понедельник, 27 мая 2024 г.

Найдите следы хакера

В задаче для айтишников. ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏  ͏ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­ ­  

Открыть письмо в браузере

Логотип Селектел

Подготовили для вас задачу вроде тех, что дают на CTF-турнирах — соревнованиях для специалистов по информационной безопасности. Попробуйте пройти по следам злоумышленника и узнать, какую он использовал нагрузку в SQL-инъекциях.

Условие

На одном сервере находятся два уязвимых приложения. Также в его сети есть второй хост, с которого зафиксированы попытки эксплуатации уязвимостей веб-приложений.

Задача

Определите по дампу трафика:

на каких портах отвечают веб-приложения,

какую нагрузку в SQL-инъекции использовал злоумышленник для обхода авторизации в первом приложении,

какую нагрузку в SQL-инъекции он использовал для получения логинов и хэшей паролей во втором приложении,

решение задач каких известных приложений отражено в дампе.

Решите задачу, а затем проверьте ответ в Академии Selectel.

Посмотреть ответ

Если пока сложно справиться, начните с основ: пройдите бесплатный курс по информационной безопасности. Он познакомит вас с угрозами и расскажет, как защитить системы даже с особо чувствительными данными.

Запустили IT-квиз для новичков и профи

Прямо сейчас Тирекс проходит стажировку в IT-компании. Помогите ему справиться с задачами от наставника и прокачать свои знания.
Новый виток игры стартовал 20 мая с темы «Информационная безопасность». Далее Тирексу предстоит проявить себя в Kubernetes, ML и soft skills. Помогите ему ответить на вопросы в Telegram и выполнить задания — 26 участников по итогам второй половины игры получат призы.
Участвовать в квизе

Новости от Политнавигатор за последний час

Политнавигатор за последний час опубликовал:

27.05.2024 @ 11:59
«Никаких сомнений»: российский военный о готовности стрелять в подростков и женщин в ВСУ

У российских солдат не будет никаких сомнений или раздумий, когда перед ними окажутся 18-летние украинские военные или женщины с оружием в руках. Об этом в эфире интернет-блога PolitWera заявил командир группы воздушной разведки с позывным «Монах», передает корреспондент «ПолитНавигатора». По словам «Монаха», когда на фронт будут мобилизованы малолетние ВСУшники или женщины, они станут такими же противниками, [...]

27.05.2024 @ 11:38
Запад не может и не знает, как победить Россию - Карасев

У Запада нет видения победы над Россией, поэтому сейчас ситуация фактически застопорилась и никто не готов к поиску дипломатического решения. Об этом в эфире интернет-канала «Politeka» заявил политолог Вадим Карасев, передает корреспондент «ПолитНавигатора». «Нигде нет пока намерений решать вопрос за столом переговоров. Все хотят продолжать, хотя не знают, как. Все не готовы еще на дипломатию, но не [...]

27.05.2024 @ 11:18
Волчанск остался без укреплений и резервов ВСУ - Бутусов

В начале российского наступления на Харьковщину в Волчанске, за который сейчас идут бои, не было подготовленных укреплений и резервов ВСУ. Об этом в эфире своего видеоблога заявил украинский военный обозреватель, главред антироссийского пропагандистского сайта «Цензор» Юрий Бутусов, передает корреспондент «ПолитНавигатора» «За пограничниками не было вообще ничего, за рекой, которая разделяет Волчанск, – то есть меньшая часть Волчанска [...]



Вы получили это письмо, так как просили уведомлять вас о появлении новых записей.
С уважением, Subscribe2 Sender
999999999999999
999999999999999