Съхранение на потребителски пароли с PHP

Post Thumbnail of Съхранение на потребителски пароли с PHP
 Програмиране       

Хубаво е да защитаваме паролите на нашите потребители, като ги хешираме. Има стари начини за правене на това – чрез md5 или sha1. В тази статия ще ви покажа малко по-различни концепции като правилно „солене“, sha512, stretching и bcrypt

9 юли 2011  2 коментара

XST

Post Thumbnail of XST
 Сигурност       

Cross-site tracing е често срещата мрежова уязвимост, екплойтваща HTTP TRACE метода. Среща се при всички големи български хостинг компании(за чужди не съм тествал). TRACE метода представлява механизъм за диагностика на проблеми с HTTP протокола. При пускате на TRACE заявка, сървъра връща пълна информация за него, включително всички чувствителни данни на …

16 март 2010  Няма коментари

Седем гряха в социалните мрежи

Post Thumbnail of Седем гряха в социалните мрежи
 Сигурност       

Може би сте пристрастени, към някоя социална мрежа, или не чак толкова, но със сигурност ползвате някоя от тях – MySpace, Facebook, LinkedIn, Twitter, Impulse или някоя от многото други. Компанията CSOonline, провела проучване след IT специалистите за да формулират седем заплахи за сигурността на хората в социалните мрежи и …

5 август 2009  Няма коментари

Заплахи идващи от локалната мрежа и предпазване от тях

Post Thumbnail of Заплахи идващи от локалната мрежа и предпазване от тях

Сега ще разгледам една проста атака която е най-често срещаната заплаха, която идва от самата локална мрежа, в която ние участваме. Тя може да доведе до големи последици и изтичане на информация. Sniffing е атака при която злонамереното лице подслушва и преглежда трафика в мрежата, като по този начин може …

9 юни 2009  2 коментара

Metasploit

Post Thumbnail of Metasploit

Metasploit предоставя полезна информация за хората, който извършват тестове за прониквате, разработване на IDS, и проучвания на експлойти. Този проект е създаден за да предостави информация за експойт техниките и да създаде полезен инструмент за създателите на експлойти и специалистите по сигурността. Инструментите и информацията, поместени на сайта са предназначени …

6 юни 2009  Няма коментари
CrossBlock designed by DeltaManual.Com  |  In conjunction with Web Hosting   |   Web Hosting   |   Reverse phone