The Best Security Sites

SecurityFocus Kultowy biuletyn Phrack Wszystko o rootkitach Google hacking Schneier Security Security Mailing List Archives SANS Internet Storm Center Black Hat Conference OWASP Project Hack A Day

Juniper Netscreen IDP – Atak SQL Injection Signature Evasion

Kategoria Research Lab napisał Jacek Włodarczyk - sobota 19 Grudzień 2009

W wyniku prowadzonych przez nasz zespół badań, zostanie zaprezentowany atak omijania mechanizmów bezpieczeństwa na przykładzie produktu światowego lidera w dziedzinie systemów IDS/IPS – Systemu IDP firmy Juniper Networks. (więcej…)


SQL Injection, Remote File Inclusion, Information Leakage, XSS, JavaScript Injection w Site@School CMS

Kategoria Research Lab napisał Jacek Włodarczyk - wtorek 1 Grudzień 2009

Wiele poważnych błędów w systemie Site at School CMS znaleźli w 2006 roku specjaliści VenturoLab. Niektóre z poważnych błędów implikowały powstanie kolejnych równie bardzo poważnych nieprawidłowości. Powstawały krzyżowe podatności. (więcej…)


SQL Injection, Session Hijacking, Auth Bypass na przykładzie Netious CMS

Kategoria Research Lab napisał Jacek Włodarczyk - środa 25 Listopad 2009

W 2006 roku specjaliści VenturoLab opublikowali kilka bardzo poważnych błędów w systemie zarządzania treścią Netious CMS v 0.4. Wszystkie błędy pozwalały na zalogowanie się do systemu z uprawnieniami administratora. (więcej…)


Remote File Inclusion na przykładzie Ottoman CMS

Kategoria Research Lab napisał Jacek Włodarczyk - wtorek 24 Listopad 2009

W 2006 roku specjaliści VenturoLab opublikowali błąd w systemie CMS Ottoman w wersji 1.1.3. Błąd pozwalał zdalne uruchomienie dowolnego kodu na serwerze, na którym działa aplikacja Ottoman. (więcej…)


Copyright © 2009 - 2012 VenturoLab – Professional Security Services