Хубаво е да защитаваме паролите на нашите потребители, като ги хешираме. Има стари начини за правене на това – чрез md5 или sha1. В тази статия ще ви покажа малко по-различни концепции като правилно „солене“, sha512, stretching и bcrypt
9 юли 2011
2 коментара
Cross-site tracing е често срещата мрежова уязвимост, екплойтваща HTTP TRACE метода. Среща се при всички големи български хостинг компании(за чужди не съм тествал). TRACE метода представлява механизъм за диагностика на проблеми с HTTP протокола. При пускате на TRACE заявка, сървъра връща пълна информация за него, включително всички чувствителни данни на …
16 март 2010
Няма коментари
Може би сте пристрастени, към някоя социална мрежа, или не чак толкова, но със сигурност ползвате някоя от тях – MySpace, Facebook, LinkedIn, Twitter, Impulse или някоя от многото други. Компанията CSOonline, провела проучване след IT специалистите за да формулират седем заплахи за сигурността на хората в социалните мрежи и …
5 август 2009
Няма коментари
Сега ще разгледам една проста атака която е най-често срещаната заплаха, която идва от самата локална мрежа, в която ние участваме. Тя може да доведе до големи последици и изтичане на информация. Sniffing е атака при която злонамереното лице подслушва и преглежда трафика в мрежата, като по този начин може …
9 юни 2009
2 коментара
Metasploit предоставя полезна информация за хората, който извършват тестове за прониквате, разработване на IDS, и проучвания на експлойти. Този проект е създаден за да предостави информация за експойт техниките и да създаде полезен инструмент за създателите на експлойти и специалистите по сигурността. Инструментите и информацията, поместени на сайта са предназначени …
6 юни 2009
Няма коментари