Блог

Автоматизация поиска уязвимостей на WEB сайте

На блоге сайта CyD Software labs я вчера немного поразмышлял на тему автоматизации поиска уязвимостей и о существующих алгоритах. Самый распространенный алгоритм, который я видел в интернете (в виде описаний или OpenSource проектов) был банальный поиск по сигнатурам, и в своей заметке я рассуждаю, почему этот метод недостаточно хорош, указываю его недостатки, ведь именно так работала предыдущая версия CyD Network Utilities и я прекрасно знаю о недостатках. Тем более, что мой собственный сайт содержал уязвимость и старая версия CyD Network Utilities не могла найти ее автоматически. Не смотря на то, что новый алгоритм еще оттачивается, на мой взгляд он уже показал очень хорошие результаты.

Читать заметку полностью: Автоматизация поиска уязвимостей на WEB сайте

Каталог программного обеспечения

На моем сайте каталога софта произошли серьезные изменения, а если быть точнее, недавно он закрылся и сейчас переживает второе рождение. Я пришел к выводу, что продвигать очередной каталог софта никому не нужно и бессмысленно. Нужно что-то интересное и новое. Пока я ничего интересного не увидел, я просто взял идею блога, добавил немного идей новостной ленты. Все это запихнул в миксер, перемешал и получил далеко не фрешь, но что-то уже начал получать.

Дизайн сильно менять не стал и даже разделы оставил теми же самыми. Вот теперь только решаю, делать ли сайт универсальным для двух языков. Наверно сделаю двуязычный вариант, но не так, как я это делал раньше на одном движке, а на разных движках с разными возможностями, просто русский вариант повешу на поддомен russia.suftwareheap.com (он пока еще не существует :)).

Все это планы на будущее, потому что грядет новый год, количество дел только растет, а надо же еще и отдохнуть и немного отпразновать это дело.

Редизайн сайта

Я постоянно нахожусь в поиске более хорошего дизайна и более хорошего логотипа для сайта. Во-первых, я это делаю, чтобы моему читателю не было скучно читать блог и посещать мои сайты. Намного приятнее, когда сайт развивается и его внешний вид улучшается. Именно с этой целью, я начал искать под новый год более привлекательный логотип для своего блога. Пока что я его не нашел среди существующих снимков в моем архиве фотографий. Чужие фотографии использовать я не собираюсь, потому что это тоже воровство, а я стараюсь соблюдать законодательство и авторское право, которое есть даже на фотографии.

Если для блога я не нашел подходящий стиль, то для сайта CyD Sotware Labs (Софт для администраторов и безопасности) я кажется сегодня нашел подходящую тему, которая будет сопровождать сайт в течение всего 2009-го года, а может и дольше. Еще несколько штрихов будет сделано в отношении некоторых мелочей, но основа дизайна скорей всего будет именно такой.

Русские версии моих сайтов

Со вчерашнего вечера на трех моих сайтах русские версии могут не работать. Дело в том, что я перевел их на выделенные поддомены и они теперь располагаются на выделенных IP адресах. Если у тебя провайдер закешировал старый IP адрес, то новый сайт ты можешь не увидеть до 48 часов, когда устареет DNS запись в кеше.

Новые адреса русских версий сайтов:

Так что если ты не можешь зайти на какой-то из этих сайтов, то виноват не я, а DNS кеш, который должен сбросится в течении 48 часов.

Отходить от темы заметки запрещено

Почему запрещены общения не по теме. Извините, но это действительно нужно. Вот, например, в последней заметке Сергей завел разговор не по теме моей заметки, но по очень интересной теме - завышенность цены ОС. Я о цене ОС вообще не высказывался в заметке и мне тяжело что-то говорить и я вообще долго не мог понять, что от меня хотят.

Практика показывает, что если мы отходим от темы и общаемся на произвольные темы, то разговор затягивается и ветки становятся по 50 сообщений. Это всего лишь блог, а не форум и все эти 50 сообщений будут грузиться тем пользователям, которые хоят всего лишь просмотреть заметку. Да, я могу запрограммировать пролистывание комментов, могу сделать что-то для отдельной работы с комментами, но это всего лишь блог, а не портал по программированию. Поэтому извините и можете обижаться, но я удалял и буду удалять заметки на произвольные темы. Я правда не могу понять, на что тут обижаться, когда я все равно отвечаю на темы.

Если хотите пообщатся на отвлеченные темы, то пишите на мыло. Да, я проверяю его не каждые пять минут, но отвечаю всегда и всем. Если я посчитаю письмо интересным, то появится заметка на блоге и мы обсудим тему всей толпой.

Рецензии софта теперь на русском

Вчера вечером я решил создать русскую версию еще одного из своих сайтов, который существовал до этого только на английском. Это каталог софта Software Heap. На самом деле это не совсем каталог, потому что здесь не будет уже привычного каталога, а будет что-то типа рецензий на хорошие программы (о плохих я не пишу :)). Я думаю описывать только лучшие и только значимый софт, который появляется в мире.

По приоритетам у этого проекта самый низший приоритет, поэтому его я буду обновлять очень редко. Просто на блог теперь не буду выбрасывать информацию о появляющихся программах, а буду давать описание и небольшую рецензию на этом сайте.

Photo Workshop

Когда-то я уже писал, что зарегестрировал домен dphotoworkshop.com и планирую сделать на нем что-нибудь. Не зря же я его регестрировал :). Несколько дней назад я решился и начал писать программку, с помощью которой можно будет декорировать фотографии. Был такой случай, что жене понадобилось украсить фото, но ничего подходящего и дешевого мы не нашли в интернете. Поэтому я решил написать простую, и аюсолютно бесплатную программку для декорирования фотографий. Программа получила название DPhotoWorkshop и не трудно догадаться, что я имел ввиду под этим названием: Digital Photo Workshop. Программа далеко еще не закончена и это даже не бета версия, а превью будущего проекта. Еще мало что можно сделать, но можно только увидеть будущий проект.

Помимо этого на сайте я буду выкладывать различные фотографии, которые делал на свой фотоаппарат. Я люблю фотографировать и заметил, что в интернете очень много продают фотографии для различных нужд. Я не собираюсь продавать свои работы и не являюсь профессионалом, поэтому буду выкладывать их бесплатно в разделе: Фотографии.

Новые сервисы на profwebdev.com

Вчера я залил на сайт profwebdev.com новый раздел с новыми сервисами. Теперь на сайте есть новая секция services в которой я будут постепенно выкладывать различные сервисы для администраторов и WEB программистов. На данный момент доступны пока два сервиса:

  • IP online information - банально показывает ваш IP и все то, что видят WEB сайты, когда вы серфите интернет, т.е. все основные параметры, которые браузер передает сайтам.
  • Online ping - позволяет с сайта выполнить ping любого адреса. Бывает полезно, если ты не можешь достучаться до какого-то сайта, то можно попытаться пингонуть его с profwebdev.com. Если мой сайт видит IP и ping отвечает, то проблема с коннектом у тебя или у твоего провайдера. Если и мой сайт не видит, то скорей всего это сайт лежит.

Лажа с дизайном

Злые вы. Вот сколько народу посещает мой блог и большинство из вас уже посетило мой сайт Digital Photo Workshop. Я уже давно использую 8-ю версию браузера IE, а сайт прекрасно выглядел в этой версии, а так же в сафари и в огненной лисице, но вот в 7-й версии IE разметку сайта просто рвало на части. Если кто видел это, то почему-то я не получил ни единого сообщения за пол года существования сайта.

Пару дней назад переустанавливали Windows жене после ремонта ноута и я сам заметил этот косяк. Если находите косяки, то пожалуйста, сообщайте через форму обратной связи на сайте. Если я не исправил, продолжайте пинать меня.

Кстати, судя по аналитике гугла, на данный момент на сайте побывало 399 человек. По моему времени сейчас 10 вечера, а это значит, что за ближайшие два часа блог стопудово и впервые привысит 400 посетителей за сутки. Причем должны будем серьезно превысить эту цифру. Ура товарищи!!! Надеюсь, что до конца этого года мы каждый день будем превышать эту цифру.

Новая версия CyD Network Utilities

В последнее время отсутствует время писать что-то новое и интересное на блог, потому что перегружен работой. Как-то навалилось куча всего перед новым годом и нужно закончить все до праздников.

Наверно последний из релизов, который я выпустил в этом году - network tools SP1. Программа обновлена не сильно, но исправлено пару очень важных глюков и добавлена возможность копировать текст в тех модулях, где программа использует Small Report Renderer.

Не думаю, что в этом году смогу что-то обновить капитально, хотя планы есть. Просто на голову свалился один левак, который приносить реальные деньги, а семья кушать хочет и нужно работать. Блог обновляться будет, но просто забойных тем для обсуждения будет меньше.

О блоге

Программист, автор нескольких книг серии глазами хакера и просто блогер. Интересуюсь безопасностью, хотя хакером себя не считаю

Обратная связь

Без проблем вступаю в неразборчивые разговоры по e-mail. Стараюсь отвечать на письма всех читателей вне зависимости от страны проживания, вероисповедания, на русском или английском языке.

Пишите мне