herm1t LIVE!ng room [entries|archive|friends|userinfo]
herm1t

[ website | twilight corner in the herm1t's cave ]
[ userinfo | ljr userinfo ]
[ archive | journal archive ]

ЕВПОЧЯ [Oct. 7th, 2011|09:19 pm]
[Tags|, , , , ]

«Система Kaspersky DDoS Prevention способна эффективно отражать DDoS-атаки практически любой мощности ...» А на самом деле? )
LinkLeave a comment

POEZIQ [Jun. 29th, 2011|03:02 pm]
[Tags|, , , , ]
[Current Mood |artistic]

Я уже писал о РедАрковской поэзии, и Игорь тогда спрятал шыдевр под замок, а потом не утерпел и снова выложил. Гениальное же, это и сам автор подчеркивает ("И псалтырь пою о себе..."). Вот еще: "Ему ты будешь верною женой / И матерью прекрасной и снохой". Так и запишем - сожительствует со своим сыном и внуком. На этот раз я сохранил себе копию - буду перечитывать в момент горестных мыслей и тяжких раздумий.
Link5 comments|Leave a comment

Погромисты [Jun. 9th, 2011|09:52 am]
[Tags|, , , , ]
[Current Mood | bitchy]

Jan Hruska (Sophos):
int ishexdigit(c)
int c;
{
        switch(c) {
        case '0': return 0;
        case '1': return 1;
...........................
        case 'f': case 'F': return 15;
        default: return (-1);
        }
}
Если за это не убивать, то что же тогда делать?

P.S. Помимо очевидного решения, мне пришла в голову и такая мысль:

return c>=48&&c<128?(c=(c&223)-16)<10?c:(c-=39)&240||c==9?-1:c:-1;

Update. Занятно, как заходит речь о какой-нибудь сложной задачке - тишина, зато сишные примитивы обсуждаются с завидным рвением. :-)

Update 2 Код был взят из книги Jan Hruska "Computer viruses and anti-virus warfare", Ellis Horwood, 1992

Link20 comments|Leave a comment

Унылое действо продолжается [Apr. 29th, 2011|12:19 pm]
[Tags|, ]
[Current Mood | amused]

watch --differences "/sbin/iptables -L -v -n -x|grep DROP|sort -rn" )

Интересно: характерная "пила" на графике - это тараканы ботнета, ботовода или какая-то более общая закономерность?

Traffic on heretic.netlux.org 2011-04-29 12:26
Link2 comments|Leave a comment

DDoS - мысли вслух [Apr. 24th, 2011|03:11 pm]
[Tags|, , ]
[Current Mood |awake]

Очень стало обидно за роботов атакующих один из моих серверов. Сейчас бедолаги в DROP, а трафика им удается сгенерить всего 8MBps (в пике), чего даже для одной машинки явно недостаточно. Безграничная тупость их создателей, передалась несчастным уродцам. Стал думать, как провести годный DDoS, имея небольшое количество ботов?

Во-первых, неплохо бы собрать информацию об атакуемом сайте и запомнить его структуру - какие страницы потяжелее, и какие страницы на них ссылаются (чтобы referrer правильно потом подставлять). И долбить не одну единственную страницу, а случайную - на выбор, проходя к ней от корня сайта "по ссылкам". Во-вторых, ботов нужно защищать до последнего, те же боты перед атакой могут накопать проксей и "честных" сайтов, генерящих трафик на заданный хост (анонимайзеры, traceroute.org, pr-cy.ru и ему подобных), да тот же TOR! Тянуть не только страницы, но и прилагающиеся к ним разносолы - скрипты, картинки и стили. Постоянно проверять не изменилась ли цель - не сменилась ли A-запись. При появлении 404-х "искать" нужный сайт на новом и старом IP. DNS запросы, анализ контента, сбор информации может делать отдельно стоящий бот, выбираемый голосованием, и сообщать о результатах остальным. Эмулировать известные бока разных броузеров, реакцию на gzip, keepalive и прочее. Регулировать мощность атаки - сайт лег, поддерживаем количество запросов на заданом уровне. Максимально приблизить атаку к слешдот-эффекту.

Тестирование. Отладить на собственном сервере, попробовать по очереди разнообразные методы противодействия атаке. Но боюсь, что если ботовод понимает, что он делает и зачем, то он в состоянии накодить дельного червя и получить столько ботов, что они будут в состоянии завалить любую сеть трафиком, и все эти ухищрения опять-таки окажутся не нужны.

Link3 comments|Leave a comment

Хакеры-хуякеры [Apr. 22nd, 2011|12:24 pm]
[Tags|, ]
[Current Mood | calm]

Товарищ Vazonez написал ненависти псто и, внезапно, начали ддосить. Не сильно но чувствительно И вы знаете, не ненависть, а чувство горького недоумения испытываю я, глядя на хекерный метрополитен. Криворукие ебланы, неумеющие связать двух строк, и даже двух слов. Все что они делают канет в небытие уже через год. Как-то одна тетенька сказала: "деньги я проем, а стыд останется". Вот и от вас, господа хецкеры, не останется ничего кроме стыда. ... )
LinkLeave a comment

Dr. Web: Я спокоен, я совершенно спокоен... [Mar. 22nd, 2011|01:21 pm]
[Tags|, , ]
[Current Mood | cheerful]

Нашлось хорошенькое (кликабельно):
Dr. Web manual's back cover
Link1 comment|Leave a comment

Школа Злословия с Е. Касперским [Mar. 14th, 2011|10:17 am]
[Tags|, , , , , ]
[Current Mood | cold]

Обиженый Е. Касперский Наконец-то посмотрел Школу Злосовия с Касперским (осторожно, траффик!). Интересно смотреть, как он кривится от неудобных вопросов и заискивает перед ведущими. Fail. Не туда попал.
Обиженый Е. Касперский Евгений Валентинович привык вещать, улыбаться и петросянить, если журналисты начинают над ним подшучивать,но не разговаривать. Порадовали его отжиги на тему "американской военщины", "изменения человеческой природы к лучшему посредством ужесточения наказаний", международная интернет-полиция, трусливое - "я не буду говорить о политике, и о западных СМИ, потому что у меня там успешный бизнес" - многозначительно так, будто бы ему есть что сказать, кроме советских еще штампов, и наконец его конёк - введение "интернет-паспортов". Причем сам Е. К. жить в условиях повышенной законности явно не стремится. Признает, что телесные наказания способствуют этой самой законности, но не одобряет, видимо побаивается сам получить плетьми. Обратите внимание, какие темы вызывают у Е. К. интерес, и прямо-таки нервическую реакцию: с особым придыханием звучат слова "большие деньги", "это же статья!", как будто бы в компании у самого Е. К. на пару-другую статеек УК не наберется, не "хакерских", так экономических. Дуне и Никитишне решпект, но как-то мягко они с ним обошлись. А зря, Евгений Касперский - глупый и неприятный тип.
Link17 comments|Leave a comment

Sophos [Feb. 9th, 2011|01:41 pm]
[Tags|, , ]

Не к добру помянул sophos (про хуяндекс я просто молчу), ебанашки задетектили ююк:

В настоящий момент сайт выводится в результатах поиска с пометкой «Этот сайт может угрожать безопасности вашего компьютера».

Пожалуйста, удалите вредоносный код. Если при новой проверке код не обнаружится, пометка в результатах поиска будет снята. Для того чтобы снять пометку как можно быстрее, сразу после удаления кода вы можете запросить перепроверку сайта.

Яндекс проверяет страницы сайта выборочно, поэтому список зараженных страниц может быть неполным. Пожалуйста, проверьте и другие страницы, а также элементы, общие для всех страниц.

http://virusnews.org.ua/fido/su.virus/23342.html 6.02.2011

Информация предоставлена партнёром Яндекса компанией Sophos (R). Яндекс не гарантирует точность Информации и не возмещает никакой ущерб, прямой или косвенный, причиненный в результате использования или невозможности использования Информации, включая, но не ограничиваясь этим, убытки, вызванные неточностью предоставляемой Информации.

Link7 comments|Leave a comment

Kaspersky и Sophos [Feb. 9th, 2011|03:26 am]
[Tags|, , , , ]
[Current Mood | bitchy]

4Q решил добыть немного лулзов и троллит сейчас всех подряд, интересно, что ответит Ян?
from    p_zest@
to	jan.hruska@sophos.com
subject	Kaspersky source code and Sophos anti-virus
	
Hi Jan,

You may remember several years ago when you were expanding your
development team (I think you said about 12 C/C++ developers were
required), you asked me if I knew of any talented coders that might
be suitable for your operation. Well I know a few years have passed
and maybe you have filled all those positions BUT I never forgot
your request.

Great news, I think I can find a few coders to help your operation
AND they best thing is they come with Kaspersky source code!!! Just
think overnight you can turn your Anti-Virus product into a top
notch professional product.

Just say the word and I'll get my team together to cut and paste
all the best bits out of KAV and turn Sophos into a product able to
cope with todays modern demands

Regards
PZest
LinkLeave a comment

Переписка с КАЛ [Jan. 31st, 2011|11:13 am]
[Tags|, , , , ]
[Current Mood | excited]

Получил только, что infringement notice от КАЛ:
Письмо и ответ )
Link6 comments|Leave a comment

Немного йумара [Jan. 30th, 2011|04:42 pm]
[Tags|, , , , ]

Голожопый КасперВ свяи с последними событиями пофотожабил немного (кликабельно).

Когда впаду в маразм и перестану кодить, непременно переключусь на всякое идиотничество.

P.S. А темки-то на WASM и Anti-Malware трут. Приходится из кэша тащить.
LinkLeave a comment

Исходники антивируса Касперского (2008) [Jan. 28th, 2011|02:29 pm]
[Tags|, , , , ]
[Current Mood | cheerful]

Исходники дяди Жени все-таки попали в паблик. :-) (раз, два, три, четыре, mediafire, TPB, прямая ссылка на скачивание для зарегистрированных пользователей моего форума.

P.S. Я искренне удивлен: уже полтора года этот архив ходит по рукам и всплыл только сейчас!
Link22 comments|Leave a comment

Hackaveria rusticana [Jun. 14th, 2010|05:00 pm]
[Tags|, , , , , ]
[Current Mood |whiskey and beer]

Чеченские боевики казначеи из предыдущего поста, подорвав к хуям трансформатор, питавший vx.netlux.org, пятикиловаттный ИБП и серверную материнку так меня напугали, что я убежал в глухую деревню, променяв гигабитные линки на расшаренный по Wi-Fi GPRS и решил начать честную жизнь устроил фурор в оптовом магазине, закупив рюкзак вина и предавшись безудержному пьянству, не в силах противостоять невыносимому ужасу международного терроризма бытия.

А между тем, мне еще месяц назад предложили написать что-нибудь для зиносов хороших и разных. И если бы не нравственные страдания причиненные мне лихими горцами, я бы пожалуй сделал всё качественно и от души, снабдив текст примечаниями, посыпав блестками и начистив URLы до ослепительно-сеошного блеска. А вот поди ж ты! Получилось как всегда - нафигачил 90K букв за день до дедлайна, и заслал с обещанием допилить, если принципиальных возражений не будет. И я даже порадуюсь, если меня пошлют на йух (хоть я уже и так здесь), ибо иначе придется опять шарить по двору аки лозоебец какой, в поисках устойчивой связи и выдрачивать сей опус до взаимного удовлетворения. Еще не известно, где она будет та связь - может в собачьей будке или.

Товарищ F0g прислал дивные посылання на видео со старых Def Con, видео по понятным причинам я не смог вытащить, но даже презентации меня впечатлили. Самая жесть - "Identifying, Exploring, and Predicting Threats in the Russian Hacker Community" В связи с чем я просто обязан сделать заявление (переведите его, пожалуйста, родным динамиком и подшейте к той же пизде, куда у вас рукава пришиты): Диар миста Хольт, ай э бит слоу, бикоз оф массив другз юсаге энд инстанте... депреш..., бут ай риде йоур екселенц анал-айзис оф руссиан энд украиниан ундервудс унд ундергроунд, энд ай вонт ту эск йоу - врите исчо, плис, вы же можете наврайт нам море дитейлс об дэнгероуз фретс лике БэХоЦе унд отхер ЖиЖи хецкерс. Аль краедЪ", и далее по тексту: "с неизменным к Вам расположением, искренне Ваш и прочая, и прочая".

Link3 comments|Leave a comment

Исходники кашмарского [Apr. 4th, 2010|01:39 am]
[Tags|, , , ]
[Current Mood | cold]

Фрагмент исходников AVP: базы, юниксовый демон
(ссылка ведёт на форум, где требуется регистрация и карма).
Link12 comments|Leave a comment

Е. Касперский "Компьютерное Zловредство" [Mar. 19th, 2010|03:26 pm]
[Tags|, , , , ]
[Current Mood | bored]

Он такой противный, что я не могу на него смотреть ) Отсканировал и начал верстать книжку "Компьютерное Zловредство". Что я могу вам сказать: Евгений Валентинович Касперский в своей душевной нищете беспощаден, как говно лежащее на асфальте, и беспросветно уныл и жалок, как хуй болтающийся в проруби.

Книга чуть более, чем наполовину (и это не преувеличение!) состоит из протухшей копипасты с viruslist.com, она посвящена дятлам, и дятлами же и написана. Сам Kасперский выступает только, как бренд (как и в случае с основным продуктом ЛК). Ни малейшего проблеска мысли, многочисленные ошибки, потому что кусочки текста копипиздились откуда попало, и никто никогда даже не пытался подумать, что же там собственно написано.

Хотя книга получила налоговую льготу, как учебное пособие, таковым её назвать сложно, хотя бы потому, что нет ни единой ссылки на источники (кроме нескольких ссылок на онлайновые СМИ). Качество иллюстраций и фотографий такое, что они просто не поддаются сканированию, и пришлось пройтись по Интернету и собрать оригиналы фотографий там, откуда они были украдены (копирайт на фото держат всевозможные СМИ, такие как КоммерсантЪ).

Над книгой после дятлов и Бренда работала целая бригада редакторов, но спасти пациента не удалось. Количество ссылок в Интернете превышает тираж (5000 экз.), но мне удалось найти всего несколько отзывов, и в них справедливо отмечено, что эта книга - не более, чем дешевый способ приобрести полугодичный ключ на KAV. Поймите, стареющему пидорасу (на фото слева) давно уже не интересны все эти вирусы и антивирусы, и было бы куда лучше, если бы он написал книгу о бизнесе, о работе (начиная с КАМИ), о чем угодно, но только не о вирусах. Pollice verso.

Link2 comments|Leave a comment

Е. Касперский "Компьютерное Zловредство" [Mar. 18th, 2010|04:06 pm]
[Tags|, ]

Получил по почте такую вот книжку. Всё, что я думаю об этом самом Zловредстве и лично о г--не Касперском я напишу попозже, а пока лулз с обложки:

Эта хуйня скопирована из статьи Криса Касперского "Ошибки переполнения буфера извне и изнутри как обобщенный опыт реальных атак" ;-) Лучше бы вот этот кусок туда поместили:
#define R_CURE_FAIL     12              // cure procedure failed
#define R_FAIL          R_CURE_FAIL     // just for lazy Eugene
Link2 comments|Leave a comment

Слонизмы [Feb. 25th, 2010|02:10 pm]
[Tags|, ]

Под столом:
        in      ax,40h  ; В ах помещается случайное число                   
        and     ax,5    ; Ограничиваем его диапазоном 0-5
И это чмо, упомянув XOR, написало: «Для понимания методов работы данных операций обратитесь к какому-нибудь справочнику по дискретной математике.» LMAO Еще лулзов )
Link4 comments|Leave a comment

Хекеры-Нищеброды [Feb. 25th, 2010|01:07 am]
[Tags|, , ]
[Current Mood | cold]

На вирустеке кому-то явно не хватает на пиво:
VirusTech.org trojanized
Не люблю этого делать, но завтра напишу в abuse AS29106.
LinkLeave a comment

Если за это не убивать, тогда за что? [Feb. 23rd, 2010|03:22 pm]
[Tags|, , ]

Я сильно польстил автору. Такой боли я не испытвал с тех пор, как верстал книжку Хижняка. В чём дело? )
Link6 comments|Leave a comment

navigation
[ viewing | most recent entries ]
[ go | earlier ]