BLACK HAT AQSh konferentsiyasi. Boy bo'ling yoki o'ling: Black Hat usullaridan foydalangan holda Internetda pul ishlash. 3-qism

BLACK HAT AQSh konferentsiyasi. Boy bo'ling yoki o'ling: Black Hat usullaridan foydalangan holda Internetda pul ishlash. 1-qism
BLACK HAT AQSh konferentsiyasi. Boy bo'ling yoki o'ling: Black Hat usullaridan foydalangan holda Internetda pul ishlash. 2-qism

Ular gumonlanuvchiga qarshi turish uchun UPS drayverlaridan foydalanish imkoniyatlarini muhokama qilishgacha borishdi. Keling, ushbu slaydda keltirilgan narsa qonuniy yoki yo'qligini tekshirib ko'ramiz?

BLACK HAT AQSh konferentsiyasi. Boy bo'ling yoki o'ling: Black Hat usullaridan foydalangan holda Internetda pul ishlash. 3-qism

FTCning “Men hech qachon buyurtma qilmagan buyumni qaytarishim kerakmi yoki to‘lashim kerakmi?” degan savolga javobi. - "Yo'q. Agar siz buyurtma qilmagan buyumni olsangiz, uni bepul sovg'a sifatida qabul qilish huquqiga egasiz." Bu axloqiy tuyuladimi? Men qo'llarimni yuvaman, chunki men bunday masalalarni muhokama qilish uchun etarli darajada aqlli emasman.

Lekin qiziq tomoni shundaki, biz texnologiyadan qanchalik kam foydalansak, shuncha ko'p pul oladigan tendentsiyani ko'rmoqdamiz.

Affiliate Internet Firibgarlik

Jeremi Grossman: tushunish, albatta, juda qiyin, lekin shu tarzda siz olti raqamli pul olishingiz mumkin. Shunday qilib, siz eshitgan barcha hikoyalar haqiqiy havolalarga ega va siz bularning barchasi haqida batafsil o'qishingiz mumkin. Internetdagi firibgarliklarning eng qiziqarli turlaridan biri bu sheriklik firibgarliklari. Onlayn do'konlar va reklama beruvchilar o'zlari oladigan foyda ulushi evaziga trafik va foydalanuvchilarni o'z saytlariga olib borish uchun sheriklik tarmoqlaridan foydalanadilar.

Men ko‘p odamlarga yillar davomida ma’lum bo‘lgan narsa haqida gapirmoqchiman, lekin bu turdagi firibgarlik qancha yo‘qotishlarga olib kelganini ko‘rsatadigan birorta ham ommaviy ma’lumotnomani topa olmadim. Bilishimcha, hech qanday sud jarayonlari, jinoiy tergovlar bo‘lmagan. Men ishlab chiqarish tadbirkorlari bilan gaplashdim, filial tarmog‘ining yigitlari bilan gaplashdim, qora mushuklar bilan gaplashdim – ularning barchasi firibgarlar hamkorlikdan katta miqdorda pul ishlab topganiga ishonishadi.

Sizdan so'zimni qabul qilishingizni va ushbu aniq masalalar bo'yicha bajargan "uy vazifasi" natijasi bilan tanishishingizni so'rayman. Ularda firibgarlar har oyda 5-6 raqamli, baʼzan esa yetti xonali miqdorlarni maxsus texnika yordamida “payvandlaydi”. Bu xonada konfidensiallik shartnomasi bilan bog‘lanmagan bo‘lsa, buni tasdiqlashi mumkin bo‘lgan odamlar bor. Shunday qilib, men sizga bu qanday ishlashini ko'rsataman. Ushbu sxema bir nechta o'yinchilarni o'z ichiga oladi. Siz yangi avlod filiali "o'yin" nima ekanligini ko'rasiz.

BLACK HAT AQSh konferentsiyasi. Boy bo'ling yoki o'ling: Black Hat usullaridan foydalangan holda Internetda pul ishlash. 3-qism

O'yin qandaydir veb-sayt yoki mahsulotga ega bo'lgan savdogarni o'z ichiga oladi va u foydalanuvchi kliklari, yaratilgan hisoblar, qilingan xaridlar va hokazolar uchun filiallarga komissiya to'laydi. Kimdir o'z saytiga tashrif buyurishi, havolani bosish, savdogar saytingizga o'tish va u erda biror narsa sotib olish uchun siz filialga to'laysiz.

Keyingi o'yinchi - xaridorlarni sotuvchining veb-saytiga yo'naltirish uchun klik uchun to'lov (CPC) yoki komissiya (CPA) shaklida pul oladigan filial.

Komissiyalar sherikning faoliyati natijasida mijoz sotuvchining veb-saytida xarid qilganligini anglatadi.

Xaridor - bu xaridlarni amalga oshiradigan yoki sotuvchining aktsiyalariga obuna bo'lgan shaxs.

Hamkorlik tarmoqlari sotuvchi, hamkor va xaridorning faoliyatini bog‘lovchi va kuzatib boruvchi texnologiyani taqdim etadi. Ular barcha o'yinchilarni bir-biriga "yopishadi" va ularning o'zaro ta'sirini ta'minlaydilar.

Bularning barchasi qanday ishlashini tushunish uchun sizga bir necha kun yoki bir necha hafta kerak bo'lishi mumkin, ammo bu erda murakkab texnologiyalar yo'q. Hamkorlik tarmoqlari va hamkorlik dasturlari savdoning barcha turlarini va barcha bozorlarni qamrab oladi. Google, EBay, Amazonda ular bor, ularning komissiya manfaatlari bir-biriga mos keladi, ular hamma joyda va daromaddan mahrum emas. Ishonchim komilki, siz hatto blogingizdagi trafik ham oylik foyda bir necha yuz dollar olib kelishi mumkinligini bilasiz, shuning uchun bu sxemani tushunishingiz oson bo'ladi.

BLACK HAT AQSh konferentsiyasi. Boy bo'ling yoki o'ling: Black Hat usullaridan foydalangan holda Internetda pul ishlash. 3-qism

Tizim shunday ishlaydi. Siz kichik saytga yoki elektron e'lonlar taxtasiga a'zo bo'lasiz, bu muhim emas, hamkorlik dasturida ro'yxatdan o'ting va veb-sahifangizga joylashtirgan maxsus havolani oling. Bu shunday ko'rinadi:

<a href=”http://AffiliateNetwork/p? program=50&affiliate_id=100/”>really cool product!</a>

Bu ro'yxatda aniq hamkorlik dasturi, sizning sheriklik identifikatoringiz, bu holda 100 ga teng va sotilayotgan mahsulot nomi. Va agar kimdir ushbu havolani bosgan bo'lsa, brauzer uni filial tarmog'iga yo'naltiradi, uni ID=100 filiali bilan bog'laydigan maxsus kuzatuv cookie-fayllarini o'rnatadi.

Set-Cookie: AffiliateID=100

Va sotuvchining sahifasiga yo'naltiradi. Agar xaridor keyinchalik bir kun, bir soat, uch hafta, har qanday kelishilgan vaqt bo'lishi mumkin bo'lgan X vaqt oralig'ida ba'zi mahsulotni sotib olsa va bu vaqt ichida cookie fayllari mavjud bo'lsa, sherik o'z komissiyasini oladi.

Bu sho'ba kompaniyalarni samarali SEO taktikalaridan foydalangan holda milliardlab dollar ishlab chiqaradigan sxema. Men sizga bir misol keltiraman. Keyingi slayd chekni ko'rsatadi, endi men sizga miqdorni ko'rsatish uchun kattalashtiraman. Bu Google’dan 132 2 dollarlik chek. Bu jentlmenning ismi Shumann, u reklama veb-saytlari tarmog'iga ega. Bu hammasi pul emas, Google bunday summalarni oyda bir marta yoki XNUMX oyda bir marta to'laydi.

BLACK HAT AQSh konferentsiyasi. Boy bo'ling yoki o'ling: Black Hat usullaridan foydalangan holda Internetda pul ishlash. 3-qism

Google'dan yana bir chek, men uni ko'paytiraman va siz 901 XNUMX dollarga yozilganini ko'rasiz.

BLACK HAT AQSh konferentsiyasi. Boy bo'ling yoki o'ling: Black Hat usullaridan foydalangan holda Internetda pul ishlash. 3-qism

Kimdandir pul topishning ushbu usullarining etikasi haqida so'rashim kerakmi? Zalda sukunat... Bu chek 2 oylik to‘lovni bildiradi, chunki to‘lov juda katta bo‘lgani uchun oldingi chek oluvchining banki tomonidan rad etilgan.

Shunday qilib, biz bunday pul topish mumkinligiga aminmiz va bu pul to'lanadi. Ushbu sxemani qanday o'ynash mumkin? Biz Cookie-to'ldirish yoki Cookie to'ldirish deb nomlangan texnikadan foydalanishimiz mumkin. Bu 2001-2002 yillarda paydo bo'lgan juda oddiy tushuncha bo'lib, ushbu slaydda 2002 yilda qanday ko'rinishga ega bo'lganligi ko'rsatilgan. Men sizga uning paydo bo'lish tarixini aytib beraman.

BLACK HAT AQSh konferentsiyasi. Boy bo'ling yoki o'ling: Black Hat usullaridan foydalangan holda Internetda pul ishlash. 3-qism

Hamkorlik tarmoqlarining zerikarli xizmat shartlaridan boshqa hech narsa foydalanuvchidan o'z brauzeri filial identifikatori bilan cookie-faylni olishi uchun havolani bosishni talab qiladi.
Siz odatda foydalanuvchi tomonidan bosiladigan ushbu URL manzilni rasm manbasiga yoki iframe tegiga avtomatik yuklashingiz mumkin. Va havola o'rniga:

<a href=”http://AffiliateNetwork/p? program=50&affiliate_id=100/”>really cool product!</a>

Siz buni yuklab olmoqdasiz:

<img src=”http://AffiliateNetwork/p?program=50&affiliate_id=100/”>

Yoki bu:

<iframe src=”http://AffiliateNetwork/p?program=50&affiliate_id=100/”
width=”0” height=”0”></iframe>

Va foydalanuvchi sizning sahifangizga kirganda, u avtomatik ravishda hamkorlik cookie-faylini oladi. Shu bilan birga, u kelajakda biror narsa sotib oladimi yoki yo'qmi, siz trafikni yo'naltirganmisiz yoki yo'qmi, komissiyangizni olasiz - bu muhim emas.

So'nggi bir necha yil ichida bu xabarlar taxtalarida shunga o'xshash narsalarni joylashtiradigan va o'z havolalarini qayerga joylashtirish uchun har xil stsenariylarni ishlab chiqadigan SEO yigitlari uchun o'yin-kulgiga aylandi. Agressiv hamkorlar o'z kodlarini faqatgina o'z saytlarida emas, balki Internetning istalgan joyida joylashtirishlari mumkinligini tushunishdi.

Ushbu slaydda siz foydalanuvchilarga o'zlarining "to'ldirilgan cookie"larini yaratishda yordam beradigan o'zlarining cookie-fayllarni to'ldirish dasturlariga ega ekanligini ko'rishingiz mumkin. Va bu shunchaki bitta cookie emas, siz bir vaqtning o'zida 20-30 ta filial identifikatorini yuklab olishingiz mumkin va kimdir biror narsa sotib olishi bilanoq siz buning uchun pul olasiz.

Ko'p o'tmay, bu bolalar ushbu kodni o'z sahifalarida joylashtira olmasligini tushunishdi. Ular saytlararo skriptlardan voz kechishdi va shunchaki HTML kodli kichik parchalarini xabarlar taxtasida, mehmonlar kitoblarida va ijtimoiy tarmoqlarda joylashtirishni boshladilar.

BLACK HAT AQSh konferentsiyasi. Boy bo'ling yoki o'ling: Black Hat usullaridan foydalangan holda Internetda pul ishlash. 3-qism

Taxminan 2005 yilga kelib, savdogarlar va sheriklik tarmoqlari nima bo'layotganini tushunishdi, yo'naltiruvchilarni kuzatishni va stavkalarni bosishni boshladilar va shubhali filiallarni tepishni boshladilar. Misol uchun, ular foydalanuvchi MySpace saytini bosishini payqashdi, lekin bu sayt qonuniy foyda oladigandan ko'ra butunlay boshqa sheriklik tarmog'iga tegishli.

Bu bolalar biroz dono bo'lishdi va 2007 yilda Cookie-to'ldirishning yangi turi paydo bo'ldi. Hamkorlar o'z kodlarini SSL sahifalariga joylashtirishni boshladilar. RFC 2616 gipermatnni uzatish protokoliga ko'ra, agar havola qilinayotgan sahifa xavfsiz protokoldan ko'chirilgan bo'lsa, mijozlar ishonchsiz HTTP so'roviga Referer sarlavhasi maydonini qo'shmasligi kerak. Buning sababi, siz ushbu ma'lumotlarning domeningizdan chiqib ketishini xohlamaysiz.

Bundan ko'rinib turibdiki, sherikga yuborilgan hech qanday Referer kuzatilmaydi, shuning uchun asosiy hamkorlar bo'sh havolani ko'radi va buning uchun sizni haydab chiqara olmaydi. Endi firibgarlar jazosiz o'zlarining "to'ldirilgan cookie"larini tayyorlash imkoniyatiga ega. To'g'ri, har bir brauzer buni amalga oshirishga imkon bermaydi, lekin brauzerning meta-yangilash, meta teglar yoki JavaScript-ning joriy sahifasini avtomatik yangilashdan foydalangan holda, xuddi shunday qilishning boshqa ko'plab usullari mavjud.

2008 yilda ular qayta ulash hujumlari - DNS rebinding, Gifar va mavjud himoya modellarini butunlay yo'q qila oladigan zararli Flash kontenti kabi kuchliroq xakerlik vositalaridan foydalanishni boshladilar. Ulardan qanday foydalanishni aniqlash uchun biroz vaqt kerak bo‘ladi, chunki “Cookie Stuffing” yigitlari aslida ilg‘or xakerlar emas, ular shunchaki kodlash haqida ko‘p bilmagan agressiv marketologlar.

Yarim mavjud ma'lumotlarni sotish

Shunday qilib, biz 6-raqamli miqdorni qanday topishni ko'rib chiqdik va endi ettita raqamga o'tamiz. Boy bo'lish yoki o'lish uchun bizga katta pul kerak. Biz yarim mavjud ma'lumotlarni sotish orqali qanday qilib pul ishlashingiz mumkinligini ko'rib chiqamiz. Business Wire bir necha yil oldin juda mashhur edi va bu hali ham muhim, biz uni ko'plab saytlarda ko'ramiz. Bilmaganlar uchun Business Wire xizmatni taqdim etadi, unda saytning ro'yxatdan o'tgan foydalanuvchilari minglab kompaniyalardan eng so'nggi press-relizlar oqimini olishadi. Press-relizlar ushbu kompaniyaga turli tashkilotlar tomonidan yuboriladi, ular ba'zan vaqtincha taqiqlangan yoki embargo qilingan, shuning uchun ushbu press-relizlardagi ma'lumotlar aktsiyalarning qiymatiga ta'sir qilishi mumkin.

Press-reliz fayllari Business Wire veb-serveriga yuklanadi, ammo embargo bekor qilinmaguncha bog'lanmaydi. Shu bilan birga, press-reliz veb-sahifalari asosiy veb-saytga bog'lanadi va foydalanuvchilarga ular haqida quyidagi URL manzillar bilan xabar beriladi:

http://website/press_release/08/29/2007/00001.html http://website/press_release/08/29/2007/00002.html http://website/press_release/08/29/2007/00003.htm

Shunday qilib, siz embargo ostida bo'lganingizda, embargo bekor qilinishi bilan foydalanuvchilar darhol ular bilan tanishishlari uchun saytga qiziqarli ma'lumotlarni joylashtirasiz. Ushbu havolalar sanasi ko'rsatilgan va foydalanuvchilarga elektron pochta orqali yuboriladi. Taqiq muddati tugashi bilan havola ishlaydi va foydalanuvchini tegishli press-reliz joylashtirilgan saytga yo‘naltiradi. Press-reliz veb-sahifasiga kirishga ruxsat berishdan oldin, tizim foydalanuvchining qonuniy ravishda tizimga kirganligiga ishonch hosil qilishi kerak.

Embargo muddati tugashidan oldin ushbu ma'lumotni ko'rish huquqiga ega ekanligingizni tekshirmaydilar, faqat tizimga kirishingiz kerak. Hozircha bu zararsizdek tuyuladi, lekin siz biror narsani ko'rmasligingiz uning yo'qligini anglatmaydi.

BLACK HAT AQSh konferentsiyasi. Boy bo'ling yoki o'ling: Black Hat usullaridan foydalangan holda Internetda pul ishlash. 3-qism

Estoniya moliyaviy kompaniyasi Lohmus Haavel & Viisemann, umuman xaker emas, press-relizlar veb-sahifalari oldindan taxmin qilinadigan tarzda nomlanishini aniqladi va bu URL-manzillarni taxmin qila boshladi. Embargo kuchga kirganligi sababli havolalar hali mavjud bo'lmasligi mumkin, bu xaker fayl nomini taxmin qila olmaydi va shuning uchun unga muddatidan oldin kira olmaydi degani emas. Bu usul ishladi, chunki Business Wire-ning yagona xavfsizlik tekshiruvi foydalanuvchining qonuniy ravishda tizimga kirganligi va boshqa hech narsa emas edi.

Shunday qilib, estoniyaliklar bozor yopilishidan oldin ma'lumot oldilar va bu ma'lumotlarni sotdilar. SEC ularni kuzatib, hisoblarini muzlatib qo'yishdan oldin, ular yarim mavjud ma'lumotlarning savdosidan 8 million dollar ishlab olishga muvaffaq bo'lishdi. O'ylab ko'ring, bu bolalar havolalar qanday ko'rinishini ko'rib chiqdilar, URL-manzillarni taxmin qilishga harakat qilishdi va undan 8 mln. Odatda bu vaqtda men tinglovchilardan bu qonuniy yoki noqonuniy deb hisoblanadimi, savdo tushunchalari bilan bog'liqmi yoki yo'qligini so'rayman. Ammo hozircha men buni kim qilganiga e'tiboringizni qaratmoqchiman.

Ushbu savollarga javob berishga harakat qilishdan oldin, men sizga keyingi slaydni ko'rsataman. Bu internet firibgarliklari bilan hech qanday aloqasi yo'q. Ukrainalik xaker Thomson Financial kompaniyasiga ishbilarmonlik maʼlumotlarini taqdim etuvchi provayderga buzib kirgan va maʼlumotlar moliya bozoriga kirishidan bir necha soat oldin IMS Health’ning moliyaviy muammolarini oʻgʻirlagan. U o'g'irlikda aybdor ekanligiga shubha yo'q.

BLACK HAT AQSh konferentsiyasi. Boy bo'ling yoki o'ling: Black Hat usullaridan foydalangan holda Internetda pul ishlash. 3-qism

Xaker 42 ming dollar miqdorida sotishga buyurtma bergan va kurslar pasayguncha o'ynagan. Ukraina uchun bu juda katta miqdor, shuning uchun xaker nimaga kirganini yaxshi bilardi. Qimmatli qog'ozlar narxining keskin pasayishi unga bir necha soat ichida 300 ming dollarga yaqin foyda keltirdi. Birja Qizil bayroqni joylashtirdi, SEC nimadir noto'g'ri ketayotganini payqab, mablag'larni muzlatib qo'ydi va tergov boshladi. Biroq sudya Naomi Reis Buxvaldning aytishicha, mablag‘lar muzlatib qo‘yilishi kerak, chunki Dorojkoning "o‘g‘irlash va savdo qilish" va "xakerlik qilish va savdo qilish" ayblovlari qimmatli qog‘ozlar to‘g‘risidagi qonunlarni buzmaydi. Xaker ushbu kompaniyaning xodimi bo'lmagan, shuning uchun u maxfiy moliyaviy ma'lumotlarni oshkor qilish bo'yicha hech qanday qonunlarni buzmagan.

Times gazetasi AQSh Adliya vazirligi jinoyatchini qo'lga olishda hamkorlik qilish uchun Ukraina rasmiylarining roziligini olish bilan bog'liq qiyinchiliklar tufayli bu ishni shunchaki behuda deb hisoblashini taklif qildi. Shunday qilib, bu xaker 300 ming dollarni juda oson qo'lga kiritdi.

Endi buni odamlar o'z brauzeridagi havolalarning URL manzillarini o'zgartirish va tijorat ma'lumotlarini sotish orqali pul ishlab topgan avvalgi holat bilan solishtiring. Bular juda qiziq, ammo birjada pul ishlashning yagona yo'li emas.

Passiv ma'lumot to'plashni ko'rib chiqing. Odatda, onlayn xaridni amalga oshirgandan so'ng, xaridor ketma-ket yoki psevdo-ketma-ket bo'lishi mumkin bo'lgan buyurtmani kuzatish kodini oladi va shunga o'xshash:

3200411
3200412
3200413

Uning yordamida siz buyurtmangizni kuzatishingiz mumkin. Pentesters yoki xakerlar buyurtma ma'lumotlariga kirish uchun URL manzillarini "aylantirishga" harakat qiladilar, odatda shaxsiy identifikatsiya qilinadigan ma'lumotlarni (PII) o'z ichiga oladi:

http://foo/order_tracking?id=3200415
http://foo/order_tracking?id=3200416
http://foo/order_tracking?id=3200417

Raqamlar bo'ylab aylanib, ular kredit karta raqamlari, manzillari, ismlari va xaridorning boshqa shaxsiy ma'lumotlariga kirish huquqiga ega bo'ladilar. Biroq, biz mijozning shaxsiy ma'lumotlariga qiziqmaymiz, lekin buyurtma trek kodining o'zi bizni passiv razvedkaga qiziqtiradi.

BLACK HAT AQSh konferentsiyasi. Boy bo'ling yoki o'ling: Black Hat usullaridan foydalangan holda Internetda pul ishlash. 3-qism

Xulosa chiqarish san'ati

Xulosalarni chizish san'atini ko'rib chiqing. Agar siz chorak oxirida kompaniya qancha "buyurtma" ni qayta ishlayotganini aniq hisoblab chiqsangiz, tarixiy ma'lumotlarga asoslanib, uning moliyaviy ahvoli yaxshi yoki yo'qligini va uning aktsiyalari narxi qaysi yo'nalishda o'zgarishi haqida xulosa chiqarishingiz mumkin. Misol uchun, siz chorak boshida biror narsa buyurtma qildingiz yoki sotib oldingiz, bu muhim emas, keyin esa chorak oxirida yangi buyurtma qildingiz. Raqamlar farqiga ko'ra, ushbu vaqt ichida kompaniya tomonidan qancha buyurtmalar bajarilganligi haqida xulosa qilishimiz mumkin. Agar xuddi shu davr uchun yuz mingga nisbatan mingta buyurtma haqida gapiradigan bo'lsak, kompaniya yomon ishlayapti deb taxmin qilishingiz mumkin.

Biroq, haqiqat shundaki, ko'pincha bu tartib raqamlari buyurtma yoki keyinchalik bekor qilingan buyurtmani bajarmasdan olinishi mumkin. Umid qilamanki, bu raqamlar baribir ko'rinmaydi va ketma-ketlik raqamlar bilan davom etadi:

3200418
3200419
3200420

Shunday qilib, siz buyurtmalarni kuzatish qobiliyatiga ega ekanligingizni bilasiz va ular bizga taqdim etadigan saytdan passiv ma'lumot to'plashni boshlashingiz mumkin. Bu qonuniymi yoki yo'qmi, bilmaymiz, faqat buni qilish mumkinligini bilamiz.

Shunday qilib, biz biznes mantig'ining turli kamchiliklarini ko'rib chiqdik.

Trey Ford: hujumchilar tadbirkorlar. Ular o'z investitsiyalaridan daromad olishni kutishadi. Texnologiya qanchalik ko'p bo'lsa, kod shunchalik kattaroq va murakkabroq bo'lsa, shunchalik ko'p ish qilishingiz kerak va sizni qo'lga olish ehtimoli ko'proq. Ammo hech qanday harakat qilmasdan hujumlarni amalga oshirishning juda foydali usullari mavjud. Biznes mantig'i - bu ulkan biznes va jinoyatchilar uchun uni buzish uchun juda katta motivatsiya mavjud. Biznes mantiqidagi kamchiliklar jinoyatchilar uchun asosiy maqsad bo'lib, ularni shunchaki skanerlash yoki oddiy QA testini o'tkazish orqali aniqlab bo'lmaydi. QAda sifat kafolati bilan bog'liq psixologik muammo bor, bu "tasdiqlash tarafkashligi" deb ataladi, chunki boshqalar singari biz ham o'zimiz haq ekanligimizni bilishni xohlaymiz. Shuning uchun testlarni real sharoitda o'tkazish kerak.

BLACK HAT AQSh konferentsiyasi. Boy bo'ling yoki o'ling: Black Hat usullaridan foydalangan holda Internetda pul ishlash. 3-qism

Hamma narsani va hamma narsani sinab ko'rish kerak, chunki barcha zaifliklarni ishlab chiqish bosqichida, kodni tahlil qilish orqali yoki hatto QA paytida topib bo'lmaydi. Shunday qilib, siz butun biznes jarayonidan o'tishingiz va uni himoya qilish uchun barcha choralarni ishlab chiqishingiz kerak. Tarixdan ko'p narsalarni o'rganish mumkin, chunki ba'zi turdagi hujumlar vaqt o'tishi bilan takrorlanadi. Agar siz bir kechada protsessorning eng yuqori iste'moli tufayli uyg'onsangiz, ba'zi xakerlar yana haqiqiy chegirma kuponlarini kuzatishga harakat qilmoqda deb taxmin qilishingiz mumkin. Hujum turini aniqlashning haqiqiy usuli bu faol hujumni kuzatishdir, chunki uni jurnallar tarixiga asoslanib tanib olish juda qiyin vazifa bo'ladi.

Jeremi Grossman: Shunday qilib, biz bugun nimani o'rgandik.

BLACK HAT AQSh konferentsiyasi. Boy bo'ling yoki o'ling: Black Hat usullaridan foydalangan holda Internetda pul ishlash. 3-qism

Captchalarni hal qilish sizga dollarda to'rtta raqamni keltirishi mumkin. Onlayn to'lov tizimlari bilan manipulyatsiyalar xakerga besh raqamli foyda keltiradi. Banklarni xakerlik qilish sizga beshdan ortiq raqamni topishi mumkin, ayniqsa, agar siz buni bir necha marta qilsangiz.

Elektron tijorat firibgarliklari sizga oltita raqamni beradi va filial tarmoqlaridan foydalanish sizga 5-6 raqam yoki hatto etti raqamni beradi. Agar siz etarlicha jasur bo'lsangiz, siz fond bozorini aldashga harakat qilib, etti raqamdan ko'proq foyda olishingiz mumkin. Va eng yaxshi chihuahua uchun musobaqalarda RSnake usulidan foydalanish bebahodir!

Ushbu taqdimot uchun yangi slaydlar, ehtimol, kompakt diskga kiritilmagan, shuning uchun ularni keyinroq mening blogim sahifasidan yuklab olishingiz mumkin. Sentyabr oyida OPSEC konferentsiyasi bo'lib o'tadi, men ishtirok etmoqchiman va men ular bilan juda ajoyib ishlarni qila olamiz deb o'ylayman. Va endi, agar sizda biron bir savol bo'lsa, biz ularga javob berishga tayyormiz.

Ba'zi reklamalar 🙂

Biz bilan qolganingiz uchun tashakkur. Bizning maqolalarimiz sizga yoqdimi? Ko'proq qiziqarli tarkibni ko'rishni xohlaysizmi? Buyurtma berish yoki do'stlaringizga tavsiya qilish orqali bizni qo'llab-quvvatlang, 4.99 dollardan boshlab ishlab chiquvchilar uchun bulutli VPS, Habr foydalanuvchilari uchun biz siz uchun ixtiro qilingan boshlang'ich darajadagi serverlarning noyob analogiga 30% chegirma: VPS (KVM) E5-2650 v4 (6 yadroli) 10GB DDR4 240GB SSD 1Gbps 20 dollardan yoki serverni qanday almashish haqida butun haqiqat? (RAID1 va RAID10, 24 tagacha yadro va 40 Gb gacha DDR4 bilan mavjud).

Dell R730xd 2 barobar arzonmi? Faqat shu yerda 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 televizor 199 dollardan Gollandiyada! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - 99 dollardan! Haqida o'qing Infratuzilma korporatsiyasini qanday qurish kerak. bir tiyinga 730 evroga teng Dell R5xd E2650-4 v9000 serverlaridan foydalanish bilan sinf?

Manba: www.habr.com

a Izoh qo'shish