• 🔥 Бесплатный курс от Академии Кодебай: «Анализ защищенности веб-приложений»

    🛡 Научитесь находить и использовать уязвимости веб-приложений.
    🧠 Изучите SQLi, XSS, CSRF, IDOR и другие типовые атаки на практике.
    🧪 Погрузитесь в реальные лаборатории и взломайте свой первый сайт!
    🚀 Подходит новичкам — никаких сложных предварительных знаний не требуется.

    Доступ открыт прямо сейчас Записаться бесплатно

Конкурс Победитель конкурса 1-30 сентября

ghostphisher

местный
07.12.2016
2 604
3 375
Салют коллеги!

Сегодня финальный день конкурса, пора выбирать победителя, которого мы объявим 1 октября в 23-30. Участников не много. Прошу при голосовании указать причину отданного голоса =)
 
Методы атак с использованием СИ на организации. Sniff:
В сравнении с остальными статьями довольно громоздкая, без картинок, из правил - скриншоты и видео - обязательно*
К тому же на сугубо личное мнение кажется размытой в плане примера метода атаки.​

Как обхитрить трояна-шифровальщика. Sniff:
Приведён пример обхода шифровальщика. Шифровальщик, который шифрует лишь файлы с расширением jpg... заменой формата с jpg на gjp:confused:. В конце концов, под обхитрением шифровальщика, по крайней мере я ожидал увидеть способ не дать зашифровать файлы либо обходной путь расшифровки, допустим, реверсом шифровальщика в надежде найти ключ.​

Монолог с собой ghost:
Не по теме конкурса проведения тестирования с получением данных или доступа. Но статья написана просто отлично, я бы даже сказал с душой. Все действия описаны доходчиво, пошагово и с картинками, как мы любим. + взята очень щепетильная на данный момент тема. Когда правительство пытается везде просунуть свои щупальца для тотального контроля/надзора, важно поднимать такую тему в массы.

По сему голосую за ghost-a.
 
  • Нравится
Реакции: Sniff
Отбросив в сторону эмоции, симпатии-антипатии и прочую дребедень, поясню свой выбор.
В принципе, колебался 50/50. И не нужно думать, что мое сообщение на https://codeby.net/threads/kak-obxitrit-trojana-shifrovalschika.60592/#post-284967 сыграло в этом какую-то роль.
Ghost выигрывает в подаче материала. Все, как полагается: шаг за шагом, скрины, пояснения. Это - конкурс, а значит важно все.
Сам свой материал не успел довести до ума, так что надеюсь поучаствовать в следующем конкурсе вместе со всеми участниками текущего. :)
 
  • Нравится
Реакции: Dr.Lafa
Я не согласен с тем фактом, что голосование проводится в полу закрытой ветке.
 
  • Нравится
Реакции: valerian38
Я не могу голосовать за себя :) поэтому голосую за Sniff и "Методы атак с использованием СИ на организации". Эта тема мне ближе.
 
Последнее редактирование:
Я не согласен с тем фактом, что голосование проводится в полу закрытой ветке.

В совсем открытый - можно получить голоса от совсем новых людей, для которых и тема может и не очень близка, понравилась картинка, красивое слово
В совсем закрытый была мысль....но что то помешало ее исполнить -=)
 
  • Нравится
Реакции: Сергей Попов
Проголосовал за тему о трояне-шифровальщике.И это был не совсем простой выбор,как казалось мне самому вначале.
Мучился долго,поскольку "жюрист"из меня ,оказывается тот ещё..Конечно ,пришлось изрядно побороться со многими мыслями такого плана :"Тема о рельсах,значит,более близка к дальнобойщикам,а тема дорожников-ремонтников мне близка".
Да,с Ghost тягаться тяжело-тут бесспорно ,без вариантов,и я очень уважаю нашего Брата Ghost -а,на его поле ему нет равных.
Из "Серых" всё же,а опыт не пропьёшь.
Но тема борьбы с вирусом меня всё же впечатлила наглядной новизной и живым примером,который вдохновит может кого
не трепетать перед вирусами и анивирусами тоже.
Тема СИ тоже отлична.Автор всё-таки рискнул,это здорово.Если бы тема конкурса была более узконаправленной (например,только СИ или о tor),мне бы было намного легче проголосовать.Вот честно,как на духу.
 
Ну что же. Конкурс закончился, победитель определен!

ghost опередил по голосам и зрительсикм симпатиям :)

Поздравлямба всем всем как говориться!
 
  • Нравится
Реакции: Сергей Попов
А как можно просмотреть все конкурсные статьи? Их можно как-то отсортировать или нужно просматривать весь форум?
 
Это первый конкурс подобного плана. В конкурсе участвовало 2 автора с 3 статьями.
 
Понятно, значит все видел. Обычно есть раздел конкурсов с подразделами по номерам. Удобно и в голосовании не путаться.
 
А как можно просмотреть все конкурсные статьи? Их можно как-то отсортировать или нужно просматривать весь форум?

Нажать лев.кноп. мышки в заголовке на слово КОНКУРС который красным маркером выделен.
 
Нажать лев.кноп. мышки в заголовке на слово КОНКУРС который красным маркером выделен.
Я пробовал так сделать в текущей теме, этот ярлык не активен. Это работает в списке тем, сейчас попробовал, спасибо.
 
  • Нравится
Реакции: Сергей Попов
Спасибо всем за объективное мнение коллеги! Я рад, что уже год с Вами на дружном форуме, который стал мне вторым домом.
Постараюсь радовать читателей новыми интересными статьями. Но тему анонимности, как я думаю можно будет развивать еще месяц.
Сейчас весь упор мной будет сделан на развитие mesh-сети на базе Byzantium и ее тестирование :) ну и этот обзор конечно!
 
Последнее редактирование:
P.S. Пользуясь минутой славы хочу передать привет моей любимой жене, которая поддерживала меня в момент написания статьи.
 
  • Нравится
Реакции: Bringer_the_Light
P.S. Пользуясь минутой славы хочу передать привет моей любимой жене, которая поддерживала меня в момент написания статьи.
Прошу передать платежные реквизиты жены для выплаты приза.
[doublepost=1506970967,1506970702][/doublepost]@Sniff получает премиум-доступ до конца этого года. Во первых хочу поблагодарить за участие, во вторых пожелать выиграть в следующем конкурсе :)
 
Методы атак с использованием СИ на организации. Sniff:
В сравнении с остальными статьями довольно громоздкая, без картинок, из правил - скриншоты и видео - обязательно*
К тому же на сугубо личное мнение кажется размытой в плане примера метода атаки.​

Как обхитрить трояна-шифровальщика. Sniff:
Приведён пример обхода шифровальщика. Шифровальщик, который шифрует лишь файлы с расширением jpg... заменой формата с jpg на gjp:confused:. В конце концов, под обхитрением шифровальщика, по крайней мере я ожидал увидеть способ не дать зашифровать файлы либо обходной путь расшифровки, допустим, реверсом шифровальщика в надежде найти ключ.​

Монолог с собой ghost:
Не по теме конкурса проведения тестирования с получением данных или доступа. Но статья написана просто отлично, я бы даже сказал с душой. Все действия описаны доходчиво, пошагово и с картинками, как мы любим. + взята очень щепетильная на данный момент тема. Когда правительство пытается везде просунуть свои щупальца для тотального контроля/надзора, важно поднимать такую тему в массы.

По сему голосую за ghost-a.
Вы правы, реверса кода не смог предоставить, ввиду того, что я пока чайник в этом, но учусь, если получится. Картинки были в эксперименте предоставлены, как самый легкий пример. Тож самое, можно обмануть многих шифровальщиков и с другими расширениями файлов. Я и дальше пошел в хитрости. Допустим, автор шифровальщика узнал/додумался до этого, то может написать все допуститмые перестановки файлов, всячески допустимые. В ответ мой ход. Добавляю к расширению файла, например - kartinka.pgj? kartinka.jpg458ue И всё, шифровальщику ловить нечего!
[doublepost=1509142275,1509137387][/doublepost]Не имею права за себя голосовать. У вас неправильно составлен "голосовальщик". Голосовальщик не должен реагировать на меня и мой ник. Исправьте пожалуйста! По честному хочу заслуживать похвалы и вами разыгрываемые призы.
[doublepost=1509142432][/doublepost]
А как можно просмотреть все конкурсные статьи? Их можно как-то отсортировать или нужно просматривать весь форум?
Хотелось бы, чтоб конкусные статьи в отденую категорию определили, чтоб не выиискивать.
 
  • Нравится
Реакции: ghost
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

Курс AD