Провальная стратегия «сиськожоп» на HackIT 2016
Дорогие ебаные читатели и ебаная Редакция, как и обещал — вторая часть статьи о посещении Харьковского HackIT, после разбора доклада от Фанбоя Mr.Robot’a как показательного, перейдем к другим пунктам.
Начнем мы с общей организации конференции, если кто смотрел доклады, можно заметить, что постоянно кто-то бегает, что-то настраивает, суетится, отвлекая тем самым как слушателей так и спикеров, часть материала докладчикам приходилось включать самим. Да и вообще по моему мнению «Fabrika Space» — не самое лучшее место для проведения конференции — мягко говоря, неужели решили бюджет распилить? 🙂
Перейдем к неменее важной части — последовательного перевода докладов зарубежных специалистов, для примера возьмем доклад Эндрю Ауэрнхаймера (по моему мнению, один из лучших докладов на этой конференции) ссылка: https://www.youtube.com/watch?v=vvuDC-BS3zc , переводчик решил что часть целых фраз в докладе не существенна и ничего страшного не произойдет, если он к нескольким фразам добавит свой смысл. Полностью видео коментироавть не буду, для понимания ситуации разберу один пример:
05.20:
— Эндрю:
… he grab publicly available information (часть звука отсутствует на 05.31 секунде) he scrape a website without access controls you don’t have to log in to it gather academic paper and release it to the pubic at no cost, complitely altruistic.
— Перевод:
… все что он сделал, так это опубликовал публичную информацию, также использовал как один из своих методов скрапинг веб-сайтов, но ничего незаконного он не делал.
При переводе смысл, который вкладывал Эндрю, изменяется, теряется часть важной информации и технических терминов.
Неужели было так сложно сделать качественный перевод, чтобы люди, которые пришли на конференцию и не знающие английского языка, получили ту информацию и тот смысл, который вкладывает докладчик, тем более что конференция платная. Как можно было так наплевательски относиться к посетителям? Ответ на этот вопрос прост — хороший переводчик, который «в теме» и владеет необходимой терминологией, стоит хороших денег, поэтому было решено взять первого желающего попрактиковаться.
Подозревая о том, что интересного контента на конференции будет максимум на час, организаторы решили взять другим, угадайте чем, дорогие читатели?
Правильно, применением стратегии «сиськожоп», чтобы прищавые суходрочеры, коих было большинство на конференции и которые видели сиськи только на экране монитора, после того как удалось потрогать настоящих сисек, скрестив шпаги, предались своему любимому занятию в туалете.



(кликабельно)
«Что за нахуй?», «Что это за зеленые лошади?», «Почему я шел на конференцию по информационной безопасности, а попал в бордель?» Именно эти вопросы не покидали меня. Ответ на них кроется в отчете по конференции от организаторов: http://hackit-ukraine.com/ru/otchety/hackit-ukraine-2016-otchet-o-konferencii/ (отчет по конференции достоин отдельной статьи — такого микса пафоса и пиздежа я, честно признаюсь, еще не встречал в рамках конференций по информационной безопастности).
Цитирую:
«На фото троянские лошадки вживую (да, они голые и их можно было «потроянить») HackIT — это не просто призыв к действию (hack it), а ежегодное мероприятие, посвященное всем вопросам информационной безопасности, которое проводится в Харькове уже второй раз.»
Я не встречал за всю свою практику, чтобы клиент, желающий провести аудит по информационной безопасности, заказывал «потрояниване» двух голых девушек. Надеюсь, специалисты которые «потроянили» девушек, в случае возникновения пикантных проблем сразу придут к квалифицированному врачу-венерологу за помощью.
Очевидно, что организаторы считают пришедших на конференцию специалистов — похотливым быдлом, раз вместо качественной конференции с актуальными докладами подкладывают сиськи и жопы. Что дальше? Организация сосурити-борделя? Но и здесь организаторы обосрались, зажали денег на краску и не докрасили лобок символу конференции (второе фото лошадок, девушка слева). Ну не пиздец ?
Второе, не менее интересное заявление: «то не просто призыв к действию (hack it), а ежегодное мероприятие», так все-таки организаторы поощряют призывы нарушать закон, как это сделал мамкин кулхацкер?
Контингент пришедших, общий пиздец происходящего можно оценить на этом видео:
Светящаяся шапочка на 0:10 — это улет просто…
Поскольку список вопросов к этому видео бесконечен, просто оставлю его тут.
Перейдем к битве хакеров, online и offline задачи разбирать не буду, в этом нет смысла, задам всего несколько вопросов для размышления:
— Как студенты первых курсов обошли Фаната Mr.Robota, который был спикером? Это вообще легально? (https://youtu.be/JduRhTnDOwI?t=1819 30:30)
— Кто из именитых специалистов принимал участие в этом безумии под названием «Битва Хакеров» ?
Особенно интересный последний вопрос, ведь организаторы конференции утверждает, цитирую:
Так сложилось, что Харьков — это историческое обиталище хакеров, а Украина, по мнению зарубежных журналистов, вообще — cybercrime heaven.
Итак вопрос на миллион, скольких именитых специалистов вы знаете из Харькова и сколько из них пришли на HackIT 2016? Пожалуйста, раз это историческое обиталище то хотя бы с десяток ников осилите назвать? Уверен, что нет, к чему этот беспонтовый PR?
Не обошлось и без популярной темы маскишоу ( https://youtu.be/JduRhTnDOwI?t=102 1:55) собрались самые опайстнейшие кулхацкеры в Украине, нужно брать их тепленькими! Количество пафоса и бессмысленности неуклонно стремится к бесконечности.

На этом слова заканчиваются, остаются лишь маты и разочарование от потраченного времени и осознания, что сосурити-выебщики не отстают от своих товарищий по галере, выебщиков обычных, в количестве выебобнов, распила денег, пиара, ничем не обоснованных понтов и пафоса. Cосурити-выебшики становятся все наглее, весь дух андеграунд тусовок, обмена знаниями, демонстрации 0-day, новых концепций VХ, /etc — перерастает в сиськожопные бухаловки c пересказом работ зарубежных исследователей, бессмысленным подражанием и выебществом.
Организаторы также сэкономили на нормальной видеоаппаратуре и операторе. Опубликованные видео, судя по всему, снимал застреленный синей пулей оператор с гондолы, плавая в надувном бассейне. Ну что это за пиздец, а? Зацените:
https://youtu.be/Xzcz2sC5QvY?t=52
И такая тошнотворная «качка»/тряска у них в каждом втором опубликованном видео.
Отдельное внимание я уделил троллю c ником Orest Luty, который пытался меня деанонимизировать и с помощью манипуляций и пиздежа выдать говеный доклад за отличный (в комментариях к прошлой статье), я на 75% уверен кто ты, когда эта уверенность достигнет 99% — о тебе появиться отдельная публикация.
Что я хочу сказать напоследок всем сосурити-выебшикам и организаторам, считающих людей похотливым быдлом, троллям-неудачникам и прочей нечисти ? Всего одно слово. Отсосите.
комментарий Ебаной Редакции:
На самом мероприятии никого из наших представителей не было. Ознакамливались с фото/слайд и видеоматериалами постфактум.
За «Гражданина Топинамбура» и приглашенных заморских специалистов — оргам респект, за обилие голых и полуголых девиц-моделей — чистый дизлайк. Так как во всех промо материалах ивент позиционировался не как шуточный, а как, цитата:
HackIT – самое видное профильное событие для хакеров и высококомпетентных компьютерных специалистов.Цель мероприятия заключается в выявлении проблем и решений в условиях постоянной информационной войны, а также подготовка специалистов по этой тематике, что является важным стратегическим направлением как для частных организаций, так и для Украины в целом
К чему собрались готовить тех молодых студентиков 17-20 лет? Надеемся, вы им предоставили решения какой рукой лучше тихонько перед монитором подрочить потроянить (фраза достойна стать IT-мемом) в ближайшие лет 5-10?
И да, нелепый фарс с «маски шоу» был лишним, во всяком случае со стороны это смотрелось с фейспалмом. Что касается качества самих докладов — зрители сами дали оценки и оставили отзывы.
Пользуясь случаем, хотим передать отдельный привет Oleksii Misnik и его адептам из HackIT2016, которые уже 5й день после публикации статьи о разборе его доклада атакуют ресурс ebanoe.dev, параллельно забрасывая письмами ящик Редакции, взывая их к диалогу. Алексей, мы не ведем диалога с теми, кто хочет казаться «хорошим парнем», а за спиной пытается положить/взломать наш или партнерский сервер.
Для понимания ситуации вот часть логов:
XXX.XXX.XXX.XXX- — [01/Dec/2016:10:46:11 +0100] «GET /.git/HEAD HTTP/1.1» 403 102 «-» «Mozilla/5.0 (Macintosh; Intel Mac OS X 10_12_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/54.0.2840.98 Safari/537.36»
Неужели этот тот самый Mac, ставший предметом гордости? Также особо доставляет то, что подобная уязвимость была описана на нашем ресурсе в статье про грандиознейший факап GoIT и слив их клиентской базы. Наивно полагать, что мы такие же имбецилы как секта Пивоварова.
Далее на протяжении последних дней сотни подобных запросов:
2016/12/05 00:27:50 [error] 3362#3362: *1655188 FastCGI sent in stderr: «XXX: /XXX/E.php (No such file or directory)» while reading response header from upstream, client: XXX.XXX.XXX.XXX, server: ebanoe.dev, request: «GET /E.php?x=upload&mode=upload&upload=&ssp=RfVbHu&u=&action=upload&chdir=./&do=upload&pass=wcwc2016&login=go%21&H= HTTP/1.1», upstream: «fastcgi://unix:/run/php/php-fpm.sock:», host: «ebanoe.dev»
Простите, но кто в здравом уме будет загружать shell в web root да и еще передавать команды GET запросами? Перестаньте баловаться. Нам и так хватает непрекращающихся с Мая-месяца вредоносных атак из Львовского EPAMа.
Мы не ставим под сомнение тот факт, что вы (кулхацкеры) можете взломать вордпресс, если серьезно возьметесь за это дело. Только чего вы добьетесь/докажете в итоге — самостоятельно удалите статью где фигурирует ваш доклад? Так в том материале речь идет об общих замечаниях к докладам всей конференции, а не о том, что вас заказали/заговнили в интернетах. Вы и другие читатели сами сошлись в явных «косяках» доклада из-за малого опыта работы с публикой.
Хотите известности? Можем взять у вас персональное интервью для написания годного материала, где непосредственно будет фигурировать ваше ФИО, для лучшей индексации поисковыми системами.
Идите лучше потрояньте где-нибудь в другом месте, может отпустит.

