セキュリティリバースエンジニアリングvk.com

この投稿は、リバースエンジニアリングのプロセスと、最も人気のあるソーシャルサービスの作業の分析に関する小さなレポートです。 CISのネットワーク-vk.com。 分析は主にセキュリティ側で行われました(ただし、ソーシャルネットワーク自体は、もちろん負荷の高いプロジェクトとして非常に魅力的です)。 私は自分自身のためにいくつかの興味深い決定を下し、それを楽しんだ。 投稿は、おそらく少し厄介であることが判明し、私にとって興味深い瞬間に深まりました。

内容


復習

建築


セキュリティ


その他



復習


まず最初に、古くて興味深い記事をいくつか読んでください。

firebugをオンにして、単にWeb開発者の側からサイトを見ると、内部に混乱があることがすぐにわかります(記事の最後に戻ります)、ディスパッチャの不足(おそらく負荷を減らすため)、散らばったスタイルとjsファイル、はるかに。 しかし、一般的に-忙しい場所でnodejsを使用する単純なWebアプリケーションであり、残りは「標準」(「ハニー」とも言います)開発技術(未公開のデータベースを除く。バランサーの設定も破棄します)。

建築



セキュリティ

このセクションを開始する前に、ユージンカスペルスキーの投稿を参照しますが、一部のポイントはもはや関連しません-e-kaspersky.livejournal.com/70000.html


その他


ゴミ箱


そして、「ささいなことで」。 ベースがきれいになり始めます。 たとえば、通信でのユーザーとのメッセージの制限は大きいですが、すでにクリアされています。 他のさまざまな開発により、ノートブックにゴミが残りました。

おそらくどこかで私はリソースの仕事を理解するのを間違え、あなたは上記のポイントのいくつかについてより明確なアイデアを持っているか、自分で何かを勉強しました-コメントで聞いて議論したいです。

Source: https://habr.com/ru/post/J156517/


All Articles