
Создан бета версия программы по отлову конкурентов и хакеров, система контратаки на ваших врагов.
И так все таки дошли у меня руки до публикации этой статьи.
Когда мне захотелось узнать как же можно поймать хакера и автоматического бота, и вот подумав месяц я нашел хорошее решение. Создал автономную систему по отлову хакерских атак, она напоминает honeypot систему, но есть координальные различия - система не создает виртуальных машин, система может производить контр атаку, система имеет ловушки.
Вот перечень некоторых возможностей:
- определение IP, имя сервера атакующего
- анализ принципов взломов
- определение региона и города
- определение провайдера (если атака не через прокси сервера )
- отправка уведомлений об атаке и степени угрозы Вам по SMS и e-mail
- огромный выбор статистики и создание отчетов
- отправка вируса
- обратная атака и анализ (если атака не через прокси сервера )
Данная система очень удобна для крупных компаний для пресечения попыток взлома, если идут частые попытки взлома, значит ваши конкуренты начали против вас агрессивно работать, далее как правило идут физические методы (шутка), но как предупреждение очень важно за ранее быть готовым. Думаю спец службам эта прога тоже бы пригодилась.
Вот некоторые скриншоты
Существуют 6 статусов угрозы:
A - производилось соединение (Сканирование портов), низкая степень опасности.
B - производился подбор паролей (Использовалася коплекс для распознования системы и подбора пароля) , средняя степень опасности.
C - произведен подбор пароля (Использовалася коплекс для распознования системы и подбора пароля), высокая степень опасности.
D - системой воспользовался человек (Прямое проникновение человеком), у вас появился враг.
E - системой воспользовался человек (Прямое проникновение, т.е. данные получаны и скачаны), врагу хана.

Моментально оповещение о взломе, можно выставить степень оповещения.
Статистика по нарушениям, по дням, по степени нарушения.
Полная статистика по IP нарушителя.
Я показал не все скриншоты, т.к. есть уникальные методики присуще этой программе о которых не хотел бы рассказывать.
Программа опробована, но на текущий момент требует доработок (нет времени и денег). Данный комплекс не будет продаваться массово. Если кому интересно купить или узнать что либо по данной разработки прошу в вопросы писать в личку.
Я использую этот комплекс для анализа методов взлома автоматическими системами и ботами, далее смотрю как они взламывают и использую эти же методы для своего бота-хакера (SySpider - далее будет статья о нем) .
ЗЫ: Самый классный результат я увдел когда стравил мою программу -SyRat с системой поиска уязвимостей XSpider, много го же я узнал :)
Дата публикации:06.01.2010






