Лекції в ХНУРЕ

18 Жовтня 2009

Про те що мене багато раз питали нарешті збулося. А саме в цьому місяці в ХНУРЕ на факультеті КІУ за підтримки Хаханова Володимира Івановича я буду проводити 8 лекцій на тему:

Технологическая культура против хакерского мира

1. Введения в хакерский мир. Структура, иерархия хакерского мира. Общее рассмотрение всех отраслей хакинга. 2. Почта. Уязвимости почтовых протоколов. Е-майл спам. Монетизация е-майл спама. Написания скриптов для спама. Способы защиты. 3. Социальные сети. Веб-спам. Монетизация веб-спама. Капча и антикапча. Написание автореггеров. Способы защиты. 4. Социальная инженерия. Практическое применения. Фейк. Практика создания фейка. Способы защиты. 5. Ботнет сети. Способы создания. Монетизация. Текущий рынок ботнет сетей. Создание идеальной ботнет-сети. 6. Троянские программы. Создание. Криптовка. Обход антивирусов. 7. Веб-безопасность. Виды уязвимостей сайтов. Рассмотрение уязвимостей вида XSS, Inlude, SQL-inj и других. Способы их устранения. 8. Взлом и банковская информация. Кредитные карты. Скимеры. Способы защиты. В лекціях буде не лише теорія, а й практика і навіть домашні завдання. Відвідування звичайно факультативне. Такщо якщо є бажаючі студенти, то їм потрібно відправити емайл Володимиру Івановичу: E-mail: hahanov@kture.kharkov.ua по форме: Фамилия, Имя, Отчество. Группа, факультет, университет. Область научных интересов. Мобильный телефон и E-mail. Початок лекцій мабудь на наступну неділю, але деталі будуть відомі вже після того як бажаючі повідправяють заявки. Але попередньо вони будуть в вечірній час. Після цього курсу лекцій можливо буде ще практичкий конкретний курс по якійсь вибраній тематиці.

Отже, якщо вам це цікаво, то відсилайте е-майл. Буду радий бачити.

мая стаття, що була опублікована в журналі Хакер за 8-мий місяць. Це моя улюблена стаття, її вважаю кращою з усіх. Надіюсь вам також сподобається. Як завжди тут оригінал, без виправлень помилок, з усіми цитатами і іншими дрібницями. І спеціальна пісня "в тему" для кращого читання:

Принципы проектирования очень больших ботнетов

Для ведения войны мне необходимы три вещи: во-первых — деньги, во-вторых — деньги и в третьих — деньги. (с) Наполеон Бонапарт

Большие ботнеты - закрытая тема, на которую не то что в паблике не разговаривают, а даже в сверх-секретном-привате мало интересных обсуждений. И одна с причин этому - ограниченное количество таких ботнетов. Ведь мы говорим о размере в сотнях тысяч зараженных компов. Но, несмотря на закрытость этой информации, я тебе расскажу абсолютно все самое интересное.

Два года назад моя "аналитическая" группа получила заказ на разработку идеальной архитектуры большого ботнетов. Месяц ушло на изучение существующих решений их анализ, и придумывания своих вариантов. То, что получилось, было реализовано людьми и сейчас отлично работает ;). С заказчиком был договор, что 2 года мы не будем распространять данную информацию, но сейчас время вышло и ты будешь первый кто сможет это узнать, и может быть реализовать данную архитектуру для своего ботнета.

В статье мы рассмотрим:

  • условия существования больших ботнетов;
  • удержания контроля;
  • генерация доменов;
  • масштабируемость;
  • возможность разделения;
  • подача команд, их защита;
  • возврат результатов.
Далі...
 
 
 
Роман Хоменко aka PresidentUA
mail/jabber: spirt40@gmail.com