"Премиум"
Показано с 1 по 8 из 8

Тема: Конкурс на взлом/обход нашей системы безопасности аутентификации

  1. #1

    Регистрация
    13.09.2016
    Адрес
    Иркутск
    Сообщений
    5
    Сказал(а) спасибо
    0
    Поблагодарили 0 раз

    Конкурс на взлом/обход нашей системы безопасности аутентификации

    Нажмите на изображение для увеличения
Название: image (1).jpg
Просмотров: 502
Размер:	25.8 Кб
ID:	45691
    Объявляем конкурс на взлом!

    Предоставляем вам возможность попробовать свои силы в обходе системы безопасности аутентификации. Мы работали над ней довольно долго и реализовали целый ряд нестандартных надстроек для гарантии надежности. Пришло время проверить нас, самоуверенных молокосо
    сов!

    Задание вполне конкретное:

    В системе Тендос зарегистрирован пользователь с почтой
    lamer@tendos.ru. Ваша цель: узнать в каком городе живет пользователь.Результаты отправлять на почту Кристалла (info@crystallabs.ru). В письме обязательно указать порядок действий, совершенных для получения информации. Задание бессрочное.

    Победителю (или победителям) будет навсегда отведено почетное место на странице авторов сервиса, гарантированно свидетельствующее о вашей квалификации, и денежный приз в размере
    15 000 ₽.
    Последний раз редактировалось Андронн; 13.09.2016 в 17:44.

  2. #2

    Регистрация
    01.03.2009
    Сообщений
    2,055
    Сказал(а) спасибо
    26
    Поблагодарили 9 раз
    Цитата Сообщение от Андронн Посмотреть сообщение
    Нажмите на изображение для увеличения
Название: image (1).jpg
Просмотров: 502
Размер:	25.8 Кб
ID:	45691
    Объявляем конкурс на взлом!

    Предоставляем вам возможность попробовать свои силы в обходе системы безопасности аутентификации. Мы работали над ней довольно долго и реализовали целый ряд нестандартных надстроек для гарантии надежности. Пришло время проверить нас, самоуверенных молокосо
    сов!

    Задание вполне конкретное:

    В системе Тендос зарегистрирован пользователь с почтой
    lamer@tendos.ru. Ваша цель: узнать в каком городе живет пользователь.Результаты отправлять на почту Кристалла (info@crystallabs.ru). В письме обязательно указать порядок действий, совершенных для получения информации. Задание бессрочное.

    Победителю (или победителям) будет навсегда отведено почетное место на странице авторов сервиса, гарантированно свидетельствующее о вашей квалификации, и денежный приз в размере
    15 000 ₽.
    Добрый день. Не имею никакого отношения к взлому, просто начитавшись этих ваших интернетов хочу поинтересоваться: "Победителю ... и денежный приз в размере 15 000 ₽" - какие Ваши гарантии, что победитель в качестве Вашей благодарности получит именно денежный приз в размере 15 000 рублей, а не заявление в полицию?

  3. #3

    Регистрация
    13.09.2016
    Адрес
    Иркутск
    Сообщений
    5
    Сказал(а) спасибо
    0
    Поблагодарили 0 раз
    Цитата Сообщение от Александрович Посмотреть сообщение
    Добрый день. Не имею никакого отношения к взлому, просто начитавшись этих ваших интернетов хочу поинтересоваться: "Победителю ... и денежный приз в размере 15 000 ₽" - какие Ваши гарантии, что победитель в качестве Вашей благодарности получит именно денежный приз в размере 15 000 рублей, а не заявление в полицию?
    Здравствуйте! Если кто-то сможет обойти систему безопасности, будьте уверены, он получит именно деньги.
    Для нас важно найти дырки в безопасности. Пока только безрезультатно пытались простым подбором паролей зайти.
    А какие гарантии, по Вашему мнению, мы могли бы предоставить на форуме?
    Последний раз редактировалось Андронн; 18.10.2016 в 18:03.

  4. #4

    Регистрация
    22.01.2002
    Адрес
    Иркутск
    Сообщений
    2,008
    Сказал(а) спасибо
    2
    Поблагодарили 5 раз
    Не вижу смысла в подобного рода конкурсах на взлом, когда вы ко взлому готовы и ожидаете его. Вас взломают, когда вы не будете этого ждать. Взломы происходят именно из-за реальных ламеров в сети, а не из-за заранее подготовленного имэйла lamer@tendos.ru
    Последний раз редактировалось poltinnik; 21.10.2016 в 08:07.

  5. #5

    Регистрация
    13.09.2016
    Адрес
    Иркутск
    Сообщений
    5
    Сказал(а) спасибо
    0
    Поблагодарили 0 раз
    Цитата Сообщение от poltinnik Посмотреть сообщение
    Не вижу смысла в подобного рода конкурсах на взлом, когда вы ко взлому готовы и ожидаете его. Вас взломают, когда вы не будете этого ждать. Взломы происходят именно из-за реальных ламеров в сети, а не из-за заранее подготовленного имэйла lamer@tendos.ru
    lamer@tendos.ru - это логин пользователя в Тендос. Если смогут взломать сайт, то легко узнают и все данные по нему, в том числе и город.

    А в целом, если кто найдет дыру в безопасности сайта, напишите на почту Кристалла (info@crystallabs.ru). Без награды не останетесь. (В письме обязательно указать порядок действий, совершенных для получения информации.)

  6. #6

    Регистрация
    16.10.2005
    Адрес
    Иркутск
    Сообщений
    1,606
    Сказал(а) спасибо
    1
    Поблагодарили 12 раз
    На мой взгляд, конкурс изначально нелепая затея: кто реально сломает вашу защиту, тому вообще до фонаря эти 15 тысяч (сумма смешная), потому как при молчании получит значительно больше, да и афишировать свои умения и знания на этом поприще как-то, по меньше мере, недальновидно и чревато. И даже если найдётся такая личность, что найдёт дыру и сообщит вам об этом, то как показывает практика, с одной дырой попутно ещё парочка вылезает. За одну дыру получит свой приз, а остальными будет пользоваться (если возникнет желание)

  7. #7

    Регистрация
    13.09.2016
    Адрес
    Иркутск
    Сообщений
    5
    Сказал(а) спасибо
    0
    Поблагодарили 0 раз
    может вы и правы, т.к. никто не откликнулся (или не возникло желание попробовать).

  8. #8

    Регистрация
    20.08.2009
    Сообщений
    74
    Сказал(а) спасибо
    0
    Поблагодарили 1 раз
    1. Не использовать несколько виртуальных сайтов на сервере, объясню популярно - это когда рядом с вашим супер защищенным сайтом параллельно крутится какой нибудь phpbb форум через который вас и поимеют.
    2. Стараться не использовать распространенные открытые движки, либо нужно понимать сильные и слабые стороны. т.к. обновляться вы будете всегда позже чем выйдет обновление безопасности, за этот промежуток вас взломают.
    3. Следить за обновлениями в операционной системе.
    4. Ну и конечно не забывайте про инсайд, есть люди которые вам делали сайт, есть люди которые обслуживают сервак, есть люди которые наполняли контент, и конечно они обычно увольняются.

    это все бесплатно.

    Ну ладно, вы все условия выполнили у вас крутая защита.... Но люди то не роботы, люди ошибаются.
    1. выявят ваш персонал кто наполняет контент (обычно у них пароли от сайта все сохранены в браузере), их email публичны, разошлют вирусов троянчиков, поимеют доступ на из рабочие места.
    2. просто устроятся к вам на работу, и взломают вашу локальную сеть она обычно всегда хромает.
    3. у вас нет двухфаторной аутенфикации? тогда поиметь также ваших клиентов, из публичной базы тендеров, штук 10 клиентов и опубликовать от их имени несколько крупных тендеров, вот вам скандал несуществующего взлома сайта и черный пиар.
    Последний раз редактировалось andrek; 01.12.2016 в 23:08.

Информация о теме

Пользователи, просматривающие эту тему

Эту тему просматривают: 1 (пользователей: 0 , гостей: 1)

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
-->