Модераторы: skyboy, MoLeX, Aliance, ksnk

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> куда копать? тема работы: поиск фактов, относящихся к совершению преступления 
V
    Опции темы
Strilo4ka
Дата 21.9.2009, 21:44 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 97
Регистрация: 27.2.2009

Репутация: нет
Всего: нет



розробка системи поиска в глобальной сети инет данных относительно фактов совершения преступления или подготовки до совершения преступления. Думаю надо парсить странички поисковиков. Если писать на PHP, то надо затрагивать тонкости роботы с хттп протоколом. А точнее надо полазить в Curl библиотеке. Как это все организовать????
PM ICQ   Вверх
skyboy
Дата 22.9.2009, 00:10 (ссылка) |    (голосов:2) Загрузка ... Загрузка ... Быстрая цитата Цитата


неОпытный
****


Профиль
Группа: Модератор
Сообщений: 9820
Регистрация: 18.5.2006
Где: Днепропетровск

Репутация: 75
Всего: 260



это че, работа диплома такая?
все зависит от цели.
либо это анализ материалов в сети для выявления сайтов/материалов экстремистского содержания/описания методик совершения преступления. и тогда надо уходить в лингвистические алгоритмы, анализ текста, выделение ключевых слов. решать проблему ложных срабатываний на, например, выложенных полностью текстах детективных рассказов.
либо это механизмы/системы получения доступа и анализа почтовой переписки(отслеживание действий подозреваемого).
в любом случае, если это учебная работа, то надо бы для начала с руководителем сесть и, обмозговав, вырезать более конкретную цель и направление. и реальное для реализации в рамках учебного процесса(малое количество разработчиков, отсутствие консультантов экспертов, нулевое финансирование, ограниченные сроки).
PM MAIL   Вверх
wil
Дата 22.9.2009, 09:57 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 125
Регистрация: 28.3.2006

Репутация: 1
Всего: 4



Странная тема диплома. Если по программерской специальности, то тут на порядок больше трудов по лингвистическому анализу будет, а не программирования. Если по лингвистике, то зачем приплетать программескую часть(парсить поисковики и т.д.).
А вообще копай в сторону Data mining

Это сообщение отредактировал(а) wil - 22.9.2009, 09:58
--------------------
 
PM MAIL WWW   Вверх
nerezus
Дата 22.9.2009, 10:18 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Вселенский отказник
****


Профиль
Группа: Участник
Сообщений: 3330
Регистрация: 15.6.2005

Репутация: 12
Всего: 43



имхо полный бред. Думай дельше. В конце-концов магазин сделай.
P.S. Могу  на возмездной основе предложить разработку или обучение.


--------------------
Сообщество художников Artsociety.ru
PM MAIL WWW   Вверх
Strilo4ka
Дата 22.9.2009, 15:26 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 97
Регистрация: 27.2.2009

Репутация: нет
Всего: нет



уже 
это  не делаю!!! Теперь определился!!!Нужно написать систему выявления уязвимостей веб-приложений!!!smile Заодно и сам разберусь...
PM ICQ   Вверх
Ипатьев
Дата 22.9.2009, 15:32 (ссылка) |    (голосов:1) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 2232
Регистрация: 5.7.2009

Репутация: 28
Всего: 37



Не получится.
Для того, чтобы исследовать уязвимости веб-сайтов, нужен многолетний опыт
PM MAIL   Вверх
icewind
Дата 22.9.2009, 15:32 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 393
Регистрация: 11.4.2009
Где: Ростов-на-Дону

Репутация: 20
Всего: 20



Цитата(Strilo4ka @  22.9.2009,  15:26 Найти цитируемый пост)
Нужно написать систему выявления уязвимостей веб-приложений!!!

А заодно и систему автоматического устранения... Да и че уж мелочиться, систему автоматического совершенствования и добавления новых возможностей  smile 


--------------------
user posted image
PM MAIL Skype   Вверх
Strilo4ka
Дата 22.9.2009, 15:40 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 97
Регистрация: 27.2.2009

Репутация: нет
Всего: нет



не смешноsmile
PM ICQ   Вверх
icewind
Дата 22.9.2009, 15:43 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 393
Регистрация: 11.4.2009
Где: Ростов-на-Дону

Репутация: 20
Всего: 20



Я просто хотел сказать что поиск уязвимостей дело, требующее индивидуального подхода. Безусловно есть определенные шаблоны разных уязвимостей, но не думаю что удастся их алгоритмизировать


--------------------
user posted image
PM MAIL Skype   Вверх
Ипатьев
Дата 22.9.2009, 15:49 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 2232
Регистрация: 5.7.2009

Репутация: 28
Всего: 37



Есть программы-тестеры. 
Cкажем, написать сканер на XSS/CSRF довольно просто. 
Но надо понимать, что для этого нужны знания значительно выше среднего.
А у автора, как я понял, уровень совсем любительский.

PM MAIL   Вверх
Strilo4ka
Дата 22.9.2009, 15:50 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 97
Регистрация: 27.2.2009

Репутация: нет
Всего: нет



ну вот допустим можно было написать не поиск уязвимостей а нахождение всех даных по определенной уязвимости. Вот допустим недавно был нашел скул иньекцию такого типа 
Код

-1+or+id=IF(ASCII((SELECT%20USER()))%3E=117,1,0) 
. Так тут перебор посимвольно узнавал все символы юзвера.

Добавлено через 2 минуты и 11 секунд
так тут надо было руциями посимвольно узнавать все даные , но эту ж роботу можно автоматизировать.  Не знаю но такие роботы есть уже. Это просто идея, и тема у меня ща другая. Не автоматизировать и найти их (недокументированые ситуации или как там правильно)

Добавлено через 5 минут и 26 секунд
тема интересная но знаний не мешало б побольше smile ну ниче будем разбираться
Ипатьев, на XSS да это понятно... Я не знаю на чем писать... Если писать веб-приложение то там эсть много вопросов что юзать, походу дела вопросов много возникнет...
PM ICQ   Вверх
Ипатьев
Дата 22.9.2009, 15:56 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 2232
Регистрация: 5.7.2009

Репутация: 28
Всего: 37



не нужно эту работу автоматизировать.
вы путаете поиск уязвимости и взлом, который является уголовно наказуемым деянием.
для поиска уязвимости достаточно самого факта внедрения кода в запрос, а перебор никакой не нужен

Это сообщение отредактировал(а) Ипатьев - 22.9.2009, 15:56
PM MAIL   Вверх
Strilo4ka
Дата 22.9.2009, 15:57 (ссылка)    | (голосов:1) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 97
Регистрация: 27.2.2009

Репутация: нет
Всего: нет



Как формы отправлять и т.д через протокол руцями например на PHP , подменивать даные , и т.д ети все вопросы меня ждутsmile

Добавлено через 1 минуту и 23 секунды
узнать даные это не взлом...

Добавлено через 3 минуты и 34 секунды
Стаття 361. Несанкціоноване втручання в роботу електронно-обчислювальних машин (комп'ютерів), автоматизованих систем, комп'ютерних мереж чи мереж електрозв'язку
1. Несанкціоноване втручання в роботу електронно-обчислювальних машин (комп'ютерів), автоматизованих систем, комп'ютерних мереж чи мереж електрозв'язку, що призвело до витоку, втрати, підробки, блокування інформації, спотворення процесу обробки інформації або до порушення встановленого порядку її маршрутизації, -
PM ICQ   Вверх
Ипатьев
Дата 22.9.2009, 16:03 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 2232
Регистрация: 5.7.2009

Репутация: 28
Всего: 37



Да ну?
Цитата

Статья 272. Неправомерный доступ к компьютерной информации... наказываются лишением свободы на срок до трех лет со штрафом в размере от двухсот до пятисот минимальных размеров оплаты труда или в размере заработной платы или иного дохода осужденного за период от двух до пяти месяцев. 

Уголовный кодекс Российской Федерации.


Вы, как я понял, студент-юрист?
PM MAIL   Вверх
Strilo4ka
Дата 22.9.2009, 16:05 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 97
Регистрация: 27.2.2009

Репутация: нет
Всего: нет



перебор для запроса был образно говоря чтоб узнать в каком интервале ASCII код символа находится а потом приравнить к нужному если допустим символ > 50 то первая статья выведется а если нет то ниче (допустим включено подавление ошыбок в PHP через @)
PM ICQ   Вверх
Ответ в темуСоздание новой темы Создание опроса
Правила форума "PHP"
Aliance
IZ@TOP
skyboy
SamDark
MoLeX

Новичкам:

  • PHP редакторы собираются и обсуждаются здесь
  • Электронные книги по PHP, документацию можно найти здесь
  • Интерпретатор PHP, полную документацию можно скачать на PHP.NET

Важно:

  • Не брезгуйте пользоваться тегами [code=php]КОД[/code] для повышения читабельности текста/кода.
  • Перед созданием новой темы воспользуйтесь поиском и загляните в FAQ
  • Действия модераторов можно обсудить здесь

Внимание:

  • Темы "ищу скрипт", "подскажите скрипт" и т.п. будут переноситься в форум "Web-технологии"
  • Темы с именами: "Срочно", "помогите", "не знаю как делать" будут УДАЛЯТЬСЯ

Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | PHP: Общие вопросы | Следующая тема »


 




[ Время генерации скрипта: 0.1011 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.