Články


Nejnovější články

Skrytí oprávnění v Androidu (CVE-2019-2089)

1.3.2020 | .cCuMiNn.

Jeden ze základních bezpečnostních prvků operačního systému Android je propracovaný systém oprávnění, který aplikacím zabraňuje přistupovat ke chráněným rozhraním bez předchozího souhlasu uživatele. Pojďme se v tomto článku podívat na to, jak na nerootnutém Android zařízení zprovoznit aplikaci s libovolnými oprávněními, které zůstanou očím uživatele skryty.

Rubrika: Hacking | Comments: 6 | Viewed: 1170x | Rate: 1.4/10

Studie: Třetina českých e-shopů má bezpečnostní problémy!

28.1.2020 | smitka

Pro konferenci Reshoper jsem udělal relativně jednoduchý bezpečnostní test 35 tisíc českých e-shopů. Výsledek? Třetina e-shopů má bezpečnostní chyby, desetina kritické.

Rubrika: Hacking | Comments: 8 | Viewed: 3357x | Rate: 2.07/14

Průzkum stavu kybernetické bezpečnosti v ČR

20.1.2020 | CleverAndSmart

Zajímá vás, jaké hrozby vaši firmu skutečně ohrožují, jaké jsou následky jednotlivých kybernetických útoků, a jak jste vůči těmto kybernetickým útokům odolní?

Rubrika: Ostatní | Comments: 0 | Viewed: 1153x | Rate: 3/2

Vhodné rozšíření zvýší vaše bezpečí na internetu

19.10.2019 | PR článek

Zastaralý, přesto stále využívaný. DNS systém je důležitý pro chod internetu, ale pro jeho plnohodnotné využívání je třeba jej správně zabezpečit

Rubrika: Ostatní | Comments: 0 | Viewed: 2072x | Rate: 4/12

Česká doména a její zabezpečení – jak jí vnímají uživatelé internetu?

31.3.2019 | PR článek

Chcete mít vlastní doménu, její kvalitní zabezpečení, mít svůj prostor na internetu, a ještě využívat výkonný WordPress? Vše se vším úzce souvisí.

Rubrika: Ostatní | Comments: 0 | Viewed: 11396x | Rate: 3.71/7

SEO v roce 2018. Bez SSL to nepůjde.

20.11.2018 | PR článek

Google již řadu let prosazuje zabezpečenou komunikaci webů pomocí https, nutnost SSL/TLS certifikátu přichází.

Rubrika: Ostatní | Comments: 1 | Viewed: 16851x | Rate: 3.92/13

DNSSEC – jistota pro uživatele vaší domény

20.11.2018 | PR článek

Potřebujete vyřešit zabezpečení vaši domény? Rádi byste doménu, která neohrozí vaše uživatele? Víte co je phishing a jak se mu bránit? Bezpečností ve světě je pozitivním způsobem známá česká doména. Je to dáno především tím, že používá jako jedna z prvních zabezpečení DNSSEC.

Rubrika: Ostatní | Comments: 0 | Viewed: 15547x | Rate: 1/1

HTTP Parameter Pollution (HPP)

13.3.2018 | vutbr

Zanitelnost webových aplikací HTTP Parameter Pollution patří mezi méně známé zranitelnosti, se kterou se ale zcela jistě stojí za to blíže seznámit.

Rubrika: Hacking | Comments: 0 | Viewed: 21192x | Rate: 1.76/21

Back & Refresh Replay Attack

19.1.2018 | .cCuMiNn.

Sdílíte svůj počítač s dalšími lidmi, nebo provozujete informační kiosky, na kterých se mohou lidé přihlašovat k webovým aplikacím? Měli byste si dát pozor na zpětné přehrání přihlašovacího procesu.

Rubrika: Hacking | Comments: 4 | Viewed: 21263x | Rate: 1.42/19

Browser cache weakness

18.1.2018 | .cCuMiNn.

Využíváte někdy k přístupu k webovým aplikacím informační kiosky, nebo sdílíte svůj počítač s dalšími lidmi? Hlavně v těchto případech jste velice náchylní na útoky zneužívající mezipaměť webového prohlížeče. Pojďme si tedy některé z těchto útoků blíže představit.

Rubrika: Hacking | Comments: 0 | Viewed: 20680x | Rate: 1.88/16

Na doméně stojí váš úspěch

9.11.2017 | PR článek

Podnikáte, píšete, nabízíte, ale nemáte vlastní doménu? Chcete kvalitní prezentaci a zároveň volnou ruku na vlastním zázemí? Vlastní doména je klíč k úspěchu.

Rubrika: Ostatní | Comments: 2 | Viewed: 18223x | Rate: 3.84/19

Path-relative stylesheet import (PRSSI)

25.8.2017 | .cCuMiNn.

Také ve svých webových aplikacích odkazujete na kaskádové styly relativně? Možná by bylo dobré tuto zažitou praktiku změnit. Sama tato skutečnost totiž může být poměrně závažným bezpečnostním nedostatkem.

Rubrika: Hacking | Comments: 4 | Viewed: 21154x | Rate: 2/25

Bojkotujeme nástroje ComboFix, RSIT a viry.cz

27.7.2017 | Diallix

Ukážeme si ako ľahko sa dajú bojkotovať uvedené nástroje a tým aj fóra zameraná na antivirusové poradenstvo.

Rubrika: Hacking | Comments: 2 | Viewed: 23830x | Rate: 2.67/24

Jak ukrýt libovolné soubory do obrázku

16.3.2017 | .cCuMiNn.

Je až s podivem, jak jednoduše lze ukrýt libovolná data do grafického souboru. A to nemluvím o nějaké krutopřísné steganografii, ale o obyčejném spojení dvou souborů běžným kopírováním.

Rubrika: Ostatní | Comments: 20 | Viewed: 28854x | Rate: 1.8/110

Apache, MultiViews a jeden bezpečnostní problém

7.3.2017 | .cCuMiNn.

Znáte to… Přijde požadavek na rychlou změnu informací na homepage Vašeho webu, a vás nenapadne nic lepšího, než provést tuto změnu přímo v produkčním prostředí. Co když se ale něco zvrtne a web pak nebude fungovat tak, jak má?

Rubrika: Hacking | Comments: 0 | Viewed: 24253x | Rate: 1.13/15

PTWA: Hledání subdomén

19.1.2017 | .cCuMiNn.

Tento text je součástí on-line testovací příručky, která pro vás na tomto serveru vzniká. Budeme rádi za vaše připomínky v komentářích a za vaši aktivní účast v doprovodných projektech.

Rubrika: Penetrační testování | Comments: 5 | Viewed: 17600x | Rate: 1.75/12

PTWA: Mapování aplikace

29.11.2016 | .cCuMiNn.

Tento text je součástí on-line testovací příručky, která pro vás na tomto serveru vzniká. Budeme rádi za vaše připomínky v komentářích a za vaši aktivní účast v doprovodných projektech.

Rubrika: Penetrační testování | Comments: 0 | Viewed: 17462x | Rate: 1.17/12

Kniha: Efektivní testování softwaru

11.11.2016 | .cCuMiNn.

Knih o testování softwaru se v posledních několika letech objevilo na našem trhu hned několik. Nejnovější z nich nesoucí název Efektivní testování softwaru od autorů Miroslava Bureše, Miroslava Rendy, Michala Doležela a dalších přináší detailní náhled na jednotlivé fáze testovacího procesu z pohledu manažera testování.

Rubrika: Knihy | Comments: 0 | Viewed: 15921x | Rate: 1.5/2

Local Session Poisoning - Shared sessions

25.10.2016 | .cCuMiNn.

Na Internetu jsou miliony webových stránek hostovány na sdílených serverech (webhostingu). Čím dál častěji se ale objevují také nejrůznější cloudové služby, které nabízejí standardizované webové aplikace běžící na serverech poskytovatelů. Na každém z těchto sdílených serverů se pak nachází klidně i tisíce webových aplikací, přičemž existuje množství různých typů útoků, které umožňují získat neoprávněný přístup z jedné hostované aplikace do jiné. Tento text si klade za cíl popsat jeden takový typ útoku pojmenovaný Local Session Poisoning, jenž útočníkům na těchto serverech umožňuje provádět authorization bypass.

Rubrika: Hacking | Comments: 7 | Viewed: 17826x | Rate: 1.47/30

X86-64 podle manuálů Intel

26.9.2016 | mazegen

Překvapuje mě, jak málo programátorů v assembleru při práci používá asi nejkvalitnější zdroj infomací - oficiální procesorové manuály, ať už od Intelu nebo AMD.

Rubrika: Assembler | Comments: 2 | Viewed: 16573x | Rate: 3.75/36

Enumerace souborů s krátkým názvem na IIS

21.9.2016 | .cCuMiNn.

Webový server IIS od Microsoftu trpí již od své páté verze zranitelností Microsoft IIS tilde vulnerability, která útočníkům umožňuje enumerovat názvy složek a souborů uložených na zranitelném serveru. Umožňuje ale i jiné věci.

Rubrika: Hacking | Comments: 2 | Viewed: 15644x | Rate: 2.67/3

MS Office DoS a možná i něco víc

1.9.2016 | .cCuMiNn.

Pojďme si dát pouze takovou malou zajímavost, která může být k smíchu, nebo možná spíše k pláči. Záleží na úhlu pohledu…

Rubrika: Hacking | Comments: 1 | Viewed: 16748x | Rate: 1.67/6

PTWA: Povolené HTTP metody

15.8.2016 | .cCuMiNn.

Tento text je součástí on-line testovací příručky, která pro vás na tomto serveru vzniká. Budeme rádi za vaše připomínky v komentářích a za vaši aktivní účast v doprovodných projektech.

Rubrika: Penetrační testování | Comments: 2 | Viewed: 15277x | Rate: 1.55/11

PTWA: Identifikace dalších technologií

2.8.2016 | .cCuMiNn.

Tento text je součástí on-line testovací příručky, která pro vás na tomto serveru vzniká. Budeme rádi za vaše připomínky v komentářích a za vaši aktivní účast v doprovodných projektech.

Rubrika: Penetrační testování | Comments: 0 | Viewed: 14700x | Rate: 1.13/8

PTWA: Identifikace webové aplikace

22.7.2016 | .cCuMiNn.

Tento text je součástí on-line testovací příručky, která pro vás na tomto serveru vzniká. Budeme rádi za vaše připomínky v komentářích a za vaši aktivní účast v doprovodných projektech.

Rubrika: Penetrační testování | Comments: 1 | Viewed: 14144x | Rate: 1.13/8

PTWA: Identifikace jazyka a frameworku

20.7.2016 | .cCuMiNn.

Tento text je součástí on-line testovací příručky, která pro vás na tomto serveru vzniká. Budeme rádi za vaše připomínky v komentářích a za vaši aktivní účast v doprovodných projektech.

Rubrika: Penetrační testování | Comments: 0 | Viewed: 14221x | Rate: 1.5/4

PTWA: Identifikace webového serveru

13.7.2016 | .cCuMiNn.

Tento text je součástí on-line testovací příručky, která pro vás na tomto serveru vzniká. Budeme rádi za vaše připomínky v komentářích a za vaši aktivní účast v doprovodných projektech.

Rubrika: Penetrační testování | Comments: 0 | Viewed: 14296x | Rate: 1.07/14

Programování mikrokontrolérů architektury AVR (8)

1.7.2016 | Prog0el

Tento díl nás seznámí s metodou, kterou lze měřit napětí v o mnoho více úrovních, než dvou (logických 0 a 1). Součástí článku bude také stavba jednoduchého voltmetru, který je i sám o sobě užitečnou pomůckou.

Rubrika: Elektronika | Comments: 0 | Viewed: 15546x | Rate: 2.63/8

PTWA: Průzkum prostředí

26.5.2016 | .cCuMiNn.

Tento text je součástí on-line testovací příručky, která pro vás na tomto serveru vzniká. Budeme rádi za vaše připomínky v komentářích a za vaši aktivní účast v doprovodných projektech.

Rubrika: Penetrační testování | Comments: 1 | Viewed: 15919x | Rate: 1.06/17

PTWA: Software a bezpečnost

24.5.2016 | .cCuMiNn.

Tento text je součástí on-line testovací příručky, která pro vás na tomto serveru vzniká. Budeme rádi za vaše připomínky v komentářích a za vaši aktivní účast v doprovodných projektech.

Rubrika: Penetrační testování | Comments: 1 | Viewed: 15122x | Rate: 1.42/12