Найти в Дзене
Урок 3. Скучная теория...
В предыдущей статье мы разобрали пример поддельного письма, но мы не определились с понятиями... Так, что такое поддельное письмо? Это проявление фишинга, а точнее CEO-фишинг. А теперь по порядку: Фишинг — это вид интернет-мошенничества, направленный на кражу конфиденциальных данных пользователей: паролей, логинов, данных банковских карт и другой личной информации. Название происходит от английского слова «fishing» (рыбалка), так как злоумышленники «выуживают» данные у доверчивых пользователей. 1...
1 месяц назад
Урок 2. На чём мы остановились?
Всем Hi, и это второй урок. На чём мы остановились? Ах да, на Анне Сергеевной. Так, во первых: срочность и давление - указание на "крайне срочный вопрос" и необходимость оплаты "до конца рабочего дня" — классический приём мошенников, чтобы заставить действовать без проверки. Далее - невозможность связаться. А документы? Нет никаких подтверждающих документов: ни копии договора, ни счета, ни переписки с заказчиком — только текстовое сообщение. Ещё можно добавить нестандартность платежа: аванс в размере...
1 месяц назад
Урок 1. Анна Сергеевна
Приветствую тебя, ученик! Сегодня ты ступишь на путь познания древнейшего искусства влияния на людей. Урок 1. А теперь практика:) (74% успешных кибератак связаны с человеческим фактором) Представьте что вы сотрудник какой-то компании, а точнее - главный бухгалтер Анна Сергеевна. И тут вам приходит такое письмо: От: Генеральный директор Кому: Главному бухгалтеру Тема: Срочно! Оплата контракта Анна Сергеевна, добрый день! Крайне срочный вопрос! Только что переговорил с заказчиком по проекту "Альфа"...
1 месяц назад
SQL-инъекция: цифровой яд в бокале данных
SQL-инъекция (SQLi) – один из самых распространенных и опасных видов атак на веб-приложения, использующие базы данных. Успешная атака SQLi может привести к несанкционированному доступу к конфиденциальным данным, их изменению или даже полному контролю над сервером. В этой статье мы рассмотрим суть SQL-инъекции, ее последствия и, что самое главное, способы защиты от этой угрозы. Что такое SQL-инъекция? SQL-инъекция – это атака, при которой злоумышленник внедряет вредоносный SQL-код в строку запроса, отправляемого в базу данных...
3 месяца назад
Кодботы: когда ИИ пишет код, а ты просто наблюдаешь
Всем привет! Сегодня мы проведём тестирование нейронных сетей на написание кода. Моими подопытными будут: Copilot, Giga.Chat, Gemini и Алиса. (Алиса может выдать много секретов о взломе, не то что copilot:), но в политике она конечно...) Начнём с простого - напиши калькулятор на python:...
3 месяца назад
Prototype Pollution
Всем привет! Сегодня мы разберём такую web-уязвимость как Prototype Pollution или "Прототипное загрязнение". Это уязвимость в языке JavaScript, которая позволяет атакующему «загрязнить» поле глобального объекта, которое может наследоваться пользовательскими объектами и создавать угрозу для безопасности приложения. Короче, в JavaScript одни объекты наследуют свойства других, и если мы сможем изменить какой-то родительский объект, то изменятся и другие, этим мы сейчас и займёмся! Допустим у вас есть сайт, на котором есть форма json...
3 месяца назад
WinLocker
Всем привет! Сегодня мы напишем WinLocker, и, как бонус, замаскируем его под установщик CS2! Ну что, приступим? """Автор не несёт ответственности за использование материала из этой статьи, так как она была предоставлена исключительно в ознакомительном характере!""" Открываем среду разработки и начинаем кодить (и да, мы добавим его в автозагрузку). Во первых, нам нужно установить и импортировать вот такие библиотеки: Далее нам необходимо создать переменную для хранения пароля: А теперь заблокируем...
5 месяцев назад
Вводной урок
Python: язык программирования, который не кусается (ну, почти) Python - это как швейцарский армейский нож в мире программирования. Он умеет всё, от создания веб-сайтов до управления космическими кораблями. И при этом он такой же дружелюбный, как котёнок, играющий с клубком ниток. Почему Python такой популярный? Он как английский, только для компьютеров. Вам не нужно быть гением, чтобы понять, что делает код на Python. Он читается, как хорошая книга, только вместо слов - команды. У него есть чувство юмора. Python назван в честь комедийного шоу "Монти Пайтон", так что он уже наполовину комик. А ещё...
7 месяцев назад
Python для чайников: завариваем крепкий Python!
Всем привет, решил прорекламировать свой курс на Stepik! Хотя это больше книга... Ну не важно:) Хотите научиться программировать на Python, но боитесь змей и сложных терминов? Эта книга - для вас! Мы превратим изучение Python в увлекательное приключение, полное юмора и интересных открытий...
7 месяцев назад
06:21
1,0×
00:00/06:21
6 месяцев назад