Vyhledávání

    

 

SekceRubrikaObsah

Stránky: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26

Útočný JavaScript (5)

9.2.2011 | .cCuMiNn.

V minulých dílech seriálu jsme se snažili získat důvěrné informace o samotném uživateli. V tomto a několika následujících dílech prozkoumáme vnitřní síť, ve které se uživatel nachází a zjistíme nějaké podrobnosti o jednotlivých zařízeních v této síti. Tento díl je tedy věnován základnímu scanování sítě.

Rubrika: Hacking | Comments: 8 | Viewed: 12341x | Rate: 1/2

Obrana proti brute force útokům

7.2.2011 | .cCuMiNn.

Události včerejšího dne, kdy jsem byl nucen se blíže zabývat problematikou omezení přístupu k aplikaci během brute force útoku, mě přivedly k sepsání těchto pár řádků. Pokusím se na nich v krátkosti popsat útoky pro uhádnutí hesla a zkusím také nastínit správnou ochranu, která by těmto útokům měla bez vedlejších účinků účinně zabránit.

Rubrika: Hacking | Comments: 22 | Viewed: 13528x | Rate: 2.57/7

Útočný JavaScript (4)

6.2.2011 | .cCuMiNn.

Dnes využijeme skutečností uvedených v minulém dílu k vytvoření anonymního password crackeru.

Rubrika: Hacking | Comments: 4 | Viewed: 12805x | Rate: 2.2/5

Útočný JavaScript (3)

4.2.2011 | .cCuMiNn.

V tomto dílu si ukážeme, jakým způsobem je možné pomocí JavaScriptu rozhodnout, zda je uživatel přihlášen ke svému účtu v určité webové aplikaci.

Rubrika: Hacking | Comments: 17 | Viewed: 12379x | Rate: 1.62/8

Útočný JavaScript (2)

2.2.2011 | .cCuMiNn.

Tentokrát pouze nepatrně upravíme kód skriptu z minulélo dílu, abychom dokázaly zjistit, které fráze (ze seznamu) byly hledány v konkrétním webovém vyhledávači.

Rubrika: Hacking | Comments: 1 | Viewed: 12024x | Rate: 1/6

Útočný JavaScript (1)

31.1.2011 | .cCuMiNn.

První díl seriálu, ve kterém se budeme střetávat s útočnými kódy z prostředí JavaScriptu. Tentokrát se zaměříme na zjišťování navštívených sránek.

Rubrika: Hacking | Comments: 9 | Viewed: 13769x | Rate: 1.07/14

Rozhovor s Vlastimilem Pečínkou

28.1.2011 | .cCuMiNn.

Webový portál Seznam.cz jistě není třeba představovat. Rozhodně totiž jde o nejznámější portál na českém Internetu. Již méně lidí má však skutečnou představu o tom, jak to ve společnosti takového rozsahu chodí, jak a kým je tento portál vyvíjen a spravován. Abyste si mohli tuto představu vytvořit a Seznam.cz pro vás nebyl jen jakousi černou skříňkou, požádal jsem o rozhovor Vlastimila Pečínku, ředitele výzkumu a vývoje v této společnosti. Vzhledem k zaměření našeho portálu se rozhovor ubíral hlavně k otázkám týkajícím se bezpečnosti při vytváření vznikajících aplikací a jejich následnému testování.

Rubrika: Ostatní | Comments: 0 | Viewed: 10012x | Rate: 1.13/15

SOOM session #6 (11-13.3.2011 Hradec Králové)

27.1.2011 | .cCuMiNn.

Od předchozího srazu, který se konal v roce 2008, uběhlo více času, než je zdrávo. Není se tedy čemu divit, když se ve webfóru začaly množit příspěvky volající po další schůzce příznivců portálu SOOM.cz. Tyto hlasy byly vyslyšeny a již za pár dnů nás tak čeká již šestá SOOM session v pořadí.

Rubrika: Sessions | Comments: 47 | Viewed: 13371x | Rate: 2.5/2

XSS ve vlastním účtu (Seznam.cz)

19.1.2011 | .cCuMiNn.

Jak je u mě zvykem, budu se i tentokrát věnovat zranitelnosti XSS. Tentokrát popíši chybu, pomocí níž bylo do současné doby možné získat přístupové údaje k uživatelským účtům na Seznam.cz. Vzhledem k tomu, že se jedná o „pouhé“ XSS, bych si tento článek mohl zcela jistě odpustit. Nebudu se v něm ovšem ani tak věnovat samotné XSS zranitelnosti, jako spíše zneužívání persistentních XSS, které se projevují pouze po přihlášení pod naším vlastním účtem. Seznam.cz mi tak poslouží jen pro konkrétní demonstraci útoku. Uvedené postupy je nicméně možné aplikovat i u jakýchkoliv jiných webových aplikací, které obsahují podobně zranitelné místo.

Rubrika: Hacking | Comments: 14 | Viewed: 16121x | Rate: 1.2/20

Pozvánka k soutěži v luštění

17.10.2008 | .cCuMiNn.

Redakce e-zinu Crypto-world zve všechny zájemce k účasti na právě probíhající soutěži, kterou každoročně pořádá již od roku 2000.

Rubrika: Konference | Comments: 0 | Viewed: 48924x | Rate: 1.12/97


Stránky: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26