А можно чуточку подробнее какие такие "признаки" какой такой "незаконной деятельности"?
насколько знаю flightradar рассылает малинки энтузиастам
или за баллы на таком сайте
зависимо от содержимого - значит надо почитать код и убедиться что то что прилетело со стороны дикого интернета фильтруется
Ровно как в рекомендациях по избеганию sql injection
htmlspecialchars()
, filter_input()
, и prepare()
.escapeshellarg()
, или нужно подходить к вопросу более индивидуально? ещё стоит помедитировать на вариантом, если вдруг в get окажется file=../uploads/file.ext && rm -rf * )
download.php
у автора, наличия чего-то наподобие shell_exec()
, пользователя, от имени которого работает php, типа хостинга (shared / свой сервер), и т.п.? для внешних жестких дисков
Выполнил скрипт с 26214, на рабочем столе пустой файл появился.
get-winevent -FilterHashTable @{logname="Application"; id="26214"}| ?{$_.providername -match "CHKDSK"} | fl timecreated, message | out-file "$env:userprofile\Desktop\checkdisk.log"
Просто удалить все записи и всё? А что это изменит?
Но тоже не совсем понятно какой жесткий лучше взять
если я буду условно 2 раза в месяц подгружать туда фото ... Отсюда еще как раз проблема выходит - как правильно это организовать
Да и там не вижу в магазинах фильтрации по технологии записи дисков
скорости ресурсов - можно прям на сайте обычным ajax скриптом реализовать
доступности - сомневаюсь что это нужно в массовых количествах, проще такое собирать с логов DNS-серверов
Итого: доходная часть ваших "белых" вариантов слабо покрывает затратную на стоимость малины и ежемесячного платежа за интернет
Это вам вот сюда
cybercrime@fsb.ru
или подобрал другой адрес отсюда: www.fsb.ru/fsb/supplement/contact.htmКак минимум 4 разных функции различаются на уровне кода
по моим "воспоминаниям" старые версии RAR использовали аналог DES шифра (который сегодня уже не считается надежным)
Смысл этого предположения мне понятен мало, но не суть.
В целом же повторюсь, если у них не было какого-то серьёзного активного устройства, с которым бы они взаимодействовали (а не с телефоном), то я бы оценил вероятность каких-то взломов как чрезвычайно низкую.
Ну разве что они скопировали какие-то фото из галереи себе.
Попробуйте появиться у того же метро примерно в то же время, в тот же день недели.
Если они снова там, то почти наверняка фото - их основной и реальный заработок.