Π”ΠΈΠΏΠ»ΠΎΠΌΡ‹, курсовыС, Ρ€Π΅Ρ„Π΅Ρ€Π°Ρ‚Ρ‹, ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒΠ½Ρ‹Π΅...
Брочная ΠΏΠΎΠΌΠΎΡ‰ΡŒ Π² ΡƒΡ‡Ρ‘Π±Π΅

ВСстированиС ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм

ΠžΡ‚Ρ‡Ρ‘Ρ‚ΠŸΠΎΠΌΠΎΡ‰ΡŒ Π² Π½Π°ΠΏΠΈΡΠ°Π½ΠΈΠΈΠ£Π·Π½Π°Ρ‚ΡŒ ΡΡ‚ΠΎΠΈΠΌΠΎΡΡ‚ΡŒΠΌΠΎΠ΅ΠΉ Ρ€Π°Π±ΠΎΡ‚Ρ‹

CSRF (Π°Π½Π³Π». Π‘rossSiteRequestForgery — «ΠŸΠΎΠ΄Π΄Π΅Π»ΠΊΠ° мСТсайтовых запросов», Ρ‚Π°ΠΊΠΆΠ΅ извСстСн ΠΊΠ°ΠΊ XSRF) — Π²ΠΈΠ΄ Π°Ρ‚Π°ΠΊ Π½Π° ΠΏΠΎΡΠ΅Ρ‚ΠΈΡ‚Π΅Π»Π΅ΠΉ Π²Π΅Π±-сайтов, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΠΉ нСдостатки ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° HTTP. Если ΠΆΠ΅Ρ€Ρ‚Π²Π° Π·Π°Ρ…ΠΎΠ΄ΠΈΡ‚ Π½Π° ΡΠ°ΠΉΡ‚, созданный Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΎΠΌ, ΠΎΡ‚ Π΅Ρ‘ Π»ΠΈΡ†Π° Ρ‚Π°ΠΉΠ½ΠΎ отправляСтся запрос Π½Π° Π΄Ρ€ΡƒΠ³ΠΎΠΉ сСрвСр (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π½Π° ΡΠ΅Ρ€Π²Π΅Ρ€ ΠΏΠ»Π°Ρ‚Ρ‘ΠΆΠ½ΠΎΠΉ систСмы), ΠΎΡΡƒΡ‰Π΅ΡΡ‚Π²Π»ΡΡŽΡ‰ΠΈΠΉ Π½Π΅ΠΊΡƒΡŽ Π²Ρ€Π΅Π΄ΠΎΠ½ΠΎΡΠ½ΡƒΡŽ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΡŽ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΏΠ΅Ρ€Π΅Π²ΠΎΠ΄ Π΄Π΅Π½Π΅Π³ Π½Π° ΡΡ‡Ρ‘Ρ‚… Π§ΠΈΡ‚Π°Ρ‚ΡŒ Π΅Ρ‰Ρ‘ >

ВСстированиС ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм (Ρ€Π΅Ρ„Π΅Ρ€Π°Ρ‚, курсовая, Π΄ΠΈΠΏΠ»ΠΎΠΌ, ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒΠ½Π°Ρ)

1. БвСдСния ΠΎΠ± ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ БООО «Π“Π΅ΠΉΠΌ Π‘Ρ‚Ρ€ΠΈΠΌ»

2. ВСхничСскоС обСспСчСниС

3. ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС

4. Π’Π΅Ρ…Π½ΠΈΠΊΠ° бСзопасности

5. Π‘Ρ‚Ρ€ΡƒΠΊΡ‚ΡƒΡ€Π° ΠΈ Ρ€Π°Π±ΠΎΡ‚Π° прСдприятия БООО «Π“Π΅ΠΉΠΌ Π‘Ρ‚Ρ€ΠΈΠΌ»

6. Π˜Π½Π΄ΠΈΠ²ΠΈΠ΄ΡƒΠ°Π»ΡŒΠ½ΠΎΠ΅ Π·Π°Π΄Π°Π½ΠΈΠ΅ Π—Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅

Π‘ 23.07.12 ΠΏΠΎ 09.09.12 мною Π±Ρ‹Π»Π° ΠΏΡ€ΠΎΠΉΠ΄Π΅Π½Π° ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ° Π½Π° ΠΏΡ€Π΅Π΄ΠΏΡ€ΠΈΡΡ‚ΠΈΠΈ БООО «Π“Π΅ΠΉΠΌΠ‘Ρ‚Ρ€ΠΈΠΌ» ΠΏΠΎ Π°Π΄Ρ€Π΅ΡΡƒ: РСспублика Π‘Π΅Π»Π°Ρ€ΡƒΡΡŒ, Π³. ΠœΠΈΠ½ΡΠΊ, ΡƒΠ». Π›ΠΈΠ±Π°Π²ΠΎ-РомСнская, Π΄. 23 Π² Π΄ΠΎΠ»ΠΆΠ½ΠΎΡΡ‚ΠΈ Ρ…Π°ΠΊ-мастСр. Π‘Ρ‹Π»Π° освоСна Ρ€Π°Π±ΠΎΡ‚Π° ΠΏΠΎ Ρ‚Π΅ΡΡ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм Π½Π° ΡΡ‚Π΅ΠΏΠ΅Π½ΡŒ защищСнности ΠΈ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΠΈ ΠΎΡ‚ Ρ€Π°Π·Π½ΠΎΠ³ΠΎ Ρ€ΠΎΠ΄Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… Π°Ρ‚Π°ΠΊ.

1. БвСдСния ΠΎΠ± ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ БООО «Π“Π΅ΠΉΠΌ Π‘Ρ‚Ρ€ΠΈΠΌ»

информационная систСма Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½ΠΎΡΡ‚ΡŒ БООО «Π“Π΅ΠΉΠΌ Π‘Ρ‚Ρ€ΠΈΠΌ» ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Π°Π½ΠΎ Π² 2005 Π³ΠΎΠ΄Ρƒ с Ρ†Π΅Π»ΡŒΡŽ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния ΠΈΠ½Ρ‚Π΅Π»Π»Π΅ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… систСм ΠΈ Π²ΠΈΠ·ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π΄Π°Π½Π½Ρ‹Ρ….

КомпаниСй создано ΠΌΠ½ΠΎΠ³ΠΎ ярких ΠΈ ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹Ρ… ΠΈΠ³Ρ€, Π² Ρ‡Π°ΡΡ‚ности — «ΠžΠΏΠ΅Ρ€Π°Ρ†ΠΈΡ Π‘Π°Π³Ρ€Π°Ρ‚ΠΈΠΎΠ½» (стратСгия Π² Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠΌ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ, посвящСнная освобоТдСнию БСларуси ΠΎΡ‚ Π²ΠΎΠΉΡΠΊ Π½Π΅ΠΌΠ΅Ρ†ΠΊΠΎ-Ρ„Π°ΡˆΠΈΡΡ‚ΡΠΊΠΈΡ… Π·Π°Ρ…Π²Π°Ρ‚Ρ‡ΠΈΠΊΠΎΠ², которая заняла ΠΏΠ΅Ρ€Π²ΠΎΠ΅ мСсто Π² Π½ΠΎΠΌΠΈΠ½Π°Ρ†ΠΈΠΈ «Π›ΡƒΡ‡ΡˆΠ°Ρ стратСгичСская ΠΈΠ³Ρ€Π°» Π½Π° ΠšΠΎΠ½Ρ„Π΅Ρ€Π΅Π½Ρ†ΠΈΠΈ Π Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ² Π˜Π³Ρ€ Π² ΠœΠΎΡΠΊΠ²Π΅ Π² 2008 Π³.).

Π’ 2009 Π³ΠΎΠ΄Ρƒ компания выпустила ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½ΡƒΡŽ ΠΈΠ³Ρ€Ρƒ ORDER OF WAR, которая Π±Ρ‹Π»Π° ΠΈΠ·Π΄Π°Π½Π° ΠΊΡ€ΡƒΠΏΠ½Π΅ΠΉΡˆΠ΅ΠΉ японской ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠ΅ΠΉ SquareEnix ΠΈ Π½Π°Π·Π²Π°Π½Π° «Π›ΡƒΡ‡ΡˆΠ΅ΠΉ стратСгичСской ΠΈΠ³Ρ€ΠΎΠΉ КРИ 2009» .

Π’ Π΄Π°Π½Π½Ρ‹ΠΉ ΠΌΠΎΠΌΠ΅Π½Ρ‚ студия ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ°Π΅Ρ‚ Ρ€Π°Π±ΠΎΡ‚Ρƒ Π½Π°Π΄ MMO-ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΠΌ WORLD OF TANKS (ΠΈΠ³Ρ€ΠΎΠΉ, которая собрала фактичСски всС основныС ΠΏΡ€ΠΈΠ·Ρ‹ Π½Π° ΡΠ°ΠΌΡ‹Ρ… Π·Π½Π°Ρ‡ΠΈΠΌΡ‹Ρ… тСматичСских выставках послСдних Ρ‚Ρ€Π΅Ρ… Π»Π΅Ρ‚ ΠΈ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΠ»Π° ΠΌΠΈΡ€ΠΎΠ²ΠΎΠΉ Ρ€Π΅ΠΊΠΎΡ€Π΄ ΠΏΠΎ ΠΎΠ΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎΠΌΡƒ количСству ΠΎΠ½-Π»Π°ΠΉΠ½ ΠΈΠ³Ρ€ΠΎΠΊΠΎΠ², Ρ‡Ρ‚ΠΎ ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎ ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π΅Π½ΠΎ Книгой Ρ€Π΅ΠΊΠΎΡ€Π΄ΠΎΠ² ГиннСсса).

Π’Π°ΠΊΠΆΠ΅ компания занимаСтся Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΎΠΉ ΠΌΠ°ΡΡˆΡ‚Π°Π±Π½Ρ‹Ρ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ Π² ΠΎΠ±Π»Π°ΡΡ‚ΠΈ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ ΠΈ Ρ€Π΅ΠΊΠ»Π°ΠΌΡ‹. Компания Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ с ΠΊΡ€ΡƒΠΏΠ½Π΅ΠΉΡˆΠΈΠΌΠΈ прСдприятиями силиконовой Π΄ΠΎΠ»ΠΈΠ½Ρ‹ ΠšΠ°Π»ΠΈΡ„ΠΎΡ€Π½ΠΈΠΈ, Π² Ρ‚. Ρ‡. Yahoo!

Компания находится ΠΏΠΎ Π°Π΄Ρ€Π΅ΡΡƒ: 220 028, РСспублика Π‘Π΅Π»Π°Ρ€ΡƒΡΡŒ, Π³. ΠœΠΈΠ½ΡΠΊ, ΡƒΠ». Π›ΠΈΠ±Π°Π²ΠΎ-РомСнская, Π΄. 23.

2. ВСхничСскоС обСспСчСниС

Основной ΡƒΠΏΠΎΡ€ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ «Π“Π΅ΠΉΠΌ Π‘Ρ‚Ρ€ΠΈΠΌ» Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ Π½Π° ΡΠ΅Ρ‚Π΅Π²ΠΎΠ΅ ΠΎΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΠ΅. Для функционирования ΠΈ ΠΎΠ±ΡΠ»ΡƒΠΆΠΈΠ²Π°Π½ΠΈΡ Π½Π° ΡΠ΅Ρ€Π²Π΅Ρ€Π°Ρ… Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… сотСн тысяч ΠΈΠ³Ρ€ΠΎΠΊΠΎΠ² Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ ΠΎΠ½-Π»Π°ΠΉΠ½, появилась Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎΡΡ‚ΡŒ Π² ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Π½ΠΈΠΈ высокотСхнологичного сСтСвого оборудования ΠΎΡ‚ Π»ΠΈΠ΄Π΅Ρ€ΠΎΠ² Π² Π΄Π°Π½Π½ΠΎΠΉ области, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ Π±Π΅Π· сомнСния являСтся амСриканская Ρ‚Ρ€Π°Π½ΡΠ½Π°Ρ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½Π°Ρ компания CISCO.

Π‘Π΅Ρ‚Π΅Π²ΠΎΠ΅ ΠΎΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ CISCO ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΠΎΠ΅ Π½Π° ΠΏΡ€Π΅Π΄ΠΏΡ€ΠΈΡΡ‚ΠΈΠΈ: ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Ρ‹, устройства сСтСвой бСзопасности (мСТсСтСвыС экраны, VPN, IDS ΠΈ Π΄Ρ€.), Wi-Fi Ρ‚ΠΎΡ‡ΠΊΠΈ доступа, ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹ оптичСской ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ†ΠΈΠΈ, DSL-ΠΎΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΠ΅, ΠΊΠ°Π±Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΌΠΎΠ΄Π΅ΠΌΡ‹, ΡƒΠ½ΠΈΠ²Π΅Ρ€ΡΠ°Π»ΡŒΠ½Ρ‹Π΅ ΡˆΠ»ΡŽΠ·Ρ‹ ΠΈ ΡˆΠ»ΡŽΠ·Ρ‹ ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎΠ³ΠΎ доступа, ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Ρ‹ сСтСй хранСния Π΄Π°Π½Π½Ρ‹Ρ… (SAN, StorageAreaNetwork).

Π’Π°ΠΊΠΆΠ΅, для обСспСчСния ΠΎΠ³Ρ€ΠΎΠΌΠ½ΠΎΠ³ΠΎ количСства сСрвСрных расчСтов Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹ большиС Π²Ρ‹Ρ‡ΠΈΡΠ»ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ мощности. Компания ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ послСдниС высокотСхнологичныС Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ ΠΏΠ΅Ρ€Π΅Π΄ΠΎΠ²Ρ‹Ρ… ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ, Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ IntelCorporation, NVIDIACorporation, CISCO, AdvancedMicroDevices (AMD) ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅.

ΠšΠΎΠΌΠΏΠ»Π΅ΠΊΡ‚Π°Ρ†ΠΈΡ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎΠΉ Π²Ρ‹Ρ‡ΠΈΡΠ»ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ Π΅Π΄ΠΈΠ½ΠΈΡ†Ρ‹ Π½Π° ΠΏΡ€Π΅Π΄ΠΏΡ€ΠΈΡΡ‚ΠΈΠΈ зависит ΠΎΡ‚ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΠ΅ΠΌΡ‹Ρ… Π·Π°Π΄Π°Ρ‡. Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, для 3D-модСлирования Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ Π±ΠΎΠ»Π΅Π΅ ΠΌΠΎΡ‰Π½ΠΎΠ³ΠΎ графичСского ускоритСля, для Π²Π΅Π±-Π΄ΠΈΠ·Π°ΠΉΠ½Π°, Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ худоТСствСнного оформлСния Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ большого Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ с ΠΌΠ°Ρ‚Ρ€ΠΈΡ†Π΅ΠΉ, Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ Ρ‚ΠΎΡ‡Π½ΠΎ ΠΏΠ΅Ρ€Π΅Π΄Π°ΡŽΡ‰Π΅ΠΉ Ρ†Π²Π΅Ρ‚ΠΎΠ²ΠΎΠ΅ пространствоRGB ΠΈ Ρ‚. Π΄.

3. ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС

Π’Π°ΠΊ ΠΊΠ°ΠΊ структура прСдприятия ΠΎΡ…Π²Π°Ρ‚Ρ‹Π²Π°Π΅Ρ‚ практичСски всС области ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ, Ρ‚ΠΎ ΡΠΎΠΎΡ‚вСтствСнно ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ большой спСктр ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния для выполнСния всСвозмоТных Π·Π°Π΄Π°Ρ‡. Набор ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния для ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎΠΉ Π²Ρ‹Ρ‡ΠΈΡΠ»ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ Π΅Π΄ΠΈΠ½ΠΈΡ†Ρ‹, ΠΊΠ°ΠΊ ΠΈ Π² ΡΠ»ΡƒΡ‡Π°Π΅ тСхничСского обСспСчСния, зависит ΠΎΡ‚ Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π° выполняСмых Π·Π°Π΄Π°Ρ‡ Π½Π° ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠΉ Π­Π’Πœ.

НахоТдСниС ΠΈΠΌΠ΅Π½Π½ΠΎ Π½Π° Π΄ΠΎΠ»ΠΆΠ½ΠΎΡΡ‚ΠΈ Ρ…Π°ΠΊ-мастСра ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΠ»ΠΎ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ со ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌ Π½Π°Π±ΠΎΡ€ΠΎΠΌ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния: ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ систСмы ΠΏΠΎΠ΄ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ΠΌWindows 7 ΠΈ Linux (CentOS, Debian), Python 3.3.0 (ΠΈΠ³Ρ€ΠΎΠ²ΠΎΠΉ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ ΠΈΠΌΠ΅Π΅Ρ‚ ΡΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‰ΠΈΠ΅, написанныС Π½Π° ΡΠ·Ρ‹ΠΊΠ΅ Python), Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ Firefoxс Π½Π°Π±ΠΎΡ€ΠΎΠΌ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΠΉ для Π°Π½Π°Π»ΠΈΠ·Π° Π²Π΅Π±-страниц, Macromedia® Flash MX (для Π°Π½Π°Π»ΠΈΠ·Π° интСрфСйсных элСмСнтов ΠΈΠ³Ρ€ΠΎΠ²ΠΎΠ³ΠΎ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°), HTTP Analyzer (для Π°Π½Π°Π»ΠΈΠ·Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° с Π²Π΅Π±-рСсурсом ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°), Wireshark (для Π°Π½Π°Π»ΠΈΠ·Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΈΠ³Ρ€ΠΎΠ²ΠΎΠ³ΠΎ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°), сам ΠΈΠ³Ρ€ΠΎΠ²ΠΎΠΉ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ WorldOfTanks.

4. Π’Π΅Ρ…Π½ΠΈΠΊΠ° бСзопасности

ΠŸΡ€ΠΈ Ρ€Π°Π±ΠΎΡ‚Π΅, мною Π±Ρ‹Π»ΠΈ ΠΈΠ·ΡƒΡ‡Π΅Π½Ρ‹ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ инструкции ΠΏΠΎ Ρ‚Π΅Ρ…Π½ΠΈΠΊΠ΅ бСзопасности.

1) НС Ρ‚Ρ€ΠΎΠ³Π°Ρ‚ΡŒ Ρ€ΡƒΠΊΠ°ΠΌΠΈ ΠΏΡ€ΠΎΠ²ΠΎΠ΄Π°, элСктричСскиС Π²ΠΈΠ»ΠΊΠΈ ΠΈ Ρ€ΠΎΠ·Π΅Ρ‚ΠΊΠΈ Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰Π΅Π³ΠΎ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°.

2)ЗапрСщаСтся Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ Π½Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅ ΠΌΠΎΠΊΡ€Ρ‹ΠΌΠΈ Ρ€ΡƒΠΊΠ°ΠΌΠΈ ΠΈΠ»ΠΈ Π² ΡΡ‹Ρ€ΠΎΠΉ ΠΎΠ΄Π΅ΠΆΠ΄Π΅.

3)НСльзя Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ Π½Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΈΠΌΠ΅Π΅Ρ‚ Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΠ΅ цСлостности корпуса ΠΈΠ»ΠΈ изоляции с Π½Π΅ΠΈΡΠΏΡ€Π°Π²Π½ΠΎΠΉ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠ΅ΠΉ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ питания.

4)ΠŸΡ€ΠΈ появлСнии Π·Π°ΠΏΠ°Ρ…Π° Π³Π°Ρ€ΠΈ ΠΈΠ»ΠΈ Π½Π΅ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹Ρ… Π·Π²ΡƒΠΊΠΎΠ², Π½Π΅ΠΌΠ΅Π΄Π»Π΅Π½Π½ΠΎ Π²Ρ‹ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€.

5)ΠŸΡ€ΠΈ появлСнии Π² ΠΏΡ€ΠΎΡ†Π΅ΡΡΠ΅ Ρ€Π°Π±ΠΎΡ‚Ρ‹, ΠΊΠ°ΠΊΠΈΡ… Π»ΠΈΠ±ΠΎ Π½Π΅ΠΎΡ‚Π»ΠΎΠΆΠ½Ρ‹Ρ… Π΄Π΅Π» нСльзя ΠΎΡΡ‚Π°Π²Π»ΡΡ‚ΡŒ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ Π±Π΅Π· присмотра. НСобходимо Π²Ρ‹ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€, Ссли срок отсутствия ΠΏΡ€Π΅Π²Ρ‹ΡˆΠ°Π΅Ρ‚ 20 ΠΌΠΈΠ½ .

6) НСльзя Ρ‡Ρ‚ΠΎ-Π»ΠΈΠ±ΠΎ ΠΊΠ»Π°ΡΡ‚ΡŒ Π½Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ Ρ‚.ΠΊ. ΡƒΠΌΠ΅Π½ΡŒΡˆΠ°Π΅Ρ‚ΡΡ Ρ‚Π΅ΠΏΠ»ΠΎΠΎΡ‚Π΄Π°Ρ‡Π° мСталличСских элСмСнтов.

ВрСбования бСзопасности ΠΏΠ΅Ρ€Π΅Π΄ Ρ€Π°Π±ΠΎΡ‚ΠΎΠΉ Π½Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅.

1) ΠžΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΈ ΠΏΡ€ΠΈΠ²Π΅ΡΡ‚ΠΈ Π² ΠΏΠΎΡ€ΡΠ΄ΠΎΠΊ Ρ€Π°Π±ΠΎΡ‡Π΅Π΅ мСсто.

2)ΠžΡ‚Ρ€Π΅Π³ΡƒΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ освСщСниС Π½Π° Ρ€Π°Π±ΠΎΡ‡Π΅ΠΌ мСстС, убСдится Π² ΠΎΡ‚сутствиС ΠΏΠΎΡ‚ΠΎΠΊΠ° встрСчного свСта.

3)ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Π² ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎΡΡ‚ΠΈ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ элСктрооборудования Π² ΡΠ΅Ρ‚ΠΈ.

4)ΠŸΡ€ΠΎΡ‚Π΅Ρ€Π΅Ρ‚ΡŒ салфСткой ΠΏΠΎΠ²Π΅Ρ€Ρ…Π½ΠΎΡΡ‚ΡŒ экрана ΠΈ Π·Π°Ρ‰ΠΈΡ‚Π½ΠΎΠ³ΠΎ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°.

5) ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎΡΡ‚ΡŒ установки стола ΠΈ ΠΊΠ»Π°Π²ΠΈΠ°Ρ‚ΡƒΡ€Ρ‹.

ΠŸΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°

1)Π’ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ Π±Π»ΠΎΠΊ питания.

2)Π’ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ ΠΏΠ΅Ρ€ΠΈΡ„Π΅Ρ€ΠΈΠΉΠ½Ρ‹Π΅ устройства.

3)Π’ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ систСмный Π±Π»ΠΎΠΊ.

ВрСбования бСзопасности Π²ΠΎ Π²Ρ€Π΅ΠΌΡ Ρ€Π°Π±ΠΎΡ‚Ρ‹.

1) ΠŸΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΏΠ΅Ρ€Π΅Π΄ экраном Π½Π΅ Π΄ΠΎΠ»ΠΆΠ½Π° ΠΏΡ€Π΅Π²Ρ‹ΡˆΠ°Ρ‚ΡŒ 1 часа.

2) Π’ Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠΈ всСго Ρ€Π°Π±ΠΎΡ‡Π΅Π³ΠΎ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ стол ΡΠΎΠ΄Π΅Ρ€ΠΆΠ°Ρ‚ΡŒ Π² ΠΏΠΎΡ€ΡΠ΄ΠΊΠ΅.

3) ΠžΡ‚ΠΊΡ€Ρ‹Ρ‚ΡŒ всС вСнтиляционныС устройства.

4)Π’Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ санитарныС Π½ΠΎΡ€ΠΌΡ‹: ΡΠΎΠ±Π»ΡŽΠ΄Π°Ρ‚ΡŒ Ρ€Π΅ΠΆΠΈΠΌ Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΈ ΠΎΡ‚Π΄Ρ‹Ρ…Π°.

5) Π‘ΠΎΠ±Π»ΡŽΠ΄Π°Ρ‚ΡŒ ΠΏΡ€Π°Π²ΠΈΠ»Π° эксплуатации ΠΈ Π²Ρ‹Ρ‡ΠΈΡΠ»ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ Ρ‚Π΅Ρ…Π½ΠΈΠΊΠΈ Π² ΡΠΎΠΎΡ‚вСтствии с ΠΈΠ½ΡΡ‚рукциями.

6)Π‘ΠΎΠ±Π»ΡŽΠ΄Π°Ρ‚ΡŒ расстояниС Π΄ΠΎ ΡΠΊΡ€Π°Π½Π° Π² ΠΏΡ€Π΅Π΄Π΅Π»Π°Ρ… 70−80см.

7) Π‘ΠΎΠ±Π»ΡŽΠ΄Π°Ρ‚ΡŒ установлСнный Π²Ρ€Π΅ΠΌΠ΅Π½Π΅ΠΌ Ρ€Π΅ΠΆΠΈΠΌ Ρ€Π°Π±ΠΎΡ‚Ρ‹. Π’Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ упраТнСния для Ρ€ΡƒΠΊ, Π³Π»Π°Π· ΠΈ Ρ‚. Π΄.

8) Π’ΠΎ Π²Ρ€Π΅ΠΌΡ Ρ€Π°Π±ΠΎΡ‚Ρ‹ запрСщаСтся ΠΎΠ΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ ΠΊΠ°ΡΠ°Ρ‚ΡŒΡΡ экрана ΠΈ ΠΊΠ»Π°Π²ΠΈΠ°Ρ‚ΡƒΡ€Ρ‹.

9) ЗапрСщаСтся ΠΊΠ°ΡΠ°Ρ‚ΡŒΡΡ Π·Π°Π΄Π½Π΅ΠΉ ΠΏΠ°Π½Π΅Π»ΠΈ систСмного Π±Π»ΠΎΠΊΠ° ΠΏΡ€ΠΈ Π²ΠΊΠ»ΡŽΡ‡Ρ‘Π½Π½ΠΎΠΌ ΠΏΠΈΡ‚Π°Π½ΠΈΠΈ.

10) ЗапрСщаСтся ΠΏΠΎΠΏΠ°Π΄Π°Π½ΠΈΠ΅ Π²ΠΎΠ΄Ρ‹ Π½Π° ΡΠΈΡΡ‚Π΅ΠΌΠ½Ρ‹ΠΉ Π±Π»ΠΎΠΊ, Ρ€Π°Π±ΠΎΡ‡ΡƒΡŽ ΠΏΠΎΠ²Π΅Ρ€Ρ…Π½ΠΎΡΡ‚ΡŒ ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ устройства.

11) ЗапрСщаСтся ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚ΡŒ ΡΠ°ΠΌΠΎΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ вскрытиС ΠΈ Ρ€Π΅ΠΌΠΎΠ½Ρ‚ оборудования.

ВрСбования бСзопасности Π² Π°Π²Π°Ρ€ΠΈΠΉΠ½Ρ‹Ρ… ситуациях

1. Π’ΠΎ Π²ΡΠ΅Ρ… случаях ΠΎΠ±Ρ€Ρ‹Π²ΠΎΠ² ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΎΠ² питания, нСисправности зазСмлСния Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π²Ρ‹ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€.

2. Π’ ΡΠ»ΡƒΡ‡Π°Π΅ появлСния Ρ€Π΅Π·ΠΈ Π² Π³Π»Π°Π·Π°Ρ…, Ρ€Π΅Π·ΠΊΠΎΠΌ ΡƒΡ…ΡƒΠ΄ΡˆΠ΅Π½ΠΈΠΈ видимости, появлСнии Π±ΠΎΠ»ΠΈ Π² ΠΏΠ°Π»ΡŒΡ†Π°Ρ… Π½Π΅ΠΌΠ΅Π΄Π»Π΅Π½Π½ΠΎ ΠΏΠΎΠΊΠΈΠ½ΡƒΡ‚ΡŒ Ρ€Π°Π±ΠΎΡ‡Π΅Π΅ мСсто ΡΠΎΠΎΠ±Ρ‰ΠΈΡ‚ΡŒ Ρ€ΡƒΠΊΠΎΠ²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŽ Ρ€Π°Π±ΠΎΡ‚ ΠΈ ΠΎΠ±Ρ€Π°Ρ‚ится ΠΊ Π²Ρ€Π°Ρ‡Ρƒ.

3. ΠŸΡ€ΠΈ Π²ΠΎΠ·Π³ΠΎΡ€Π°Π½ΠΈΠΈ оборудования ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ ΠΏΠΈΡ‚Π°Π½ΠΈΠ΅ ΠΈ ΠΏΡ€ΠΈΠ½ΡΡ‚ΡŒ ΠΌΠ΅Ρ€Ρ‹ Ρ‚ΡƒΡˆΠ΅Π½ΠΈΡ.

ВрСбования бСзопасности послС окончания Ρ€Π°Π±ΠΎΡ‚Ρ‹

1. ΠŸΡ€ΠΎΠΈΠ·Π²Π΅ΡΡ‚ΠΈ Π·Π°ΠΊΡ€Ρ‹Ρ‚ΠΈΠ΅ всСх Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹Ρ… Π·Π°Π΄Π°Ρ‡.

2. Π’Ρ‹ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ ΠΏΠΈΡ‚Π°Π½ΠΈΠ΅ систСмного Π±Π»ΠΎΠΊΠ°.

3. Π’Ρ‹ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ ΠΏΠΈΡ‚Π°Π½ΠΈΠ΅ всСх ΠΏΠ΅Ρ€ΠΈΡ„Π΅Ρ€ΠΈΠΉΠ½Ρ‹Ρ… устройств.

4. ΠžΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ Π±Π»ΠΎΠΊ питания.

5. Π‘Ρ‚Ρ€ΡƒΠΊΡ‚ΡƒΡ€Π° ΠΈ Ρ€Π°Π±ΠΎΡ‚Π° прСдприятия БООО «Π“Π΅ΠΉΠΌ Π‘Ρ‚Ρ€ΠΈΠΌ»

Компания Wargaming.net — ΠΎΠ΄ΠΈΠ½ ΠΈΠ· Π²Π΅Π΄ΡƒΡ‰ΠΈΡ… Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ² ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹Ρ… ΠΈΠ³Ρ€ Π½Π° ΠΌΠΈΡ€ΠΎΠ²ΠΎΠΌ Ρ€Ρ‹Π½ΠΊΠ΅. Одним ΠΈΠ· Ρ†Π΅Π½Ρ‚Ρ€ΠΎΠ² Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ являСтся студия БООО «Π“Π΅ΠΉΠΌ Π‘Ρ‚Ρ€ΠΈΠΌ» (Минск, РСспублика Π‘Π΅Π»Π°Ρ€ΡƒΡΡŒ). Π’ ΠœΠΈΠ½ΡΠΊΠΎΠΌ офисС Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π±ΠΎΠ»Π΅Π΅ 600 Ρ‚Π°Π»Π°Π½Ρ‚Π»ΠΈΠ²Ρ‹Ρ… ΠΈ Π°ΠΌΠ±ΠΈΡ†ΠΈΠΎΠ·Π½Ρ‹Ρ… сотрудников (Π½Π° ΠΌΠ°Ρ€Ρ‚ 2012 Π³ΠΎΠ΄Π°).

БООО «Π“Π΅ΠΉΠΌ Π‘Ρ‚Ρ€ΠΈΠΌ» ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Π°Π½ΠΎ Π² 2005 Π³ΠΎΠ΄Ρƒ с Ρ†Π΅Π»ΡŒΡŽ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния ΠΈΠ½Ρ‚Π΅Π»Π»Π΅ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… систСм ΠΈ Π²ΠΈΠ·ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π΄Π°Π½Π½Ρ‹Ρ….

Π’ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π±ΠΎΠ»Π΅Π΅ 600 спСциалистов: программисты, Π³Π΅ΠΉΠΌ-Π΄ΠΈΠ·Π°ΠΉΠ½Π΅Ρ€Ρ‹, Π΄ΠΈΠ·Π°ΠΉΠ½Π΅Ρ€Ρ‹ ΡƒΡ€ΠΎΠ²Π½Π΅ΠΉ, спСциалисты ΠΏΠΎ Π·Π²ΡƒΠΊΡƒ, ΠΊΠΎΠΏΠΈΡ€Π°ΠΉΡ‚Π΅Ρ€Ρ‹, 3D ΠΈ 2D Ρ…ΡƒΠ΄ΠΎΠΆΠ½ΠΈΠΊΠΈ. Высокий ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ профСссионализма спСциалистов ΠΎΡ‚Π΄Π΅Π»Π° ΠΌΡƒΠ»ΡŒΡ‚ΠΈΠΌΠ΅Π΄ΠΈΠΉΠ½ΠΎΠ³ΠΎ ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚Π° позволяСт ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΡΠΎΠ·Π΄Π°Π²Π°Ρ‚ΡŒ ΠΊΠ°Ρ‡Π΅ΡΡ‚Π²Π΅Π½Π½ΡƒΡŽ Ρ‚Ρ€Π΅Ρ…ΠΌΠ΅Ρ€Π½ΡƒΡŽ ΠΈ Π΄Π²ΡƒΡ…ΠΌΠ΅Ρ€Π½ΡƒΡŽ Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΡƒΡŽ Π³Ρ€Π°Ρ„ΠΈΠΊΡƒ для своих ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΠ² ΠΈ ΠΏΠΎΠ΄ Π·Π°ΠΊΠ°Π·.

Компания БООО «Π“Π΅ΠΉΠΌ Π‘Ρ‚Ρ€ΠΈΠΌ» ΠΎΠ±ΡŠΠ΅Π΄ΠΈΠ½ΡΠ΅Ρ‚ Π»ΡƒΡ‡ΡˆΠΈΡ… спСциалистов с ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΌ ΠΎΠΏΡ‹Ρ‚ΠΎΠΌ Π² ΠΎΠ±Π»Π°ΡΡ‚ΠΈ соврСмСнных ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… ΠΈ ΠΌΡƒΠ»ΡŒΡ‚ΠΈΠΌΠ΅Π΄ΠΈΠΉΠ½Ρ‹Ρ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ. Компания ΠΎΡ€ΠΈΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π° Π½Π° ΠΈΠ½Π½ΠΎΠ²Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄Ρ‹ Π² Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅, Π½Π΅ΠΏΡ€Π΅Ρ€Ρ‹Π²Π½ΠΎΠ΅ ΠΏΡ€ΠΎΡ„Π΅ΡΡΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΠ΅ Ρ€Π°Π·Π²ΠΈΡ‚ΠΈΠ΅ сотрудников. УспСх ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Ρ‘Π½ мноТСством Π½Π°Π³Ρ€Π°Π΄:

Π”Π²Π°ΠΆΠ΄Ρ‹ подряд Компания удостоСна звания Π›ΡƒΡ‡ΡˆΠ°Ρ компания-Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊ Π² 2009 ΠΈ 2010 Π½Π° Π²Π΅Π΄ΡƒΡ‰Π΅ΠΉ отраслСвой ΠšΠΎΠ½Ρ„Π΅Ρ€Π΅Π½Ρ†ΠΈΠΈ Π Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ² Π˜Π³Ρ€ (Π³. Москва):

Π›ΡƒΡ‡ΡˆΠ°Ρ стратСгичСская ΠΈΠ³Ρ€Π° КРИ-2008 — ΠžΠΏΠ΅Ρ€Π°Ρ†ΠΈΡ «Π‘Π°Π³Ρ€Π°Ρ‚ΠΈΠΎΠ½»

ΠŸΡ€ΠΈΠ· ΠΎΡ‚ ΠΏΡ€Π΅ΡΡΡ‹ КРИ-2009

Π›ΡƒΡ‡ΡˆΠ°Ρ клиСнтская ΠΎΠ½Π»Π°ΠΉΠ½-ΠΈΠ³Ρ€Π° КРИ-2010 — WorldofTanks

Π›ΡƒΡ‡ΡˆΠ°Ρ ΠΈΠ³Ρ€Π° КРИ 2011 — World of Tanks

ΠŸΡ€ΠΈΠ· Π·Ρ€ΠΈΡ‚Π΅Π»ΡŒΡΠΊΠΈΡ… симпатий КРИ 2011 — WorldofTanks

ΠŸΡ€ΠΈΠ· ΠΎΡ‚ ΠΈΠ½Π΄ΡƒΡΡ‚Ρ€ΠΈΠΈ КРИ 2011

На Electronic Entertainment Expo (E3 — Los Angeles Convention center):

Награда Best MMO 2011 (GameOgre)

Награда Best Booth (Massively)

Награда Best Booth (TenTonHammer)

Награда Game that needed an award (GamePro)

Награда Hidden Gem (GamePro)

Награда Rising Star (MMORPG.com)

ΠŸΡ€Π΅ΠΌΠΈΡ Π ΡƒΠ½Π΅Ρ‚Π° (НародноС голосованиС) 2011

Активно гСнСрируя Π½ΠΎΠ²Ρ‹Π΅ ΠΈΠ΄Π΅ΠΈ, ставя Π°ΠΌΠ±ΠΈΡ†ΠΈΠΎΠ·Π½Ρ‹Π΅ Ρ†Π΅Π»ΠΈ, компания растСт ΠΈ Π·Π°ΠΏΡƒΡΠΊΠ°Π΅Ρ‚ Π² Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΡƒ всё Π½ΠΎΠ²Ρ‹Π΅ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Ρ‹.

ΠžΠ±Ρ‰ΡƒΡŽ структуру ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΌΠΎΠΆΠ½ΠΎ ΠΎΠΏΠΈΡΠ°Ρ‚ΡŒ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ:

— ΠΎΡ‚Π΄Π΅Π» управлСния (Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€, замСститСли Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€Π°, Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠΈ бизнСс-процСссов, Ρ€ΡƒΠΊΠΎΠ²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈ ΠΈΠ³Ρ€ΠΎΠ²Ρ‹Ρ… ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΠ², ΠΌΠ΅Π½Π΅Π΄ΠΆΠ΅Ρ€Ρ‹ ΠΏΠΎ Ρ€Π°Π·Π²ΠΈΡ‚ΠΈΡŽ бизнСса, бизнСс-ассистСнты, ассистСнты Ρ€ΡƒΠΊΠΎΠ²ΠΎΠ΄ΠΈΡ‚Π΅Π»Π΅ΠΉ, офис-ΠΌΠ΅Π½Π΅Π΄ΠΆΠ΅Ρ€Ρ‹);

— ΠΎΡ‚Π΄Π΅Π» PR, Π Π΅ΠΊΠ»Π°ΠΌΡ‹ ΠΈ ΠœΠ°Ρ€ΠΊΠ΅Ρ‚ΠΈΠ½Π³Π° (ΠΈΠ²Π΅Π½Ρ‚-ΠΌΠ΅Π½Π΅Π΄ΠΆΠ΅Ρ€Ρ‹, ΠΊΠΎΠΏΠΈΡ€Π°ΠΉΡ‚Π΅Ρ€Ρ‹, MarketingProjectManagers, PR-ΠΌΠ΅Π½Π΅Π΄ΠΆΠ΅Ρ€Ρ‹, ΠΌΠ΅Π½Π΅Π΄ΠΆΠ΅Ρ€Ρ‹ ΠΏΠΎ Ρ€Π΅ΠΊΠ»Π°ΠΌΠ΅, ΠΌΠ΅Π½Π΅Π΄ΠΆΠ΅Ρ€Ρ‹ ΠΏΠΎ email-ΠΌΠ°Ρ€ΠΊΠ΅Ρ‚ΠΈΠ½Π³Ρƒ);

— ΠΎΡ‚Π΄Π΅Π» ΠΏΠΎ Ρ€Π°Π±ΠΎΡ‚Π΅ с ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Слями(Π³Π΅ΠΉΠΌ-мастСра, спСциалисты Π² ΡΠ»ΡƒΠΆΠ±Π΅ тСхничСской ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ, Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΎΡ€/ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚ΠΎΡ€);

— ΠΎΡ‚Π΄Π΅Π» ΠΏΠΎ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅ (программисты Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… языков программирования, Ρ€ΡƒΠΊΠΎΠ²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈ ΠΊΠΎΠΌΠ°Π½Π΄ программистов, Web-Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΈ, программисты Π³Ρ€Π°Ρ„ΠΈΠΊΠΈ, Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΈ ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹Ρ… ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠΈ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ²);

— ΠΎΡ‚Π΄Π΅Π» ΠΏΠΎ Ρ‚Π΅ΡΡ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡŽ ΠΈ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡Π΅Π½ΠΈΡŽ качСства (спСциалисты ΠΏΠΎ Ρ‚Π΅ΡΡ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡŽ, Π³Π΅ΠΉΠΌ-тСстСры, Ρ…Π°ΠΊ-мастСры, систСмныС администраторы);

— ΠΎΡ‚Π΄Π΅Π» ΠΏΠΎ ΠΈΠ³Ρ€ΠΎΠ²ΠΎΠΌΡƒ Π΄ΠΈΠ·Π°ΠΉΠ½Ρƒ ΠΈ ΠΌΡƒΠ»ΡŒΡ‚ΠΈΠΌΠ΅Π΄ΠΈΠ°-ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡŽ(ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ€ΠΎΠ²Ρ‰ΠΈΠΊΠΈ интСрфСйсов, Π²Π΅Π±-Π΄ΠΈΠ·Π°ΠΉΠ½Π΅Ρ€Ρ‹, Π΄ΠΈΠ·Π°ΠΉΠ½Π΅Ρ€Ρ‹ ΠΈΠ³Ρ€ΠΎΠ²Ρ‹Ρ… интСрСфСйсов, 2D ΠΈ 3D-Ρ…ΡƒΠ΄ΠΎΠΆΠ½ΠΈΠΊΠΈ, спСциалисты ΠΏΠΎ Ρ„ΠΈΡ€ΠΌΠ΅Π½Π½ΠΎΠΌΡƒ ΡΡ‚ΠΈΠ»ΡŽ, Ρ…ΡƒΠ΄ΠΎΠΆΠ½ΠΈΠΊΠΈ ΠΏΠΎ ΡΠΏΠ΅Ρ†ΡΡ„Ρ„Π΅ΠΊΡ‚Π°ΠΌ, Π²ΠΈΠ΄Π΅ΠΎΠ΄ΠΈΠ·Π°ΠΉΠ½Π΅Ρ€Ρ‹, Π²ΠΈΠ΄Π΅ΠΎΠΎΠ±Π·ΠΎΡ€Ρ‰ΠΈΠΊΠΈ, Π°ΡƒΠ΄ΠΈΠΎ-ΠΌΠ΅Π½Π΅Π΄ΠΆΠ΅Ρ€Ρ‹);

— ΠΎΡ‚Π΄Π΅Π» ΠΊΠ°Π΄Ρ€ΠΎΠ²;

— HR ΠΌΠ΅Π½Π΅Π΄ΠΆΠΌΠ΅Π½Ρ‚ (спСциалисты ΠΏΠΎ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠΌ коммуникациям, HR BrandManagers);

Π’Π°ΠΊΠΆΠ΅, Π² ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ присутствуСт ΠΎΠ±ΡΠ»ΡƒΠΆΠΈΠ²Π°ΡŽΡ‰ΠΈΠΉ пСрсонал.

Π§Ρ‚ΠΎ особСнно Ρ…ΠΎΡ‚Π΅Π»ΠΎΡΡŒ Π±Ρ‹ ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ, Ρ‚Π°ΠΊ это Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ ΠΊΠΎΠ»Π»Π΅ΠΊΡ‚ΠΈΠ² ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ довольно Π΄Ρ€ΡƒΠΆΠ½Ρ‹ΠΉ ΠΈ ΠΎΠ±Ρ‰ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ. ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, Ρ€ΡƒΠΊΠΎΠ²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ заботятся ΠΎ ΡΠ²ΠΎΠΈΡ… ΠΏΠΎΠ΄Ρ‡ΠΈΠ½Π΅Π½Π½Ρ‹Ρ… ΠΈ ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‚ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ спСктр услуг ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½Π½ΠΎ бСсплатно, Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ ΠΏΠΈΡ‚Π°Π½ΠΈΠ΅ Π² ΡΡ‚ΠΎΠ»ΠΎΠ²ΠΎΠΉ, ΠΎΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ иностранным языкам, Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ бассСйна ΠΈ ΡΠΏΠΎΡ€Ρ‚Π·Π°Π»Π°, ΠΏΡ€ΠΎΡ„Π΅ΡΡΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΠ΅ ΠΎΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ Π·Π° Π³Ρ€Π°Π½ΠΈΡ†Π΅ΠΉ.

6. Π˜Π½Π΄ΠΈΠ²ΠΈΠ΄ΡƒΠ°Π»ΡŒΠ½ΠΎΠ΅ Π·Π°Π΄Π°Π½ΠΈΠ΅

ΠŸΡ€ΠΎΡΡ‚ΠΎΡ€Ρ‹ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π° пСстрят прСдлоТСниями ΠΎ Π²Π·Π»ΠΎΠΌΠ°Ρ… «Π²ΠΊΡƒΡΠ½Ρ‹Ρ…» ΠΈΠ³Ρ€ΠΎΠ²Ρ‹Ρ… Π°ΠΊΠΊΠ°ΡƒΠ½Ρ‚ΠΎΠ² Π½Π° Π·Π°ΠΊΠ°Π·. ОсобСнно ΠΏΠΎΠ΄Π²Π΅Ρ€ΠΆΠ΅Π½Ρ‹ нападСнию извСстныС ΠΈΠ³Ρ€Ρ‹ с ΠΌΠ½ΠΎΠ³ΠΎΠΌΠΈΠ»Π»ΠΈΠΎΠ½Π½Ρ‹ΠΌΠΈ ΠΎΠ½-Π»Π°ΠΉΠ½Π°ΠΌΠΈ ΠΏΠΎ Π²ΡΠ΅ΠΌΡƒ ΠΌΠΈΡ€Ρƒ. И ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Ρ‹ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ «Π“Π΅ΠΉΠΌ Π‘Ρ‚Ρ€ΠΈΠΌ» Π½Π΅ ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅. Компания Π½Π°Π½ΠΈΠΌΠ°Π΅Ρ‚ Ρ…Π°ΠΊ-мастСров для прСдотвращСния самой возмоТности Π²Π·Π»ΠΎΠΌΠ° ΠΈ ΠΏΠΎΠ»Π½ΠΎΠ³ΠΎ Π°Π½Π°Π»ΠΈΠ·Π° уязвимостСй, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ заинтСрСсована Π² Π·Π°Ρ‰ΠΈΡ‚Π΅ ΠΈΠ³Ρ€ΠΎΠ²ΠΎΠΉ Π°ΡƒΠ΄ΠΈΡ‚ΠΎΡ€ΠΈΠΈ ΠΈ ΡΠ²ΠΎΠΈΡ… ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ².

НахоТдСниС Π² Π΄ΠΎΠ»ΠΆΠ½ΠΎΡΡ‚ΠΈ Ρ…Π°ΠΊ-мастСра Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… Π½Π°Π²Ρ‹ΠΊΠΎΠ² ΠΈ ΡƒΠΌΠ΅Π½ΠΈΠ΅ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ Π·Π°Π΄Π°Ρ‡ΠΈ:

ВрСбования:

* ΠΎΠΏΡ‹Ρ‚ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ web-Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ (Python, PHP, apache, nginx, mysql)

* ΠΎΠΏΡ‹Ρ‚ использования ΠΈ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡ‚рирования Linux (CentOS, Debian)

* ΠΎΠΏΡ‹Ρ‚ тСхничСских тСстов Π½Π° ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΠΈ.

* ΡˆΠΈΡ€ΠΎΠΊΠΈΠΉ ΠΊΡ€ΡƒΠ³ΠΎΠ·ΠΎΡ€ Π² ΠΎΠ±Π»Π°ΡΡ‚ΠΈ бСзопасности ПО

* ΠΎΠΏΡ‹Ρ‚ Ρ€Π°Π±ΠΎΡ‚Ρ‹ Π² Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅ антивирусного ΠŸΠž ΠΈΠ»ΠΈ спСциалистом ΠΏΠΎ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΠΈ

* ΠΎΠΏΡ‹Ρ‚ Π°ΡƒΠ΄ΠΈΡ‚Π° уровня бСзопасности Π²Π΅Π± ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ

* ΠΎΠΏΡ‹Ρ‚ Π°Π½Π°Π»ΠΈΠ·Π° ΠΈ ΠΎΡ†Π΅Π½ΠΊΠΈ рисков Π˜Π‘

Π‘ΠΎΠ΄Π΅Ρ€ΠΆΠ°Π½ΠΈΠ΅ Ρ€Π°Π±ΠΎΡ‚Ρ‹:

* Π°Π½Π°Π»ΠΈΠ· ΠΊΠΎΠ΄Π° ΠΈΠ³Ρ€ΠΎΠ²ΠΎΠ³ΠΎ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°, web-сСрвисов Π½Π° ΠΏΡ€Π΅Π΄ΠΌΠ΅Ρ‚ уязвимости ΠΈ Π²Π·Π»ΠΎΠΌΠΎΠ²

* Ρ€Π΅Π°Π³ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ Π½Π° ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠΈ Π²Π·Π»ΠΎΠΌΠΎΠ², ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠ΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ ΠΈ ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‰Π΅Π½ΠΈΠ΅

* Π°Π½Π°Π»ΠΈΠ· Π²Π·Π»ΠΎΠΌΠΎΠ² ΠΈ ΠΈΡΡΠ»Π΅Π΄ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΠΎΠ² Ρ€Π°Π±ΠΎΡ‚Ρ‹ Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… Π±ΠΎΡ‚ΠΎΠ² для вскрытия

* Π°ΡƒΠ΄ΠΈΡ‚ LDAP ΠΈ ΡΠ΅Ρ‚ΠΈ VPN

* Π°ΡƒΠ΄ΠΈΡ‚ использования административных консолСй Π½Π° ΠΊΠ»Π°ΡΡ‚Π΅Ρ€Π°Ρ…

* Π°ΡƒΠ΄ΠΈΡ‚ Π΄Π°Ρ‚Π°-Ρ†Π΅Π½Ρ‚Ρ€ΠΎΠ² Π’Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΈΠ½Π΄ΠΈΠ²ΠΈΠ΄ΡƒΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ задания Π±Ρ‹Π»ΠΎ Ρ€Π΅ΡˆΠ΅Π½ΠΎ Π½Π°Ρ‡Π°Ρ‚ΡŒ с Π°Π½Π°Π»ΠΈΠ·Π° Web-интСрфСйса Π½Π° Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ распространСнных уязвимостСй, Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ PHP-ΠΈΠ½ΠΊΠ»ΡƒΠ΄ΠΈΠ½Π³, SQL-ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΠΉ, CSRF-Π°Ρ‚Π°ΠΊ, XSS-Π°Ρ‚Π°ΠΊ.

ΠšΡ€Π°Ρ‚ΠΊΠΈΠΉ ΠΎΠ±Π·ΠΎΡ€ ΠΈ ΠΎΠΏΠΈΡΠ°Π½ΠΈΠ΅ уязвимостСй web-интСрфСйсов.

ΠžΡΡ‚Π°Π½ΠΎΠ²ΠΈΠΌΡΡ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Π΅Π΅ Π½Π° ΠΊΠ°ΠΆΠ΄ΠΎΠΉ ΠΈΠ· ΡΡ‚ΠΈΡ… уязвимостСй ΠΈ ΠΊΡ€Π°Ρ‚ΠΊΠΎ опишСм ΠΈΡ… Π΄Π΅ΠΉΡΡ‚Π²ΠΈΠ΅ ΠΈ ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ ΡƒΠ΄Π°Ρ‡Π½ΠΎΠ³ΠΎ выполнСния.

1) PHP-ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΡ (PHP-ΠΈΠ½ΠΊΠ»ΡƒΠ΄ΠΈΠ½Π³, Π°Π½Π³Π». PHP injection), include-Π±Π°Π³ — ΠΎΠ΄ΠΈΠ½ ΠΈΠ· ΡΠΏΠΎΡΠΎΠ±ΠΎΠ² Π²Π·Π»ΠΎΠΌΠ° Π²Π΅Π±-сайтов, Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΠΈΡ… Π½Π° PHP. Он Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ся Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ Π½ΡƒΠΆΠ½Ρ‹ΠΉ ΠΊΠΎΠ΄ Π½Π° ΡΠ΅Ρ€Π²Π΅Ρ€Π½ΠΎΠΉ сторонС сайта. Уязвимыми функциями ΡΠ²Π»ΡΡŽΡ‚ΡΡ eval (), preg_replace () (с ΠΌΠΎΠ΄ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ΠΎΠΌ «e»), require_once (), include_once (), include (), require (), create_function ().

Она Π²ΠΎΠ·Π½ΠΈΠΊΠ°Π΅Ρ‚, ΠΊΠΎΠ³Π΄Π° ΠΏΠΎ Π½Π΅Π²Π½ΠΈΠΌΠ°Ρ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ, нСзнанию, Π»ΠΈΠ±ΠΎ ΠΏΠΎ ΠΊΠ°ΠΊΠΎΠΉ-Π»ΠΈΠ±ΠΎ Π΄Ρ€ΡƒΠ³ΠΎΠΉ, извСстной Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π΅ΠΌΡƒ ΠΎΠ΄Π½ΠΎΠΌΡƒ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅, программист позволяСт ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π΄Π°Π½Π½Ρ‹Π΅, ΠΏΠ΅Ρ€Π΅Π΄Π°Π½Π½Ρ‹Π΅ ΡΡ†Π΅Π½Π°Ρ€ΠΈΡŽ Π² Π²ΠΈΠ΄Π΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² Π±Π΅Π· Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Π² ΠΊΠ°Ρ‡Π΅ΡΡ‚Π²Π΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π° Π²Ρ‹ΡˆΠ΅ΠΏΠ΅Ρ€Π΅Ρ‡ΠΈΡΠ»Π΅Π½Π½Ρ‹Ρ… Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ.

ΠŸΡ€ΠΈΠΌΠ΅Ρ€:

$module = $_GET['module'];

include $module.'.php';

?>

Π­Ρ‚ΠΎΡ‚ скрипт уязвим, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ ΠΊ ΡΠΎΠ΄Π΅Ρ€ΠΆΠΈΠΌΠΎΠΌΡƒ ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎΠΉ $module просто прибавляСтся «.php» ΠΈ ΠΏΠΎ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½ΠΎΠΌΡƒ ΠΏΡƒΡ‚ΠΈ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Ρ„Π°ΠΉΠ».

Π’Π·Π»ΠΎΠΌΡ‰ΠΈΠΊ ΠΌΠΎΠΆΠ΅Ρ‚ Π½Π° ΡΠ²ΠΎΡ‘ΠΌ сайтС ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ Ρ„Π°ΠΉΠ», содСрТащий PHP-ΠΊΠΎΠ΄ (http://hackersite.com/inc.php), ΠΈ Π·Π°ΠΉΠ΄Ρ Π½Π° ΡΠ°ΠΉΡ‚ ΠΏΠΎ ΡΡΡ‹Π»ΠΊΠ΅ Π²Ρ€ΠΎΠ΄Π΅ http://site.com/index.php?module=http://hackersite.com/inc Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ Π»ΡŽΠ±Ρ‹Π΅ PHP-ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹.

Π­Ρ‚ΠΎ ΠΎΠ΄Π½Π° ΠΈΠ· ΡΠ°ΠΌΡ‹Ρ… опасных уязвимостСй, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ Π² Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²Π΅ случаСв позволяСт ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ ΠΊ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΡŽ Π΄Π°Π½Π½Ρ‹ΠΌΠΈ Π½Π° Π²Π΅Π±-сСрвСрС.

2) SQL-ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΡ, Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ SQL-ΠΊΠΎΠ΄Π° (Π°Π½Π³Π». SQL injection) — ΠΎΠ΄ΠΈΠ½ ΠΈΠ· Ρ€Π°ΡΠΏΡ€ΠΎΡΡ‚Ρ€Π°Π½Ρ‘Π½Π½Ρ‹Ρ… способов Π²Π·Π»ΠΎΠΌΠ° сайтов ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ, Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΠΈΡ… с Π±Π°Π·Π°ΠΌΠΈ Π΄Π°Π½Π½Ρ‹Ρ…, основанный Π½Π° Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠΈ Π² Π·Π°ΠΏΡ€ΠΎΡ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½ΠΎΠ³ΠΎ SQL-ΠΊΠΎΠ΄Π°.

Π’Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ SQL, Π² Π·Π°Π²ΠΈΡΠΈΠΌΠΎΡΡ‚ΠΈ ΠΎΡ‚ Ρ‚ΠΈΠΏΠ° ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΠΎΠΉ Π‘Π£Π‘Π” ΠΈ ΡƒΡΠ»ΠΎΠ²ΠΈΠΉ внСдрСния, ΠΌΠΎΠΆΠ΅Ρ‚ Π΄Π°Ρ‚ΡŒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰Π΅ΠΌΡƒ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ запрос ΠΊ Π±Π°Π·Π΅ Π΄Π°Π½Π½Ρ‹Ρ… (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΏΡ€ΠΎΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ содСрТимоС Π»ΡŽΠ±Ρ‹Ρ… Ρ‚Π°Π±Π»ΠΈΡ†, ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ, ΠΈΠ·ΠΌΠ΅Π½ΠΈΡ‚ΡŒ ΠΈΠ»ΠΈ Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ Π΄Π°Π½Π½Ρ‹Π΅), ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ чтСния ΠΈ/ΠΈΠ»ΠΈ записи Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹Ρ… Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΈ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΡ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹Ρ… ΠΊΠΎΠΌΠ°Π½Π΄ Π½Π° Π°Ρ‚Π°ΠΊΡƒΠ΅ΠΌΠΎΠΌ сСрвСрС.

Атака Ρ‚ΠΈΠΏΠ° внСдрСния SQL ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Π° ΠΈΠ·-Π·Π° Π½Π΅ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΠΎΠΉ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ Π²Ρ…ΠΎΠ΄Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ…, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Ρ… Π² SQL-запросах.

Π Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊ ΠΏΡ€ΠΈΠΊΠ»Π°Π΄Π½Ρ‹Ρ… ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ, Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΠΈΡ… с Π±Π°Π·Π°ΠΌΠΈ Π΄Π°Π½Π½Ρ‹Ρ…, Π΄ΠΎΠ»ΠΆΠ΅Π½ Π·Π½Π°Ρ‚ΡŒ ΠΎ Ρ‚Π°ΠΊΠΈΡ… уязвимостях ΠΈ ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Ρ‚ΡŒ ΠΌΠ΅Ρ€Ρ‹ противодСйствия Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΡŽ SQL.

Допустим, сСрвСрноС ПО, ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ² Π²Ρ…ΠΎΠ΄Π½ΠΎΠΉ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ id, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ Π΅Π³ΠΎ для создания SQL-запроса. Рассмотрим ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΉ PHP-скрипт:

# ΠŸΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰ΠΈΠΉ ΠΊΠΎΠ΄ скрипта…

$id = $_REQUEST['id'];

$res = mysql_query («SELECT * FROM news WHERE id_news = $id»);

# Π‘Π»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΉ ΠΊΠΎΠ΄ скрипта…

Если Π½Π° ΡΠ΅Ρ€Π²Π΅Ρ€ ΠΏΠ΅Ρ€Π΅Π΄Π°Π½ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ id, Ρ€Π°Π²Π½Ρ‹ΠΉ 5 (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Ρ‚Π°ΠΊ: http://example.org/script.php?id=5), Ρ‚ΠΎ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ся ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΉ SQL-запрос:

SELECT * FROM news WHERE id_news = 5

Но Π΅ΡΠ»ΠΈ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ пСрСдаст Π² ΠΊΠ°Ρ‡Π΅ΡΡ‚Π²Π΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π° id ΡΡ‚Ρ€ΠΎΠΊΡƒ -1 OR 1=1 (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Ρ‚Π°ΠΊ: http://example.org/script.php?id=-1+OR+1=1), Ρ‚ΠΎ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ся запрос:

SELECT * FROM news WHERE id_news = -1 OR 1=1

Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ Π²Ρ…ΠΎΠ΄Π½Ρ‹Ρ… ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² ΠΏΡƒΡ‚Ρ‘ΠΌ добавлСния Π² Π½ΠΈΡ… конструкций языка SQL Π²Ρ‹Π·Ρ‹Π²Π°Π΅Ρ‚ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ Π² Π»ΠΎΠ³ΠΈΠΊΠ΅ выполнСния SQL-запроса (Π² Π΄Π°Π½Π½ΠΎΠΌ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅ вмСсто новости с Π·Π°Π΄Π°Π½Π½Ρ‹ΠΌ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ΠΎΠΌ Π±ΡƒΠ΄ΡƒΡ‚ Π²Ρ‹Π±Ρ€Π°Π½Ρ‹ всС ΠΈΠΌΠ΅ΡŽΡ‰ΠΈΠ΅ΡΡ Π² Π±Π°Π·Π΅ новости, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ Π²Ρ‹Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅ 1=1 всСгда истинно).

3) XSS (Π°Π½Π³Π». Π‘rossSiteSсriΡ€ting — «ΠΌΠ΅ΠΆΡΠ°ΠΉΡ‚ΠΎΠ²Ρ‹ΠΉ скриптинг») — Ρ‚ΠΈΠΏ Π°Ρ‚Π°ΠΊΠΈ Π½Π° ΡƒΡΠ·Π²ΠΈΠΌΡ‹Π΅ ΠΈΠ½Ρ‚Π΅Ρ€Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹Π΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ систСмы Π² Π²Π΅Π±Π΅. XSS примСняСтся, ΠΊΠΎΠ³Π΄Π° Π² Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΡƒΠ΅ΠΌΡ‹Π΅ сСрвСром страницы Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ Π²Π½Π΅Π΄Ρ€ΠΈΡ‚ΡŒ клиСнтскиС скрипты, Π½ΠΎ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ. Π‘ΠΏΠ΅Ρ†ΠΈΡ„ΠΈΠΊΠ° ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Ρ… Π°Ρ‚Π°ΠΊ Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ для Π°Ρ‚Π°ΠΊΠΈ Π½Π° ΡΠ΅Ρ€Π²Π΅Ρ€ Π² ΠΊΠ°Ρ‡Π΅ΡΡ‚Π²Π΅ срСдства Π°Ρ‚Π°ΠΊΠΈ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ Π½Π° ΡΡ‚ΠΎΠΌ сСрвСрС ΠΊΠ»ΠΈΠ΅Π½Ρ‚.

Для Ρ‚Π΅Ρ€ΠΌΠΈΠ½Π° ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ сокращСниС «XSS», Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π½Π΅ Π±Ρ‹Π»ΠΎ ΠΏΡƒΡ‚Π°Π½ΠΈΡ†Ρ‹ с ΠΊΠ°ΡΠΊΠ°Π΄Π½Ρ‹ΠΌΠΈ Ρ‚Π°Π±Π»ΠΈΡ†Π°ΠΌΠΈ стилСй, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΡ… сокращСниС «CSS».

Из ΡΡ‚атистичСских Π΄Π°Π½Π½Ρ‹Ρ… Π½Π° 2012 Π³ΠΎΠ΄ XSS ΡΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‚ 26% ΠΈ Π·Π°Π½ΠΈΠΌΠ°ΡŽΡ‚ ΠΏΠ΅Ρ€Π²ΠΎΠ΅ мСсто срСди ΠΎΡΡ‚Π°Π»ΡŒΠ½Ρ‹Ρ… уязвимостСй. Π”ΠΎΠ»Π³ΠΎΠ΅ врСмя программисты Π½Π΅ ΡƒΠ΄Π΅Π»ΡΠ»ΠΈ ΠΈΠΌ Π΄ΠΎΠ»ΠΆΠ½ΠΎΠ³ΠΎ внимания, считая ΠΈΡ… Π½Π΅ΠΎΠΏΠ°ΡΠ½Ρ‹ΠΌΠΈ. Однако это ΠΌΠ½Π΅Π½ΠΈΠ΅ ΠΎΡˆΠΈΠ±ΠΎΡ‡Π½ΠΎ: Π½Π° ΡΡ‚Ρ€Π°Π½ΠΈΡ†Π΅ ΠΈΠ»ΠΈ Π² HTTP-Cookie ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ вСсьма уязвимыС Π΄Π°Π½Π½Ρ‹Π΅ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ сСссии администратора). На ΠΏΠΎΠΏΡƒΠ»ΡΡ€Π½ΠΎΠΌ сайтС скрипт ΠΌΠΎΠΆΠ΅Ρ‚ ΡƒΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ DoS-Π°Ρ‚Π°ΠΊy.

Π Π°Π·Π»ΠΈΡ‡Π°ΡŽΡ‚ Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹ΠΉ ΠΈ ΠΏΠ°ΡΡΠΈΠ²Π½Ρ‹ΠΉ способ воздСйствия. Активной являСтся XSS, Π½Π΅ Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‰Π°Ρ ΠΊΠ°ΠΊΠΈΡ…-Π»ΠΈΠ±ΠΎ Π»ΠΈΡˆΠ½ΠΈΡ… дСйствий со ΡΡ‚ΠΎΡ€ΠΎΠ½Ρ‹ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ с Ρ‚ΠΎΡ‡ΠΊΠΈ зрСния Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»Π° Π²Π΅Π±-прилоТСния. ΠŸΠ°ΡΡΠΈΠ²Π½Ρ‹Π΅ XSS ΠΏΠΎΠ΄Ρ€Π°Π·ΡƒΠΌΠ΅Π²Π°ΡŽΡ‚, Ρ‡Ρ‚ΠΎ для ΠΈΡ… ΡΡ€Π°Π±Π°Ρ‚ывания трСбуСтся Π½Π΅ΠΊΠΎΠ΅ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ дСйствиС, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ ΠΆΠ΅Ρ€Ρ‚Π²Ρ‹ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΊΠ»ΠΈΠΊ ΠΏΠΎ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ сформированной ссылкС).

4) CSRF (Π°Π½Π³Π». Π‘rossSiteRequestForgery — «ΠŸΠΎΠ΄Π΄Π΅Π»ΠΊΠ° мСТсайтовых запросов», Ρ‚Π°ΠΊΠΆΠ΅ извСстСн ΠΊΠ°ΠΊ XSRF) — Π²ΠΈΠ΄ Π°Ρ‚Π°ΠΊ Π½Π° ΠΏΠΎΡΠ΅Ρ‚ΠΈΡ‚Π΅Π»Π΅ΠΉ Π²Π΅Π±-сайтов, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΠΉ нСдостатки ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° HTTP. Если ΠΆΠ΅Ρ€Ρ‚Π²Π° Π·Π°Ρ…ΠΎΠ΄ΠΈΡ‚ Π½Π° ΡΠ°ΠΉΡ‚, созданный Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΎΠΌ, ΠΎΡ‚ Π΅Ρ‘ Π»ΠΈΡ†Π° Ρ‚Π°ΠΉΠ½ΠΎ отправляСтся запрос Π½Π° Π΄Ρ€ΡƒΠ³ΠΎΠΉ сСрвСр (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π½Π° ΡΠ΅Ρ€Π²Π΅Ρ€ ΠΏΠ»Π°Ρ‚Ρ‘ΠΆΠ½ΠΎΠΉ систСмы), ΠΎΡΡƒΡ‰Π΅ΡΡ‚Π²Π»ΡΡŽΡ‰ΠΈΠΉ Π½Π΅ΠΊΡƒΡŽ Π²Ρ€Π΅Π΄ΠΎΠ½ΠΎΡΠ½ΡƒΡŽ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΡŽ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΏΠ΅Ρ€Π΅Π²ΠΎΠ΄ Π΄Π΅Π½Π΅Π³ Π½Π° ΡΡ‡Ρ‘Ρ‚ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°). Для осущСствлСния Π΄Π°Π½Π½ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΈ, ΠΆΠ΅Ρ€Ρ‚Π²Π° Π΄ΠΎΠ»ΠΆΠ½Π° Π±Ρ‹Ρ‚ΡŒ Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·ΠΎΠ²Π°Π½Π° Π½Π° Ρ‚ΠΎΠΌ сСрвСрС, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ отправляСтся запрос, ΠΈ ΡΡ‚ΠΎΡ‚ запрос Π½Π΅ Π΄ΠΎΠ»ΠΆΠ΅Π½ Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Ρ‚ΡŒ ΠΊΠ°ΠΊΠΎΠ³ΠΎ-Π»ΠΈΠ±ΠΎ подтвСрТдСния со ΡΡ‚ΠΎΡ€ΠΎΠ½Ρ‹ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ³Π½ΠΎΡ€ΠΈΡ€ΠΎΠ²Π°Π½ ΠΈΠ»ΠΈ ΠΏΠΎΠ΄Π΄Π΅Π»Π°Π½ Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΠΌ скриптом.

Π”Π°Π½Π½Ρ‹ΠΉ Ρ‚ΠΈΠΏ Π°Ρ‚Π°ΠΊ, Π²ΠΎΠΏΡ€Π΅ΠΊΠΈ распространённому Π·Π°Π±Π»ΡƒΠΆΠ΄Π΅Π½ΠΈΡŽ, появился достаточно Π΄Π°Π²Π½ΠΎ: ΠΏΠ΅Ρ€Π²Ρ‹Π΅ тСорСтичСскиС рассуТдСния появились Π² 1988 Π³ΠΎΠ΄Ρƒ, Π° ΠΏΠ΅Ρ€Π²Ρ‹Π΅ уязвимости Π±Ρ‹Π»ΠΈ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Ρ‹ Π² 2000 Π³ΠΎΠ΄Ρƒ. A cΠ°ΠΌ Ρ‚Π΅Ρ€ΠΌΠΈΠ½ Π²Π²Π΅Π» PeterWatkins Π² 2001 Π³ΠΎΠ΄Ρƒ.

ОсновноС ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ CSRF — Π²Ρ‹Π½ΡƒΠΆΠ΄Π΅Π½ΠΈΠ΅ выполнСния ΠΊΠ°ΠΊΠΈΡ…-Π»ΠΈΠ±ΠΎ дСйствий Π½Π° ΡƒΡΠ·Π²ΠΈΠΌΠΎΠΌ сайтС ΠΎΡ‚ Π»ΠΈΡ†Π° ΠΆΠ΅Ρ€Ρ‚Π²Ρ‹ (ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ пароля, сСкрСтного вопроса для восстановлСния пароля, ΠΏΠΎΡ‡Ρ‚Ρ‹, Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ΠΈΠ΅ администратора ΠΈ Ρ‚. Π΄.). Π’Π°ΠΊ ΠΆΠ΅ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ CSRF Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Π° эксплуатация пассивных XSS, ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹Ρ… Π½Π° Π΄Ρ€ΡƒΠ³ΠΎΠΌ сСрвСрС.

Поиск уязвимостСй Π½Π° ΠΏΠΎΡ€Ρ‚Π°Π»Π΅ http://worldoftanks.ru/ - ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΈΠ· ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΠ² ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ.

1) XSS

Атаки ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΎΠ³ΠΎ Ρ€ΠΎΠ΄Π° ΠΌΠΎΠΆΠ½ΠΎ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΡ‚ΡŒ, анализируя интСрфСйс с Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒΡŽ Π²Π²ΠΎΠ΄Π° ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΈΡ… Π΄Π°Π½Π½Ρ‹Ρ…, Π° Ρ‚Π°ΠΊΠΆΠ΅ Π² Π°Π½Π°Π»ΠΈΠ·Π΅ ΠΏΠ΅Ρ€Π΅Π΄Π°Π²Π°Π΅ΠΌΡ‹Ρ… ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² сСрвСру ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ GETΠΈΠ»ΠΈ POSTзапросов.

ΠŸΠ΅Ρ€Π²Π°Ρ XSS-ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π±Ρ‹Π»Π° Π½Π°ΠΉΠ΄Π΅Π½Π° Π½Π° ΡΡ‚Ρ€Π°Π½ΠΈΡ†Π΅ с Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΠΎΠΌ поиска Π΄Ρ€ΡƒΠ³ΠΈΡ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΏΠΎΡ€Ρ‚Π°Π»Π° с Ρ†Π΅Π»ΡŒΡŽ просмотра ΠΈΡ… ΡΡ‚атистики.

Уязвимая ссылка: http://worldoftanks.ru/community/accounts/#wot&at_search=

Уязвимый ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€: at_search

Π’ΠΈΠΏ воздСйствия: пассивнаяXSS

РСализация Π°Ρ‚Π°ΠΊΠΈ:

http://worldoftanks.ru/community/accounts/#wot&at_search=">

Π Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ выполнСния:

Π‘ ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ этой уязвимости, Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ ΠΌΠΎΠΆΠ΅Ρ‚:

§ Π£ΠΊΡ€Π°ΡΡ‚ΡŒ сСссию Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·ΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ Π½Π° ΠΏΠΎΡ€Ρ‚Π°Π»Π΅ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ ΠΈΠ· Ρ„Π°ΠΉΠ»ΠΎΠ² cookie;

§ Π’Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ Π² Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π΅ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ java-срипт (Π²ΡΠΏΠ»Ρ‹Π²Π°ΡŽΡ‰Π°Ρ Ρ„ΠΎΡ€ΠΌΠ° Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ, Π²ΠΎΡ€ΡƒΡŽΡ‰Π°Ρ ΠΏΠ°Ρ€ΠΎΠ»ΠΈ, ΠΏΠ΅Ρ€Π΅Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° Ρ„ΠΈΡˆΠΈΠ½Π³ΠΎΠ²Ρ‹ΠΉ, ΠΏΠΎΠ΄Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΉ сайт ΠΈ Ρ‚. Π΄.);

§ Π’ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ Π² Π±ΡƒΠ΄ΡƒΡ‰Π΅ΠΌ для Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ CSRFΠ°Ρ‚Π°ΠΊ.

Π˜ΡΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ уязвимости: Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΡ Π²Ρ…ΠΎΠ΄Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… Ρƒ ΡƒΡΠ·Π²ΠΈΠΌΠΎΠ³ΠΎ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π° at_search.

Π’Π°ΠΊΠΆΠ΅, Π±Ρ‹Π»ΠΈ Π½Π°ΠΉΠ΄Π΅Π½Ρ‹ ΠΏΠΎΡ…ΠΎΠΆΠΈΠ΅ XSS-уязвимости ΠΏΠΎΡ‡Ρ‚ΠΈ Π²ΠΎ Π²ΡΠ΅Ρ… поисковых Ρ„ΠΎΡ€ΠΌΠ°Ρ… этого ΠΏΠΎΡ€Ρ‚Π°Π»Π°. ПозТС, всС Π½Π°ΠΉΠ΄Π΅Π½Π½Ρ‹Π΅ уязвимости Π±Ρ‹Π»ΠΈ исправлСны Π²Π΅Π±-программистами.

2) CSRF

Π”Π°Π½Π½Ρ‹ΠΉ Π²ΠΈΠ΄ Π°Ρ‚Π°ΠΊ Π»ΡƒΡ‡ΡˆΠ΅ всСго ΠΈΡΠΊΠ°Ρ‚ΡŒ Π² Π²Π΅Π±-интСрфСйсС ΠΏΡ€ΠΈ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΊΠ°ΠΊΠΈΡ…-Π»ΠΈΠ±ΠΎ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ ΠΈ Π΄Π΅ΠΉΡΡ‚Π²ΠΈΠΉ Π½Π° ΠΏΠΎΡ€Ρ‚Π°Π»Π΅. Π–Π΅Π»Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ ΠΏΡ€ΠΈ этом находится ΡƒΠΆΠ΅ Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·ΠΎΠ²Π°Π½Π½Ρ‹ΠΌ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΌ Π½Π° ΠΏΠΎΡ€Ρ‚Π°Π»Π΅, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ ΠΈΠΌΠ΅Π½Π½ΠΎ Π² ΡΡ‚ΠΎΠΌ случаС становится доступСн Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π», ΠΈΠΌΠ΅ΡŽΡ‰ΠΈΠΉ большоС Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅.

Как оказалось, Π½Π° ΠΏΠΎΡ€Ρ‚Π°Π»Π΅ совсСм отсутствовала Π·Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ CSRFΠ°Ρ‚Π°ΠΊ, ΠΈ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ, ΠΌΠΎΠ³ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌΠΈ функциями любого Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·ΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ ΠΎΡ‚ Π΅Π³ΠΎ ΠΈΠΌΠ΅Π½ΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΏΠΎΠΏΠ°Π΄Π°Π» Π½Π° ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΡƒΡŽ ΡΡ„ΠΎΡ€ΠΌΠΈΡ€ΠΎΠ²Π°Π½Π½ΡƒΡŽ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΎΠΌ страницу.

НапримСр, с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ GET-запроса

http://worldoftanks.ru/community/clan/members/delete/

ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ автоматичСски отправлялся Π½Π° ΡΠ΅Ρ€Π²Π΅Ρ€ ΠΏΡ€ΠΈ Π·Π°Ρ…ΠΎΠ΄Π΅ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΌ Π½Π° «Π·Π°Ρ€Π°ΠΆΠ΅Π½Π½ΡƒΡŽ» страницу Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°, ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ удалял сСбя ΠΈΠ· ΠΊΠ»Π°Π½ΠΎΠ²ΠΎΠ³ΠΎ сообщСства ΠΈΠ³Ρ€ΠΎΠΊΠΎΠ², Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ состоял.

Π‘ ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Π³Ρ€ΡƒΠΏΠΏΡ‹ запросов

http://worldoftanks.ru/community/clans/members/id/add/

http://worldoftanks.ru/community/clans/members/id/sgold/g=N

ΠΊΠΎΠΌΠ°Π½Π΄ΠΈΡ€ ΠΊΠ»Π°Π½ΠΎΠ²ΠΎΠ³ΠΎ сообщСства ΠΈΠ³Ρ€ΠΎΠΊΠΎΠ², ΠΏΡ€ΠΈ Π·Π°Ρ…ΠΎΠ΄Π΅ Π½Π° Π·Π°Ρ€Π°ΠΆΠ΅Π½Π½ΡƒΡŽ страницу, Π½Π΅Π·Π°ΠΌΠ΅Ρ‚Π½ΠΎ для сСбя добавлял Π² ΡΠ²ΠΎΠ΅ ΠΊΠ»Π°Π½ΠΎΠ²ΠΎΠ΅ сообщСство ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ с ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ΠΎΠΌ id (скорСС всСго ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ Π°ΠΊΠΊΠ°ΡƒΠ½Ρ‚Π° Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°) ΠΈ ΠΏΠ΅Ρ€Π΅Π²ΠΎΠ΄ΠΈΠ» Π΅ΠΌΡƒ ΠΈΠ· ΡΠ²ΠΎΠ΅ΠΉ «ΠΊΠ°Π·Π½Ρ‹» ΠΈΠ³Ρ€ΠΎΠ²ΡƒΡŽ Π²Π°Π»ΡŽΡ‚Ρƒ Π² ΠΊΠΎΠ»ΠΈΡ‡Π΅ΡΡ‚Π²Π΅ N Π΅Π΄ΠΈΠ½ΠΈΡ†.

ΠŸΡ€ΠΈΠΌΠ΅Ρ€ для «Π·Π°Ρ€Π°ΠΆΠ΅Π½Π½ΠΎΠΉ» страницы form. html:

И ΡΡ‚ΠΎΡ‚ ΠΊΠΎΠ΄ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒΡΡ Π² iframeΡ„Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚Π΅ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΉ страницы:

ПослС прСдоставлСния ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, Π²Π΅Π±-программисты исправили эти уязвимости, Π΄ΠΎΠ±Π°Π²ΠΈΠ² Π² Π½Π°Π±ΠΎΡ€ любого http-запроса, отправляСмого Π½Π° Π²Π΅Π±-сСрвСр, Π°Ρ€Π³ΡƒΠΌΠ΅Π½Ρ‚ CSRF-ID, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π½Π΅ ΡΠΌΠΎΠΆΠ΅Ρ‚ Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ Ρ‡Π΅Ρ€Π΅Π· ΠΎΡ‚ΠΏΡ€Π°Π²ΠΊΡƒ запросов со ΡΡ‚ΠΎΡ€ΠΎΠ½Π½ΠΈΡ… сСрвСров, Π»ΠΈΠ±ΠΎ Π±ΡƒΠ΄Π΅Ρ‚ Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π½Π΅Π²Π΅Ρ€Π½ΠΎΠ΅ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ для ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠ³ΠΎ Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·ΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ, Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ Ρ‡Π΅Π³ΠΎ запрос Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Π°Π½.

ΠŸΡ€ΠΎΡ‡ΠΈΠ΅ Π½Π΅Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ возмоТности

Π€ΠΎΡ€ΠΌΠ° Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ Π½Π° ΠΏΠΎΡ€Ρ‚Π°Π»Π΅ ΠΈΠ·Π½Π°Ρ‡Π°Π»ΡŒΠ½ΠΎ Π½Π΅ ΠΈΠΌΠ΅Π»Π° ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠΉ Π½Π° ΠΊΠΎΠ»ΠΈΡ‡Π΅ΡΡ‚Π²ΠΎ ΠΏΠΎΠΏΡ‹Ρ‚ΠΎΠΊ Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΉ с Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½Ρ‹ΠΌ Π»ΠΎΠ³ΠΈΠ½ΠΎΠΌ ΠΈ/ΠΈΠ»ΠΈ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΌ. Π’Π΅Π±-программисты, ΠΈΠ· ΠΎΡ‚Π΄Π΅Π»Π° ΠΏΠΎ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅, Π°Ρ€Π³ΡƒΠΌΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π»ΠΈ Ρ‚Π°ΠΊΡƒΡŽ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Ρ‚Π΅ΠΌ, Ρ‡Ρ‚ΠΎ Π»ΠΎΠ³ΠΈΠ½ΠΎΠΌ для Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ являлся e-mailΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π½ΠΈΠ³Π΄Π΅ Π½Π΅ Π±Ρ‹Π» прСдоставлСн Π² ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠΌ Π²ΠΈΠ΄Π΅, Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ ΠΌΠΎΠ³ΡƒΡ‚ Π²ΠΈΠ΄Π΅Ρ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π½ΠΈΠΊΠ½Π΅ΠΉΠΌΡ‹ Π΄Ρ€ΡƒΠ³ Π΄Ρ€ΡƒΠ³Π°. Но Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Π»ΠΈ, e-mailΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ Π½Π°ΡΡ‚ΠΎΠ»ΡŒΠΊΠΎ Π½Π΅ Π΄ΠΎΡΡ‚ΡƒΠΏΠ΅Π½, ΠΊΠ°ΠΊ каТСтся Π½Π° ΠΏΠ΅Ρ€Π²Ρ‹ΠΉ взгляд?

Π‘Π°ΠΌΡ‹ΠΉ простой Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ — Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΎΠ±ΠΌΠ°Π½Π° ΠΌΠΎΠ³ ΡƒΠ·Π½Π°Ρ‚ΡŒ Ρƒ ΠΈΠ³Ρ€ΠΎΠΊΠ° Π΅Π³ΠΎ e-mail, ΠΈ Π²ΠΏΠΎΡΠ»Π΅Π΄ΡΡ‚Π²ΠΈΠΈ Π±Π΅Π· трудностСй ΠΏΠΎΠ΄Π±ΠΈΡ€Π°Ρ‚ΡŒ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… скриптов). Но Π΄Π°Π½Π½Ρ‹ΠΉ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ Π½Π΅ ΡΠ²Π»ΡΠ΅Ρ‚ся Ρ‚ΠΎΡ‡Π½Ρ‹ΠΌ, ΠΈ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ воздСйствия — Ρ‚ΠΎΡ‡Π΅Ρ‡Π½Ρ‹ΠΉ, Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π½Π° ΠΎΠ΄ΠΈΠ½ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹ΠΉ Π°ΠΊΠΊΠ°ΡƒΠ½Ρ‚.

ПозТС ΠΌΠ½ΠΎΠΉ Π±Ρ‹Π»Π° Π½Π°ΠΉΠ΄Π΅Π½Π° другая Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ массового обнаруТСнияe-mail ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ. Π’Π°ΠΊ ΠΊΠ°ΠΊ ΠΈΠ³Ρ€ΠΎΠ²ΠΎΠΉ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ WorldOfTanks являСтся ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΠΌ — «freetoplay» (бизнСс-модСль, способ распространСния ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹Ρ… ΠΈΠ³Ρ€, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΠΉ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ ΠΈΠ³Ρ€Π°Ρ‚ΡŒ Π±Π΅Π· внСсСния Π΄Π΅Π½Π΅ΠΆΠ½Ρ‹Ρ… срСдств, Π½ΠΎ, ΠΏΡ€ΠΈ внСсСнии Π΄Π΅Π½Π΅ΠΆΠ½Ρ‹Ρ… срСдств, ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ ΠΏΠΎΠ»ΡƒΡ‡Π°Π» Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ прСимущСство), Ρ‚ΠΎ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Π» Π΄Π΅Π½Π΅ΠΆΠ½Ρ‹Π΅ срСдства ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΈΠ· Ρ€Π°Π·Π½Ρ‹Ρ… стран, ΠΏΡ€ΠΈ этом различаСтся Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π²ΠΈΠ΄ Π΄Π΅Π½Π΅ΠΆΠ½ΠΎΠΉ Π²Π°Π»ΡŽΡ‚Ρ‹, Π½ΠΎ ΠΈ ΡΠΏΠΎΡΠΎΠ±Ρ‹ ΠΎΠΏΠ»Π°Ρ‚Ρ‹. Для Ρ‚ΠΎΠ³ΠΎ Ρ‡Ρ‚ΠΎΠ±Ρ‹ всС Π΄Π΅Π½Π΅ΠΆΠ½Ρ‹Π΅ срСдства, внСсСнныС ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌΠΈ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°, ΠΌΠΎΠΆΠ½ΠΎ Π±Ρ‹Π»ΠΎ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ Π² ΠΎΠ΄Π½ΠΎΠΉ Π²Π°Π»ΡŽΡ‚Π΅ ΠΈ Π² ΠΎΠ΄Π½ΠΎΠΌ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Π΅ Π²Ρ‹ΠΏΠ»Π°Ρ‚Ρ‹, организация воспользовалась услугами Π°Π³Ρ€Π΅Π³Π°Ρ‚ΠΎΡ€Π° ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ΅ΠΉ 2pay.ru (xsolla.ru).

АгрСгатор ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ΅ΠΉ исполняСт Ρ€ΠΎΠ»ΡŒ посрСдника, конвСртируя всСвозмоТныС Π²Π°Π»ΡŽΡ‚Ρ‹ ΠΈ ΡΠΏΠΎΡΠΎΠ±Ρ‹ ΠΎΠΏΠ»Π°Ρ‚Ρ‹ Π² ΠΎΠ΄Π½Ρƒ Π²Π°Π»ΡŽΡ‚Ρƒ, ΠΏΠ΅Ρ€Π΅Π΄Π°Π²Π°Π΅ΠΌΡƒΡŽ впослСдствии ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ, которая ΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΠΈΡ… ΡƒΡΠ»ΡƒΠ³Π°ΠΌΠΈ.

ΠŸΡ€ΠΈ внСсСнии Π΄Π΅Π½Π΅ΠΆΠ½Ρ‹Ρ… срСдств Π½Π° ΡΠ²ΠΎΠΉ Π°ΠΊΠΊΠ°ΡƒΠ½Ρ‚, ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ ΠΏΠΎΠΏΠ°Π΄Π°Π» Π½Π° ΡΡ‚Ρ€Π°Π½ΠΈΡ†Ρƒ с ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠ΅ΠΉ ΠΎΠ± ΠΎΠΏΠ»Π°Ρ‚Π΅, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ ΡΠΎΠΎΠ±Ρ‰Π°Π»ΠΎΡΡŒ ΠΎ ΡΡ‚атусС ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ°, ΡƒΠΊΠ°Π·Ρ‹Π²Π°Π»ΠΈΡΡŒ сумма, Π΄Π°Ρ‚Π° ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΉ Π½ΠΎΠΌΠ΅Ρ€ Ρ‚Ρ€Π°Π½Π·Π°ΠΊΡ†ΠΈΠΈ ΠΈ Ρ€Π΅ΠΊΠ²ΠΈΠ·ΠΈΡ‚ ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ°. А Ρ€Π΅ΠΊΠ²ΠΈΠ·ΠΈΡ‚ ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ° — e-mailΠΈΠ³Ρ€ΠΎΠΊΠ°:

Π‘Π°ΠΌΠ° ссылка Π½Π° ΡΡ‚Ρ€Π°Π½ΠΈΡ†Ρƒ с ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠ΅ΠΉ ΠΎΠ± ΠΎΠΏΠ»Π°Ρ‚Π΅ ΠΈΠΌΠ΅Π»Π° Π²ΠΈΠ΄:

https://secure.xsolla.com /?payment=29 512 195.

Как ΠΌΠΎΠΆΠ½ΠΎ Π·Π°ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ, ссылка содСрТит ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ «payment», ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ совпадаСт с ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΌ Π½ΠΎΠΌΠ΅Ρ€ΠΎΠΌ Ρ‚Ρ€Π°Π½Π·Π°ΠΊΡ†ΠΈΠΈ. Как оказалось, ΠΏΡ€ΠΈ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΈ ссылки, принимая значСния ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π° ΠΎΡ‚ 0 Π΄ΠΎ 29 512 195, ΠΌΠΎΠΆΠ½ΠΎ Π±Ρ‹Π»ΠΎ ΠΏΡ€ΠΎΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°Ρ‚ΡŒ Π°Π±ΡΠΎΠ»ΡŽΡ‚Π½ΠΎ всС ΠΏΠ»Π°Ρ‚Π΅ΠΆΠΊΠΈ этого Π°Π³Ρ€Π΅Π³Π°Ρ‚ΠΎΡ€Π° Π½Π° Ρ‚Π΅ΠΊΡƒΡ‰ΠΈΠΉ ΠΌΠΎΠΌΠ΅Π½Ρ‚.

Мною Π±Ρ‹Π» написан Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ скрипт, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΏΡ€ΠΎΡ…ΠΎΠ΄ΠΈΠ» всС значСния этого ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π°, ΠΈ Π·Π°ΠΏΠΈΡΡ‹Π²Π°Π» Π² Ρ‚Скстовый Ρ„Π°ΠΉΠ» всС значСния Ρ€Π΅ΠΊΠ²ΠΈΠ·ΠΈΡ‚ΠΎΠ² (Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ e-mailΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ) ΠΈ ΠΊΠΎΠ»ΠΈΡ‡Π΅ΡΡ‚Π²ΠΎ внСсСнных Π΄Π΅Π½Π΅ΠΆΠ½Ρ‹Ρ… срСдств. ΠŸΡ€ΠΈ этом, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π±Ρ‹Π»ΠΎ ΠΎΠ±Ρ€Π°Ρ‰Π°Ρ‚ΡŒ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π½Π° ΡΡ‚Ρ€Π°Π½ΠΈΡ†Ρ‹ с ΠΏΠΎΠ»Π΅ΠΌ «ΠŸΡ€ΠΎΠ΄Π°Π²Π΅Ρ†» ΠΈ Π΅Π³ΠΎ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ΠΌ «WorldOfTanks», Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ Π°Π³Ρ€Π΅Π³Π°Ρ‚ΠΎΡ€ ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ΅ΠΉ обслуТивал ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Ρ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½Π°ΠΌ Π½Π΅ ΠΈΠ½Ρ‚СрСсны. Бобранная мною Π±Π°Π·Π° e-mailΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ (ΠΎΠ½ΠΈ ΠΆΠ΅ Π»ΠΎΠ³ΠΈΠ½Ρ‹ ΠΏΡ€ΠΈ Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ) насчитывала порядка 570 000 записСй платСТСспособных ΠΈΠ³Ρ€ΠΎΠΊΠΎΠ² ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°, Ρ‡Ρ‚ΠΎ являСтся ΡΠ΅Ρ€ΡŒΠ΅Π·Π½ΠΎΠΉ ΡƒΡ‚Π΅Ρ‡ΠΊΠΎΠΉ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ.

ИмСя Π½Π° Ρ€ΡƒΠΊΠ°Ρ… ΡΠΎΠ±Ρ€Π°Π½Π½ΡƒΡŽ Π±Π°Π·Ρƒ Π»ΠΎΠ³ΠΈΠ½ΠΎΠ² ΠΎΡ‚ Π°ΠΊΠΊΠ°ΡƒΠ½Ρ‚ΠΎΠ² ΠΈΠ³Ρ€ΠΎΠΊΠΎΠ², мною Π±Ρ‹Π» ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ экспСримСнт, ΠΏΠΎ ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠ΅ ΠΏΠΎΠ΄Π±ΠΎΡ€Π° ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ. Π‘Ρ‹Π» написан Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ скрипт, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ провСрял ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ Π»ΠΎΠ³ΠΈΠ½ ΠΈΠ· Π±Π°Π·Ρ‹ Π½Π° Π΄Π΅ΡΡΡ‚ΡŒ самых распространСнных ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ:

qwerty

qwertyuiop

qazwsx

zaqxsw

qazwsxedc

gfhjkm

ghbdtn

Как ΠΏΠΎΠΊΠ°Π·Π°Π»ΠΈ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ экспСримСнта, Π³Ρ€ΡƒΠ±ΠΎΠΌΡƒ ΠΏΠ΅Ρ€Π΅Π±ΠΎΡ€Ρƒ ΠΏΠΎ Π΄Π΅ΡΡΡ‚ΠΊΠ΅ пСрСчислСнных ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ поддались ~20% всСх Π»ΠΎΠ³ΠΈΠ½ΠΎΠ².

Бобранная статистика ΠΈ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ экспСримСнта Π±Ρ‹Π»ΠΈ ΠΏΠ΅Ρ€Π΅Π΄Π°Π½Ρ‹ Π² ΠΎΡ‚Π΄Π΅Π» Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ программистам, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π»ΠΈ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΌΠ½ΠΎΠ³ΠΎΠΊΡ€Π°Ρ‚Π½ΠΎΠ³ΠΎ Π½Π΅Π²Π΅Ρ€Π½ΠΎΠ³ΠΎ Π²Π²ΠΎΠ΄Π° пароля ΠΈ/ΠΈΠ»ΠΈ Π»ΠΎΠ³ΠΈΠ½Π° Π½Π° ΠΏΠΎΡ€Ρ‚Π°Π»Π΅ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°. Π‘Π°ΠΌΠ° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ сбора Π±Π°Π·Ρ‹ Ρ‡Π΅Ρ€Π΅Π· сайт-Π°Π³Ρ€Π΅Π³Π°Ρ‚ΠΎΡ€ ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ΅ΠΉ Π±Ρ‹Π»Π° Ρ‚ΠΎΠΆΠ΅ исправлСна, ΠΏΡƒΡ‚Π΅ΠΌ добавлСния Π² Π°Π΄Ρ€Π΅Ρ страницы ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π° «hash», ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ гСнСрировался для ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ° ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎ ΠΈ Π±Ρ‹Π» доступСн Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ, проводящСму ΠΏΠ»Π°Ρ‚Π΅ΠΆ: https://secure.xsolla.com/?payment=29 512 195&hash=ac53b097df

Π—Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅

Π’ Ρ…ΠΎΠ΄Π΅ выполнСния ΠΈΠ½Π΄ΠΈΠ²ΠΈΠ΄ΡƒΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ задания Π½Π° Π΄ΠΎΠ»ΠΆΠ½ΠΎΡΡ‚ΠΈ Ρ…Π°ΠΊ-мастСра Π² Π‘ООО «Π“Π΅ΠΉΠΌ Π‘Ρ‚Ρ€ΠΈΠΌ» я Π½Π°ΡƒΡ‡ΠΈΠ»ΡΡ:

§ ΠŸΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ΡŒ тСхничСскиС тСсты Π½Π° ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΠΈ Π²Π΅Π±-интСрфСйса;

§ ΠŸΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ΡŒ тСхничСскиС тСсты Π½Π° ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π°;

§ Π˜ΡΠΊΠ°Ρ‚ΡŒ Π½Π΅Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ возмоТности ΠŸΠž ΠΈΠ»ΠΈ Π²Π΅Π±-интСрфСйсов, приводящиС ΠΊ ΡƒΡ‚Π΅Ρ‡ΠΊΠ΅ Π΄Π°Π½Π½Ρ‹Ρ… ΠΈΠ»ΠΈ ΠΊ ΠΏΠΎΡΠ²Π»Π΅Π½ΠΈΡŽ уязвимостСй;

§ Π Π΅Π°Π³ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ Π½Π° ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠΈ Π²Π·Π»ΠΎΠΌΠΎΠ², ΠΈΡΠΊΠ°Ρ‚ΡŒ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠ΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ ΠΈ ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‰Π΅Π½ΠΈΠ΅;

ΠŸΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ мною ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠΈ Π½Π° Π²Π΅ΡΡŒΠΌΠ° Π½Π΅ΠΎΠ±Ρ‹Ρ‡Π½ΠΎΠΉ долТности ΠΏΠΎΠΊΠ°Π·Π°Π»ΠΎ ΠΌΠ½Π΅, Ρ‡Ρ‚ΠΎ Π½Π΅ ΡΡ‚ΠΎΠΈΡ‚ ΠΏΡ€Π΅Π½Π΅Π±Ρ€Π΅Π³Π°Ρ‚ΡŒ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹ постоянный Π°ΡƒΠ΄ΠΈΡ‚ ΠΈ Ρ‚Ссты Π½Π° Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ. Π’Ρ€Π΅Π±ΠΎΠ²Π°Ρ‚ΡŒ ΠΎΡ‚ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ° ΠΏΠΎΠ»Π½ΠΎΠΉ бСзопасности Π΅Π³ΠΎ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π° Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ Π½Π΅ ΡΠΎΠ²ΡΠ΅ΠΌ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ сторонний Π°Π½Π°Π»ΠΈΠ· Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ эффСктивСн, Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊ ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠΊΠΎΠ½Ρ†Π΅Π½Ρ‚Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ Π½Π° ΠΏΠ΅Ρ€Π²ΠΎΠΎΡ‡Π΅Ρ€Π΅Π΄Π½Ρ‹Ρ… Π·Π°Π΄Π°Ρ‡Π°Ρ….

ΠŸΠΎΠΊΠ°Π·Π°Ρ‚ΡŒ вСсь тСкст
Π—Π°ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ Ρ„ΠΎΡ€ΠΌΡƒ Ρ‚Π΅ΠΊΡƒΡ‰Π΅ΠΉ Ρ€Π°Π±ΠΎΡ‚ΠΎΠΉ