IDS đối với việc tấn công ứng dụng Web
Trong thế giới mạng trước nay luôn tồn tại một thế giới hack ứng dụng web cũng có thể được xem như một thế giới hoang dã. Có nhiều thứ mới và luôn xảy ra không giống như mong đợi. Các tấn công đó thường khai thác lỗ hổng trong các ứng dụng web hay kỹ thuật mã hóa để vòng tránh được sự phòng chống của mạng. Với một môi trường hoạt động liên tục như vậy chúng ta cần phải nắm chắc được những điều cơ bản cốt lõi của vấn đề. Trên hết, các quản trị viên hệ thống cũng như những người bảo mật mạng phải có được kiến thức hiểu biết về vấn đề này.
Microsoft mở cửa website dành riêng cho hacker 15:10 28/08/2007
Microsoft thường xuyên thuê hacker tìm kiếm lỗi bảo mật hoặc bẻ khoá cơ chế bảo mật tích hợp sẵn trong các phần mềm của hãng với mục tiêu làm cho các sản phẩm trở nên an toàn hơn.
Phân tích tấn công của hacker vào website Microsoft-UK 10:34 09/08/2007
Trang đăng ký sự kiện đối tác của website sự kiện Microsoft tại Anh đã bị làm mất thể diện bởi một hacker. Kẻ tấn công có tên là "rEmOtEr", đã xâm nhập vào trang của Microsoft bằng cách lợi dụng lỗ hổng SQL Injection trong tham số được sử dụng bởi biểu mẫu nhúng trên URL của trang.
Bảo mật chứng khoán làm "kinh hãi"...hacker 09:53 17/05/2007
Đầu tiên 2 công ty CK "đại gia": là Sàn Giao dịch CK TP HCM www.vse.org.vn, và Sàn giao dịch Hà Nội www.hastc.org.vn. VSE (www.vse.org.vn) có vài điểm yếu nhỏ nhưng không sao, còn HASTC thì mới đụng vào đã có bug rồi: SQL injection mà có Error 500 thì ngay cả một hacker "non tay" cũng có thể tận dụng được.
Botnet hoạt động như thế nào (Phần 2) 08:41 03/04/2007
Ở phần một chúng ta đã nghiên cứu một số khái niệm cơ bản về mạng Botnet. Phần cuối này sẽ nghiên cứu một vụ tấn công mẫu, cho phép chúng ta quan sát và hiểu một chương trình Command and Control (điều khiển qua lệnh) được thực hiện như thế nào.
Botnet hoạt động như thế nào 14:15 02/04/2007
Một trong những phương thức tấn công DDoS hiệu quả và phổ biến nhất hiện nay là hoạt động dựa trên hàng trăm máy tính bị chiếm quyền điều khiển (tức các zombie). Những zombie này thường bị kiểm soát và quản lý qua các mạng IRC, sử dụng được gọi là các botnet.
Hacker có thể tráo sổ địa chỉ truy cập Internet 12:47 28/02/2007
Cấu hình lại router là kiểu tấn công máy tính mới. Theo đó, hacker có thể tìm được địa chỉ IP và thay đổi cài đặt thiết bị định tuyến khiến cho những địa chỉ website quen thuộc lưu trong máy tính sẽ trỏ tới trang giả mạo.
Các hoạt động phá hoại Web Server (Phần 2) 09:57 08/01/2007
Trong phần hai của loạt bài này chúng ta sẽ xem xét kỹ hơn cách thức deface (tức phá hoại hay thay đổi lại giao diện) một trang Web hoàn chỉnh. Công cụ được sử dụng ở đây là chương trình bảo mật nguồn mở khá nổi tiếng Metasploit Framework. Phần hướng dẫn chi tiết giúp bạn hiểu và tạo lại chương trình dễ dàng.
Các hoạt động phá hoại Web Server (Phần 1) 14:35 04/01/2007
Học hỏi từ "nghệ thuật đô thị", thế giới online cũng có nhiều cách thức phá hoại làm mất đi vẻ đẹp của web server. Năm ngoái, một cuộc tranh luận về hoạt động deface web server đã diễn ra, tạo nên một sự chuyển biến lớn. Những kẻ phá hoại thực hiện hành vi của mình như thế nào? Đọc bài sau bạn sẽ biết và hiểu sâu hơn cách làm của chúng. Từ đó xây dựng cho mình lớp bảo vệ an toàn trước các hoạt động nguy hiểm này.
Hacker tấn công đại học Mỹ 09:54 14/12/2006
Đại học California (UCLA) hôm 12.12 cho biết một hacker vừa đột nhập máy chủ của trường, vốn chứa hơn 800.000 dữ liệu cá nhân của sinh viên đang theo học lẫn cựu sinh viên và nhân viên làm việc tại trường.
Trang: [1] [2] [3] [4]
Có tất cả 70 bài viết