Кіріспе
Ұйым
HackThisSite.org, көбінесе HTS деп аталатын, Джереми Хаммонд құрған онлайн хакинг және қауіпсіздік веб-сайты. Сайтты ол ұйымнан кеткеннен кейін қауымдастықтың мүшелері күтіп келген. Оның мақсаты – пайдаланушыларға қауіпсіз және заңды ортада бірқатар сынақтар арқылы негізгі және кеңейтілген "хакинг" дағдыларын үйренуге және тәжірибеге салуға мүмкіндік беру. Ұйымның пайдаланушылар базасы миллионнан астам, бірақ белсенді мүшелерінің саны одан да аз деп есептеледі. 2018 жылдың 5 ақпанында бір уақытта онлайн болған пайдаланушылардың ең көп саны 19 950-ге жеткен. Сонымен қатар, "көлемді негізгі" тапсырмалар да жақында ғана құрылды. Бұл кодты қарау тапсырмалары ретінде жасалған, онда қатысушылар кодты оқуға және қателерді іздеуге үйренеді. HTS-тің төңірегінде жасырылған 10 "Пасха жұмыртқасы" жиынтығы "HTS тапсырмалары" деп аталды. Мысалы, осындай "тапсырмалардың" бірі – жалған әкімшілік панелі. Кейіннен әзірлеушілер HTS-тегі Пасха жұмыртқаларын жоюды шешті, себебі олардың кейбіреулері XSS және SQL қауіптерін тудырды, ал көптеген мүшелер осыған байланысты жалған қате туралы хабарламалар жіберді.
Likewise, the "extended basic" missions are of recent creation. These are designed to be code review missions where partakers learn how to read code and search for flaws. A set of 10 easter eggs hidden around HTS were known as the "HTS missions." For example, one of these "missions" was the fake Admin Panel. Developers later decided to remove HTS easter eggs, as some allowed XSS and SQL exploits and many members submitted false bug reports as a result.
Степанграфиялық тапсырмалар
Веб-сайтта стеганографиялық тапсырмалар да қолжетімді. Бұл тапсырмалардың мақсаты – ұсынылған медиа файлдан жасырылған хабарды табу. Қазіргі уақытта 17 стеганографиялық тапсырма бар.
Дау
HackThisSite өзін "хакерлерді дамыту алаңы" деп сипаттауы заң бұзуға итермелейді деген сындар айтылуда. Сайтпен байланысты көптеген адамдар, оқытылатын кейбір біліктер заңсыз қызметтерге пайдаланылуы мүмкін болғанымен, HackThisSite мұндай қызметтерге қатыспайды және қолдамайды деп мәлімдейді. Дегенмен, бірнеше жекелеген мүшелер заңсыз әрекеттері үшін тұтқындалып, сотталды (әсіресе HackThisSite-тің негізін қалаушы Джереми Хаммонд).
phpBB/HowDark оқиғасы
2004 жылдың қараша айында (қазір құрылмайтын) HackThisSite негізіндегі HowDark Security Group phpBB Group компаниясын, phpBB форумдық бағдарламалық құралын жасаушыларды, өнімдегі қауіпті осалдық туралы хабардар етті. Осалдық жасырын сақталды және phpBB әкімшілеріне жеткізілді, олар қарап шыққаннан кейін оның қауіптерін азайтуға тырысты. Топтың әрекет жасамауына наразы болған HowDark бұл қатені bugtraq пошта тізімінде жариялады. Зарлы пайдаланушылар осы осалдықты тауып, пайдаланып, бірнеше phpBB негізіндегі форумдар мен веб-сайттарды істен шығарды. Тек содан кейін әкімшілер назар салп, түзету шығарды. Соңғы пайдаланушылардың осалдықты жоюдағы баяулығы Perl/Santy құртын (толық мақаланы оқыңыз) пайдалануға мүмкіндік берді, ол шығарылғаннан кейін бірнеше сағат ішінде 40 000-нан астам веб-сайттар мен форумдарды бұзды.
Протест жауынгерінің оқиғасы
2005 жылдың 17 наурызында HackThisSite негізін қалаушы Джереми Хаммонд консервативті саяси белсенділер тобы Protest Warrior-дың хакерлік шабуылына қатысты ФБР тергеуінен кейін тұтқындалды. Оның пәтері Чикагодағы ФБР қызметкерлерімен тінтіліп, барлық электрондық құралдары тәркіленді. Федералды үкімет HackThisSite хакерлерінің белгілі бір тобы Protest Warrior пайдаланушыларының деректер базасына қол жеткізіп, пайдаланушылардың кредиттік карталарының ақпаратын алғанын және көптеген коммерциялық емес ұйымдарға ақшаны автоматты түрде жіберуге арналған скрипттерді іске қосуға сөз байластырғанын мәлімдеді. Бұл жоспар, іс-қимылдың барысына наразы болған хакердің құпия ақпаратты ФБР-ға жеткізгенінен кейін ашылды.
Ішкі мәселелер
HackThisSite-тегі әкімшілер, әзірлеушілер және модераторлар демократиялық, бірақ жоғары дәрежеде анархиялық қағидалар бойынша ұйымдастырылған. Бұл құрылым көбінесе тиімді болып көрінеді. Дегенмен, даулар туындағанда, адалдық байланыстары өте шатас болуы мүмкін. Сондықтан HackThisSite-тің тарихында әкімшілер, әзірлеушілер және модераторлардың «қараңғы жаққа» кетіп, немесе сайтты ауыр түрде зақымдап, тіпті толыққанды құлатып тастауы жиі болған. Соңғы ірі шабуыл кезінде бірнеше «қара шляпалы» наразылар сайтқа root деңгейінде қол жеткізіп, бүкіл сайтты "rm rf" командасымен жойды. Осының салдарынан HTS бірнеше ай бойы қолжетімсіз болды.