Tìm theo ngày
Phân tích một tấn công (Phần 3)
Trong phần 2 của loạt bài này, chúng tôi đã để lại tất cả các thông tin cần thiết yêu cầu cho một tấn công trên mạng nạn nhân. Với lưu ý đó, chúng ta hãy tiếp tục với một tấn công thực sự. Tấn công này kéo theo sau việc truyền tải trên một số chương trình yêu cầu để có thể đi sâu hơn nữa trong việc khai thác một tấn công.
Goolag "chỉ dẫn" hack qua Google 10:23 05/03/2008
Một công cụ mã mở chuyên quét lỗi bảo mật các website bằng cách khai thác chức năng tìm kiếm của Google vừa được nhóm hacker "The Cult of the Dead Cow" phát hành mang tên Goolag.
Phân tích một tấn công (Phần 2) 05:51 16/01/2008
Chúng tôi đã giới thiệu cho các bạn trong phần một những thông tin có thể quan sát được trong khi mở chuỗi gói được gửi bởi Nmap. Chuỗi đã gửi bắt đầu với một phản hồi của ICMP echo để xác định xem máy tính hoặc mạng đã được gán với địa chỉ IP chưa. Thêm vào đó, chúng ta còn có thể đoán được mạng của máy tính bị tấn công là mạng được xây dựng trên Windows bằng cách dựa vào ttl trong gói phản hồi ICMP echo mà nó gửi trả về...
Phân tích một tấn công (Phần 1) 11:03 22/12/2007
Loạt bài này sẽ dựa trên một lỗ hổng hệ thống mạng. Những gì sẽ giới thiệu trong bài đã là một tấn công thực sự, bắt đầu từ thăm dò đến liệt kê, khai thác dịch vụ mạng và kết thúc các chiến lược khai thác gửi thông báo. Tất cả các bước này sẽ được quan sát ở mức gói dữ liệu, và sau đó sẽ được giải thích một cách cụ thể. Có thể quan sát và hiểu được một tấn công ở mức gói dữ liệu là một điều cực kỳ quan trọng cho cả các quản trị viên hệ thống (sys admin) và các nhân viên bảo mật mạng.
IDS đối với việc tấn công ứng dụng Web 16:47 25/10/2007
Trong thế giới mạng trước nay luôn tồn tại một thế giới hack ứng dụng web cũng có thể được xem như một thế giới hoang dã. Có nhiều thứ mới và luôn xảy ra không giống như mong đợi. Các tấn công đó thường khai thác lỗ hổng trong các ứng dụng web hay kỹ thuật mã hóa để vòng tránh được sự phòng chống của mạng. Với một môi trường hoạt động liên tục như vậy chúng ta cần phải nắm chắc được những điều cơ bản cốt lõi của vấn đề. Trên hết, các quản trị viên hệ thống cũng như những người bảo mật mạng phải có được kiến thức hiểu biết về vấn đề này.
Microsoft mở cửa website dành riêng cho hacker 15:10 28/08/2007
Microsoft thường xuyên thuê hacker tìm kiếm lỗi bảo mật hoặc bẻ khoá cơ chế bảo mật tích hợp sẵn trong các phần mềm của hãng với mục tiêu làm cho các sản phẩm trở nên an toàn hơn.
Phân tích tấn công của hacker vào website Microsoft-UK 10:34 09/08/2007
Trang đăng ký sự kiện đối tác của website sự kiện Microsoft tại Anh đã bị làm mất thể diện bởi một hacker. Kẻ tấn công có tên là "rEmOtEr", đã xâm nhập vào trang của Microsoft bằng cách lợi dụng lỗ hổng SQL Injection trong tham số được sử dụng bởi biểu mẫu nhúng trên URL của trang.
Bảo mật chứng khoán làm "kinh hãi"...hacker 09:53 17/05/2007
Đầu tiên 2 công ty CK "đại gia": là Sàn Giao dịch CK TP HCM www.vse.org.vn, và Sàn giao dịch Hà Nội www.hastc.org.vn. VSE (www.vse.org.vn) có vài điểm yếu nhỏ nhưng không sao, còn HASTC thì mới đụng vào đã có bug rồi: SQL injection mà có Error 500 thì ngay cả một hacker "non tay" cũng có thể tận dụng được.
Botnet hoạt động như thế nào (Phần 2) 08:41 03/04/2007
Ở phần một chúng ta đã nghiên cứu một số khái niệm cơ bản về mạng Botnet. Phần cuối này sẽ nghiên cứu một vụ tấn công mẫu, cho phép chúng ta quan sát và hiểu một chương trình Command and Control (điều khiển qua lệnh) được thực hiện như thế nào.
Botnet hoạt động như thế nào 14:15 02/04/2007
Một trong những phương thức tấn công DDoS hiệu quả và phổ biến nhất hiện nay là hoạt động dựa trên hàng trăm máy tính bị chiếm quyền điều khiển (tức các zombie). Những zombie này thường bị kiểm soát và quản lý qua các mạng IRC, sử dụng được gọi là các botnet.
Trang: [1] [2] [3] [4] [5]
Có tất cả 94 bài viết