SlideShare a Scribd company logo
Онлайн безопасность
- фактор #1 в SEO
Юрий Титков
Директор по развитию
«Ольшанский и Партнеры»
titkov@olshansky.ua
Кто кого не любит в мире?
Следите за войной вместе со мной:
http://map.ipviking.com/
Война начинается вот так …
И продолжается …
продолжается ВСЕГДА …
Но сегодня о другом!
5 из 10 онлайн магазинов в
RUnet уязвимы!
7 из 10 онлайн магазинов в
US уязвимы!
Google это НЕ нравится …
Сначала он решил
предупредить …
Всех! 
20 апреля будет
параллельный update…
забудьте о мобильной
выдаче…
займитесь БЕЗОПАСНОСТЬЮ!
а теперь о хорошем 
пока они решают вопросы
безопасности …
XSS уязвимость
XSS уязвимость
XSS уязвимость
XSS:инструкция
Чтобы стать чуть круче нам понадобится:
1. Simple REST Client для преобразование get/post запросов: http://goo.gl/W2Qt92
2. Список балбесов. Используйте Google inurl:search.php и различные вариации на
тему.
3. Генерируем sitemap.xml со всеми созданными нами URL
4. Добавляем sitemap.xml в webmaster tools к любому ненужному сайту. Либо в
любое другое удобное место для индексации … 
Для легкости поиска XSS скрипт автопосика на GitHub: http://goo.gl/chYktL
Насколько все плохо?
Вот на столько хорошо:
и это цветочки …
мой любимый wmmail.ru …
DDOS: проще не бывает
<script>
For (var i = 0; i < 300; i++) {
var img = new image();
var url = ‘ftp://localhost:80/?’ + i;
img.src = url;
}
</script>
маленький скрипт, а какие
большие проблемы…
DDOS: проще не бывает
Стоимость 1к трафика на wmmail.ru = $0.08
1 000 000 000 запросов = $80!
Как с этим бороться???
Да никак оставайтесь в Ж 
Трафик есть нужна фантазия
IMG SRC vulnerability:
<img src=“http://torrent/D1C16B1E2330.torrent”>
<img src=“http://www.google.com/search?q=SEMPRO+conf”>
<img src=“http://domain.URL/vote?id=4”>
Likejacking!
Likejacking: 1mln трафа
Что для этого надо?
1. Скрипт: http://goo.gl/h1t6Ql
2. Какое-то крутое видео с котиками или сиськами.
3. И крутая картинка для Facebook share с веселым текстом типа “Не ожидал
видеть себя в ЭТОМ видео! )))))”
Likejacking: на выходе!
вот только что с ним делать?
SSL?? Никогда!!
Но …
Спасибо Google  !!!
Be aware of Poodle!!
SSL 3.0 стал роковым шагом в глобальном масштабе!
Solution: http://goo.gl/qYvmRX
Спроси Google…
он знает все
Спроси Google
Google любит индексировать все что попадается под руки.
Примеры о чем спрашивать:
1. site:slivmail.com filetype:xls
2. Поиск по “index of /”
Спроси Google
site:slivmail.com filetype:xls
Спроси Google
Поиск по “index of /”
1
Безопасность начинается с
вас!
1. Социальные сети дают возможность найти сотрудников компании.
2. Познакомиться.
3. Нажать кнопку Restore Password (лучше это делать ночью  )
4. Узнать ответ на Secret Questions (помните фильм Иллюзия Обмана? )
5. Посмотреть какие сервисы подвязаны под Facebook account. Зайти туда …
6. Продолжить свой путь до личной почты.
7. Через личную почту мы попадаем на корпоративную. Потом на
внутренние интерфейсы.
8. …
9. …
Поверьте не надо быть хакером,
чтобы получить доступ в систему.
Надо уметь общаться с людьми.
Мы сами хотим рассказать свои
секреты…
come to the Dark Side!
Успехов вам,
и вашему
бизнесу!
Юрий Титков
Директор по развитию
«Ольшанский и Партнеры»
titkov@olshansky.ua
Информация о компании,
услугах и технологиях
www.olshansky.ua

More Related Content

What's hot

Чем Python плох для стартапа?
Чем Python плох для стартапа?Чем Python плох для стартапа?
Чем Python плох для стартапа?
PyNSK
 
Travelbelka for travelpayourts
Travelbelka for travelpayourtsTravelbelka for travelpayourts
Travelbelka for travelpayourts
SMM2.RU
 
Создание видео: ТОП-10 ошибок
Создание видео: ТОП-10 ошибокСоздание видео: ТОП-10 ошибок
Создание видео: ТОП-10 ошибок
Anna Loca
 
Продвижение сайтов в Китае
Продвижение сайтов в КитаеПродвижение сайтов в Китае
Продвижение сайтов в Китае
ООО "Дисковэри"
 
Жизненный цикл мобильной игры глазами тестировщика‏
Жизненный цикл мобильной игры глазами тестировщика‏Жизненный цикл мобильной игры глазами тестировщика‏
Жизненный цикл мобильной игры глазами тестировщика‏
SQALab
 
РИФ 2016, Боты в помощь контент-менеджеру или как автоматизировать загрузку к...
РИФ 2016, Боты в помощь контент-менеджеру или как автоматизировать загрузку к...РИФ 2016, Боты в помощь контент-менеджеру или как автоматизировать загрузку к...
РИФ 2016, Боты в помощь контент-менеджеру или как автоматизировать загрузку к...
Тарасов Константин
 

What's hot (6)

Чем Python плох для стартапа?
Чем Python плох для стартапа?Чем Python плох для стартапа?
Чем Python плох для стартапа?
 
Travelbelka for travelpayourts
Travelbelka for travelpayourtsTravelbelka for travelpayourts
Travelbelka for travelpayourts
 
Создание видео: ТОП-10 ошибок
Создание видео: ТОП-10 ошибокСоздание видео: ТОП-10 ошибок
Создание видео: ТОП-10 ошибок
 
Продвижение сайтов в Китае
Продвижение сайтов в КитаеПродвижение сайтов в Китае
Продвижение сайтов в Китае
 
Жизненный цикл мобильной игры глазами тестировщика‏
Жизненный цикл мобильной игры глазами тестировщика‏Жизненный цикл мобильной игры глазами тестировщика‏
Жизненный цикл мобильной игры глазами тестировщика‏
 
РИФ 2016, Боты в помощь контент-менеджеру или как автоматизировать загрузку к...
РИФ 2016, Боты в помощь контент-менеджеру или как автоматизировать загрузку к...РИФ 2016, Боты в помощь контент-менеджеру или как автоматизировать загрузку к...
РИФ 2016, Боты в помощь контент-менеджеру или как автоматизировать загрузку к...
 

Similar to Онлайн безопасность - фактор #1 в SEO

Likebz 4.0 - интернет-маркетинг от А до Я
Likebz 4.0 - интернет-маркетинг от А до ЯLikebz 4.0 - интернет-маркетинг от А до Я
Likebz 4.0 - интернет-маркетинг от А до Я
rezedasuleyman
 
анонимность в сети от Hackyourmom
анонимность в сети от Hackyourmomанонимность в сети от Hackyourmom
анонимность в сети от Hackyourmom
ssuser1d98e3
 
Вестник JV&MM no.35
Вестник JV&MM no.35Вестник JV&MM no.35
Вестник JV&MM no.35Mike Samo
 
Интернет в помощь команде разработчиков культурно массового мероприятия
Интернет в помощь команде разработчиков культурно массового мероприятияИнтернет в помощь команде разработчиков культурно массового мероприятия
Интернет в помощь команде разработчиков культурно массового мероприятия
nomoretears
 
Hakr 10 14-myjurnal.ru
Hakr 10 14-myjurnal.ruHakr 10 14-myjurnal.ru
Hakr 10 14-myjurnal.ru
Vasya Pupkin
 
kranonit S14E01 Эдуард Лобас Management & IT Industry
kranonit S14E01 Эдуард Лобас Management & IT Industrykranonit S14E01 Эдуард Лобас Management & IT Industry
kranonit S14E01 Эдуард Лобас Management & IT Industry
Krivoy Rog IT Community
 
Продукт или проект - Александр Борисов Dev2Dev v1.5 23.11.2014
Продукт или проект - Александр Борисов  Dev2Dev v1.5 23.11.2014Продукт или проект - Александр Борисов  Dev2Dev v1.5 23.11.2014
Продукт или проект - Александр Борисов Dev2Dev v1.5 23.11.2014
Dev2Dev
 
Инструменты продвижения социокультурных инициатив в интернете
Инструменты продвижения социокультурных инициатив в интернетеИнструменты продвижения социокультурных инициатив в интернете
Инструменты продвижения социокультурных инициатив в интернете
web_kport
 
Как защититься рядовому пользователю от динамично меняющих угроз?
Как защититься рядовому пользователю от динамично меняющих угроз?Как защититься рядовому пользователю от динамично меняющих угроз?
Как защититься рядовому пользователю от динамично меняющих угроз?Aleksey Lukatskiy
 
Как взламывают сети государственных учреждений
Как взламывают сети государственных учрежденийКак взламывают сети государственных учреждений
Как взламывают сети государственных учрежденийDmitry Evteev
 
Обзор интернет браузеров
Обзор интернет браузеровОбзор интернет браузеров
Обзор интернет браузеров
Alina Kolosova
 
Обзор интернет браузеров
Обзор интернет браузеровОбзор интернет браузеров
Обзор интернет браузеров
Alina Kolosova
 
Мирослав Лясковец. Как самому (без команды) делать от $5000 в месяц в инфобиз...
Мирослав Лясковец. Как самому (без команды) делать от $5000 в месяц в инфобиз...Мирослав Лясковец. Как самому (без команды) делать от $5000 в месяц в инфобиз...
Мирослав Лясковец. Как самому (без команды) делать от $5000 в месяц в инфобиз...
Octopus Events
 
Не бойтесь лажать, или Negative Security
Не бойтесь лажать, или Negative SecurityНе бойтесь лажать, или Negative Security
Не бойтесь лажать, или Negative Security
Positive Hack Days
 
Мастер-класс Ильи Красинского и Елены Столбовой. Жизнь до и после выхода в store
Мастер-класс Ильи Красинского и Елены Столбовой. Жизнь до и после выхода в storeМастер-класс Ильи Красинского и Елены Столбовой. Жизнь до и после выхода в store
Мастер-класс Ильи Красинского и Елены Столбовой. Жизнь до и после выхода в store
Volha Banadyseva
 
JBatch
JBatchJBatch
Инновации iВолга 2015
Инновации iВолга 2015Инновации iВолга 2015
Инновации iВолга 2015
Sergey Vakhrushev
 
Коктейль из нанотехнологий в интернет-маркетинге
Коктейль из нанотехнологий в интернет-маркетингеКоктейль из нанотехнологий в интернет-маркетинге
Коктейль из нанотехнологий в интернет-маркетинге
MegaIndexTV
 
Lookego
LookegoLookego
Lookego
startuptour
 
Добро пожаловать в практическую безопасность (Сергей Белов)
Добро пожаловать в практическую безопасность (Сергей Белов)Добро пожаловать в практическую безопасность (Сергей Белов)
Добро пожаловать в практическую безопасность (Сергей Белов)
Kristina Pomozova
 

Similar to Онлайн безопасность - фактор #1 в SEO (20)

Likebz 4.0 - интернет-маркетинг от А до Я
Likebz 4.0 - интернет-маркетинг от А до ЯLikebz 4.0 - интернет-маркетинг от А до Я
Likebz 4.0 - интернет-маркетинг от А до Я
 
анонимность в сети от Hackyourmom
анонимность в сети от Hackyourmomанонимность в сети от Hackyourmom
анонимность в сети от Hackyourmom
 
Вестник JV&MM no.35
Вестник JV&MM no.35Вестник JV&MM no.35
Вестник JV&MM no.35
 
Интернет в помощь команде разработчиков культурно массового мероприятия
Интернет в помощь команде разработчиков культурно массового мероприятияИнтернет в помощь команде разработчиков культурно массового мероприятия
Интернет в помощь команде разработчиков культурно массового мероприятия
 
Hakr 10 14-myjurnal.ru
Hakr 10 14-myjurnal.ruHakr 10 14-myjurnal.ru
Hakr 10 14-myjurnal.ru
 
kranonit S14E01 Эдуард Лобас Management & IT Industry
kranonit S14E01 Эдуард Лобас Management & IT Industrykranonit S14E01 Эдуард Лобас Management & IT Industry
kranonit S14E01 Эдуард Лобас Management & IT Industry
 
Продукт или проект - Александр Борисов Dev2Dev v1.5 23.11.2014
Продукт или проект - Александр Борисов  Dev2Dev v1.5 23.11.2014Продукт или проект - Александр Борисов  Dev2Dev v1.5 23.11.2014
Продукт или проект - Александр Борисов Dev2Dev v1.5 23.11.2014
 
Инструменты продвижения социокультурных инициатив в интернете
Инструменты продвижения социокультурных инициатив в интернетеИнструменты продвижения социокультурных инициатив в интернете
Инструменты продвижения социокультурных инициатив в интернете
 
Как защититься рядовому пользователю от динамично меняющих угроз?
Как защититься рядовому пользователю от динамично меняющих угроз?Как защититься рядовому пользователю от динамично меняющих угроз?
Как защититься рядовому пользователю от динамично меняющих угроз?
 
Как взламывают сети государственных учреждений
Как взламывают сети государственных учрежденийКак взламывают сети государственных учреждений
Как взламывают сети государственных учреждений
 
Обзор интернет браузеров
Обзор интернет браузеровОбзор интернет браузеров
Обзор интернет браузеров
 
Обзор интернет браузеров
Обзор интернет браузеровОбзор интернет браузеров
Обзор интернет браузеров
 
Мирослав Лясковец. Как самому (без команды) делать от $5000 в месяц в инфобиз...
Мирослав Лясковец. Как самому (без команды) делать от $5000 в месяц в инфобиз...Мирослав Лясковец. Как самому (без команды) делать от $5000 в месяц в инфобиз...
Мирослав Лясковец. Как самому (без команды) делать от $5000 в месяц в инфобиз...
 
Не бойтесь лажать, или Negative Security
Не бойтесь лажать, или Negative SecurityНе бойтесь лажать, или Negative Security
Не бойтесь лажать, или Negative Security
 
Мастер-класс Ильи Красинского и Елены Столбовой. Жизнь до и после выхода в store
Мастер-класс Ильи Красинского и Елены Столбовой. Жизнь до и после выхода в storeМастер-класс Ильи Красинского и Елены Столбовой. Жизнь до и после выхода в store
Мастер-класс Ильи Красинского и Елены Столбовой. Жизнь до и после выхода в store
 
JBatch
JBatchJBatch
JBatch
 
Инновации iВолга 2015
Инновации iВолга 2015Инновации iВолга 2015
Инновации iВолга 2015
 
Коктейль из нанотехнологий в интернет-маркетинге
Коктейль из нанотехнологий в интернет-маркетингеКоктейль из нанотехнологий в интернет-маркетинге
Коктейль из нанотехнологий в интернет-маркетинге
 
Lookego
LookegoLookego
Lookego
 
Добро пожаловать в практическую безопасность (Сергей Белов)
Добро пожаловать в практическую безопасность (Сергей Белов)Добро пожаловать в практическую безопасность (Сергей Белов)
Добро пожаловать в практическую безопасность (Сергей Белов)
 

More from Yuriy Titkov

Как мы крауд маркетингу имя придумывали
Как мы крауд маркетингу имя придумывалиКак мы крауд маркетингу имя придумывали
Как мы крауд маркетингу имя придумывали
Yuriy Titkov
 
Бессылочный синдром +
Бессылочный синдром +Бессылочный синдром +
Бессылочный синдром +Yuriy Titkov
 
Альтернативые методы получения ссылок
Альтернативые методы получения ссылокАльтернативые методы получения ссылок
Альтернативые методы получения ссылок
Yuriy Titkov
 
Крауд маркетинг на практике ( Crowd marketing )
Крауд маркетинг на практике ( Crowd marketing )Крауд маркетинг на практике ( Crowd marketing )
Крауд маркетинг на практике ( Crowd marketing )
Yuriy Titkov
 
BDSM в стартапах! Как правильно развивать свой стартап.
BDSM в стартапах! Как правильно развивать свой стартап.BDSM в стартапах! Как правильно развивать свой стартап.
BDSM в стартапах! Как правильно развивать свой стартап.
Yuriy Titkov
 
Кризис и практика в онлайн маркетинге
Кризис и практика в онлайн маркетингеКризис и практика в онлайн маркетинге
Кризис и практика в онлайн маркетинге
Yuriy Titkov
 
Кризис жанра ... Считаем деньги
Кризис жанра ... Считаем деньгиКризис жанра ... Считаем деньги
Кризис жанра ... Считаем деньги
Yuriy Titkov
 
Видео реклама в YouTube
Видео реклама в YouTubeВидео реклама в YouTube
Видео реклама в YouTube
Yuriy Titkov
 
Remarketing + Trueview
Remarketing + TrueviewRemarketing + Trueview
Remarketing + Trueview
Yuriy Titkov
 
Лунный стартап!
Лунный стартап!Лунный стартап!
Лунный стартап!
Yuriy Titkov
 

More from Yuriy Titkov (10)

Как мы крауд маркетингу имя придумывали
Как мы крауд маркетингу имя придумывалиКак мы крауд маркетингу имя придумывали
Как мы крауд маркетингу имя придумывали
 
Бессылочный синдром +
Бессылочный синдром +Бессылочный синдром +
Бессылочный синдром +
 
Альтернативые методы получения ссылок
Альтернативые методы получения ссылокАльтернативые методы получения ссылок
Альтернативые методы получения ссылок
 
Крауд маркетинг на практике ( Crowd marketing )
Крауд маркетинг на практике ( Crowd marketing )Крауд маркетинг на практике ( Crowd marketing )
Крауд маркетинг на практике ( Crowd marketing )
 
BDSM в стартапах! Как правильно развивать свой стартап.
BDSM в стартапах! Как правильно развивать свой стартап.BDSM в стартапах! Как правильно развивать свой стартап.
BDSM в стартапах! Как правильно развивать свой стартап.
 
Кризис и практика в онлайн маркетинге
Кризис и практика в онлайн маркетингеКризис и практика в онлайн маркетинге
Кризис и практика в онлайн маркетинге
 
Кризис жанра ... Считаем деньги
Кризис жанра ... Считаем деньгиКризис жанра ... Считаем деньги
Кризис жанра ... Считаем деньги
 
Видео реклама в YouTube
Видео реклама в YouTubeВидео реклама в YouTube
Видео реклама в YouTube
 
Remarketing + Trueview
Remarketing + TrueviewRemarketing + Trueview
Remarketing + Trueview
 
Лунный стартап!
Лунный стартап!Лунный стартап!
Лунный стартап!
 

Онлайн безопасность - фактор #1 в SEO