• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Критический отзыв на видеоролик.

S

Sphinx

Приветствую, господа.​
На сегодняшний день существует огромное количество информации, которая описывает способ создания вредоносного кода. В основном, речь идёт о таком сервисе-гиганте как YouTube. Написав в терминал поисковую строку то, что Вас интересует, Вы, конечно, без какого-либо труда найдёте желаемую информацию. Однако, большая часть неопытных пользователей не обращают внимания на то, что название и содержание разнятся. Это происходит только по той лишь причине, что зрители недостаточно разбираются в определённой области. Об этом и пойдёт речь в данной теме.

Почему же критический отзыв, а не статья?

Дело в том, что полноценной статьёй это сложно назвать, так как все взгляды лишь субъективны, и могут не совпадать с Вашим виденьем.​
Думаю, пора начинать.

Одним прекрасным днём на упомянутом сервисе я обнаружил видеоролик с интригующим заголовком:​


Конечно, как и любому, интересующемся подобной тематикой, мне стало интересно. Сначала, перед просмотром, я предположил, что автор имел в виду защиту дипломной, или даже, докторской работы — но нет, это всего лишь заказ на одном из freelance-сервисов. Однако, после просмотра так называемого видео-урока, я негодовал. Вот что меня действительно возмутило: на протяжении всего видео автор утверждал, что он демонстрирует создание так называемого эксплойта. Но, сие
1.png

назвать, как exploit, явно невозможно. Хотя, автор любезно пометил его комментарием. Но, это излишне.

Вообще, что такое эксплойт?
Эксплойт, как известно, пришло в русский лексикон из английского языка от глагола exploit — эксплуатировать. Суть заключается в том, что создаётся некая система, эксплуатирующая определённую уязвимость в протоколе, приложении, сервисе. Одним из самых известных примеров является EternalBlue — тот самый, что был использован в механизме заражения червя-вымогателя WannaCry. EternalBlue эксплуатировал уязвимость в протоколе SMBv1, которому соответствовал порт 445. В случае успеха, механизм проникал и заражал систему, устанавливая backdoor DoublePulsar. Оба инструмента — и EternalBlue, и DoublePulsar — являются разработками Агенства Национальной Безопасности США.

Я долго рассуждал на этот счёт: не ошибся ли я где-то? Может это действительно вредоносный код? Этот код может быть вредоносным только для самого заказчика, так как повредит файл, и этот мошенник ничего бесплатно не получит. Может, это на самом деле backdoor? Однако, я ко всему этому отнёсся скептически: даже backdoor'ом назвать данный отрывок кода никак нельзя. На самом деле, не более, чем самоуничтожение файла по истечению указанного срока.
Но, это ещё не всё. Решив взглянуть в комментарии к видеоролику, я там не обнаружил ни одного замечания, ровно ни одного! Только хвалебные оды, нескончаемое количество благодарностей от недалёких людей (может, и вовсе купленных), и отсутствие разумных, дельных подметок.
2.png

Кто-то даже сообразил, и предложил эксплойт для вёрстки. Я буквально мучился вопросом: как можно создать эксплойт для вёрстки? Что он будет эксплуатировать? Надо же, на что способны пытливые умы...

Наконец, можно сделать определённые заключения:
  • Представленный код ни коим образом не является эксплойтом, так как он не эксплуатирует определённую уязвимость;
  • Автор является некомпетентным лицом в данной области (исходя из предыдущего заключения, разумеется);
  • Возможно умышленно, автор занимается дезинформацией пользователей.
Исходя из всего, складывается ощущение, что автор осведомлён в некорректности, и намеренно установил именно такое название своего видеоролика, с целью получить как можно больше просмотров и одобрений со стороны несведущих в подобных делах пользователей.
Я надеюсь, что многоуважаемый автор канала, на котором представлено видео, прочтёт данный критический отзыв и возьмёт на заметку всё вышесказанное. Будьте внимательны — не допускайте глупых ошибок. Если в чём-то сомневаетесь, лучшим выходом будет только одно — перепроверить.

Благодарю всех участников за уделённое статье время и внимание.
 
Последнее редактирование модератором:

Remir

Grey Team
05.11.2017
282
354
BIT
372
Я тебя полностью поддерживаю и понимаю твое негодование, но ты чуточку заблуждаешься. И, как ни странно, заблуждения эти вызваны именно твоими знаниями :)
Бро, нынешняя школота (Я никого не хочу обидеть, подразумевая исключительно возраст. Как, к примеру, в мое время, быть "пацаном" означало то же самое. А вот быть "мужиком" - нужно было заслужить. Сейчас все поменялось до "наоборот") чихать хотела на Истину и Знания. Ей куда интереснее лайки, счетчик посещений и прочая "лабуда" восторженно-сопливых параметров оценки, нежели смысл публикации. И твой скрин с комментами тому лишь подтверждение.
Ты просто не учитываешь одну вещь: чем более интригующе и частотней заголовок, да еще на "щекотливую тему", тем больше на него придут с поисковиков, увеличивая посещения. Часть досмотрит до конца, пытаясь понять где искомая ими суть. => возрастут просмотры. И не важно, что основная масса будет плеваться в комментах - кто их читать будет! Мышь пришла на сыр, значит цель достигнута!
IMHO: половину Ютуба можно с чистой совестью удалять, а авторов "обучающих" роликов отправлять в среднюю школу. Доучиваться. Так что не принимай близко к сердцу.
 
S

Sphinx

Я тебя полностью поддерживаю и понимаю твое негодование, но ты чуточку заблуждаешься. И, как ни странно, заблуждения эти вызваны именно твоими знаниями :)
Бро, нынешняя школота (Я никого не хочу обидеть, подразумевая исключительно возраст. Как, к примеру, в мое время, быть "пацаном" означало то же самое. А вот быть "мужиком" - нужно было заслужить. Сейчас все поменялось до "наоборот") чихать хотела на Истину и Знания. Ей куда интереснее лайки, счетчик посещений и прочая "лабуда" восторженно-сопливых параметров оценки, нежели смысл публикации. И твой скрин с комментами тому лишь подтверждение.
Ты просто не учитываешь одну вещь: чем более интригующе и частотней заголовок, да еще на "щекотливую тему", тем больше на него придут с поисковиков, увеличивая посещения. Часть досмотрит до конца, пытаясь понять где искомая ими суть. => возрастут просмотры. И не важно, что основная масса будет плеваться в комментах - кто их читать будет! Мышь пришла на сыр, значит цель достигнута!
IMHO: половину Ютуба можно с чистой совестью удалять, а авторов "обучающих" роликов отправлять в среднюю школу. Доучиваться. Так что не принимай близко к сердцу.
Благодарю за комментарий.
Знаете, Вы подметили, что я не учитываю одну вещь — ту самую, что от более заманчивого заголовка будет самый настоящий наплыв просмотров и одобрений — но это не так. Я это учитывал и очень хорошо знал, ещё перед самым просмотром, что человек, считающийся специалистом в веб-разработке, с малой долей вероятности сумеет выполнить подобную задачу — она ему попросту не по плечу. Однако, со всем остальным я с Вами полностью согласен.
С уважением.
 

Remir

Grey Team
05.11.2017
282
354
BIT
372
В краску вгоняешь :)
Я - "тыкаю", а мне на "Вы"... Неловко как-то. Давай по-простому, ОК?

Хорошо англоязычным: YOU - и понимай, как хочешь! :)
 
  • Нравится
Реакции: Catharsis и Sphinx

☠xrahitel☠

Grey Team
09.12.2016
240
305
BIT
56
А мне вот интересно вы сами хоть один ролик то сняли или только критиковать можете... вообще-то это как-то ненормально обсуждать за глаза человека который хоть что-та пытается донести.
Я надеюсь, что многоуважаемый автор канала, на котором представлено видео, прочтёт данный критический отзыв и возьмёт на заметку всё вышесказанное.
Так прежде надо было Автору и отписать и поинтересоваться по чему такое названия а не лепить тут тему и умничать теперь что касается названия да как хочет так и называет,это его труд и время,когда сделаете больше 1.к видео роликов посмотрим да названия Вам будет или нет а тебе топикастер скажу данный топ не х... не красит тебя,прежде надо Уважать чужой труд.

Приведу пример собственный вот это видео вышло с таким названием и провисело три дня пока сам его не исправил так как не много не соответствует действительности так что прежде писать надо подумать и выяснить а причин тут много бывает.




p.s как Вам это названия
36gif_5947845_29246622.gif
 

☠Script♥Kiddie☠

Предлагаю не вдаваться в дискуссию по поводу того, "записал кто-то хоть один ролик" или не записал. В рамках данной темы этот факт не имеет значения.
Я подписан на канал Хауди и просмотрел рассматриваемый ролик сразу после опубликования.
Скажу сразу: Хауди - не ШКОЛОТА.
Это человек, который зарабатывает за своей интернет-деятельности. Это факт и говорит он о многом.
Далеко не каждый из отозвавшихся в этой теме и отзовущихся в последующем способны зарабатывать в инете.

Хауди = успешный вэб-мастер + успешный ютубер.
Возможно, он не совсем понимает значение слова "эксплойт", но это не повод называть его "школотой".
Я предлагаю выбросить это слово из лексикона здешних форумчан. Лучше бы вы матом писали.


Что касается комментов. Большинство из них (особенно хвалебные) с огромной долей вероятности написаны ботами. Но не Хауди в этом виноват. Такова внутренняя жизнь Ютуба. Фактически, это сложившаяся со временем система, сломать которую никто не желает. Не мне вам рассказывать, о "системах" ))

Парни, это нормальный видос. А Хауди ошибся только с определением. Видос не стоит ничьей критики. Замените слово "эксплойт" на "бэкдор" и вам всё понравится ))
 
  • Нравится
Реакции: TROOPY и Sphinx
S

Sphinx

А мне вот интересно вы сами хоть один ролик то сняли или только критиковать можете... вообще-то это как-то ненормально обсуждать за глаза человека который хоть что-та пытается донести.Так прежде надо было Автору и отписать и поинтересоваться по чему такое названия а не лепить тут тему и умничать теперь что касается названия да как хочет так и называет,это его труд и время,когда сделаете больше 1.к видео роликов посмотрим да названия Вам будет или нет а тебе топикастер скажу данный топ не х... не красит тебя,прежде надо Уважать чужой труд.

Приведу пример собственный вот это видео вышло с таким названием и провисело три дня пока сам его не исправил так как не много не соответствует действительности так что прежде писать надо подумать и выяснить а причин тут много бывает.




p.s как Вам это названия
36gif_5947845_29246622.gif
Все взгляды лишь субъективны, и могут не совпадать с Вашим виденьем.​
Надеюсь, я ответил сполна на Ваш гневный комментарий. Далее продолжать дискуссию не вижу смысла по одной лишь причине — Вы пытаетесь мне что-то доказать. Мне это не нужно. Оставайтесь при своём мнении. Я также никому ничего не собираюсь доказывать.
С уважением.
Предлагаю не вдаваться в дискуссию по поводу того, "записал кто-то хоть один ролик" или не записал. В рамках данной темы этот факт не имеет значения.
Я подписан на канал Хауди и просмотрел рассматриваемый ролик сразу после опубликования.
Скажу сразу: Хауди - не ШКОЛОТА.
Это человек, который зарабатывает за своей интернет-деятельности. Это факт и говорит он о многом.
Далеко не каждый из отозвавшихся в этой теме и отзовущихся в последующем способны зарабатывать в инете.

Хауди = успешный вэб-мастер + успешный ютубер.
Возможно, он не совсем понимает значение слова "эксплойт", но это не повод называть его "школотой".
Я предлагаю выбросить это слово из лексикона здешних форумчан. Лучше бы вы матом писали.


Что касается комментов. Большинство из них (особенно хвалебные) с огромной долей вероятности написаны ботами. Но не Хауди в этом виноват. Такова внутренняя жизнь Ютуба. Фактически, это сложившаяся со временем система, сломать которую никто не желает. Не мне вам рассказывать, о "системах" ))

Парни, это нормальный видос. А Хауди ошибся только с определением. Видос не стоит ничьей критики. Замените слово "эксплойт" на "бэкдор" и вам всё понравится ))
Со всеми Вашими замечаниями я полностью согласен. Однако, никто и не обвинял автора в том, что он совершенно недоросль. Почему всем претит критика? Я не совсем пониманию, ведь критика, в своей сущности, несёт только поучение и указывает на допущенные ошибки. Ведь, всё же, я не оскорбляю его честь, и его труды, тем более без аргументов. Мне известна деятельность автора, я ценю и уважаю все его труды, однако и он, как и все люди, промахивается. И, да, это также не может быть бэкдором по понятным причинам.
С уважением.
 
  • Нравится
Реакции: Catharsis и Remir

Remir

Grey Team
05.11.2017
282
354
BIT
372
А мне вот интересно вы сами хоть один ролик то сняли или только критиковать можете.
Уважаемый, здесь вполне здоровое обсуждение ошибки автора по части терминологии, а не его режиссерских талантов. И умение снимать ролики с концепцией codeby вообще никак не связано - здесь сей фактор не котируется.
Так прежде надо было Автору и отписать и поинтересоваться по чему такое названия а не лепить тут тему и умничать теперь что касается названия да как хочет так и называет,это его труд и время,когда сделаете больше 1.к видео роликов посмотрим да названия Вам будет или нет а тебе топикастер скажу данный топ не х... не красит тебя,прежде надо Уважать чужой труд.
Его будут "читать" боты? Ведь вы сами предположили их присутствие. ))
Возьмите лучше себе на заметку выделенное мной в вашей цитате. Уважайте других, ибо читать набор слов в стиле "казнить нельзя помиловать" - труд не менее тяжкий :)
Скажу сразу: Хауди - не ШКОЛОТА.
А именно его тут никто так и не называл. Так что вопрос оскорблений даже не стоит и поднимать.
Далеко не каждый из отозвавшихся в этой теме и отзовущихся в последующем способны зарабатывать в инете.
И что? Именно этим определяется интеллект, способность "кодить и шкодить"? Мало в интернете роликов в каналах, после просмотра которых начинаешь понимать, что не тех пациентов держат в Кащенко? Зацеперы, прыгают, режут, глотают, тонут, горят - всего не перечислишь. А ведь они зарабатывают (на рекламе) в день по среднемесячной зарплате среднестатистического гражданина.
Замените слово "эксплойт" на "бэкдор" и вам всё понравится
Не всем. Уже двоим не нравится.
Я вообще не понимаю смысла дискуссии. Факт непонимания перепутывания ошибочного использования профессиональной терминологии (то бишь - слэнга) - налицо и признается всеми. А именно о том и речь в посте ТС.
Интересно, что бы сказали вы, если бы он был медик, а вы - его пациентом? И он бы вам лично диагноз вот так же "перепутал". А потом лечил не от того. Отвечать не нужно, сами себе ответьте. Я не собираюсь тут дискутировать, несмотря на "свободную" ветку. Я придерживаюсь мнения автора цитаты ниже.
Автор допустил серьезный промах и я бы на его месте либо исправил его с извинениями в тех же комментах, либо попытался бы отшутиться с теми же извинениями. И, как мне думается, этот шаг бы только повысил его авторитет. В глазах не режиссеров, а профессионалов. Никакой авторитет не может и не должен спасать от признания ошибок. Президент Южной Кореи Мун Чжэ Ин был оштрафован за превышение скорости - и только этот факт уже поднял его авторитет в лично моих глазах. А заодно и законодательство Южной Кореи. Но это сугубо мое личное мнение.
Далее продолжать дискуссию не вижу смысла по одной лишь причине — Вы пытаетесь мне что-то доказать. Мне это не нужно. Оставайтесь при своём мнении. Я также никому ничего не собираюсь доказывать.
Солидарен.
 
  • Нравится
Реакции: Catharsis и Sphinx
T

Tom

Автор допустил серьезный промах и я бы на его месте либо исправил его с извинениями в тех же комментах
Никакой авторитет не может и не должен спасать от признания ошибок.
Уже почти сутки наблюдаю за дискуссией...
По моему ГЛУБОКОМУ ПМСМ, большинство высказавшихся забывают одно правило - возможно, некоторые об этом не задумывались:
это его труд и время,когда сделаете больше 1.к видео роликов посмотрим да названия Вам будет или нет
Далеко не каждый из отозвавшихся в этой теме и отзовущихся в последующем способны зарабатывать в инете.

1. Преуспевающий видео-блогер - это ШОУ-МЭН (и Креосан более преуспевающий, чем Хауди - именно по этому...) Согласны?
ШОУ МАСТ ГОУ ОН...
Дальше - менее сложно: чем чел более преуспевающий ШОУ-МЭН, тем он менее задумывается: А можно ли применять принципы "Желтой" прессы?
(читай "Можно ли применять "Желтые" заголовки?)...
Полагаю, что все, кто согласился с правилом 1. понимают, что ответ для шоу-мэна:
- ДА, КОНЕЧНО МОЖНО и ОБЪЯЗАТЕЛЬНО НУЖНО.

Отсюда, не ждите от Хауди извенений - для шоу-мэна тут не в чем извиняться... Согласны?
Полагаю, у Хауди ушло примерно 0.2 (две десятых) секунды на размышления: "Это "полезная нагрузка" - как назвать ролик - точно, эксплойт"
С миелинизацией у него все в прорядке...

ПС
Кстати, это не эксплойт и не бэкдор - 20 лет назад мы называли это "закладка" - (правда тогда модули паролили - обфускация применялась реже...) - сейчас это пейлоад.

ППС
когда сделаете больше 1.к видео роликов посмотрим
Посмотрел Ваш ролик и ролик Хауди - хотите открою маленький сикрет?
Хауди - в отличае от Вас - использует микрофон и он снимает ролики "на одном дыхании" - т.е. с минимальным монтажом - в отличае от Вас...
Да, скорее всего, он обдумывает "либретто" - "на ходу"(передвижение в офис и/или к заказчику) или\и за приемом пищи...
Но на ролик у него уходит времени чуть больше продолжительности ролика...

"Да прибудет с нами сила(С)"
 
Последнее редактирование модератором:

⚡️absolute❤evil⚡️

Почему всем претит критика? Я не совсем пониманию, ведь критика, в своей сущности, несёт только поучение и указывает на допущенные ошибки. Ведь, всё же, я не оскорбляю его честь, и его труды, тем более без аргументов. Мне известна деятельность автора, я ценю и уважаю все его труды, однако и он, как и все люди, промахивается. И, да, это также не может быть бэкдором по понятным причинам.
В статье нет критики.
Есть сплетни, есть желание поднять хайп вокруг статьи, есть желание "поумничать".
В следующий раз, если возникнет кому-то указать на ошибки, сделай это менее торжественно, менее пафосно.
И ради Бога, не отвечай на данный пост.
Не нужно в очередной раз поучать меня значению слова "пафос", воспользовавшись википедией, не нужно в очередной раз доказывать с пеной у рта свою правоту.
Всё что ты мог написать - уже написано и понятно без слов.

Поразительно:
До чего только могут дойти люди в своём желании самоутвердиться за чужой счёт.
 
  • Нравится
Реакции: ☠xrahitel☠
T

Tom

Поразительно:
До чего только могут дойти люди в своём желании самоутвердиться за чужой счёт.
Это вовсе не объязательно:
- у разных людей разный информационный метаболизм...
т.е. люди по разному "видят" информацию - одни запоминают одно, другие - другое...

Простейший пример: если несчастный случай происходит в людном месте (случайно машина сбила прохожего на площади) при большом числе свидетелей, то:
- при опросе свидетелей разные люди дают разные показания - вплоть до разного цвета машины... это классика...
Читайте Аушру Августинавичуте "Дуальная природа человека" (1979)
 
Последнее редактирование модератором:
  • Нравится
Реакции: Sphinx
T

Tom

Если есть желание понять что такое "информационный метаболизм" - дал "ссылку" на оригинал...
Там она рассказывает, как они к "этому" пришли в конце 1970-х... - классика "мы пигмеи, стоящие на плечах атлантов"(С)

В "разрезе" нашего форума: поднять свои скилы по социальной инженерии...

"Самый главный совет - не слушайте ни чьих советов... И даже этот"(С)...;)
 
Последнее редактирование модератором:
  • Нравится
Реакции: Sphinx
L

Langolier

Если есть желание понять что такое "информационный метаболизм" - дал "ссылку" на оригинал...
В "разрезе" нашего форума: поднять свои скилы по социальной инженерии...
Рукалицо.

Тема статьи: "Критический отзыв на видеоролик".
Поразительно:
До чего только могут дойти люди в своём желании самоутвердиться за чужой счёт.
 
L

Langolier

Что на счет реальных аргументов?
Или у Вас к научной психологии идиосинкразия?
Каких аргументов ?
Чувак, иди проспись.
Если кому-то известно его местонахождеие, вызовите неотложку.
Парню явно нужна медицинская помощь.
 
T

Tom

Чувак, иди проспись.
Если кому-то известно его местонахождеие, вызовите неотложку.
Парню явно нужна медицинская помощь.
Правило троллинга:
- Когда закончились аргументы по существу - переходи на личность оппонента.

Печально...

Но вот следующее:
Поразительно:
До чего только могут дойти люди в своём желании самоутвердиться за чужой счёт.
...
Рукалицо.
...
Чувак, иди проспись.
Если кому-то известно его местонахождеие, вызовите неотложку.
Парню явно нужна медицинская помощь.
Если снять с себя "культурный панцирь", то подобное можно "адресовать" АБСОЛЮТНО к любому обучающему материалу...

Просто нет слов...
 
Последнее редактирование модератором:
  • Нравится
Реакции: Sphinx

☠xrahitel☠

Grey Team
09.12.2016
240
305
BIT
56
"записал кто-то хоть один ролик" или не записал. В рамках данной темы этот факт не имеет значения
как все ловко соскочили а по мне так имеет и полное так если сами не соответствуешь то судить и тем более критиковать Вам право морального не кто не давал,сделай сам и лучше тогда говори а пни сшибать это не порядочно не уведомив автора канала.
Посмотрел Ваш ролик и ролик Хауди - хотите открою маленький сикрет?
Хауди - в отличае от Вас - использует микрофон и он снимает ролики "на одном дыхании" - т.е. с минимальным монтажом - в отличае от Вас...
ну тут ответ прост четыре года у него 227 видео у меня за год по четыреста+приват на канале и снимаю с 2013 все каналы в бане это седьмой если не ошибаюсь,все что осталось,остальное в сети гуляет там и с голосом есть,такие каналы на публику делают а мне это давно не интересно,так как вышел с этого возраста были тоже по 600 тысяч просмотров,взломы в одноклассники и почт в прямом эфире исход был один бан канала через месяц.

Такие каналы как у Хауди Хо™ просто не смотрю так как в них нет никакой смысловой нагрузки или рерайт или копипаст обычный но это дело каждого как говориться мне просто возмутила эта статья не о чем,зная какой это труд и время и нервы по этому впрягся за него,по этому помогу и судить без воды.

В точку! А ведь всё верно сказано тыц больше все похоже на ****** извините за мат......больше тут писать не буду не вижу просто смысла если до топикастера так и не дошло на что ему тут не которые пытались указать,как во всей известной поговорки хотел как лучше,а вышло через одно место.... к прочтению обязательно ( )
495-1.gif
 
Последнее редактирование модератором:
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!