Raslmordor Заметки маркетолога

Основы безопастности

07.07.2026

Защита от скликивания

В статье: что такое скликивание?, кто Вас скликивает?, как это выглядит?, система работы защиты, польза для SEO.

07.07.2026

XSS (Межсайтовый скриптинг)

XSS Сross Site Sсriрting представляет собой очередной вариант атаки, который направлен на пользователей ресурса. Цель данной атаки – похитить конфиденциальную информацию с той или другой мерой ее использования. В...

07.07.2026

Trojan (Троянская программа)

Троянская программа, или, другими словами, троянец, троян, представляет собой вредоносную программу, которая имеет свойство распространяться с помощью зараженных сайтов. Это может быть письмо с электронной почты или...

07.07.2026

Shell (Шелл)

Обычно после того, как ресурс взломан, на нем оставляют специальные программы, а также коды, которые внедряют в легализированные скрипты. Таким образом, злоумышленник оставляет для себя прямой доступ к ресурсу. Именно...

07.07.2026

RFI (Удаленное включение файла)

RFI — Remote File Include является не только популярным, но и эффективным вариантом взлома ресурсов. Эту уязвимость можно уверенно назвать самой опасной, ведь при ее эксплуатации ресурс обязательно будет подвергнут...

07.07.2026

RCE (Удаленное выполнение кода)

RCE — Remote code execution представляет собой самую опасную ситуацию при уязвимости ресурса. Кроме того, такой момент можно уверенно назвать максимальным уровнем угрозы. Такой вариант взлома ресурса можно назвать не...

07.07.2026

PHP-injection (PHP-инъекция)

PHP инъекция представляет собой уникальный процесс, во время которого происходит внедрение специального кода. Это еще один вариант взлома, а особо он опасен для тех ресурсов, которые созданы на РНР. Даже если такое...

07.07.2026

PHP include (Уязвимость функции)

PHP include можно уверенно отнести к угрозам класса А1, ведь это одна из самых опасных уязвимостей для всех ресурсов, которые созданы на основании РНР. Процесс эксплуатации данного элемента уже угрожает тому или другому...

07.07.2026

Phishing (Фишинг)

Фишинг атаки можно уверенно рассматривать как популярный вид атак, с помощью которых получают конфиденциальную информацию. В большинстве случаев осуществляется похищение данных для доступа к кабинетам, платежным...

07.07.2026

LFI (Включение локального файла)

LFI — Local File Include представляет собой специальное подключение или, в других случаях, чтение файлов на сервере. Это очень популярный метод взлома ресурсов, с помощью которого злоумышленник удачно получает доступ к...

07.07.2026

Exploit (Эксплойты)

Эксплойтом называют уникальную программу или фрагмент определенного программного кода, которые используют те или другие уязвимые места в кодовом сочетании сайта, в результате чего осуществляется атака на ресурс. В...

07.07.2026

Deface (Искажение страницы сайта)

Дефейс сайта представляет собой один из вариантов взлома, при котором происходит замена главной страницы ресурса на совершенно другую – страницу с вызывающим характером. В таких случаях замена происходит на рекламные...

07.07.2026

DоS (Отказ в обслуживании)

DOS атаки проводятся для того, чтобы нарушить нормальную работу определенного ресурса. Уровень угрозы, который несет подобная атака, зависит от того, насколько она сильная и длительная. Итак, главным логическим моментом...

07.07.2026

CSRF (Межсайтовая подделка запроса)

CSRF Сross Site Request Forgery, в большинстве случаев, применяется для того, чтобы вынудить те или другие действия на компьютере, который подвергнут атаке. Среди таких действий отметим: — изменение данных, с помощью...

07.07.2026

Botnet (Компьютерная сеть ботов)

Ботнет является специальной компьютерной сетью, которую используют с целью атак на разные интернет – ресурсы. Состоит данная сеть из нескольких хостов и характеризуется своим программным обеспечением, с помощью которого...

07.07.2026

Backdoor (Бэкдор)

Бэкдор представляет собой специальную программу или код, с помощью которого осуществляется удаленное использование системы. Такие программы являются очень опасными не только для ресурсов, но и для тех, кто эксплуатирует...

07.07.2026

Authentication Bypas (Обход аутентификации)

Authentication Bypas представляет собой использование закрытых разделов ресурса с помощью обхода правильного входа администратора. Таким образом, проверка подлинности не осуществляется, и ресурсом пользуется...