NFsec Logo

Zdalne łamanie haseł

10/06/2010 |+ Brak komentarzy. | drukuj drukuj

P

okładanie nadziei w matematycznych gwarancjach bezpieczeństwa algorytmów szyfrujących i zabezpieczających dane to czysta naiwność. Każde hasło, każde zabezpieczenie można złamać… lub obejść. Niezmiennie najsłabsze ogniwo stanowi czynnik ludzki.
czytaj całość »

Ukrywanie wersji Apache 2.x jako Serwera WWW i Reverse Proxy

23/03/2010 |+ 1 komentarz. | drukuj drukuj

W

iele standardowo zainstalowanych serwerów WWW obsługiwanych za pomocą Apacza ujawnia zbyt wiele danych umożliwiających przeprowadzenie tzw. ataku banner grabbing należącego do grupy ataków typu fingerprinting. Jeśli chodzi o standardową konfigurację Apacza atak banner grabbing można przeprowadzić bez szczegółowego wgłębiania się w nagłówek HTTP. W przypadku zdezaktualizowanych serwerów może stanowić to pretekst do szybko podjętej decyzji o ataku wymierzonym w wykryte podatności starszej wersji.
czytaj całość »

Czy da się oszukać fingerprinting warstwy aplikacji?

29/10/2009 |+ Brak komentarzy. | drukuj drukuj

I

stnieje wiele narzędzi pozwalających określić, jaka usługa działa na danym porcie i jakie oprogramowanie ją obsługuje. Spróbujemy zrozumieć, jak one działają, a następnie zastanówmy się, czy byłoby możliwe (i czy byłoby łatwo) je oszukać.
czytaj całość »

Omijanie zapór sieciowych

27/07/2009 |+ Brak komentarzy. | drukuj drukuj

F

irewalle są często uznawane za niezawodny sposób ochrony przed nieuprawnionym dostępem. Jednak zapory sieciowe również mają swoje słabości – można je omijać, wykorzystując błędy w konfiguracji albo luki w oprogramowaniu. Intruz może zdobyć dostęp do systemu na wiele różnych sposobów.

czytaj całość »

Zbieranie informacji do testów penetracyjnych

18/07/2009 |+ Brak komentarzy. | drukuj drukuj

P

odanie do publicznej wiadomości zbyt dużej ilości informacji może naruszyć zasad polityki bezpieczeństwa, a tym samym ułatwić atak na system informatyczny przedsiębiorstwa lub organizacji. Zobaczmy, gdzie i w jaki sposób łatwo znajdziemy cenne dane, które mogą posłużyć do kompromitacji systemu firmowych zabezpieczeń.
czytaj całość »

Passive OS Fingerprinting dla iptables

09/07/2009 |+ Brak komentarzy. | drukuj drukuj

P

OSF – (ang. Passive OS Fingerprinting) jest procesem mającym na celu identyfikację systemu operacyjnego (ang. OS), który jest używany przez zdalny host. Zaletą pasywnego (ang. passive) fingerprintingu jest jego niewykrywalność dla systemów IDS (ang. Intrusion Detection System) ze względu na fakt iż aplikacja służąca do POSF’gu nie wysyła żadnych danych na terenie badanej sieci.
czytaj całość »

r e k l a m a

NF.news
NF.lab
NF.radio

NewsletterNewsletter nowych postów:




Aktualnie prace trwają nad: Sniffing - podsłuchiwanie ruchu i transmisji sieciowej
Play Radio

Gatunek: Industrial / Metal
Licencja utworów: CC 3.0
Streaming: 192 kbps


Galeria

Liczba czytelników RSS : 241