Матрьошка для обходу фільтра - іван зубофф - medium

Три роки тому в Росії народилася незалежна хакерська конференція ZeroNights, яка вибрала собі в якості символу матрьошку по імені Матріш. Сьогодні я хочу розповісти про інший хакерської матрьошці, яку можна цікаво використовувати на твоєму улюбленому таймкіллере ВКонтакте.

Воу-воу-воу! А що, якщо спробувати обдурити фільтр за допомогою сокращателей посилань? Я спробував кілька різних, і як правило, результат виглядає так:

По-моєму, цікава уразливість! Купу людей так нікуди не заманиш, а ось привернути увагу одну людину, щоб він перейшов по посиланню майже миттєво - запросто! Як чесна людина, я відразу ж повідомив про це в Підтримку ВК. Агент Підтримки обіцяв передати інформацію розробникам, але за більш ніж місяць нічого не змінилося. В даному випадку це очікувано і нормально з двох причин:

Мораль цієї байки така: великі сайти як можуть захищають своїх користувачів від небезпечних посилань, але сліпо довіряти їх фільтрам в надії, що вони обгородять тебе від усіх напастей, не варто - це може спричинити проблеми.

Не бачу сенсу приховувати цю інформацію, так як і без цього поста зловмисник при необхідності отримає всі ці відомості досвідченим шляхом дуже швидко. Але я все ж сподіваюся, що ти, мій дорогий читачу або читачка, все-таки не зловмисник! Бути поганим хакером круто тільки в фільмах, в реальності ж спокійне життя на свободі куди краще легких грошей і хронічної параної! Будь білим і пухнастим, і хорошої роботи за фахом тобі не минути, шановний ентузіаст інформаційної безпеки!

Схожі статті