The Best Security Sites

SecurityFocus Kultowy biuletyn Phrack Wszystko o rootkitach Google hacking Schneier Security Security Mailing List Archives SANS Internet Storm Center Black Hat Conference OWASP Project Hack A Day

Bezpieczeństwo Linux, Sieci, WWW – 19.02.2010 Wrocław

Kategoria Szkolenia napisał Jacek Włodarczyk - środa 23 Grudzień 2009

Specjalnie dla Państwa przygotowaliśmy program szkolenia poświęconego aspektom Bezpieczeństwa Sieci,  bardzo popularnych ostatnio problemów i zagrożeń WWW oraz ciekawych trendów dotyczących Malware. (więcej…)


Bezpieczeństwo WWW – Warsztaty 08.02.2009 Wrocław

Kategoria Szkolenia napisał Jacek Włodarczyk - środa 23 Grudzień 2009

Zapraszamy na bardzo ciekawe warsztaty poświęcone aspektom bezpieczeństwa aplikacji WWW, stron internetowych, zagrożeń i najnowszych metod ataku. Pokażemy i nauczymy jak hackerzy mogą włamać się na strony i co jest tego przyczyną, nauczymy technik przełamywania zabezpieczeń! (więcej…)


Juniper Netscreen IDP – Atak SQL Injection Signature Evasion

Kategoria Research Lab napisał Jacek Włodarczyk - sobota 19 Grudzień 2009

W wyniku prowadzonych przez nasz zespół badań, zostanie zaprezentowany atak omijania mechanizmów bezpieczeństwa na przykładzie produktu światowego lidera w dziedzinie systemów IDS/IPS – Systemu IDP firmy Juniper Networks. (więcej…)


SQL Injections cz.5 – Aplikacja i exploity, zasady działania

Kategoria Artykuły napisał Jacek Włodarczyk - środa 16 Grudzień 2009

W tej części artykułu zostaną omówione aspekty eksploitowania podatnej aplikacji na wybranych przykładach. Zostanie przedstawiony zarówno exploit wykorzystujący błędy przez zastosowanie tehnik Blind SQL Injection, jak też klasycznego SQL Injection. Opisane zostaną algorytmy działania. (więcej…)


SQL Injections cz.4 – Przykłady nieprawidłowości – analiza

Kategoria Artykuły napisał Jacek Włodarczyk - środa 16 Grudzień 2009

W tej części zajmiemy się analizą wybranych fragmentów kodu PHP/MySQL i opiszemy co jest nieprawidłowego w prezentowanych aplikacjach. Pokażemy przykładową tabelę bazy danych oraz kilka skryptów PHP. (więcej…)


SQL Injections cz.3 – Omijanie aktywnych/pasywnych zabezpieczeń

Kategoria Artykuły napisał Jacek Włodarczyk - wtorek 15 Grudzień 2009

Techniki omijania walidacji danych wejściowych oraz wyjściowych są bardzo do siebie zbliżone.  Systemy wykrywania włamań bazujące na sygnaturach są zawodne i  można je oszukać.

(więcej…)


SQL Injections cz.2 – Wykrywanie podatności

Kategoria Artykuły napisał Jacek Włodarczyk - wtorek 15 Grudzień 2009

W tej części artukułu opisane zostaną metody wykrywania podatności na ataki typu SQL Injection. Po zidentyfikowaniu nieprawidłowości w działaniu aplikacji zobaczymy w jaki sposób przygotować się do głównej fazy ataku na podstawie zebranych informacji. (więcej…)


SQL Injections cz.1 – Wprowadzenie

Kategoria Artykuły napisał Jacek Włodarczyk - wtorek 8 Grudzień 2009

Seria artykułów poświęcona atakom SQL Injection, w dość obszerny sposób omawia zagadnienia związane z tą klasą ataków na aplikacje. Postaramy się zilustrować częste błędy programistyczne/implementacyjne oraz ciekawe sposoby ataków i przykładów błędnie napisanego kodu. W tej części zostaną opisane podstawowe zagadnienia. (więcej…)


Blind SQL Injection, Bypass Logon w Eskolar CMS

Kategoria Research Lab napisał Jacek Włodarczyk - piątek 27 Listopad 2009

W 2006 roku specjaliści VenturoLab wykryli kilka bardzo poważnych błędów w systemie CMS – Eskolar w wersji 0.9.0.0 Błędy pozwalały na zalogowanie się jako administrator, odczyt nieszyfrowanych haseł z bazy danych. (więcej…)


Copyright © 2009 - 2012 VenturoLab – Professional Security Services