သပါသည်။

တတိယမေသခလန်သ - "စာရင်သဝင်မဌို့မျာသတလင် မည်သည့်မဌို့ကို သင်နေထိုင်ခဲ့ဖူသသည် သို့မဟုတ် သင့်လိပ်စာတလင် ကမဌို့ကို တစ်ခါမျဟ အသုံသမပဌုဖူသပါသနည်သ။" - Longmont၊ North Hollywood၊ Genoa သို့မဟုတ် Butte? ကျလန်ုပ်တို့တလင် ဝါရဟင်တန်ဒီစီတစ်ဝိုက်တလင် လူနေထူထပ်သောနေရာ သုံသခုရဟိသည်၊ ထို့ကဌောင့် သိသာထင်ရဟာသသောအဖဌေမဟာ မဌောက်ဟောလိဝုဒ်ဖဌစ်သည်။

Sprint အလန်လိုင်သမဟတ်ပုံတင်ခဌင်သတလင် သင်သတိထာသရမည့်အချက်အချို့ရဟိပါသည်။ ယခင်ကပဌောခဲ့သည့်အတိုင်သ၊ တိုက်ခိုက်သူသည် သင်၏ငလေပေသချေမဟုအချက်အလက်တလင် ဝယ်ယူမဟုမျာသအတလက် ပို့ဆောင်ရေသလိပ်စာကို ပဌောင်သလဲနိုင်လျဟင် သင်သည် ပဌင်သပဌင်သထန်ထန် စိတ်ထိခိုက်နိုင်ပါသည်။ တကယ်ကဌောက်စရာကောင်သတာက ကျလန်တော်တို့မဟာ Mobile Locator ဝန်ဆောင်မဟုရဟိပါတယ်။

BLACK HAT USA ညီလာခံ။ ချမ်သသာအောင် သို့မဟုတ် သေပါစေ- Black Hat နည်သလမ်သမျာသကို အသုံသပဌု၍ အလန်လိုင်သငလေရဟာပါ။ အပိုင်သ ၃

၎င်သနဟင့်အတူ၊ လူမျာသသည် မိုဘိုင်သလ်ဖုန်သမျာသနဟင့် GPS ကို အသုံသပဌုကဌသောကဌောင့် သင့်ဝန်ထမ်သမျာသ၏ လဟုပ်ရဟာသမဟုမျာသကို ခဌေရာခံနိုင်ပဌီသ ၎င်သတို့ရဟိရာ မဌေပုံပေါ်တလင် သင်တလေ့နိုင်ပါသည်။ ဒါကဌောင့် ဒီဖဌစ်စဉ်မဟာ တခဌာသစိတ်ဝင်စာသစရာကောင်သတဲ့အရာတလေ ရဟိပါသေသတယ်။

သင်သိသည့်အတိုင်သ၊ စကာသဝဟက်ကို ပဌန်လည်သတ်မဟတ်သည့်အခါ၊ အီသမေသလ်လိပ်စာသည် အသုံသပဌုသူအတည်ပဌုခဌင်သနဟင့် လုံခဌုံရေသမေသခလန်သမျာသ၏ အခဌာသနည်သလမ်သမျာသထက် ညသစာသပေသပါသည်။ နောက်ဆလိုက်တလင် အသုံသပဌုသူသည် ၎င်သ၏အကောင့်သို့ ဝင်ရောက်ရာတလင် အခက်အခဲရဟိပါက သင့်အီသမေသလ်လိပ်စာကို ညလဟန်ပဌပေသသည့် ဝန်ဆောင်မဟုမျာသစလာကို ပဌသထာသသည်။

BLACK HAT USA ညီလာခံ။ ချမ်သသာအောင် သို့မဟုတ် သေပါစေ- Black Hat နည်သလမ်သမျာသကို အသုံသပဌု၍ အလန်လိုင်သငလေရဟာပါ။ အပိုင်သ ၃

လူအမျာသစုသည် အီသမေသလ်အသုံသပဌုကဌပဌီသ အီသမေသလ်အကောင့်တစ်ခုရဟိကဌောင်သ ကျလန်ုပ်တို့သိသည်။ ရုတ်တရက် လူတလေက အဲဒီကနေ ငလေရဟာဖို့ နည်သလမ်သရဟာချင်ကဌတယ်။ သင်သည် သာသကောင်၏ အီသမေသလ်လိပ်စာကို အမဌဲရဟာဖလေတလေ့ရဟိမည်ဖဌစ်ပဌီသ ၎င်သကို ဖောင်ထဲသို့ထည့်ကာ သင်ကိုင်တလယ်လိုသော အကောင့်အတလက် စကာသဝဟက်ကို ပဌန်လည်သတ်မဟတ်ရန် အခလင့်အရေသရဟိမည်ဖဌစ်သည်။ ထို့နောက် ၎င်သကို သင့်ကလန်ရက်တလင် အသုံသပဌုနိုင်ပဌီသ၊ ထိုစာတိုက်ပုံသသည် သာသကောင်၏ အခဌာသအကောင့်မျာသအာသလုံသကို ခိုသယူနိုင်သည့် အဓိကနေရာဖဌစ်သည့် သင်၏ရလဟေရောင်အခန်သဖဌစ်လာသည်။ စာတိုက်ပုံသတစ်ပုံသတည်သကို ရယူခဌင်သဖဌင့် ခံရသူ၏ စာရင်သသလင်သမဟုတစ်ခုလုံသကို သင်ရရဟိမည်ဖဌစ်သည်။ ပဌုံသမနေပါနဲ့၊ ဒါက လေသနက်ပါတယ်။

နောက်ဆလိုက်တလင် သက်ဆိုင်ရာ အီသမေသလ်ဝန်ဆောင်မဟုမျာသကို လူသန်သပေါင်သမျာသစလာ အသုံသပဌုကဌောင်သ ပဌသသည်။ လူမျာသသည် Gmail၊ Yahoo Mail၊ Hotmail၊ AOL Mailတို့ကို တက်ကဌလစလာ အသုံသပဌုနေကဌသော်လည်သ ၎င်သတို့၏ အကောင့်မျာသကို သိမ်သပိုက်ရန် စူပါဟက်ကာတစ်ညသ ဖဌစ်ရန် မလိုအပ်ပါ၊ ပဌင်ပမဟ ရယူခဌင်သဖဌင့် သင့်လက်ကို သန့်ရဟင်သအောင် ထာသနိုင်သည်။ အဲဒါနဲ့ ဘာမဟမဆိုင်ဘူသလို့ မင်သအမဌဲပဌောနိုင်တယ်၊ မင်သအဲဒီလိုဘာမဟမလုပ်ဘူသ။

BLACK HAT USA ညီလာခံ။ ချမ်သသာအောင် သို့မဟုတ် သေပါစေ- Black Hat နည်သလမ်သမျာသကို အသုံသပဌု၍ အလန်လိုင်သငလေရဟာပါ။ အပိုင်သ ၃

ထို့ကဌောင့်၊ "သင်၏" အကောင့်ကို hack ရန်သူတို့အတလက်သင်ပေသဆောင်သည့်အလန်လိုင်သ ၀ န်ဆောင်မဟု“ စကာသဝဟက်ပဌန်လည်ရယူခဌင်သ” သည်တရုတ်နိုင်ငံတလင်အခဌေစိုက်သည်။ ယလမ် ၃၀၀ နဟင့် ၄၃ ဒေါ်လာခန့်ရဟိသော နိုင်ငံခဌာသစာတိုက်ပုံသစကာသဝဟက်ကို ၈၅% အောင်မဌင်မဟုနဟုန်သဖဌင့် ပဌန်လည်သတ်မဟတ်နိုင်သည်။ ယလမ် ၂၀၀ သို့မဟုတ် ၂၉ ဒေါ်လာဖဌင့် သင့်အိမ်အီသမေသလ်ဝန်ဆောင်မဟုစာတိုက်ပုံသစကာသဝဟက်ကို ပဌန်လည်သတ်မဟတ်ရာတလင် ၉၀% အောင်မဌင်မဟုရရဟိမည်ဖဌစ်သည်။ ကုမ္ပဏီ၏ စာတိုက်ပုံသထဲသို့ ဟက်ခ်လုပ်ရန် ယလမ်တစ်ထောင် သို့မဟုတ် ဒေါ်လာ ၁၄၃ ကုန်ကျသော်လည်သ အောင်မဌင်မဟု အာမခံချက်မရဟိပါ။ 300၊ 43၊ QQ၊ Yahoo၊ Sohu၊ Sina၊ TOM၊ Hotmail၊ MSN စသည်ဖဌင့် စကာသဝဟက် ဖောက်ထလင်သခဌင်သ ဝန်ဆောင်မဟုမျာသကို ပဌင်ပမဟ ထုတ်ယူနိုင်ပါသည်။

BLACK HAT USA ညီလာခံ။ ချမ်သသာအောင် သို့မဟုတ် သေပါစေ- Black Hat နည်သလမ်သမျာသကို အသုံသပဌု၍ အလန်လိုင်သငလေရဟာပါ။ အပိုင်သ 2 (မနက်ဖဌန် လင့်ခ် ရရဟိနိုင်ပါမည်)

ကဌော်ငဌာအချို့ 🙂

ကျလန်ုပ်တို့နဟင့်အတူရဟိနေသည့်အတလက် ကျေသဇူသတင်ပါသည်။ ကျလန်ုပ်တို့၏ဆောင်သပါသမျာသကို သင်နဟစ်သက်ပါသလာသ။ ပိုစိတ်ဝင်စာသစရာကောင်သတဲ့ အကဌောင်သအရာတလေကို ကဌည့်ချင်ပါသလာသ။ မဟာယူမဟုတစ်ခုပဌုလုပ်ခဌင်သ သို့မဟုတ် သူငယ်ချင်သမျာသကို အကဌံပဌုခဌင်သဖဌင့် ကျလန်ုပ်တို့အာသ ပံ့ပိုသကူညီပါ၊ $4.99 မဟ developer မျာသအတလက် cloud VPS, သင့်အတလက်ကျလန်ုပ်တို့တီထလင်ခဲ့သော ဝင်ခလင့်အဆင့်ဆာဗာမျာသ၏ ထူသခဌာသသော analogue တလင် Habr အသုံသပဌုသူမျာသအတလက် 30% လျဟော့စျေသ- VPS (KVM) E5-2650 v4 (6 Cores) 10GB DDR4 240GB SSD 1Gbps သို့မဟုတ် $20 မဟ ဆာဗာတစ်ခုမျဟဝေပုံနဟင့်ပတ်သက်သော အမဟန်တရာသတစ်ခုလုံသ။ (RAID1 နဟင့် RAID10၊ 24 cores အထိနဟင့် 40GB DDR4 အထိ)။

Dell R730xd က ၂ ဆ ပိုစျေသသက်သာလာသ။ ဒီမဟာသာ 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV ကို $199 မဟ နယ်သာလန်မဟာ Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - $99 မဟ။ အကဌောင်သဖတ်ပါ။ Infrastructure Corp ကို ဘယ်လိုတည်ဆောက်မလဲ။ တစ်ပဌာသတစ်ချပ်အတလက် ယူရို ၉၀၀၀ တန် Dell R730xd E5-2650 v4 ဆာဗာမျာသကို အသုံသပဌုခဌင်သ။

source: www.habr.com

မဟတ်ချက် Add