Содержание статьи
- Что за «База знаний»?
- Подробнее про «Техники взлома»
- Подробнее про «Инструменты хакера»
- Небольшой FAQ
- Какие материалы можно использовать при написании?
- Сколько времени есть на написание и как часто нужно писать?
- В каком формате присылать статью?
- Будет ли указано имя автора?
- Можно ли опубликовать текст где-то еще?
- А платить-то будут?
- Можно ли предлагать статьи на другие темы?
- Я готов взяться! Что делать?
Что за «База знаний»?
Задумка очень простая: мы хотим заново и подробно описать основные уязвимости и хакерские инструменты. Да, мы уже писали про то, как пользоваться nmap и Burp всеми возможными способами, а от упоминания еще одной статьи про SQL-инъекцию у редактора «Хакера» стекленеют глаза. Тем не менее, такую информацию нужно поддерживать в свежем и актуальном состоянии, желательно — в максимально удобной форме.
Эти статьи будут выходить в рамках рубрик «Техники взлома» и «Инструменты хакера» среди других наших статей и будут отличаться пометкой «База знаний». Если для кого‑то всё это — давно пройденный материал, он сможет спокойно пройти мимо.
Подробнее про «Техники взлома»
Статьи в этой рубрике будут описывать основные техники проведения атак и объяснять на простых и понятных примерах, как они работают. Годятся любые техники — от древних и заезженных до новых и нетривиальных. Это не замена ATT&CK и подобных проектов. Мы ориентируемся не на бумажную безопасность, а на простых читателей, часто — новичков.
Каждая статья должна вкратце и без заумных деталей описывать суть вектора атаки и давать контекст: когда было найдено, как развивалось, где сейчас встречается, как ищется, почему до сих пор работает, как связано с другими атаками. Дальше — суть в подробностях. По возможности — ссылки на дополнительные материалы, ресерчи, эксплоиты и разборы примеров.
Подробнее про «Инструменты хакера»
Раньше у нас была популярная рубрика X-Tools, где мы каждый месяц обозревали некоторое количество новых утилит. Ключевое отличие от нее — в том, что мы здесь будем отдавать предпочтение не экспериментальным и полурабочим инструментам, а хорошо себя зарекомендовавшим.
Форматов статей здесь может быть два. Первый — берем какую‑то мощную и известную утилиту и на примерах показываем, как ей пользоваться для достижения разных целей (это, заметь, не то же самое, что описать все функции подряд!). Второй — делаем подборку утилит на какую‑то тему и вкратце описываем предназначение и использование каждой.
Небольшой FAQ
Какие материалы можно использовать при написании?
Может возникнуть соблазн копировать другие источники. Однако нельзя брать кусок чужого текста и вставлять в статью. Это требование распространяется в том числе на Википедию и официальную документацию, но не распространяется на старые статьи «Хакера». Инфу из них можно и нужно черпать, но не забывать обновлять и улучшать.
Сколько времени есть на написание и как часто нужно писать?
На первый раз — столько, сколько понадобится, потом обсудим периодичность, если текст подойдет.
В каком формате присылать статью?
Лучше всего сразу делать в Markdown. Более подробное описание будет выслано интересующимся.
Будет ли указано имя автора?
Да. Однако предполагается, что статьи в «Базе» не одноразовые и не исключено, что через сколько‑то лет текст может быть изменен другим автором, который будет указан как соавтор.
Можно ли опубликовать текст где-то еще?
Нельзя. Как и в случае с другими нашими статьями, мы рассчитываем на эксклюзивность.
А платить-то будут?
Конечно. И по вполне конкурентным ставкам. Подробности обсуждаются с кандидатами лично.
Можно ли предлагать статьи на другие темы?
Безусловно! Написание статей в «Базу» никак не мешает предлагать другие материалы.
Я готов взяться! Что делать?
Написать на pismenny@glc.ru, указав в теме письма «Хочу стать автором». Напиши пару слов о себе и своей квалификации, расскажи, какой конкретно формат тебя заинтересовал, и предложи 2-3 конкретные темы (утилиты или векторы атак), за которые готов взяться. Также можешь задать все вопросы, на которые мы не дали ответа здесь.