Danik.info
разные заметки на админскую тематику
релиз Metasploit Framework 3.3 — открытой платформы для создания и отладки эксплойтов, содержащей вспомогательные компоненты и сотни готовых эксплойтов.
Вот лишь некоторые этого релиза:
Скачать можно .
Подробнее о релизе можно прочитать .
5 января 2010 - 12:26
Tags: security, gsm, безопасность
Posted in Железки, Новости | No Comments
В минувшее воскресенье на проходившем в Берлине 26-ом конгрессе Chaos Communication (26C3) были опубликованы инструкции по вскрытию алгоритма шифрования данных в сетях GSM — A5/1. Помимо этого был изложен процесс самостоятельной сборки IMSI перехватчика, способного прослушивать разговоры по мобильным телефонам не только спецслужбам, но и всем желающим.
Уязвимость алгоритма A5/1 обсуждалась в академических кругах [...]
5 января 2010 - 11:49
Tags: proxy, security, прокси, флеш, Flash, безопасность
Posted in В помощь админу, Софт | No Comments
На конференции Chaos Communication Congress представлен новый открытый проект Blitzableiter, представляющий собой инструмент для транзитного анализа Flash роликов перед их отображением пользователю. Программа позволяет выявить и заблокировать выполнения злонамеренных участков ActionScript кода, интегрированных в SWF файлы с целю поражения уязвимой версии плагина Adobe Flash, а также предотвратить использование Flash для проведения некоторых видов атак [...]
11 ноября 2009 - 14:27
Tags: безопасность, документация, новичкам
Posted in В помощь админу, Советы | No Comments
В этой статье из серии, посвященной безопасности серверов Linux, приводится 20 советов по повышению безопасности Linux-сервера, установленного с настройками, заданными по умолчанию.
Саму статью можно почитать тут
24 октября 2009 - 12:04
Tags: sql, sql-injection, sql-инъекция, xss, безопасность, тестирование
Posted in Советы вебмастеру | 3 Comments
Серьёзные организации, наверное, не нуждаются в подобном софте, но наверняка найдутся люди, которым будет интересно проверить защищённость своих сайтов.
Mini MySqlat0r — Java-программа, исследующая структуру сайта и тестирующая найденные странички на наличие возможных sql-инъекций. На сайте прилагается pdf-мануал.
Сайт программы http://www.scrt.ch/pages_en/minimysqlator.html
XSSploit — программа написана на Python. Проверяет сайт на наличие xss-уязвимостей. На страничке с программой [...]
| Пн | Вт | Ср | Чт | Пт | Сб | Вс |
|---|---|---|---|---|---|---|
| « Июл | ||||||
| 1 | ||||||
| 2 | 3 | 4 | 5 | 6 | 7 | 8 |
| 9 | 10 | 11 | 12 | 13 | 14 | 15 |
| 16 | 17 | 18 | 19 | 20 | 21 | 22 |
| 23 | 24 | 25 | 26 | 27 | 28 | 29 |
| 30 | 31 | |||||