Denis Makrushin
  • Blog
  • Research
Denis Makrushin
  • Academynew
  • About
Uncategorized

Deny request IQ in Psi jabber client

by i55 April 13, 2010

279403

Встала такая задача: отключить запросы iq(это что-то типа CTCP в IRC) в Jabber клиенте Psi 0.14.IQ (Info/Query) — особый вид стасов, реализующий механизм типа «запрос-ответ». Интерпретация IQ-станс позволяет «сущности» сделать запрос и получить ответ от другой «сущности».

Continue Reading
April 13, 2010
TwitterLinkedinVKTelegram
Research

TORифицируем FreeBSD

by i55 April 4, 2010

tor-logo.si

Впервые, когда я столкнулся с анонимной сетью TOR (2007 год), то потратил не один день, чтобы настроить ее и добиться максимально возможной анонимности в Интернет. Существует огромное количество статей, обзоров, инструкций по настройке Tor’a, но все они разбросаны в разных уголках сети. Хранить все эти чужие обрывки мыслей в конце концов надоело и было принято решение написать статью, основанную на личном опыте использования анонимной сети и анализа ошибок, которые возникали в ходе экспериментов.

Continue Reading
April 4, 2010
TwitterLinkedinVKTelegram
Blog

“Недостаточная аутентификация” или одна забытая “админка”…

by Denis Makrushin March 28, 2010

Как заметил уважаемый doznpp, следует различать понятия «безопасность сайта» и «безопасность системы управления сайтом». При тесте на проникновение атакующий может скомпрометировать целевое веб-приложение, не обнаружив ни одной уязвимости в CMS. Одним из таких методов являются уязвимости класса «недостаточной аутентификации» (Insufficient Authentication), так хорошо знакомые администраторам сетевых устройств CISCO ;).

Пароли, установленные по умолчанию (что-то вроде admin:admin) в панелях администрирования, стали головной болью многих веб-мастеров и, как следствие, лакомым кусочком для хакеров и пентестеров, став отдельным типом уязвимостей.
Continue Reading
March 28, 2010
TwitterLinkedinVKTelegram
Load More Posts

Join Telegram Channel

  • Twitter
  • Linkedin
  • Vk
  • Telegram

@ 2009. Denis Makrushin


Back To Top
Denis Makrushin
  • Blog
  • Research
Denis Makrushin
  • Academynew
  • About