![]() |
|
Модераторы: skyboy, MoLeX, Aliance, ksnk |
![]()
|
|
| Strilo4ka |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 97 Регистрация: 27.2.2009 Репутация: нет Всего: нет |
розробка системи поиска в глобальной сети инет данных относительно фактов совершения преступления или подготовки до совершения преступления. Думаю надо парсить странички поисковиков. Если писать на PHP, то надо затрагивать тонкости роботы с хттп протоколом. А точнее надо полазить в Curl библиотеке. Как это все организовать????
|
|||
|
||||
| skyboy |
|
|||
|
неОпытный ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 9820 Регистрация: 18.5.2006 Где: Днепропетровск Репутация: 75 Всего: 260 |
это че, работа диплома такая?
все зависит от цели. либо это анализ материалов в сети для выявления сайтов/материалов экстремистского содержания/описания методик совершения преступления. и тогда надо уходить в лингвистические алгоритмы, анализ текста, выделение ключевых слов. решать проблему ложных срабатываний на, например, выложенных полностью текстах детективных рассказов. либо это механизмы/системы получения доступа и анализа почтовой переписки(отслеживание действий подозреваемого). в любом случае, если это учебная работа, то надо бы для начала с руководителем сесть и, обмозговав, вырезать более конкретную цель и направление. и реальное для реализации в рамках учебного процесса(малое количество разработчиков, отсутствие консультантов экспертов, нулевое финансирование, ограниченные сроки). |
|||
|
||||
| wil |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 125 Регистрация: 28.3.2006 Репутация: 1 Всего: 4 |
Странная тема диплома. Если по программерской специальности, то тут на порядок больше трудов по лингвистическому анализу будет, а не программирования. Если по лингвистике, то зачем приплетать программескую часть(парсить поисковики и т.д.).
А вообще копай в сторону Data mining Это сообщение отредактировал(а) wil - 22.9.2009, 09:58 --------------------
|
|||
|
||||
| nerezus |
|
|||
![]() Вселенский отказник ![]() ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 3330 Регистрация: 15.6.2005 Репутация: 12 Всего: 43 |
имхо полный бред. Думай дельше. В конце-концов магазин сделай.
P.S. Могу на возмездной основе предложить разработку или обучение. |
|||
|
||||
| Strilo4ka |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 97 Регистрация: 27.2.2009 Репутация: нет Всего: нет |
уже
это не делаю!!! Теперь определился!!!Нужно написать систему выявления уязвимостей веб-приложений!!! |
|||
|
||||
| Ипатьев |
|
|||
|
Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 2232 Регистрация: 5.7.2009 Репутация: 28 Всего: 37 |
Не получится.
Для того, чтобы исследовать уязвимости веб-сайтов, нужен многолетний опыт |
|||
|
||||
| icewind |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 393 Регистрация: 11.4.2009 Где: Ростов-на-Дону Репутация: 20 Всего: 20 |
А заодно и систему автоматического устранения... Да и че уж мелочиться, систему автоматического совершенствования и добавления новых возможностей -------------------- ![]() |
|||
|
||||
| Strilo4ka |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 97 Регистрация: 27.2.2009 Репутация: нет Всего: нет |
не смешно
|
|||
|
||||
| icewind |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 393 Регистрация: 11.4.2009 Где: Ростов-на-Дону Репутация: 20 Всего: 20 |
Я просто хотел сказать что поиск уязвимостей дело, требующее индивидуального подхода. Безусловно есть определенные шаблоны разных уязвимостей, но не думаю что удастся их алгоритмизировать
-------------------- ![]() |
|||
|
||||
| Ипатьев |
|
|||
|
Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 2232 Регистрация: 5.7.2009 Репутация: 28 Всего: 37 |
Есть программы-тестеры.
Cкажем, написать сканер на XSS/CSRF довольно просто. Но надо понимать, что для этого нужны знания значительно выше среднего. А у автора, как я понял, уровень совсем любительский. |
|||
|
||||
| Strilo4ka |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 97 Регистрация: 27.2.2009 Репутация: нет Всего: нет |
ну вот допустим можно было написать не поиск уязвимостей а нахождение всех даных по определенной уязвимости. Вот допустим недавно был нашел скул иньекцию такого типа
Добавлено через 2 минуты и 11 секунд так тут надо было руциями посимвольно узнавать все даные , но эту ж роботу можно автоматизировать. Не знаю но такие роботы есть уже. Это просто идея, и тема у меня ща другая. Не автоматизировать и найти их (недокументированые ситуации или как там правильно) Добавлено через 5 минут и 26 секунд тема интересная но знаний не мешало б побольше Ипатьев, на XSS да это понятно... Я не знаю на чем писать... Если писать веб-приложение то там эсть много вопросов что юзать, походу дела вопросов много возникнет... |
|||
|
||||
| Ипатьев |
|
|||
|
Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 2232 Регистрация: 5.7.2009 Репутация: 28 Всего: 37 |
не нужно эту работу автоматизировать.
вы путаете поиск уязвимости и взлом, который является уголовно наказуемым деянием. для поиска уязвимости достаточно самого факта внедрения кода в запрос, а перебор никакой не нужен Это сообщение отредактировал(а) Ипатьев - 22.9.2009, 15:56 |
|||
|
||||
| Strilo4ka |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 97 Регистрация: 27.2.2009 Репутация: нет Всего: нет |
Как формы отправлять и т.д через протокол руцями например на PHP , подменивать даные , и т.д ети все вопросы меня ждут
Добавлено через 1 минуту и 23 секунды узнать даные это не взлом... Добавлено через 3 минуты и 34 секунды Стаття 361. Несанкціоноване втручання в роботу електронно-обчислювальних машин (комп'ютерів), автоматизованих систем, комп'ютерних мереж чи мереж електрозв'язку 1. Несанкціоноване втручання в роботу електронно-обчислювальних машин (комп'ютерів), автоматизованих систем, комп'ютерних мереж чи мереж електрозв'язку, що призвело до витоку, втрати, підробки, блокування інформації, спотворення процесу обробки інформації або до порушення встановленого порядку її маршрутизації, - |
|||
|
||||
| Ипатьев |
|
|||
|
Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 2232 Регистрация: 5.7.2009 Репутация: 28 Всего: 37 |
Да ну?
Вы, как я понял, студент-юрист? |
|||
|
||||
| Strilo4ka |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 97 Регистрация: 27.2.2009 Репутация: нет Всего: нет |
перебор для запроса был образно говоря чтоб узнать в каком интервале ASCII код символа находится а потом приравнить к нужному если допустим символ > 50 то первая статья выведется а если нет то ниче (допустим включено подавление ошыбок в PHP через @)
|
|||
|
||||
![]()
|
| Правила форума "PHP" | |
|
|
Новичкам:
Важно:
Внимание:
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | PHP: Общие вопросы | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |