Cross-site tracing е често срещата мрежова уязвимост, екплойтваща HTTP TRACE метода. Среща се при всички големи български хостинг компании(за чужди не съм тествал). TRACE метода представлява механизъм за диагностика на проблеми с HTTP протокола. При пускате на TRACE заявка, сървъра връща пълна информация за него, включително всички чувствителни данни на …
16 март 2010
Няма коментари
Домашна работа по Свят и личност
Компютрите са се превърнали в неизменна част от ежедневието на всеки човек. Наличието на компютър от лукс се е превърнало в необходимост. Всеки ден милиони хора прекарват пред компютрите си по-голямата част от свободното си време, като тенденцията е те да стават милиарди. Компютрите ни …
1 октомври 2009
Няма коментари
Докато четох една публикация за Раста културата в блога в Myspace на един мой приятел, Добрин Добрев, ми направи впечатление, че има изключително много прилики между нея и хакерската култура. Като периодизация, Раста културата е много по-стара от хакерската, но пак казвам двете имат много подобни основни концептурни и идеологични …
19 юли 2009
Няма коментари
След като се порових малко, за да намеря информация за програмния език Brainfuck, попаднах на една така цяла група езици, наречени езотерични езици. На български може да се казват по дру начин, но английски са си esoteric programming languages. Те служат само за той е предизвикателство пред програмистите и нямат …
18 юни 2009
Няма коментари
Не се базикам! Найстина има такъв програмен език. За първи път чух за него на националната олимпиада по ИТ, от едно момче от София, но в първия момент реших, че се базика. В интерес на истината Brainfuck си е езотеричен език и както са си написали хората в Wikipedia, той …
14 юни 2009
Няма коментари
Сега ще разгледам една проста атака която е най-често срещаната заплаха, която идва от самата локална мрежа, в която ние участваме. Тя може да доведе до големи последици и изтичане на информация. Sniffing е атака при която злонамереното лице подслушва и преглежда трафика в мрежата, като по този начин може …
9 юни 2009
Няма коментари
Metasploit предоставя полезна информация за хората, който извършват тестове за прониквате, разработване на IDS, и проучвания на експлойти. Този проект е създаден за да предостави информация за експойт техниките и да създаде полезен инструмент за създателите на експлойти и специалистите по сигурността. Инструментите и информацията, поместени на сайта са предназначени …
6 юни 2009
Няма коментари