sierpień 26th, 2007
Hi,
Całkiem niedawno wpadła mi w ręce świetna książka “Cisza w sieci” autorstwa Michała Zalewskiego (lcamtuf-a). W drugiej połowie książki jest przedruk artykułu z Phrack 0×39 “Rise of the Robots” (również autorstwa lcamtuf-a). Artykuł sugeruje iż można wykorzystać roboty webowe (np. GoogleBot) do przeprowadzania ataków na strony WWW oraz niektóre usługi, po prostu podając im linka […]
Posted in Security, Internet | No Comments »
lipiec 9th, 2007
Hi,
Wczoraj zostałem poproszony o rzucenie okiem na kompa, z zainstalowanym systemem Windows XP, na którym “nie działało” otwieranie dysków poprzez dwuklik na ikonkę dysku w Moim Komputerze. Powodem okazał się worm, napisany w VBS, przedstawiający się jako “Slow but sure V0.05″. Worm ma coś ponad 50 unicode’owych linijek, i niezwykle prostą i skuteczną zasadę działania. […]
Posted in Security, Windows, Malware | No Comments »
czerwiec 26th, 2007
Hi =^^=
Pierwszy post po przeprowadzce. Uff. Jeszcze sporo latania co prawda zostało, ale sytuacja się stabilizuje i powoli wracam do normalnego trybu. Moje stanowisko pracy też zaczyna wyglądać normalnie (tj już mam biurko na którym można było PCta rozstawić =^^=).
Anyway, dzisiejszy post będzie dość krótki. I dotyczył będzie pewnego zjawiska które mnie zastanowiło ostatnio (a […]
Posted in Security, Windows | No Comments »
czerwiec 15th, 2007
Hi =^^=
Zawsze byłem zdania że user nie powinien móc przeczytać na serverze więcej niż na prawdę jest to wymagane. Przykładowo moim zdaniem katalog /tmp nie powinien być listowalny dla nikogo oprócz root’a. A teraz mały przykład, z życia wzięty, dlaczego tak uważam ;>
Mechanizm sesji w PHP, służący transferowi pewnych danych między wywołaniami strony przez usera, […]
Posted in PHP, Security, Linux | 1 Comment »