Перейти к содержанию

fnz

Пользователь
  • Публикаций

    8
  • Зарегистрирован

  • Посещение

Репутация

80 Excellent

Информация о fnz

  • Звание
    Rank №1
  1. Это не самое лучшее решение. Куда эффективнее теневое сокрытие данных - это когда 2 контейнера данных в одном. Пароль №1 открывает данные. Пароль №2 открывает подборку порнухи. Главное условие - размер порнухи должен быть намного больше чем размер данных. И сразу пароль не выдавать, а чуть поломаться, и далее делать вид, что тебе стыдно за порно... Я где-то уже видел инфу по этому. Зачем убивать данные - не совсем понятно. Только если тебя убить могут за данные иль за пароль...
  2. У меня 1:1 ситуация была. Примерно с месяц назад вообще усугубилась - 15 минут в джаббер входил. Решил удалением днс сервера, который был прописан как 8.8.8.8 . Поставил штатные провайдера - только в путь всё начало работать.
  3. Важно понимать, что: 1. Первым напишет кидала и предложит солюшен. 2. Реально очень даже не везде сработает. 3. Есть вариант что около банкомата тебя примут. 4. Обязательно напишут несколько кидал, и предложат один приватный метод приватнее другого. 5. В поисках нужного банкомата придётся знатно прошвырнуться по городу. 6. Если не самому в турне катить, то кинет дроп (или как в п.3 - его примут). 7. Метод будет нихера не рабочим, потому как есть шанс, что обновили ПО. ... 99. Кидалы завалят предложениями купить срочно "ну хотя бы за 40 баксов" то самое приватное решение "для всех АТМ". Как-то так :black eye:
  4. Чисто теоретически - такое возможно. Для этого разрабы должны были взять какой либо определённый банкомат (модель), и в его программном обеспечении найти изъян на моменте считывания чипа. У меня разок карта одна умерла от грозы, и с неё банкоматы зависали на раз. 1 банкомат альфабанка повесил (карту выдал) 1 синий банкомат какого-то другого банка (совсем завис и карту не отдал). Но что-то мне подсказывает, что эта инфа если и имеет место быть - она мегаприватная. Кто ж спалит свою корову? Куда лучше самому её надоить вдоволь после понемногу снимать ...
  5. Кстати!!!! Похоже, что уязвимость позволит читать содержимое соседних виртуалок (!). То есть берёшь дешёвый VDS, ставишь туда скрипт, и выкачиваешь содержимое других соседних VDS. Если так возможно - то это ахтунг )
  6. Процессор - это сложная штука. x86 структуры современный процессор - многократно сложная штука. При неадекватности вводимых данных в инструкции - можно получать различные нужные или неожиданные эффекты. То, что возможно чтение "чужой памяти" - это наверное самое интересное. Потенциал реально огромен - можно дотянуться и подсмотреть в память процессов, что может сделать любого уровня защиту равную 0. Сейчас АВ наверняка начнут палить наборы инструкций по юзанию этих уязвимостей. Я просто уверен, что это не последний прикол, который будет найден в процессорах. С неккоректными данными/инструкциями я еще в бурсе игрался на 8086 процессоре, и был удивлён, что целерон 2013 года полностью повторяет ошибку :D //чтобы какашками меня не закидали - процессор 8086 очень простой, и не имеет всего того арсенала, что сейчас у процессоров. И ошибку, которую я наблюдал - она очень простая, но очень не логичная в исполнении.
  7. Вот именно название вида доступа - это угар. А на счёт сокрытия - какой-то неоднозначный вопрос. Назови программу TOP, и это процесс через top хрен заметишь. В кроне - можно внизу разместить строку запуска.
  8. ТС начни работу с момента поиска условия выпиливания твой вставки. Сразу вторым путём - найди все места, откуда админ входил, и сделай так, чтобы когда он сам заходит на сайт, или с его фирмы вообще - чтобы не было твоей вставки. И там придётся городить на всё том же PHP, как бы этого не хотелось.
×