Vyhledávání

    

 

SekceRubrikaObsah

Stránky: 1 2 3 4

Jak byl hacknut banan.cz

17.5.2010 | Emkei

Nedávné útoky na webhostingovou společnost banan s.r.o. pravděpodobně přehlédl málokdo. Následky kompromitace uživatelské databáze byly pro webhosting drtivé, jak k ní ovšem mohlo dojít? Těžko uvěřitelné, ale poměrně snadno. Tristní zabezpečení serverů uvedené společnosti včetně osobních souborů Radovana Kaluži pomohl odhalit samotný Google.

Rubrika: Hacking | Comments: 11 | Viewed: 39381x | Rate: 1.36/177

Tipy pro zabezpečení webu

15.4.2010 | Emkei

Neustále se Vaše webová prezentace stává obětí různých útočníků, ať už těch fyzických nebo softwarových? Zabezpečili jste si svůj web, a přesto je opět kompromitován? Poradíme Vám, jak se efektivně bránit pomocí méně známých, ovšem o to účinnějších postupů a jak aplikovat bezpečnostní model Defense in Depth.

Rubrika: Hacking | Comments: 39 | Viewed: 41671x | Rate: 1.15/300

Hackujeme datové schránky

25.3.2010 | Emkei

Informační systém datových schránek stál miliony Korun, prošel bezpečnostním auditem, a přesto není pro útočníky problém obcházet primitivní bezpečnostní prvky, které jsou v aplikaci implementovány. Jak? Velmi snadno, viz přiložené názorné ukázky.

Rubrika: Hacking | Comments: 6 | Viewed: 24646x | Rate: 1.16/99

ČSSD používá heslo xxx

6.11.2009 | Emkei

Strana ČSSD si se zabezpečením svých nových webových stránek velkou hlavu nedělá. Vedle zranitelností typu XSS, SQL Injection a Full Path Disclosure lze narazit i na velmi směšné heslo do databáze, které by navíc nebyl problém uhádnout. Hádat ovšem vůbec nemusíte, stačí navštívit oficiální stránky této politické strany a ty Vám heslo sdělí dobrovolně, a to bez jakýchkoli nelegálních útoků.

Rubrika: Hacking | Comments: 34 | Viewed: 28969x | Rate: 1.24/280

Zmanipulovatelná Křišťálová Lupa

21.10.2009 | Emkei

Hlasovali jste letos v anketě Křišťálová Lupa? Ne? A co když ano, aniž byste o tom věděli? Nevěříte? Pokusili jsme se zmanipulovat výsledek nominací této prestižní ankety, abychom dokázali, že podvádět se dá skutečně kdekoliv a vy jste nám k tomu nevědomky pomohli.

Rubrika: Hacking | Comments: 9 | Viewed: 20081x | Rate: 1.27/103

Internetové soutěže v rukou hackerů

4.8.2009 | Emkei

Má v dnešní době smysl účastnit se internetových soutěží, když proti nám stojí mnohem silnější soupeři, kteří se nespoléhají pouze na štěstí či náhodu? Která klání tito útočníci vyhledávají, jak dochází k manipulacím a je vůbec možné se podobným praktikám bránit?

Rubrika: Hacking | Comments: 20 | Viewed: 27665x | Rate: 1.71/97

Miliony Gmail účtů napospas spamerům

23.4.2009 | Emkei

Gmail je do značné míry nedobytým rájem spamerů. Prolomit captchu, jíž je vybaven registrační formulář, je považováno za takřka nemožné. Opravdu ale musíte captchu opisovat, nebo se jedná pouze o prvek, který zůstává ze strany spambotů bez povšimnutí?

Rubrika: Hacking | Comments: 37 | Viewed: 23081x | Rate: 1.3/80

O2 bezpečnost neřeší (aktualizováno)

2.4.2009 | Emkei

Společnost Telefónica O2 je sice tuzemskou jedničkou v poskytování telekomunikačních služeb, co se však zabezpečení webových aplikací týče, výrazně pokulhává za svojí konkurencí. Co z toho plyne pro koncové zákazníky? Kupříkladu záplava nevyžádaných SMS zpráv od někoho, kdo se zrovna nudí.

Rubrika: Hacking | Comments: 72 | Viewed: 20800x | Rate: 1.53/66

Eternity II (aktualizováno)

16.7.2008 | Emkei

Poněkud netradiční puzzle, za jehož složeni čeká prvního úspěšného řešitele odměna ve výši 2 milionů dolarů. Jak by mohl vypadat algoritmus vhodný ke složení této hry pomocí osobního počítače, clusteru či gridu?

Rubrika: Návody | Comments: 22 | Viewed: 33451x | Rate: 1.44/48

Mapování struktury webového serveru

8.4.2007 | Emkei

Ani zapnuté safe_mode nebo striktní omezení přístupu pomocí direktivy open_basedir nezabrání útočníkovi ve výpisu obsahu jak systémových složek, tak adresářů jiných uživatelů webhostingu.

Rubrika: Hacking | Comments: 35 | Viewed: 20271x | Rate: 1.55/31


Stránky: 1 2 3 4