Články - Hacking

Zpět do 'Články'

MS Office DoS a možná i něco víc

1.9.2016 | .cCuMiNn.

Pojďme si dát pouze takovou malou zajímavost, která může být k smíchu, nebo možná spíše k pláči. Záleží na úhlu pohledu…

Rubrika: Hacking | Comments: 1 | Viewed: 21159x | Rate: 1.67/6


Too big cookie value

23.4.2016 | .cCuMiNn.

Velká hodnota uložená do cookie může způsobit mnoho komplikací počínaje únikem informací o běžícím webovém serveru, přes krádež obsahu session cookies chráněných příznakem HttpOnly, až po odepření služeb (DoS) uživatelům.

Rubrika: Hacking | Comments: 3 | Viewed: 18353x | Rate: 1.06/16

Jak zničit konkurenci pomocí „hezkých“ URL

11.4.2016 | .cCuMiNn.

„Hezká“ URL jsou součástí většiny moderních webových aplikací. I v jejich implementaci se lze ale dopustit mnoha chyb. Jednou z nich je například reflektování URL, které protivníkovi umožní zaindexovat na Google neexistující URL adresy a tím znepřístupnit cílový web části uživatelů.

Rubrika: Hacking | Comments: 0 | Viewed: 23354x | Rate: 1.31/51

Zranitelnosti a útoky spojené se session managementem

13.3.2016 | .cCuMiNn.

Tento text si klade za cíl seznámit čtenáře s nejčastějšími hrozbami, které se ve webových aplikacích týkají session managementu.

Rubrika: Hacking | Comments: 5 | Viewed: 29296x | Rate: 1.09/23

HTTP Response Splitting

23.2.2016 | .cCuMiNn.

Zranitelnost HTTP Response Splitting je často označována také za CRLF injection, protože je při jejím zneužití využíváno bílých znaků CR a LF pro přechod na nový řádek. Ve skutečnosti je zranitelnost HTTP Response Splitting pouze podmnožinou zranitelností známých jako CRLF injection.

Rubrika: Hacking | Comments: 0 | Viewed: 26342x | Rate: 2.5/6

Open Redirect

20.2.2016 | .cCuMiNn.

Zranitelnost Open Redirect umožňuje útočníkovi podvrhnout oběti takový odkaz, který se tváří, že směřuje na důvěryhodnou doménu, přestože se po kliknutí na něj uživatel ocitne zcela jinde. Zneužití Open Redirectu umožňuje útočníkovi ale daleko více než jen to.

Rubrika: Hacking | Comments: 2 | Viewed: 23806x | Rate: 1.5/8

PHP Code Execution

18.2.2016 | RubberDuck

Tento článek si klade za cíl popsat obecnou skupinu chyb umožňující v konečném důsledku vykonat PHP kód na náchylném serveru. Důležité je uvědomit si, že tato chyba se nevztahuje pouze na programovací jazyk PHP, ale postihuje prakticky každý jazyk použitý pro vytvoření webových stránek. Článek popisuje chyby typu Local File Inclusion (LFI), Remote File Inclusion (RFI), Local File Disclosure (LFD), Log Poisoning, Command Execution, Denial of Service (DoS), Session Poisoning, wrappery a další.

Rubrika: Hacking | Comments: 5 | Viewed: 18084x | Rate: 2.11/9

SQL Injection (Full Paper)

17.2.2016 | RubberDuck

Pokus o co možná nejkomplexnější popis bezpečnostní chyby známé jako SQL Injection. Článek se zabývá jak běžnými typy SQL injection, tak některými speciálnějšími a méně známými technikami.

Rubrika: Hacking | Comments: 2 | Viewed: 40309x | Rate: 1.29/14

Full Path Disclosure (FPD)

13.2.2016 | .cCuMiNn.

Zranitelnost webových aplikací známá jako Full Path Disclosure, nebo pod zkratkou FPD se řadí mezi hrozby s informační severitou. Pouhým zneužitím této jediné slabiny Vám totiž útočník není schopen nijak uškodit. FPD ale může poskytnout dobrý odrazový můstek při zneužívání dalších mnohem závažnějších zranitelností.

Rubrika: Hacking | Comments: 1 | Viewed: 16757x | Rate: 1.56/9

Zabezpečení školních serverů (1)

21.12.2015 | opaka

Všichni to známe, SAS, Školní Stránky nebo jiné Servery. V tomto seriálu se zaměříme na bezpečnostní stránku těchto školních serverů, které někteří používáme jak za účelem zhlédnutí našich známek v elektronické žákovské tak najití informací na Školních stránkách. V pozdějších dílech bude řeč i o databázi školy o jejich žácích, jako jsou vaše rodná čísla, bydliště a další.

Rubrika: Hacking | Comments: 8 | Viewed: 24793x | Rate: 1.95/61


Stránky: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34