2014 dxdy logo

Научный форум dxdy

Математика, Физика, Computer Science, Machine Learning, LaTeX, Механика и Техника, Химия,
Биология и Медицина, Экономика и Финансовая Математика, Гуманитарные науки




Начать новую тему Ответить на тему
 
 Как провести аудит систем кибербезопасности web страницы?
Сообщение27.07.2017, 13:59 


14/06/15
144
Как провести аудит систем кибербезопасности web страницы?

Есть ссылка. https://spacelab.kaspersky.ru/?campaign ... ban_______

Из конкурса Касперского. Там какой то вирус на странице, как я понимаю в адресной строке. Как его обнаружить?

 Профиль  
                  
 
 Re: Как провести аудит систем кибербезопасности web страницы?
Сообщение27.07.2017, 14:20 
Заслуженный участник


20/08/14
11867
Россия, Москва
Наверное надо пояснить какими знаниями и инструментами анализа владеете. Вряд ли есть абсолютно универсальное решение в виде готовой программной системы анализа.
А то можно посоветовать пойти на любой онлайн проверяльщик web страниц (типа https://virustotal.com/#url, где выбрать закладку URL-адрес) и ввести туда желаемую ссылку - и надеяться что что-то будет обнаружено (ВирусТотал вот не обнаружил). И перебирать такие проверяльщики пока не надоест.

-- 27.07.2017, 14:31 --

В строке адреса (в тексте ссылки) вируса тоже нет, да и вряд ли он туда поместился бы, слишком она короткая. Максимум что там может быть - одна из сигнатур, определяемая как вирус (но такого тоже нет). Вирусом это не является и уж точно не относится к кибербезопасности web страницы (той на которую указывает ссылка, не той где она опубликована).

 Профиль  
                  
 
 Re: Как провести аудит систем кибербезопасности web страницы?
Сообщение27.07.2017, 14:36 


14/06/15
144
Dmitriy40 в сообщении #1236263 писал(а):
Наверное надо пояснить какими знаниями и инструментами анализа владеете. Вряд ли есть абсолютно универсальное решение в виде готовой программной системы анализа.
А то можно посоветовать пойти на любой онлайн проверяльщик web страниц (типа https://virustotal.com/#url, где выбрать закладку URL-адрес) и ввести туда желаемую ссылку - и надеяться что что-то будет обнаружено (ВирусТотал вот не обнаружил). И перебирать такие проверяльщики пока не надоест.


Большое спасибо за консультацию. Очень интересный ответ. Не знал. Вирус уже нашел. Но дискуссию можно продолжать.

 Профиль  
                  
 
 Re: Как провести аудит систем кибербезопасности web страницы?
Сообщение27.07.2017, 14:41 
Заслуженный участник


20/08/14
11867
Россия, Москва
Круто. Я вот не нашёл. :D Впрочем я особо и не присматривался (например к исходному коду страницы).

 Профиль  
                  
 
 Re: Как провести аудит систем кибербезопасности web страницы?
Сообщение27.07.2017, 15:52 
Заслуженный участник


27/04/09
28128
А покажьте-ка, что вы там нашли, я сегодня недоверчивый.

 Профиль  
                  
 
 Re: Как провести аудит систем кибербезопасности web страницы?
Сообщение27.07.2017, 16:11 


14/06/15
144
arseniiv в сообщении #1236289 писал(а):
А покажьте-ка, что вы там нашли, я сегодня недоверчивый.


Там просто правой кнопкой мыши и посмотреть код страницы

 Профиль  
                  
 
 Re: Как провести аудит систем кибербезопасности web страницы?
Сообщение27.07.2017, 16:29 
Заслуженный участник


20/08/14
11867
Россия, Москва
Небось вот это считается вирусом:
Используется синтаксис HTML
<!-- DARKVIRUS=THIS -->
<!-- DARKVIRUS=IS -->
<!-- DARKVIRUS=ME -->
:facepalm:
Хотя 65 анализаторов с этим не согласны и считают страницу чистой.
Мораль: каким боком это к кибербезопасности?! :facepalm:

 Профиль  
                  
 
 Re: Как провести аудит систем кибербезопасности web страницы?
Сообщение28.07.2017, 17:21 


14/06/15
144
Dmitriy40 в сообщении #1236298 писал(а):
Небось вот это считается вирусом:
Используется синтаксис HTML
<!-- DARKVIRUS=THIS -->
<!-- DARKVIRUS=IS -->
<!-- DARKVIRUS=ME -->
:facepalm:
Хотя 65 анализаторов с этим не согласны и считают страницу чистой.
Мораль: каким боком это к кибербезопасности?! :facepalm:


да

 Профиль  
                  
 
 Re: Как провести аудит систем кибербезопасности web страницы?
Сообщение28.07.2017, 23:01 
Заслуженный участник


20/08/14
11867
Россия, Москва

(Оффтоп)

Впору начать ожидать вторую медаль за телепатию ... :facepalm:
И если серьёзно после вот таких вот заданий участников называют хакерами - то "как страшно жить!"(с) :facepalm:

 Профиль  
                  
 
 Re: Как провести аудит систем кибербезопасности web страницы?
Сообщение07.09.2017, 06:22 


07/09/17
2
sashatgu в сообщении #1236448 писал(а):
<!-- DARKVIRUS=THIS -->
<!-- DARKVIRUS=IS -->
<!-- DARKVIRUS=ME -->


Пишет "Ответ неверный", что делать?

 Профиль  
                  
 
 Re: Как провести аудит систем кибербезопасности web страницы?
Сообщение07.09.2017, 13:24 
Заслуженный участник


20/08/14
11867
Россия, Москва
Сменить род деятельности.

 Профиль  
                  
 
 Re: Как провести аудит систем кибербезопасности web страницы?
Сообщение07.09.2017, 13:50 


07/09/17
2
Просто можно было бы подсказать или ответить, зачем сразу так?

 Профиль  
                  
 
 Re: Как провести аудит систем кибербезопасности web страницы?
Сообщение07.09.2017, 14:42 
Заслуженный участник


20/08/14
11867
Россия, Москва
Зачем? Как можно выше заметить, я вообще против называть настолько тривиальные действия такими громкими словами, и уж тем более на основе таких простейших ответов давать людям ложную уверенность в своей квалификации. Если позволена будет аналогия, то это как говорить о получении высшего образования по выучиванию таблицы умножения ... :mrgreen:

Ок, можно и серьёзней.
suburgan в сообщении #1245746 писал(а):
что делать?
Вы в support по месту вопроса обращались? Какие аргументы привели? Какими инструментами воспользовались для аудита безопасности web страницы? Что они дали в результате? Что ответил support? Чем аргументировал неверность ответа? С чем из аргументов Вы не согласны? Почему? Надеюсь на все эти вопросы у Вас есть готовые ответы и Вы просто поленились их сразу привести.

 Профиль  
                  
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Модераторы: Karan, Toucan, PAV, maxal, Супермодераторы



Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group