PDA

Просмотр полной версии : Уппппссссс ....


Гость форума
09.07.2002, 18:02
Привет,

Давненько не забредал , делов было выше крыше ... а у вас по-старому, народ все заманиваете , хе-хе

Я тут похвастаться зашел , заодно может поможет кому , кто думает куда свою задницу пристроить ... в смысле работу ищет

Думаю в ближайшем будущем на рынке труда будет спрос на специалистов по компьютерной безопасности , благодаря вашему покорному слуге :))) , разворошил я муравейник ...

Смело выбирайте из списка и шлите автобиографию

Banco Central del Ecuador - взломан мной , будут нужны спецы по Lotus Notes , Sun , Windows. Видели бы вы лицо шефа по безопасноти на презентации - я рыдаль сочуствуя ему ...

Superintendencia de Bancos - взломан мной , будут нужны спецы по Lotus Notes, Sun , AIX , Oracle , Windows, Cisco

Produbanco - взломан мной , будут нужны спецы по Windows и CheckPoint

Mutalista Pichincha - взломана мной родная , там совсем все запущено , админ занят разработкой системы для выигрыша в лоторею , а не своей работой - идиот ... похоже нужны будут просто толковые админы , плюс чуть-чуть знаний Апачи и PHP

Impsat , Interactive - собственно одна контора , только первые для корпоративных клиентов , вторые для физиков ... взломаны родные , оба , мной как ни странно :)).

Banco de Guayaquil - взломан мной , не совсем их вина , но провайдера нужно тоже грамАтно выбирать

Banco Solidario, Diners Club - из той же оперы что и Guayaquil , взломаны мной.

В общем это кто покрупнее , на самом деле список состоит из более чем 200 компаний , которые были взломаны мной по заказу моей конторы.

Ну вот вроде и похвастался - слова мной и я в нужном количестве , то есть с переизбытком :)) , присутствуют ...

А если серьезно , то ситуация действительно аховая - заходи кто хочет , бери что нравиться ... и это крупные эквадорские компании и государственные учреждения , у которых есть финансы , что уж говорить за мелочь ...

Так что кто желает поучаствовать в восстановлении этой разрухи , милости просим

Удач

P.S. Уточнение , я не занимаюсь вопросами трудоустройства , указанный список - список проверенных (взломанных) мной компаний , которым была продемонстрированна уязвимость их систем безопасности и которые в ближайшее время по моему мнению будут заинтересованны в поисках специалистов по компьютерной/сетевой безопасности ... Так что дерзайте

Андрей56
09.07.2002, 21:35
Мои поздравления! Теперь ты очевидно - богатый и счастливый.
По поводу трудоустройства - не сочти за труд оцени шансы вроде как спеца по СИ++. А то у нас тут забрел парнишка молодой( приехал с Гуякиля, на кармане 600 баксов ,правда есть обратный билет на Родину через 4 месяца .Учился в Москве ,сам из Вологды, возраст 25, сейчас штудирует испанский. Вроде жалко пацана, мы его приютили пока.По квалификации не коментирую - это на мое( програмирование).
Успехов.

Гость форума
09.07.2002, 22:43
Крут Тезка!
Поздравляю и горжусь!
А ведь бывало и за руку здоровались, и выпивали, и в волейбол играли... :-)
Не знаю, может теперь на "Вы" обращаться? А, Тезка? (Шучу и радуюсь за тебя :-))

[%sig%]

Гость форума
10.07.2002, 09:18
Спасиб ребята за поздравления , на это собственно и нарывался :)))

>Теперь ты очевидно - богатый и счастливый.

хех , пока нет, но вроде улицы почище стали и объявления о домах в Сан-Рафаэле на глаза сами собой попадаются :))

А так грех жаловаться - инспекция , рекомендации и внедрение безопасности стоит в среднем от 10 до 40 тысяч (Центральный банк Эквадора например , но там работы туева хуча - более 1000 станций , разбросанных по 3 городам - Кито , Куэнка и Гуаякил) , моих 40%.

Только они собаки , чеки динамят :(( Еще в начале июля подписали все ... ну да что с них возмешь маньянщики они по жизни. Я филосовски к этому отношусь - обещанного три года ждут ...

Для контор поменьше - 100 баксов час.

Еще полгода потусуюсь в своей конторе и можно будет смело собственную открывать , связей уже предостаточно :)

>По поводу трудоустройства - не сочти за труд оцени шансы вроде как спеца по СИ++.

дык нет труда особого , шансы есть , зарплата от 600 баксов и выше, основные приложения - клиент-серверные , тема финансы т.е различные бухгалтерские программы. Только не сезон счас.

До сентября глухо будет. У нас планировали набрать 3 человек дополнительно и отложили до сентября. Что поделаешь - каникулы.

Если бы он специалистом по сетям был , с уклоном в сетевую безопасность , я бы ему свистнул когда и кому свою папку нести.

>А ведь бывало и за руку здоровались, и выпивали, и в волейбол играли... :-)

Хехе , бывало-бывало. Хожу счас приглядываю себе средство передвижения , как чеки получу , займусь приобретением ... душа лежит к какому-нибудь хорошему чопперу , а вот мозги грят - нафих-нафих , потом от него быстро не избавишься , да и опасно ...

Ну а как приобретусь , к вам в гости , пиво давно обещано , сауна в ожидании испытаний.

>Не знаю, может теперь на "Вы" обращаться?

Нееееее :)))) , с этим все в порядке. То есть "Ваше Высочество" или "Ваша светлость" - это необсуждаемый минимум при общении со мной ;-)

А если серьезно ты же знаешь мою историю здесь , я и раньше зазнайством не страдал , а уж после зигзагов что преподнесла мне судьба , тем паче ...

Ладно удач всем

Тезка

Andrew
11.07.2002, 14:15
Тезка, и мои поздравления тоже прими - действительно, рад за тебя. :)

Но, если честно, я слегка обалдел от этих признаний. Эквадор все-таки совсем другая страна... Безопасная. ;) В России к тебе бы уже приехали бритые мальчики и, как с некоторых пор принято поступать с компьютерными взломщиками, влезшими к денежным дядям, аккуратно переломали бы обе руки. Серьезно.

[%sig%]

Андрей56
11.07.2002, 22:37
Андрей , здесь случай иного характера, один вопрос взлом по собственной инициативе с целью денег умыкнуть, другое дело по заданию фирмы( уверен что по обоюдному согласию) с целью найти уязвимые места и устранить таковые.

Andrew
12.07.2002, 01:36
Ну, если по обоюдному, то это уже называется не "взлом", а "проверка на наличие слабых мест в системе безопасности". ;о)

[%sig%]

Гость форума
12.07.2002, 08:53
Привет,

>Андрей , здесь случай иного характера

Ага , шантаж называется :)) Вышеназванные компании не знали о факте "проверки слабых мест". После реального взлома , когда контроль над системой был полным , мое руководство звонило и предлогало устроить небольшую презентацию по вопросам безопасности ... после скучной презентации , состоящей из общих фраз типа - как хорошо быть защищенными , когда противная сторона уже начинала зевать и поглядывать на часы , предлагалось устроить маленькую демонстрацию ... тут на сцену поднимался ваш покорный слуга с нотебуком и в течении 15 минут разделывался с системой...

Шоу одним словом , но эффект потрясающий :)))

>один вопрос взлом по собственной инициативе с целью денег умыкнуть

Оно нужно ? потом всю жизнь бегать прятаться ...

Хотя закладка на сервере Diners до сих пор лежит , номера карточек собирает :))))) а вдруг пригодиться ?


Тезка

Andrew
12.07.2002, 10:11
>Хотя закладка на сервере Diners до сих пор лежит ,
>номера карточек собирает :))))) а вдруг пригодиться ?

Тезка, а вот это лучше убрать и даже воспоминания стереть... Кардерство никакой проверкой безопасности не оправдаешь - посадят, если обнаружат.

[%sig%]

Гость форума
12.07.2002, 10:40
Хех , да бог с тобой , ты чего так серьезно ? Насколько я знаю закона на эту тему в Эквадоре нет. Так что ...

А закладку я поставил по другой причине , просто сервер Diners - www.dinersclub.com.ec передает введеные данные пользователя на другой сервер , естественно более защищенный и на демострации нужно было показать что подобная схема - фикция , данные можно перехватить на этапе ... но просто до этой части не дошло , "генералитет" Diners сдался на полном доступе по ftp , потому как у них там база данных с номерами карточек валялась ... а вот закладка осталась - пять строчек кода ... ее с налета и не разглядишь

Удалю потом когда там все в порядок приводить будем , она ж зашита в ASP , не охота ворошиться там ...

Пробьемся :))

Тезка

Andrew
13.07.2002, 11:27
Да нет, если ты защищен договором - тогда все нормально.

Мы как раз вчера на эту тему разговаривали. На памяти прошлогодний случай, когда люди из Челябинска утянули базу (4000 карточных номеров с именами и пинами) из Citybank. ФБР поставило на уши Интерпол, а те подняли серьезную бучу в России. Кардеры тихо и без огласки получили свое по самое не могу... А Эквадор от Штатов (в отличие от России) зависит очень сильно - если Большой Брат скомандует, здесь все встанут навытяжку. Именно поэтому - осторожнее с картами.

[%sig%]

igor
23.07.2002, 22:46
>А Эквадор от Штатов (в отличие от России) зависит очень сильно - если Большой Брат скомандует, здесь все встанут навытяжку. Именно поэтому - осторожнее с картами.

Фигня все это. Для сведения. MasterCard Del Ecuador получить проще всего. Нужно только прожить в Эквадоре 1 год.

Политика местного Мастеркарда - клиент не может опротестовать транзакцию. Т.е. если прошел запрос на авторизацию в "MasterCard Del Ecuador" и совпали _ТОЛЬКО_ номер карты, фамилия+имя, exp.date - туши свет. Оплата пройдет. Даже не нужен код с обратной стороны карты, как утверждают операторы в мастеркард. И без него карта билится.

Дальше клиент может не обращаться со своей картой в "MasterCard Del Ecuador". Ответ будет простой - обращайтесь к тому, кто у вас снял деньги. Основание - мы не банк и не опротестовываем платежи.

Для сравнение я спросил в паре местных банков, кто выдает кредитные Мастеркард. Ситуация абсолютно аналогичная со ссылкой на тот же MasterCard Del Ecuador. Типа - это их политика и мы должны ее придерживаться.

Но в США все совсем не так. Как с любой картой, платежи с Мастеркард можно опротестовать. И это все в США знают. Поэтому и не покушаются. Эквадор в этом смысле на вытяжку не встает, а, наоборот, занимает девственно наивную позицию и слушать никого не хочет.

Так что можно попробовать заломать и www.mastercardecuador.com Там, помимо страниц с хтмл, стоит одна прога с доступом к базе данных карт. Естес-но, что минимально необходимые данные там есть :)

Удачи.