Hacking DVD BackTrack, Linux, Hashe RSS Feed twitter airdump.cz BackTrack 3 4 5 6 CZ
Security a Tip
Donate a Sponzor

Index → Rubrika → zranitelnosti

XSS + SQL injection v RSS Atom feedu

Útok Cross Site pomocí XSS RSS + Atom čtečky novinek z internetu – a to na celém portálu airdump.cz (airodump.net), jsou dočasně mimo provoz. V aplikaci na které celý systém běžel bylo nalezeno několik kritických chyb. Zejména XSS a v neposlední řadě i SQL injection. Do vyřešení problému budou čtečky mimo provoz. Co je Cross site scripting nebo SQL injection se dočtete v článcích na airdump.cz.. :) kupříkladu XSS Proxy pro Cross-Site Scripting, Exploit-Me – SQL Injection + XSS pentest.. které najdete v panelu vpravo v menu Související články..

Reverse engineering rootkit firmware Broadcom Netextreme

NAS Synology pentesting Reverse engineering rootkit firmware Broadcom NetExtreme je PDF prezentace práce Guillaume Delugré [security-labs.org] na úpravě firmware ethernetové karty Broadcom NetExtreme.. Ukázka práce přesvědčivě demonstruje infiltraci která je z titulu umístění operačním systémem (antivirem, antirootkitem) nedetekovatelná.. E-Kniha Vás uvede do chápání toho jak rozhraní funguje, vysvětlí jak hledat zranitelnosti v kódu firmware, nastíni vývoj alternativního firmware a v neposlední řadě pojednáva o vývoji a implementaci samotného rootkit firmware pro sťovou kartu..

WPA Migration Mode Attack aircrack-ng aireplay-ng Corelabs patch

WPA Migration útok WPA Migration Mode Attack (aircrack-ng aireplay-ng) Corelabs patch + čeština. Útok proti Cisco Migration Mode vychytávce je niní díky dostupné záplatě plně použitelná. Nová bezpečnostní zranitelnost, i když ve spolupráci s úplně odepsaným WEP šifrováním posunula WPA zabezpečení o krok blíž k pomyslné propasti jménem (ne)bezpečnost. Aby toho nebylo málo jedná se o zranitelnost kterou distribuuje jeden z největších světových výrobců síťového hardware. Wireless LAN Context Control Protocol (WLCCP) používá společnost Cisco ve firmware bezdrátových přístupových bodů vlastní provenience, stejně tak u servrových řešení pro správu infrastruktury multiple wireless access point, známe jako Wireless Domain Services (WDS).

WiFi security hacking – Rejstřík pro pentesting

Wi-Fi prolomeno - seznam zranitelností IDS Chyby v konfiguraci WLAN = napadnutelný bezdrátový přístupový bod a příznaky které ukazují na aktuální nebo eventuélni možnost napadení (zranitelnost) bezdrátové sítě nebo přístupového bodu. Výčet chápejte jako rejstřík, podrobný popis každého útoku nebo specifikace přesahuje zaměření textu. Ať vám článek slouží  jako vodítko světem chyb, nebo vodítko pro řešení použitím lepšího zabezpečením, schopnost diagnostiky.

Crack Windows Syskey SAM – Samdump2 a John the Ripper / Djohn

Hacking handbook John the Ripper Ve fóru jsem slíbil rozepsat téma – prolomení hesla v příkazové řádce. Nejedná se o nic překotného. V dalším textu bude popsán crack Windows XP a Windows Vista HASHe a crack složitějších hesel pomocí jednoduchého clusteru. Tato krátka stať je pouze z důvodu kontinua. V širších souvislostech je téma aktuálnější než se zdá, zejména v době kdy se začíná seriózně hledat fungující řešení pro pentesting WPA zabezpečení. Padla první seriózní zmínka o nasazení implementace Pico Computingu v pentest Linux distribuci BackTrack. Refresh..




Přihlásit / Odhlásit odběr novinek

Odměna za článek pro airdump.cz

Autorská odměna za články

AMP Sec Stats

Statistika návštěvnosti 2010

Total since 2007

Zobrazení článků: 27 021 562
Zobrazení diskuzí: 256 501
Zobrazení Wiki: 1 403 246
Staženo souborů: 8 020 150
Hitů celkem [CZ + EN]: 65 132 157
Download: 1 326 421 MB

aircable host xr aircrack suite anonymizér backtrack linux bios botnet cd dvd média error exploit framework field programmable array gpu cracking hacking konference linux platforma macintosh platfroma mobilní telefony netbook novinky password cracking pc sítě pentest techniky prohlížeče webu projekt router script cracking server social software cracking software security underground video virtualizujeme vyhledávače wifi karty wifi protected access windows platforma wired equivalent privacy wireless hardware

RSS BackTrack nod

RSS Aircrack-NG nod

RSS Exploit nod

RSS BackTrack Blog nod