LINUX.ORG.RU
ФорумTalks

видеовики по изучению безопасности систем?


0

1

Я верно предполагаю, что изучение технологии взлома не является чем-то незаконным? Например, если оправдывать это так: «чтобы защититься, надо знать, от чего».

Можно было бы попробовать следующее. Каждый лоровец, который умеет взламывать хоть что-то, начиная с дверного замка или микроволновки и заканчивая секретными лабораториями FBI, может записать об этом ролик и выложить в вики. Имеются в виду не обязательно материалы, связанные с линуксом или компьютерными системами: замки, сигнализации, системы видеонаблюдения, что угодно. Ролик будет состоять из двух частей: в первой рассказывается как взломать (с живыми видеопримерами, подробно, обстоятельно, а не как на популярных сайтах), во второй - предположительные методы защиты (чтобы хотя бы годилось на оправдание «ну мы тут же не взламывать людей учим»).

Навеяно соседним тредом про художественную литературу про хакеров. Мы может и не хакеры, но хакеры таким заниматься и не будут, а когда-нибудь эти видики будут смотреть запоем как сейчас исторические романтические книжки. Так сказать, донести культуру через века, как в начале 2000х можно было открыть замок шариковой ручкой =)

И потом, на всяких крякерских сайтах дофига инфы, но она постится в расчете на людей в теме, и иногда там ничего не понятно, а на видике автору хочешь-не хочешь придется показать полный юзкейз использования его идеи.

Про всякие 'коны и сертификации серых шляп в курсе, коны - средство общения, а сертификации - в основном, булшит, т.е. ни то ни то общей цели не удовлетворяет. Учебники, например методички по ОРД (оперативно-разыскной деятельности) - тоже не лучшее средство донесения инфы.

Как вариант для тех, у кого «авторский кризис» - брать что-нибудь с ксакепа/секьюрлаба/whatever, и доводить до приличного уровня, что можно показать на скринкасте.

===

«Что сказать хотел» - обсудить полезность идеи.

★★★★☆

Ну товарищ майор, ну толсто же. Придумайте что-нибудь поумнее.

Kindly_Cat
()

Возможно, следует просто пойти поучиться по специальности «Информационная безопасность»? И крякингу научат, и сети строить безопасно, и организационным мерам, чтобы, грубо говоря, сервак не вынесли.

Sadler ★★★
()

И потом, на всяких крякерских сайтах дофига инфы, но она постится в расчете на людей в теме, и иногда там ничего не понятно, а на видике автору хочешь-не хочешь придется показать полный юзкейз использования его идеи.

Всё крякерство в 90% случаев сводится к:

1) Снять защиту от дебаггинга:
   a) распаковать
   б) если приложение разделено на загрузчик и основную часть, избавиться от загрузчика, либо эмулировать его. Если загрузчик умеет ставить брейкпоинты и контроллировать целостность, могут быть проблемы.

2) Просмотреть импортируемые методы, почитать текстовые строки, поставить брэйкпоинты на возможные слабые места

3) Найти несколько методов, на которых сосредоточить усилия. Т.е., если мы вышли из сообщения, нужно найти логику, которая это сообщение вызывает. Осмыслить в общих чертах эти методы (не обязательно понимать метод целиком, он может быть весьма большим и запутанным. Главное понимать ту часть, что отвечает непосредственно за нужную функцию.

4) NOP/JMP

5) Протестировать.

Альтернативный вариант — использовать трассировку. У меня в своё время вообще была идея заменять автоматически последовательно все условные переходы на безусловные, либо на NOP, и автоматически же проверять результат, но как-то руки не дошли.

Sadler ★★★
()

Скрипт-киддиз будут вам благодарны.

Axon ★★★★★
()

Так эта... Ты первый начни, а потом народ подтянется.

Sociopsih ★☆
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.