Vyhledávání

    

 

SekceRubrikaObsah

Stránky: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26

Manipulace s výsledky internetových soutěží (5)

26.5.2015 | .cCuMiNn.

Po dříve zveřejněné sérii článků o ovlivňování výsledků internetových soutěží, které byly založeny na získání nejvyššího skóre ve flashových hrách, bych chtěl na tento seriál navázat další sérií článků o ovlivňování soutěží založených na hlasování, tedy těch, kde je potřeba získat největší množství hlasů od hlasujících uživatelů.

Rubrika: Hacking | Comments: 12 | Viewed: 25381x | Rate: 1.91/284

HW Keylogger: nejsnadnější způsob získání hesla

11.2.2015 | .cCuMiNn.

Hardwarový keylogger představuje nejsnadnější způsob získání uživatelských hesel na počítačích, k nimž získá útočník alespoň na chvilku fyzický přístup. Pojďme se podívat, kam se za posledních několik let posunuly technologie v této oblasti a co můžeme na trhu získat.

Rubrika: Hacking | Comments: 12 | Viewed: 34353x | Rate: 1.59/70

Rainbow tables tajemství zbavené

1.2.2015 | .cCuMiNn.

S duhovými tabulkami nebo-li Rainbow tables se dnes již střetáváme naprosto běžně. Každý tak dokáže říci, k čemu tyto tabulky slouží a jak je lze použít. Málokdo už ovšem ví, jak jsou tyto tabulky ve skutečnosti generovány, jak jsou uloženy, a jak jsou nakonec aplikovány při louskání hashů. Nebude jistě od věci si tuto teorii blíže představit.

Rubrika: Kryptologie | Comments: 12 | Viewed: 21154x | Rate: 1.47/96

Easy PHP webhosting

15.12.2014 | .cCuMiNn.

Pro své prezentace jsem potřeboval využít nějaký jednoduchý multiuživatelský webhosting s podporou PHP, který by mohli využívat studenti při praktických cvičeních. Protože není vždy k dispozici připojení k internetu, patřila mezi požadavky možnost provozovat tento webhosting na lokálu, rychle, a bez složité konfigurace a administrace. Porozhlédl jsem se tedy po nějakém hotovém řešení, a protože jsem nenašel nic, co by vyhovovalo mým potřebám, rozhodl jsem se aplikaci, která by jim vyhovovala, vytvořit.

Rubrika: Ostatní | Comments: 34 | Viewed: 12068x | Rate: 2.65/20

Krádež přihlašovacích údajů obrázkem (WWW-Authenticate exploit)

20.11.2014 | .cCuMiNn.

Jeden by si řekl, že (s)prosté obrázky vložené do HTML stránky, nebo do obsahu e-mailové zprávy, nemohou mít na svědomí krádež přihlašovacích údajů uživatelů, kteří obsah s těmito obrázky zobrazí. Je to ale skutečně tak?

Rubrika: Hacking | Comments: 5 | Viewed: 20809x | Rate: 1.49/73

Same-Site Scripting (SSS)

17.9.2014 | .cCuMiNn.

Ne, nebojte se, tento článek opravdu nebude o Cross-Site Scriptingu :) Povíme si o jedné nepříliš známé, ale zato poměrně rozšířené zranitelnosti, způsobené zapomenutou tečkou v DNS záznamu. Útoky Same-Site Scripting ohrožují hlavně uživatele víceuživatelských systémů, kteří mohou snadno podlehnout phishingovému útoku, nebo přijít o svá cookies. To vše i bez použití JavaScriptu a bez sniffingu sítě.

Rubrika: Hacking | Comments: 2 | Viewed: 14000x | Rate: 1.31/29

Forpsi nám opět namíchalo nechutný koktejl zranitelností

25.8.2014 | .cCuMiNn.

Když jsem byl před časem s FORPSI v kontaktu, dostalo se mi ujištění, že při vývoji jejich nových aplikací budou na zabezpečení klást veliký důraz. Pokud má být výsledkem jejich aktuální webová aplikace, tak Bůh ochraňuj naše domény. Forpsi to za něj totiž asi neudělá.

Rubrika: Hacking | Comments: 5 | Viewed: 16186x | Rate: 1.45/55

Burp Suite k penetračnímu testování (3.díl - Modul Intruder)

5.8.2014 | .cCuMiNn.

Jednou z největších devíz nástroje Burp Suite je bezesporu právě Intruder, který penetračnímu testerovi ušetří dlouhé hodiny nezáživné rutinní práce při odhalování hesel, souborů, nebo třeba obsazených ID konkrétního obsahu.

Rubrika: Návody | Comments: 2 | Viewed: 12740x | Rate: 1.13/8

Burp Suite k penetračnímu testování (2.díl – Modul Repeater)

23.7.2014 | .cCuMiNn.

Po té, co jsme se s nástrojem Burp Suite naučili zachytávat jednotlivé requesty a prohlížet historii komunikace browseru, je na čase, bychom si ukázali, jak lze jednotlivé requesty použít při testech, při nichž budeme dodatečně měnit určité odesílané hodnoty a budeme sledovat reakce serveru.

Rubrika: Návody | Comments: 0 | Viewed: 9422x | Rate: 1/2

Burp Suite k penetračnímu testování (1.díl – Modul Proxy)

26.6.2014 | .cCuMiNn.

Při penetračních testech nebo při webhackingu je často potřeba zachytit HTTP komunikaci probíhající mezi browserem a webovým serverem. Tuto komunikaci můžeme chtít například upravit ještě před tím, než je odeslána na webový server, nebo použít jednotlivé requesty v následných testech. Využití modulu Proxy z multiplatformního a rozhodně všestranného nástroje Burp Suite bude tou nejlepší volbou.

Rubrika: Návody | Comments: 10 | Viewed: 17601x | Rate: 1/18


Stránky: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26