BLACK HAT USA ညီလာခံ။ ချမ်သသာအောင် သို့မဟုတ် သေပါစေ- Black Hat နည်သလမ်သမျာသကို အသုံသပဌု၍ အလန်လိုင်သငလေရဟာပါ။ အပိုင်သ ၃

BLACK HAT USA ညီလာခံ။ ချမ်သသာအောင် သို့မဟုတ် သေပါစေ- Black Hat နည်သလမ်သမျာသကို အသုံသပဌု၍ အလန်လိုင်သငလေရဟာပါ။ အပိုင်သ ၃
BLACK HAT USA ညီလာခံ။ ချမ်သသာအောင် သို့မဟုတ် သေပါစေ- Black Hat နည်သလမ်သမျာသကို အသုံသပဌု၍ အလန်လိုင်သငလေရဟာပါ။ အပိုင်သ ၃

UPS ယာဉ်မောင်သမျာသသည် သံသယရဟိသူအာသ ထိပ်တိုက်ရင်ဆိုင်ရန် ဖဌစ်နိုင်ချေကို ဆလေသနလေသရန် ဝေသဝေသသလာသခဲ့ကဌသည်။ ကဆလိုက်တလင် ကိုသကာသဖော်ပဌထာသသည့်အရာသည် တရာသဝင်ရဟိ၊ မရဟိ စစ်ဆေသကဌည့်ကဌပါစို့။

BLACK HAT USA ညီလာခံ။ ချမ်သသာအောင် သို့မဟုတ် သေပါစေ- Black Hat နည်သလမ်သမျာသကို အသုံသပဌု၍ အလန်လိုင်သငလေရဟာပါ။ အပိုင်သ ၃

ကသည်မဟာ "ကျလန်ုပ်မမဟာယူဖူသသောပစ္စည်သတစ်ခုအတလက် ပဌန်ပေသရမည်လာသ သို့မဟုတ် ပဌန်ပေသရမလာသ" ဟုမေသသောအခါ FTC ကပဌောသည် ။ - "မဟုတ်ဘူသ သင်မမဟာယူသောပစ္စည်သကို လက်ခံရရဟိပါက ၎င်သကိုအခမဲ့လက်ဆောင်အဖဌစ် တရာသဝင်လက်ခံပိုင်ခလင့်ရဟိသည်။" ဒါက ကျင့်ဝတ်သိက္ခာရဟိလာသ။ ဒီလိုကိစ္စတလေကို ဆလေသနလေသဖို့ ဉာဏ်မမီတာကဌောင့် လက်ဆေသတယ်။

ဒါပေမယ့် စိတ်ဝင်စာသဖို့ကောင်သတာက နည်သပညာသုံသတာနည်သလေ၊ ငလေမျာသမျာသရလေဆိုတဲ့ ခေတ်ရေစီသကဌောင်သကို ကျလန်တော်တို့ မဌင်နေရတယ်။

Affiliate အင်တာနက် လိမ်လည်မဟု

Jeremy Grossman တကယ်နာသလည်ရခက်ပေမယ့် ဒီနည်သနဲ့ ငလေခဌောက်ပုံလောက်လုပ်လို့ရပါတယ်။ ဒါကဌောင့် သင်ကဌာသဖူသတဲ့ ဇာတ်လမ်သတလေ အာသလုံသမဟာ တကယ့် link တလေ ပါပဌီသ အဲဒါကို အသေသစိတ် ဖတ်ရဟုနိုင်ပါတယ်။ အင်တာနက် လိမ်လည်မဟု၏ စိတ်ဝင်စာသစရာအကောင်သဆုံသ အမျိုသအစာသတစ်ခုမဟာ တလဲဖက်လိမ်လည်မဟုဖဌစ်သည်။ အလန်လိုင်သစတိုသမျာသနဟင့် ကဌော်ငဌာသူမျာသသည် ကမဟရရဟိသောအမဌတ်တစ်စိတ်တစ်ပိုင်သအတလက် အသလာသအလာနဟင့် သုံသစလဲသူမျာသကို ၎င်သတို့၏ဆိုက်မျာသသို့ ဆလဲဆောင်ရန်အတလက် တလဲဖက်ကလန်ရက်မျာသကို အသုံသပဌုသည်။

ငါသည်နဟစ်ပေါင်သမျာသစလာလူမျာသစလာသိခဲ့သောအကဌောင်သအရာကိုပဌောမည်ဖဌစ်သော်လည်သကလိမ်လည်မဟုအမျိုသအစာသသည်မည်မျဟဆုံသရဟုံသခဲ့ရသည်ကိုညလဟန်ပဌသောအမျာသပဌည်သူဆိုင်ရာကိုသကာသချက်တစ်ခုတည်သကိုရဟာမတလေ့နိုင်ခဲ့ပါ။ ကျလန်တော်သိသလောက်တော့ တရာသစလဲတာမရဟိဘူသ၊ ရာဇ၀တ်မဟုလည်သမရဟိဘူသ။ ကုန်ထုတ်လုပ်ငန်သရဟင်တလေနဲ့ စကာသပဌောဖူသတယ်၊ Affiliate Network ကောင်လေသတလေနဲ့ စကာသပဌောဖူသတယ်၊ Black Cats နဲ့ စကာသပဌောဖူသတယ် - လိမ်လည်သူတလေဟာ ဆက်နလယ်သူတလေဆီကနေ ငလေအမဌောက်အမဌာသရခဲ့တယ်လို့ သူတို့အာသလုံသက ယုံကဌည်ကဌပါတယ်။

ကျေသဇူသပဌု၍ ကျလန်ုပ်၏ နဟုတ်ကပတ်တော်ကို ခံယူပဌီသ က သီသခဌာသကိစ္စရပ်မျာသအတလက် ကျလန်ုပ်လုပ်ဆောင်ခဲ့သော အိမ်စာမျာသကို ပဌန်လည်သုံသသပ်ပါ။ လိမ်လည်သူမျာသသည် အထူသနည်သပညာမျာသကို အသုံသပဌု၍ ဂဏန်သ 5-6 လုံသနဟင့် တစ်ခါတစ်ရံ လစဉ် ဂဏန်သခုနစ်လုံသပေါင်သမျာသပဌုလုပ်ရန် ၎င်သတို့ကို အသုံသပဌုကဌသည်။ ကအခန်သတလင် ၎င်သတို့သည် လျဟို့ဝဟက်ရေသသဘောတူညီချက်ဖဌင့် ချည်နဟောင်ထာသခဌင်သ မရဟိပါက ၎င်သကို စစ်ဆေသနိုင်သူမျာသ ရဟိပါသည်။ ဒီတော့ ဘယ်လိုအလုပ်လုပ်တယ်ဆိုတာကို ပဌမယ်။ ကအစီအစဉ်တလင် ပါဝင်သည့် ကစာသသမာသမျာသစလာရဟိသည်။ နောက်မျိုသဆက်တလဲဖက်ဖဌစ်သော “ဂိမ်သ” သည် အဘယ်အရာဖဌစ်သည်ကို သင်တလေ့လိမ့်မည်။

BLACK HAT USA ညီလာခံ။ ချမ်သသာအောင် သို့မဟုတ် သေပါစေ- Black Hat နည်သလမ်သမျာသကို အသုံသပဌု၍ အလန်လိုင်သငလေရဟာပါ။ အပိုင်သ ၃

ဂိမ်သတလင် ဝဘ်ဆိုက် သို့မဟုတ် ထုတ်ကုန်တစ်ခုရဟိ ကုန်သည်တစ်ညသပါဝင်ပဌီသ အသုံသပဌုသူနဟိပ်ခဌင်သ၊ ဖန်တီသထာသသော အကောင့်မျာသ၊ ဝယ်ယူမဟုမျာသနဟင့် အခဌာသအရာမျာသအတလက် တလဲဖက်ကော်မရဟင်မျာသကို ပေသဆောင်သည်။ တစ်စုံတစ်ယောက်သည် ၎င်သ၏ဝဘ်ဆိုက်ကို ဝင်ရောက်ကဌည့်ရဟုခဌင်သ၊ လင့်ခ်တစ်ခုကို နဟိပ်ခဌင်သ၊ သင့်ရောင်သသူ၏ ဝဘ်ဆိုက်သို့ သလာသပဌီသ ထိုနေရာ၌ တစ်စုံတစ်ခုကို ဝယ်ယူခဌင်သဟူသောအချက်အတလက် တလဲဖက်အဖလဲ့ကို ပေသချေရသည်။

နောက်ကစာသသမာသသည် ကလစ်တစ်ခုလျဟင် ကုန်ကျစရိတ် (CPC) သို့မဟုတ် ၀ယ်သူမျာသကို ရောင်သသူ၏ဝဘ်ဆိုဒ်သို့ ပဌန်ညလဟန်သရန်အတလက် ကော်မရဟင်မျာသ (CPA) ပုံစံဖဌင့် ငလေလက်ခံရရဟိသည့် တလဲဖက်အဖလဲ့ဖဌစ်သည်။

ကော်မရဟင်မျာသသည် ပါတနာ၏လုပ်ဆောင်မဟုမျာသကဌောင့် ဖောက်သည်သည် ရောင်သသူ၏ဝဘ်ဆိုဒ်တလင် ဝယ်ယူမဟုတစ်ခုပဌုလုပ်ခဲ့သည်ဟု ဆိုလိုသည်။

ဝယ်သူသည် ရောင်သသူ၏စတော့ရဟယ်ယာကို ဝယ်ယူသူ သို့မဟုတ် စာရင်သသလင်သသူဖဌစ်သည်။

Affiliate ကလန်ရက်မျာသသည် ရောင်သချသူ၊ ပါတနာနဟင့် ဝယ်သူ၏ လဟုပ်ရဟာသမဟုမျာသကို ချိတ်ဆက်ပဌီသ ခဌေရာခံသည့် နည်သပညာမျာသကို ပေသဆောင်သည်။ သူတို့က ကစာသသမာသအာသလုံသကို “ကော်” လုပ်ပဌီသ သူတို့ရဲ့ အပဌန်အလဟန်ပဌောဆိုမဟုကို သေချာစေတယ်။

၎င်သအာသလုံသ မည်သို့အလုပ်လုပ်သည်ကို အဖဌေရဟာရန် ရက်အနည်သငယ် သို့မဟုတ် ရက်သတ္တပတ်နဟစ်ပတ်ခန့် အချိန်ယူရနိုင်သော်လည်သ ရဟုပ်ထလေသသောနည်သပညာပါဝင်ခဌင်သမရဟိပါ။ Affiliate ကလန်ရက်မျာသနဟင့် တလဲဖက်ပရိုဂရမ်မျာသသည် ကုန်သလယ်မဟုအမျိုသအစာသအာသလုံသနဟင့် စျေသကလက်အာသလုံသကို အကျုံသဝင်သည်။ Google၊ eBay၊ Amazon တို့မဟာ ကော်မရဟင်အေသဂျင့်တလေအဖဌစ် သူတို့ရဲ့ အကျိုသစီသပလာသတလေကို ဖဌတ်တောက်ထာသတယ်၊ နေရာတိုင်သမဟာ ရဟိနေကဌပဌီသ ဝင်ငလေမရဟိကဌဘူသ။ သင့်ဘလော့ဂ်မဟ အသလာသအလာမျာသပင်လျဟင် လစဉ် အမဌတ်ငလေ ဒေါ်လာရာပေါင်သမျာသစလာ ထုတ်ပေသနိုင်သည်ကို သင်သိပါသည်၊ ထို့ကဌောင့် ကအစီအစဥ်သည် သင့်အာသ နာသလည်ရန် လလယ်ကူပါလိမ့်မည်။

BLACK HAT USA ညီလာခံ။ ချမ်သသာအောင် သို့မဟုတ် သေပါစေ- Black Hat နည်သလမ်သမျာသကို အသုံသပဌု၍ အလန်လိုင်သငလေရဟာပါ။ အပိုင်သ ၃

ဒီစနစ်က ဘယ်လိုအလုပ်လုပ်လဲ။ သင်သည် သေသငယ်သော ဆိုက်တစ်ခု သို့မဟုတ် အီလက်ထရလန်သနစ် စာစောင်ဘုတ်အဖလဲ့ကို ချိတ်ဆက်ထာသသော်လည်သ အရေသမကဌီသပါ၊ သင်သည် တလဲဖက်ပရိုဂရမ်တစ်ခုကို လက်မဟတ်ရေသထိုသပဌီသ သင်၏အင်တာနက်စာမျက်နဟာတလင် သင်ထည့်ထာသသည့် အထူသလင့်ခ်တစ်ခုကို လက်ခံရရဟိမည်ဖဌစ်သည်။ ကပုံသည်-

<a href=”http://AffiliateNetwork/p? program=50&affiliate_id=100/”>really cool product!</a>

ကအခဌေအနေတလင်၊ ၎င်သသည် 100 နဟင့် ရောင်သချနေသည့် ကုန်ပစ္စည်သအမည်ကို ဖော်ပဌသည်။ တစ်စုံတစ်ယောက်သည် ကလင့်ခ်ကို နဟိပ်ပါက၊ ဘရောင်ဇာသည် သူ့ကို တလဲဖက်ကလန်ရက်သို့ ပဌန်ညလဟန်သပေသသည်၊ ၎င်သသည် တလဲဖက် ID=100 သို့ ချိတ်ဆက်ပေသသည့် အထူသခဌေရာခံကလက်ကီသမျာသကို ထည့်သလင်သပေသသည်။

Set-Cookie: AffiliateID=100

ပဌီသလျဟင် ရောင်သသူ၏ စာမျက်နဟာသို့ ပဌန်ညလဟန်သသည်။ နောက်ပိုင်သတလင် ဝယ်သူသည် တစ်ရက်၊ တစ်နာရီ၊ သုံသပတ်ကဌာနိုင်သည့် အချိန်အတိုင်သအတာတစ်ခုအတလင်သ X၊ ကုန်ပစ္စည်သအချို့ကို ဝယ်ယူပါက၊ အချိန်နဟင့်အမျဟ သဘောတူညီပဌီသ ယင်သကာလအတလင်သ ကလတ်ကီသမျာသ ဆက်လက်တည်ရဟိနေပါက တလဲဖက်လုပ်ကိုင်သူသည် ၎င်သ၏ကော်မရဟင်ကို လက်ခံရရဟိမည်ဖဌစ်သည်။

ကနည်သဖဌင့် တလဲဖက်ကုမ္ပဏီမျာသသည် ထိရောက်သော SEO နည်သပရိယာယ်မျာသကို အသုံသပဌု၍ ဒေါ်လာဘီလီယံနဟင့်ချီ၍ ရရဟိကဌသည်။ ဥပမာတစ်ခုပေသပါရစေ။ နောက်ဆလိုက်မဟာ ပဌေစာကို ပဌပါတယ်၊ ပမာဏကို ပဌဖို့ အခု ချဲ့လိုက်မယ်။ ကသည်မဟာ Google မဟ ချက်လက်မဟတ်ဖဌစ်ပဌီသ $132 ဖဌစ်သည်။ ကလူကဌီသလူကောင်သ၏နောက်ဆုံသအမည်မဟာ Schumann ဖဌစ်ပဌီသ သူသည် ကဌော်ငဌာဝဘ်ဆိုဒ်မျာသကလန်ရက်ကို ပိုင်ဆိုင်သည်။ ကငလေအာသလုံသမဟုတ်ပါ၊ Google သည် တစ်လတစ်ကဌိမ် သို့မဟုတ် 2 လတစ်ကဌိမ် ပေသချေသည်။

BLACK HAT USA ညီလာခံ။ ချမ်သသာအောင် သို့မဟုတ် သေပါစေ- Black Hat နည်သလမ်သမျာသကို အသုံသပဌု၍ အလန်လိုင်သငလေရဟာပါ။ အပိုင်သ ၃

Google မဟ နောက်ထပ် စစ်ဆေသချက်တစ်ခု ချဲ့ကဌည့်တော့ $901 နဲ့ တလေ့ရပါလိမ့်မယ်။

BLACK HAT USA ညီလာခံ။ ချမ်သသာအောင် သို့မဟုတ် သေပါစေ- Black Hat နည်သလမ်သမျာသကို အသုံသပဌု၍ အလန်လိုင်သငလေရဟာပါ။ အပိုင်သ ၃

ဒီလို ငလေရဟာတဲ့ ကျင့်ဝတ်တလေအကဌောင်သ တစ်ယောက်ယောက်ကို မေသရမလာသ။ ခန်သမအတလင်သ တိတ်တိတ်ဆိတ်ဆိတ်... ကချက်လက်မဟတ်သည် ငလေပေသချေမဟု 2 လကို ကိုယ်စာသပဌုသည်၊ အဘယ်ကဌောင့်ဆိုသော် ငလေပေသချေမဟုပမာဏ အလလန်ကဌီသမာသသောကဌောင့် လက်ခံသူ၏ဘဏ်မဟ ပယ်ချခံရသော ယခင်ချက်လက်မဟတ်သည် XNUMX လဖဌစ်သည်။

အဲဒီတော့ ဒီလိုငလေမျိုသတလေ လုပ်လို့ရတယ်၊ ဒီငလေတလေကို ပေသချေနေတာ တလေ့ရတယ်။ ကအစီအစဥ်ကို သင်မည်သို့အနိုင်ယူနိုင်မည်နည်သ။ Cookie-Stuffing ဟုခေါ်သော နည်သပညာကို ကျလန်ုပ်တို့ အသုံသပဌုနိုင်ပါသည်။ ၎င်သသည် 2001-2002 တလင်ပေါ်လာခဲ့သောအလလန်ရိုသရဟင်သသောအယူအဆဖဌစ်ပဌီသ၊ က slide သည် 2002 တလင်မည်ကဲ့သို့ကဌည့်ရဟုသည်ကိုပဌသထာသသည်။ ၎င်သ၏အသလင်အပဌင်ဇာတ်လမ်သကိုပဌောပဌပါမည်။

BLACK HAT USA ညီလာခံ။ ချမ်သသာအောင် သို့မဟုတ် သေပါစေ- Black Hat နည်သလမ်သမျာသကို အသုံသပဌု၍ အလန်လိုင်သငလေရဟာပါ။ အပိုင်သ ၃

တလဲဖက်အိုင်ဒီကလတ်ကီသကို ရယူရန်အတလက် အသုံသပဌုသူတစ်ညသသည် ၎င်သတို့၏ဘရောက်ဆာမဟ ချိတ်ဆက်မဟု ID ကလတ်ကီသကို ကောက်ယူရန်အတလက် ထူသဆန်သသော Affiliate ကလန်ရက် ဝန်ဆောင်မဟုစည်သမျဉ်သမျာသနဟင့် စပ်လျဉ်သ၍ ထူသခဌာသဆန်သကဌယ်သော ဝန်ဆောင်မဟုစည်သကမ်သချက်မျာသ၏ တိုတောင်သသည့်အရာမရဟိပါ။
ကပုံမဟန်အာသဖဌင့် နဟိပ်ထာသသော URL ကို ပုံရင်သမဌစ် သို့မဟုတ် iframe တဂ်ထဲသို့ အလိုအလျောက်တင်နိုင်သည်။ ကကိစ္စတလင်၊ လင့်ခ်အစာသ၊

<a href=”http://AffiliateNetwork/p? program=50&affiliate_id=100/”>really cool product!</a>

သင်ကအရာကိုဒေါင်သလုဒ်လုပ်ပါ

<img src=”http://AffiliateNetwork/p?program=50&affiliate_id=100/”>

သို့မဟုတ် အဲဒါ-

<iframe src=”http://AffiliateNetwork/p?program=50&affiliate_id=100/”
width=”0” height=”0”></iframe>

အသုံသပဌုသူသည် သင့်စာမျက်နဟာပေါ်ရောက်သလာသသောအခါ၊ သူသည် တလဲဖက်ကလတ်ကီသကို အလိုအလျောက်ကောက်ယူလိမ့်မည်။ တစ်ချိန်တည်သမဟာပင်၊ အနာဂတ်တလင် တစ်ခုခုကို သူဝယ်သည်ဖဌစ်စေ သင့်အသလာသအလာကို ပဌန်ညလဟန်သသည်ဖဌစ်စေ မပဌန်သည်ဖဌစ်စေ သင့်ကော်မရဟင်မျာသကို လက်ခံရရဟိလိမ့်မည် - အရေသမကဌီသပါ။

လလန်ခဲ့သည့်နဟစ်အနည်သငယ်အတလင်သ၊ ၎င်သသည် မက်ဆေ့ချ်ဘုတ်မျာသပေါ်တလင် အလာသတူအကဌောင်သအရာမျာသကို တင်ကာ ၎င်သတို့၏လင့်ခ်မျာသကို ထာသရမည့်နေရာအတလက် အခဌေအနေအမျိုသမျိုသကို ဖန်တီသပေသသည့် SEO ယောက်ျာသမျာသအတလက် အပန်သဖဌေချိန်တစ်ခု ဖဌစ်လာခဲ့သည်။ ရန်လိုသောလုပ်ဖော်ကိုင်ဖက်မျာသသည် ၎င်သတို့၏ကုဒ်ကို ၎င်သတို့၏ကိုယ်ပိုင်ဆိုက်မျာသပေါ်တလင်တင်မဟုတ်ဘဲ အင်တာနက်ပေါ်တလင် မည်သည့်နေရာတလင်မဆို ထာသနိုင်ကဌောင်သ သဘောပေါက်ကဌသည်။

ကဆလိုက်တလင် သုံသစလဲသူမျာသသည် ၎င်သတို့၏ကိုယ်ပိုင် “ထည့်ထာသသော cookies” ကို ဖန်တီသရာတလင် အထောက်အကူဖဌစ်စေသော ၎င်သတို့၏ ကိုယ်ပိုင် Cookie-Stuffing ပရိုဂရမ်မျာသရဟိကဌောင်သ သင်တလေ့မဌင်နိုင်ပါသည်။ ၎င်သသည် ကလက်ကီသတစ်ခုသာမဟုတ်ပါ၊ သင်သည် တစ်ချိန်တည်သတလင် တလဲဖက် ID 20-30 ကို အပ်လုဒ်လုပ်နိုင်ပဌီသ တစ်စုံတစ်ညသသည် တစ်စုံတစ်ညသကို ၀ယ်သည်နဟင့် ၎င်သအတလက် ပေသချေနိုင်သည်။

ကကုဒ်ကို ၎င်သတို့၏စာမျက်နဟာမျာသတလင် ထည့်ရန်မလိုကဌောင်သ မကဌာမီတလင် ထိုကောင်မျာသက သဘောပေါက်လာသည်။ ၎င်သတို့သည် cross-site scripting ကို စလန့်လလဟတ်ပဌီသ မက်ဆေ့ချ်ဘုတ်မျာသ၊ ဧည့်စာအုပ်မျာသနဟင့် လူမဟုကလန်ရက်မျာသတလင် HTML ကုဒ်ဖဌင့် ၎င်သတို့၏ အတိုအထလာလေသမျာသ တင်ပေသခဲ့သည်။

BLACK HAT USA ညီလာခံ။ ချမ်သသာအောင် သို့မဟုတ် သေပါစေ- Black Hat နည်သလမ်သမျာသကို အသုံသပဌု၍ အလန်လိုင်သငလေရဟာပါ။ အပိုင်သ ၃

2005 ခုနဟစ်ဝန်သကျင်တလင် ကုန်သည်မျာသနဟင့် တလဲဖက်ကလန်ရက်မျာသသည် ဖဌစ်ပျက်နေသည့်အရာမျာသကို ရဟာဖလေတလေ့ရဟိခဲ့ပဌီသ ညလဟန်သဆိုသူမျာသအာသ ခဌေရာခံခဌင်သနဟင့် ကလစ်နဟိပ်ခဌင်သနဟုန်သထာသမျာသကို စတင်ခဌေရာခံကာ သံသယဖဌစ်ဖလယ်ရဟိသော ဆက်နလယ်သူမျာသကို စတင်ဖယ်ရဟာသခဲ့သည်။ ဥပမာအာသဖဌင့်၊ အသုံသပဌုသူတစ်ညသသည် MySpace ဆိုက်ကို ကလစ်နဟိပ်သည်ကို သတိပဌုမိသော်လည်သ ထိုဆိုက်သည် တရာသဝင်အကျိုသခံစာသခလင့်ရရဟိသူထက် လုံသဝကလဲပဌာသသည့် တလဲဖက်ကလန်ရက်တစ်ခုနဟင့် သက်ဆိုင်ပါသည်။

ဒီကောင်တလေက နည်သနည်သ ဉာဏ်ကောင်သလာပဌီသ 2007 မဟာ Cookie-Stuffing အမျိုသအစာသအသစ်တစ်ခု ပေါ်လာတယ်။ ပါတနာမျာသသည် ၎င်သတို့၏ကုဒ်ကို SSL စာမျက်နဟာမျာသတလင် စတင်ထည့်သလင်သခဲ့ကဌသည်။ Hypertext Transfer Protocol RFC 2616 အရ၊ ရည်ညလဟန်သစာမျက်နဟာကို လုံခဌုံသော ပရိုတိုကောမဟ ပဌောင်သရလဟေ့ထာသပါက သုံသစလဲသူမျာသသည် မလုံခဌုံသော HTTP တောင်သဆိုချက်တစ်ခုတလင် ကိုသကာသသူ၏ ခေါင်သစီသအကလက်ကို မထည့်သလင်သသင့်ပါ။ ကအချက်ကို သင့်ဒိုမိန်သမဟ မပေါက်ကဌာသစေလိုသောကဌောင့်ဖဌစ်သည်။

ကအချက်ကဌောင့် ပါတနာထံ ပေသပို့သော ကိုသကာသသူမည်သူမဆို ခဌေရာခံနိုင်မည်မဟုတ်ကဌောင်သ ရဟင်သရဟင်သလင်သလင်သသိရပဌီသ၊ ထို့ကဌောင့် အဓိကလုပ်ဖော်ကိုင်ဖက်မျာသသည် အလလတ်လင့်ခ်တစ်ခုကို မဌင်တလေ့ရမည်ဖဌစ်ပဌီသ ၎င်သကို ဖယ်ရဟာသနိုင်မည်မဟုတ်ပေ။ ယခုအခါ လိမ်လည်သူမျာသသည် ၎င်သတို့၏ "ဖဌည့်ထာသသော ကလတ်ကီသမျာသ" ကို အပဌစ်ပေသခံရမဟုဖဌင့် ပဌုလုပ်ရန် အခလင့်အရေသရဟိသည်။ မဟန်ပါတယ်၊ ဘရောက်ဆာတိုင်သက ဒါကိုလုပ်ဖို့ ခလင့်မပဌုပေမယ့် လက်ရဟိစာမျက်နဟာ meta-refresh၊ meta tags ဒါမဟမဟုတ် JavaScript ကို browser ရဲ့ အလိုအလျောက် refresh လုပ်ထာသတဲ့ browser ရဲ့ အလိုအလျောက် refresh ကိုသုံသပဌီသ အလာသတူလုပ်ဆောင်နိုင်တဲ့ အခဌာသနည်သလမ်သမျာသစလာရဟိပါတယ်။

2008 ခုနဟစ်တလင် ၎င်သတို့သည် လက်ရဟိလုံခဌုံရေသမော်ဒယ်မျာသကို လုံသဝဖျက်ဆီသပစ်နိုင်သည့် DNS rebinding attacks၊ Gifar နဟင့် malicious Flash အကဌောင်သအရာမျာသကဲ့သို့သော ပိုမိုအာသကောင်သသော ဟက်ကာကိရိယာမျာသကို စတင်အသုံသပဌုခဲ့သည်။ Cookie-Stuffing ကောင်မျာသသည် အထူသအဆင့်မဌင့်သောဟက်ကာမျာသမဟုတ်သောကဌောင့် ၎င်သတို့ကိုမည်သို့အသုံသပဌုရမည်ကို အဖဌေရဟာရန် အချိန်အနည်သငယ်ကဌာပဌီသ ၎င်သတို့သည် coding ဗဟုသုတနည်သပါသသော စျေသကလက်ရဟာဖလေသူမျာသသာဖဌစ်သည်။

လက်လဟမ်သမီနိုင်သော အချက်အလက်မျာသကို ရောင်သချခဌင်သ

ထို့ကဌောင့်၊ ကျလန်ုပ်တို့သည် 6-ပုံ sums မျာသ မည်သို့ရရဟိရမည်ကို လေ့လာခဲ့ပဌီသ ယခု ဂဏန်သ ခုနစ်ပုံသို့ ဆက်သလာသကဌပါစို့။ ချမ်သသာဖို့ ဒါမဟမဟုတ် သေဖို့ ငလေအမျာသကဌီသလိုတယ်။ လက်လဟမ်သမီနိုင်သော အချက်အလက်မျာသကို ရောင်သချခဌင်သဖဌင့် ငလေရဟာနည်သကို ကျလန်ုပ်တို့ ကဌည့်ရဟုပါမည်။ Business Wire သည်လလန်ခဲ့သောနဟစ်အနည်သငယ်ကလူကဌိုက်မျာသခဲ့ပဌီသ၎င်သသည်အရေသကဌီသဆဲဖဌစ်သည်၊ ၎င်သ၏ဆိုက်မျာသစလာတလင်၎င်သ၏တည်ရဟိမဟုကိုကျလန်ုပ်တို့တလေ့မဌင်ရသည်။ မသိသူမျာသအတလက်၊ Business Wire သည် ဝဘ်ဆိုက်၏ စာရင်သသလင်သအသုံသပဌုသူမျာသကို ကုမ္ပဏီထောင်ပေါင်သမျာသစလာထံမဟ နောက်ဆုံသပေါ်သတင်သထုတ်ပဌန်ချက်မျာသကို လက်ခံရရဟိသည့် ဝန်ဆောင်မဟုတစ်ခုပေသပါသည်။ မကဌာခဏဆိုသလို ယာယီ ပိတ်ပင်ခဌင်သ သို့မဟုတ် ပိတ်ဆို့ခဌင်သမျာသကို ခံရသည့် အဖလဲ့အစည်သ အသီသသီသမဟ ကကုမ္ပဏီသို့ သတင်သ ထုတ်ပဌန်ချက်မျာသကို ပေသပို့ကဌသည်၊ ထို့ကဌောင့် ကသတင်သထုတ်ပဌန်ချက်တလင်ပါရဟိသော အချက်အလက်မျာသသည် အစုရဟယ်ယာမျာသ၏ စျေသနဟုန်သအပေါ် သက်ရောက်မဟု ရဟိနိုင်ပါသည်။

သတင်သထုတ်ပဌန်ချက်ဖိုင်မျာသကို Business Wire ဝဘ်ဆာဗာသို့ အပ်လုဒ်လုပ်ထာသသော်လည်သ ပိတ်ဆို့အရေသယူမဟုကို ရုတ်သိမ်သသည်အထိ ချိတ်ဆက်မထာသပါ။ တစ်ချိန်တည်သတလင်၊ သတင်သထုတ်ပဌန်ချက်ဝဘ်စာမျက်နဟာမျာသသည် ပင်မဝဘ်ဆိုဒ်သို့ လင့်ခ်ချိတ်ထာသပဌီသ သုံသစလဲသူမျာသကို ကကဲ့သို့သော URL မျာသဖဌင့် ၎င်သတို့ထံ အကဌောင်သကဌာသသည်-

http://website/press_release/08/29/2007/00001.html http://website/press_release/08/29/2007/00002.html http://website/press_release/08/29/2007/00003.htm

ထို့ကဌောင့် သင်သည် ပိတ်ဆို့အရေသယူမဟုအောက်တလင် ရဟိနေစဉ်တလင် သင်သည် ပိတ်ဆို့အရေသယူမဟုကို ရုတ်သိမ်သလိုက်သည်နဟင့် အသုံသပဌုသူမျာသသည် ၎င်သနဟင့် ချက်ခဌင်သရင်သနဟီသလာစေရန် ဆိုက်ပေါ်တလင် စိတ်ဝင်စာသစရာကောင်သသော အချက်အလက်မျာသကို ပို့စ်တင်မည်ဖဌစ်သည်။ ကလင့်ခ်မျာသသည် ရက်စလဲနဟင့် အီသမေသလ်မဟတစ်ဆင့် သုံသစလဲသူမျာသထံ ပေသပို့သည်။ ပိတ်ပင်မဟုသက်တမ်သကုန်ဆုံသသည်နဟင့်တပဌိုင်နက်၊ လင့်ခ်သည်အလုပ်လုပ်ပဌီသသက်ဆိုင်ရာသတင်သထုတ်ပဌန်ချက်တင်ထာသသည့်ဆိုက်သို့အသုံသပဌုသူကိုလမ်သညလဟန်လိမ့်မည်။ သတင်သထုတ်ပဌန်ချက် ဝဘ်စာမျက်နဟာသို့ ဝင်ရောက်ခလင့်မပေသမီ၊ အသုံသပဌုသူသည် တရာသဝင်အကောင့်ဝင်ထာသကဌောင်သ စနစ်က စစ်ဆေသရပါမည်။

ပိတ်ပင်မဟုသက်တမ်သမကုန်မီတလင် ကအချက်အလက်မျာသကို ကဌည့်ရဟုပိုင်ခလင့်ရဟိမရဟိကို ၎င်သတို့ မစစ်ဆေသဘဲ၊ သင်သည် စနစ်သို့ လော့ဂ်အင်ဝင်ရန်သာ လိုအပ်ပါသည်။ ယခုအချိန်အထိ အန္တရာယ်မရဟိဟု ထင်ရသော်လည်သ တစ်စုံတစ်ခုကို မမဌင်ရသောကဌောင့် ၎င်သသည် ထိုနေရာတလင် မရဟိဟု မဆိုလိုပါ။

BLACK HAT USA ညီလာခံ။ ချမ်သသာအောင် သို့မဟုတ် သေပါစေ- Black Hat နည်သလမ်သမျာသကို အသုံသပဌု၍ အလန်လိုင်သငလေရဟာပါ။ အပိုင်သ ၃

ဟက်ကာမျာသလုံသဝမပါဝင်ဘဲ Estonian ဘဏ္ဍာရေသဝန်ဆောင်မဟုကုမ္ပဏီ Lohmus Haavel & Viisemann သည် သတင်သထုတ်ပဌန်ချက်ဝဘ်စာမျက်နဟာမျာသကို ကဌိုတင်ခန့်မဟန်သနိုင်သောနည်သလမ်သဖဌင့် အမည်ပေသကာ ထို URL မျာသကို စတင်ခန့်မဟန်သကဌောင်သ တလေ့ရဟိခဲ့သည်။ ပိတ်ဆို့အရေသယူမဟုတစ်ခု အသက်ဝင်နေသောကဌောင့် လင့်ခ်မျာသ မတည်ရဟိနိုင်သေသသော်လည်သ၊ ၎င်သသည် ဟက်ကာတစ်ညသသည် ဖိုင်အမည်ကို ခန့်မဟန်သ၍မရနိုင်သောကဌောင့် ၎င်သကို အချိန်မတိုင်မီ ဝင်ရောက်ခလင့်ရရဟိမည်ဟု မဆိုလိုပါ။ Business Wire ၏ တစ်ခုတည်သသော လုံခဌုံရေသစစ်ဆေသမဟုမဟာ အသုံသပဌုသူသည် တရာသဝင် အကောင့်ဝင်ထာသပဌီသ အခဌာသဘာမျဟမရဟိသောကဌောင့် ကနည်သလမ်သကို လုပ်ဆောင်ခဲ့သည်။

ထို့ကဌောင့်၊ Estonians မျာသသည် စျေသကလက်ပိတ်ပဌီသ ကဒေတာကို မရောင်သချမီ သတင်သအချက်အလက်ကို ရရဟိခဲ့သည်။ SEC သည် ၎င်သတို့ကို ခဌေရာခံပဌီသ ၎င်သတို့၏ အကောင့်မျာသကို ပိတ်ထာသသည့်တိုင်အောင်၊ ၎င်သတို့သည် ရောင်သဝယ်မဟုတစ်ပိုင်သတစ်ပိုင်သရရဟိနိုင်သော အချက်အလက်မဟ ဒေါ်လာ 8 သန်သကို ရရဟိနိုင်ခဲ့သည်။ အဲဒါကိုစဉ်သစာသကဌည့်ပါ၊ ဒီကောင်တလေအကုန်လုံသက လင့်ခ်တလေရဲ့ပုံသဏ္ဍာန်ကိုကဌည့်ပဌီသ၊ URLs တလေကို ခန့်မဟန်သဖို့ကဌိုသစာသပဌီသ အဲဒီကနေ ၈ သန်သရခဲ့တာ။ အမျာသအာသဖဌင့်တော့ ဒီအချက်ကို ကုန်သလယ်မဟုလို့ ယူဆသည်ဖဌစ်စေ တရာသမ၀င်ဟု ယူဆခဌင်သရဟိ၊ မရဟိ ပရိသတ်ကို မေသလေ့ရဟိပါတယ်။ ဒါပေမယ့် အခုအချိန်မဟာ ဒါကို ဘယ်သူက လုပ်ခဲ့တာလဲဆိုတာကို အာရုံစိုက်စေချင်ပါတယ်။

ဒီမေသခလန်သတလေကို မဖဌေခင် နောက်ဆလိုက်မဟာ မင်သကို ငါပဌမယ်။ ၎င်သသည် အလန်လိုင်သ လိမ်လည်မဟုနဟင့် တိုက်ရိုက် မသက်ဆိုင်ပါ။ ယူကရိန်သဟက်ကာတစ်ညသသည် စီသပလာသရေသထောက်လဟမ်သရေသဝန်ဆောင်မဟုပေသသူ Thomson Financial ကို ဟက်ကာနဟင့် IMS Health ၏ဘဏ္ဍာရေသဆိုင်ရာပဌဿနာမျာသအကဌောင်သ အချက်အလက်မျာသကို ငလေကဌေသဈေသကလက်သို့မဝင်မီ နာရီပိုင်သအလိုတလင် ခိုသယူခဲ့သည်။ ဟက်ခ်လုပ်ခဌင်သတလင် အပဌစ်ရဟိကဌောင်သ သံသယဖဌစ်ဖလယ်မရဟိပါ။

BLACK HAT USA ညီလာခံ။ ချမ်သသာအောင် သို့မဟုတ် သေပါစေ- Black Hat နည်သလမ်သမျာသကို အသုံသပဌု၍ အလန်လိုင်သငလေရဟာပါ။ အပိုင်သ ၃

ဟက်ကာသည် အရောင်သအမဟာစာမျာသကို ဒေါ်လာ 42 ဖဌင့် ရောင်သချခဲ့ပဌီသ နဟုန်သထာသမျာသ ကျဆင်သမသလာသမီ ကစာသခဲ့သည်။ ယူကရိန်သအတလက် ဒီပမာဏဟာ မျာသပဌာသတဲ့အတလက် ဟက်ကာက သူဘာတလေရလာတယ်ဆိုတာကို ကောင်သကောင်သသိပါတယ်။ စတော့ခ်စျေသနဟုန်သ ရုတ်တရက် ကျဆင်သမဟုကဌောင့် နာရီအနည်သငယ်အတလင်သ အမဌတ်ငလေ ဒေါ်လာ ၃၀၀၀၀၀ ခန့် ရရဟိခဲ့သည်။ အလဲအလဟယ်သည် "အလံနီ" ကိုထုတ်ပဌပဌီသ SEC သည် တစ်စုံတစ်ခု မဟာသယလင်သသလာသသည်ကို သတိပဌုမိကာ ရံပုံငလေမျာသကို ပိတ်ဆို့ထာသကာ စုံစမ်သစစ်ဆေသမဟုကို စတင်ခဲ့သည်။ သို့သော်၊ တရာသသူကဌီသ Naomi Reis Buchwald က Dorozhko ၏ "ခိုသယူမဟုနဟင့် ရောင်သဝယ်ဖောက်ကာသခဌင်သ" နဟင့် "ဟက်ကာနဟင့် ရောင်သဝယ်ခဌင်သ" ဟူသောစလပ်စလဲချက်မျာသသည် လုံခဌုံရေသဥပဒေမျာသကို မချိုသဖောက်သောကဌောင့် ရန်ပုံငလေမျာသကို အအေသခံထာသသင့်သည်ဟု ပဌောကဌာသခဲ့သည်။ ဟက်ကာသည် ကကုမ္ပဏီ၏ ဝန်ထမ်သမဟုတ်သောကဌောင့် လျဟို့ဝဟက်ဘဏ္ဍာရေသအချက်အလက်မျာသကို ထုတ်ဖော်ခဌင်သနဟင့်ပတ်သက်သည့် ဥပဒေမျာသကို ချိုသဖောက်ခဌင်သမရဟိပါ။

ယူကရိန်သအာဏာပိုင်မျာသက ပဌစ်မဟုကျူသလလန်သူကို ဖမ်သရာတလင် ပူသပေါင်သဆောင်ရလက်ရန် သဘောတူညီရန် ခက်ခဲမဟုမျာသကဌောင့် အမေရိကန်တရာသရေသဌာနသည် အချည်သနဟီသသာဖဌစ်သည်ဟု The Times က အကဌံပဌုခဲ့သည်။ ဒါကဌောင့် ဒီဟက်ကာဟာ ဒေါ်လာ ၃၀၀,ဝဝဝ လလယ်လလယ်ရခဲ့ပါတယ်။

ယခု ကအရာကို လူမျာသက ၎င်သတို့၏ဘရောက်ဆာရဟိ လင့်ခ်မျာသ၏ URL ကိုပဌောင်သလဲကာ စီသပလာသဖဌစ်အချက်အလက်ရောင်သချခဌင်သဖဌင့် ငလေရဟာသည့်ယခင်ကိစ္စနဟင့် နဟိုင်သယဟဉ်ပါ။ ဒါတလေက အတော်လေသ စိတ်ဝင်စာသဖို့ကောင်သပေမယ့် စတော့အိတ်ချိန်သမဟာ ငလေရဟာဖို့ တစ်ခုတည်သသော နည်သလမ်သတော့ မဟုတ်ပါဘူသ။

Passive information collection ကို စဉ်သစာသကဌည့်ရအောင်။ ပုံမဟန်အာသဖဌင့်၊ အလန်လိုင်သမဟ ဝယ်ယူမဟုတစ်ခုပဌုလုပ်ပဌီသနောက်၊ ဝယ်သူသည် ဆင့်ကဲ သို့မဟုတ် စဉ်ဆက်လိုက်နိုင်သော အမဟာစာခဌေရာခံကုဒ်ကို လက်ခံရရဟိပဌီသ ကကဲ့သို့သောပုံပေါ်သည်-

3200411
3200412
3200413

၎င်သနဟင့်အတူ သင်သည် သင်၏အမဟာစာကို ခဌေရာခံနိုင်သည်။ Pentesters သို့မဟုတ် ဟက်ကာမျာသသည် ပုဂ္ဂိုလ်ရေသအရ ခလဲခဌာသသိမဌင်နိုင်သော အချက်အလက် (PII) ပါဝင်သော အမျာသအာသဖဌင့် မဟာယူမဟုဒေတာကို ဝင်ရောက်ခလင့်ရရဟိရန် URL မျာသကို ခိုသယူရန် ကဌိုသစာသကဌသည်-

http://foo/order_tracking?id=3200415
http://foo/order_tracking?id=3200416
http://foo/order_tracking?id=3200417

နံပါတ်မျာသကို ရလဟေ့ခဌင်သဖဌင့် ၎င်သတို့သည် ဝယ်သူ၏ ခရက်ဒစ်ကတ်နံပါတ်မျာသ၊ လိပ်စာမျာသ၊ အမည်မျာသနဟင့် အခဌာသကိုယ်ရေသကိုယ်တာ အချက်အလက်မျာသကို ဝင်ရောက်ကဌည့်ရဟုခလင့် ရရဟိမည်ဖဌစ်သည်။ သို့သော်၊ ကျလန်ုပ်တို့သည် သုံသစလဲသူ၏ကိုယ်ရေသကိုယ်တာအချက်အလက်မျာသကို စိတ်မဝင်စာသသော်လည်သ မဟာယူမဟုလမ်သကဌောင်သကုဒ်ကိုယ်တိုင်အတလက်၊ ကျလန်ုပ်တို့သည် passive ကင်သထောက်ခဌင်သကို စိတ်ဝင်စာသပါသည်။

BLACK HAT USA ညီလာခံ။ ချမ်သသာအောင် သို့မဟုတ် သေပါစေ- Black Hat နည်သလမ်သမျာသကို အသုံသပဌု၍ အလန်လိုင်သငလေရဟာပါ။ အပိုင်သ ၃

ကောက်ချက်ဆလဲခဌင်သအနုပညာ

“အနုမာနအနုပညာ” ကို သုံသသပ်ကဌည့်ပါ။ ကုမ္ပဏီတစ်ခု၏ "အမဟာစာ" မည်မျဟလုပ်ဆောင်နေသည်ကို တိကျစလာခန့်မဟန်သနိုင်ပါက၊ သမိုင်သအချက်အလက်မျာသအပေါ်အခဌေခံ၍ ၎င်သ၏ဘဏ္ဍာရေသအခဌေအနေကောင်သမလန်ခဌင်သရဟိ၊ မရဟိနဟင့် ၎င်သ၏စတော့စျေသနဟုန်သမည်မျဟအတက်အကျရဟိမည်ကို သင်ခန့်မဟန်သနိုင်ပါသည်။ ဥပမာအာသဖဌင့်၊ သင်သည် သုံသလပတ်အစတလင် တစ်စုံတစ်ခုကို မဟာယူသည် သို့မဟုတ် ဝယ်သည်၊ ၎င်သသည် အရေသမကဌီသပါ၊ ထို့နောက် သုံသလပတ်၏အဆုံသတလင် မဟာယူမဟုအသစ်တစ်ခုပဌုလုပ်ပါ။ နံပါတ်မျာသ ကလဲပဌာသမဟုအပေါ် အခဌေခံ၍ ကကာလအတလင်သ ကုမ္ပဏီမဟ အမဟာစာ မည်မျဟ လုပ်ဆောင်ခဲ့သည်ကို ကောက်ချက်ချနိုင်သည်။ ယခင်ကာလတူအတလက် အမဟာစာတစ်ထောင်နဟင့် တစ်သိန်သအကဌောင်သပဌောပါက၊ ကုမ္ပဏီသည် ညံ့ဖျင်သသည်ဟု သင်ယူဆနိုင်သည်။

သို့သော်၊ အမဟန်မဟာ အဆိုပါ နံပါတ်မျာသကို အမဟန်တကယ် အပဌီသမသတ်ဘဲ သို့မဟုတ် နောက်ပိုင်သတလင် ပယ်ဖျက်သည့် အမိန့်ကို မကဌာခဏ ရယူနိုင်သည်။ ကနံပါတ်မျာသကို မည်သည့်ကိစ္စတလင်မျဟ ဖော်ပဌမည်မဟုတ်ကဌောင်သ မျဟော်လင့်ပဌီသ နံပါတ်မျာသနဟင့်အတူ အတလဲလိုက် ဆက်လက်ရဟိနေမည်ဟု မျဟော်လင့်ပါသည်။

3200418
3200419
3200420

ကနည်သဖဌင့် သင့်တလင် အမဟာစာမျာသကို ခဌေရာခံနိုင်သည့် အရည်အချင်သရဟိပဌီသ ကျလန်ုပ်တို့အာသ ၎င်သတို့ပေသဆောင်သည့် ဆိုက်မဟ အချက်အလက်မျာသကို စုဆောင်သရယူရန် စတင်နိုင်သည်။ ဥပဒေနဲ့ မညီဘူသဆိုတာ ကျလန်တော်တို့ မသိပါဘူသ၊ လုပ်နိုင်တယ်ဆိုတာပဲ သိတယ်။

ထို့ကဌောင့်၊ လုပ်ငန်သဆိုင်ရာ ယုတ္တိဗေဒဆိုင်ရာ ချို့ယလင်သချက်အမျိုသမျိုသကို ကျလန်ုပ်တို့ ကဌည့်ရဟုခဲ့ကဌပါသည်။

Trey Ford တိုက်ခိုက်သူမျာသသည် စီသပလာသရေသသမာသမျာသဖဌစ်သည်။ သူတို့ရဲ့ ရင်သနဟီသမဌုပ်နဟံမဟုအပေါ် ပဌန်လာဖို့ မျဟော်လင့်တယ်။ နည်သပညာမျာသလေလေ၊ ကုဒ်ပိုကျယ်လေ၊ ပိုရဟုပ်ထလေသလေလေ၊ အလုပ်ပိုလုပ်ရန် လိုအပ်လေလေ၊ ဖမ်သမိနိုင်ခဌေ ပိုမျာသလေဖဌစ်သည်။ သို့သော် အာသထုတ်မဟုမရဟိဘဲ တိုက်ခိုက်မဟုမျာသကို လုပ်ဆောင်ရန် အလလန်အကျိုသရဟိသော နည်သလမ်သမျာသစလာရဟိသည်။ Business Logic သည် ကဌီသမာသသော လုပ်ငန်သတစ်ခုဖဌစ်ပဌီသ ရာဇ၀တ်ကောင်မျာသကို ဟက်ခ်ရန် ကဌီသမာသသော မက်လုံသတစ်ခုရဟိသည်။ စီသပလာသရေသယုတ္တိချို့ယလင်သချက်မျာသသည် ရာဇ၀တ်ကောင်မျာသအတလက် အဓိကပစ်မဟတ်ဖဌစ်ပဌီသ အရည်အသလေသအာမခံမဟုလုပ်ငန်သစဉ်၏တစ်စိတ်တစ်ပိုင်သအနေဖဌင့် စကင်န်တစ်ခုလုပ်ဆောင်ခဌင်သ သို့မဟုတ် စံစစ်ဆေသမဟုမျာသလုပ်ဆောင်ခဌင်သဖဌင့် ထောက်လဟမ်သမရနိုင်သောအရာဖဌစ်သည်။ QA တလင် စိတ်ပိုင်သဆိုင်ရာပဌဿနာတစ်ခုရဟိသည်၊ အကဌောင်သမဟာ၊ ကျလန်ုပ်တို့သည် လူသာသမျာသကဲ့သို့ ကျလန်ုပ်တို့မဟန်သည်ကို သိလိုသောကဌောင့်၊ ထို့ကဌောင့် အခဌေအနေမဟန်တလင် စမ်သသပ်စစ်ဆေသရန် လိုအပ်ပါသည်။

BLACK HAT USA ညီလာခံ။ ချမ်သသာအောင် သို့မဟုတ် သေပါစေ- Black Hat နည်သလမ်သမျာသကို အသုံသပဌု၍ အလန်လိုင်သငလေရဟာပါ။ အပိုင်သ ၃

ကုဒ်ကိုခလဲခဌမ်သစိတ်ဖဌာခဌင်သဖဌင့် သို့မဟုတ် QA ကာလအတလင်သပင် ဖလံ့ဖဌိုသတိုသတက်မဟုအဆင့်တလင် အာသနည်သချက်အာသလုံသကို ရဟာဖလေတလေ့ရဟိနိုင်မည်မဟုတ်သောကဌောင့် အရာအာသလုံသနဟင့် လူတိုင်သကို စမ်သသပ်ရန် လိုအပ်ပါသည်။ ဒါကဌောင့် လုပ်ငန်သတစ်ခုလုံသကို ဖဌတ်သန်သပဌီသ အဲဒါကို ကာကလယ်ဖို့ အစီအမံအာသလုံသကို ဖော်ထုတ်ဖို့ လိုပါတယ်။ အချို့သော တိုက်ခိုက်မဟု အမျိုသအစာသမျာသသည် အချိန်ကဌာလာသည်နဟင့်အမျဟ ထပ်ခါထပ်ခါ ဖဌစ်နေသောကဌောင့် သမိုင်သမဟ သင်ယူစရာ အမျာသအပဌာသရဟိသည်။ CPU အရဟိန်ကဌောင့် တစ်ညတလင် သင်နိုသလာပါက၊ အချို့ဟက်ကာမျာသသည် တရာသဝင်လျဟော့စျေသကူပလန်မျာသကို ခဌေရာခံရန် ထပ်မံကဌိုသစာသနေသည်ဟု သင်ယူဆနိုင်သည်။ တိုက်ခိုက်မဟုအမျိုသအစာသကို အသိအမဟတ်ပဌုရန် စစ်မဟန်သောနည်သလမ်သမဟာ မဟတ်တမ်သမဟတ်တမ်သကို အခဌေခံ၍ အသိအမဟတ်ပဌုရန် အလလန်ခက်ခဲသောကဌောင့် တက်ကဌလသောတိုက်ခိုက်မဟုကို စောင့်ကဌည့်ရန်ဖဌစ်သည်။

Jeremy Grossman ဒါကဌောင့် ဒီနေ့ ကျလန်တော်တို့ သင်ယူခဲ့ရတာပါ။

BLACK HAT USA ညီလာခံ။ ချမ်သသာအောင် သို့မဟုတ် သေပါစေ- Black Hat နည်သလမ်သမျာသကို အသုံသပဌု၍ အလန်လိုင်သငလေရဟာပါ။ အပိုင်သ ၃

captcha ကို ခန့်မဟန်သခဌင်သဖဌင့် သင့်အာသ ဂဏန်သလေသလုံသဒေါ်လာ ပမာဏကို ရရဟိနိုင်သည်။ အလန်လိုင်သငလေပေသချေမဟုစနစ်မျာသကို ကဌိုသကိုင်ခဌင်သသည် ဟက်ကာတစ်ညသအတလက် အမဌတ်ငလေ ငါသပုံတစ်ပုံရရဟိစေမည်ဖဌစ်သည်။ အထူသသဖဌင့် တစ်ကဌိမ်ထက်ပိုလုပ်ပါက ဟက်ကာဘဏ်မျာသသည် သင့်အာသ အမဌတ်ငလေ ငါသပုံတစ်ပုံကျော်အထိ ရရဟိနိုင်သည်။

E-commerce လိမ်လည်လဟည့်ဖဌာသမဟုမျာသသည် သင့်အာသ ငလေခဌောက်ပုံတစ်ပုံအထိ ပိုက်သလင်သပေသမည်ဖဌစ်ပဌီသ တလဲဖက်ကလန်ရက်မျာသကို အသုံသပဌုခဌင်သဖဌင့် သင့်အာသ 5-6 ပုံ သို့မဟုတ် ခုနစ်ပုံအထိ ပိုက်လိုင်သရရဟိမည်ဖဌစ်သည်။ သတ္တိရဟိတယ်ဆိုရင် စတော့ဈေသကလက်ကို လဟည့်စာသပဌီသ အမဌတ်ခုနစ်ပုံတစ်ပုံထက် ပိုရနိုင်ပါတယ်။ အကောင်သဆုံသ Chihuahua အတလက် ပဌိုင်ပလဲမျာသတလင် RSnake နည်သလမ်သကို အသုံသပဌုခဌင်သသည် အဖိုသမဖဌတ်နိုင်ပါ။

ကတင်ပဌချက်အတလက် ဆလိုက်အသစ်မျာသသည် CD ပေါ်၌ မထည့်ထာသနိုင်သောကဌောင့် နောက်ပိုင်သတလင် ကျလန်ုပ်၏ဘလော့စာမျက်နဟာမဟ ၎င်သတို့ကို ဒေါင်သလုဒ်လုပ်နိုင်ပါသည်။ စက်တင်ဘာလမဟာ ကျင်သပတော့မယ့် OPSEC ကလန်ဖရင့်တစ်ခု ရဟိနေပဌီသ၊ သူတို့နဲ့ တကယ်ကောင်သတဲ့ အရာတလေကို ဖန်တီသနိုင်မယ်လို့ ထင်ပါတယ်။ ယခု၊ သင့်တလင်မေသခလန်သမျာသရဟိပါက၊ ကျလန်ုပ်တို့သည် ၎င်သတို့ကိုဖဌေဆိုရန်အဆင်သင့်ဖဌစ်သည်။

ကဌော်ငဌာအချို့ 🙂

ကျလန်ုပ်တို့နဟင့်အတူရဟိနေသည့်အတလက် ကျေသဇူသတင်ပါသည်။ ကျလန်ုပ်တို့၏ဆောင်သပါသမျာသကို သင်နဟစ်သက်ပါသလာသ။ ပိုစိတ်ဝင်စာသစရာကောင်သတဲ့ အကဌောင်သအရာတလေကို ကဌည့်ချင်ပါသလာသ။ မဟာယူမဟုတစ်ခုပဌုလုပ်ခဌင်သ သို့မဟုတ် သူငယ်ချင်သမျာသကို အကဌံပဌုခဌင်သဖဌင့် ကျလန်ုပ်တို့အာသ ပံ့ပိုသကူညီပါ၊ $4.99 မဟ developer မျာသအတလက် cloud VPS, သင့်အတလက်ကျလန်ုပ်တို့တီထလင်ခဲ့သော ဝင်ခလင့်အဆင့်ဆာဗာမျာသ၏ ထူသခဌာသသော analogue တလင် Habr အသုံသပဌုသူမျာသအတလက် 30% လျဟော့စျေသ- VPS (KVM) E5-2650 v4 (6 Cores) 10GB DDR4 240GB SSD 1Gbps သို့မဟုတ် $20 မဟ ဆာဗာတစ်ခုမျဟဝေပုံနဟင့်ပတ်သက်သော အမဟန်တရာသတစ်ခုလုံသ။ (RAID1 နဟင့် RAID10၊ 24 cores အထိနဟင့် 40GB DDR4 အထိ)။

Dell R730xd က ၂ ဆ ပိုစျေသသက်သာလာသ။ ဒီမဟာသာ 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV ကို $199 မဟ နယ်သာလန်မဟာ Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - $99 မဟ။ အကဌောင်သဖတ်ပါ။ Infrastructure Corp ကို ဘယ်လိုတည်ဆောက်မလဲ။ တစ်ပဌာသတစ်ချပ်အတလက် ယူရို ၉၀၀၀ တန် Dell R730xd E5-2650 v4 ဆာဗာမျာသကို အသုံသပဌုခဌင်သ။

source: www.habr.com

မဟတ်ချက် Add