[ Поиск ] - [ Пользователи ] - [ Календарь ]
Полная Версия: Видео-блок. Тема: взлом и безопасность веб-сайтов
Страницы: 1, 2
killer8080
Цитата (zelenuy @ 23.02.2014 - 20:46)
killer8080
Тобишь так можно взломать любой файла обменник получается

конечно же нет, читай внимательней что я написал
Цитата (killer8080 @ 23.02.2014 - 18:40)
в сочетании с LFI уязвимостью можно запустить код из любого файла.

inpost
killer8080
Подготовленную страницу, как ловушку для админа? То есть он будет на другом сайте, фейке? Типо ссылку кинул админу, он любопытства ради зайдет. Так? А на сайте-фейке идёт запрос на админа основной сайт, где и выполняются действия. Верно?

_____________
Обучаю веб-программированию качественно и не дорого: http://school-php.com
Фрилансер, принимаю заказы: PHP, JS, AS (видео-чаты). Писать в ЛС (Личные сообщения на phpforum).
killer8080
inpost
да, именно так smile.gif
inpost
killer8080
Спасибо. Добавлю в программу.

_____________
Обучаю веб-программированию качественно и не дорого: http://school-php.com
Фрилансер, принимаю заказы: PHP, JS, AS (видео-чаты). Писать в ЛС (Личные сообщения на phpforum).
inpost
Единственное, не хватает вставки флеш-роликов на сайте во время трансляций, как это я делал раньше. Так было бы веселей и больше народу посетило.

_____________
Обучаю веб-программированию качественно и не дорого: http://school-php.com
Фрилансер, принимаю заказы: PHP, JS, AS (видео-чаты). Писать в ЛС (Личные сообщения на phpforum).
Oyeme
Еще можете добавить
1.Уязвимости подмени заголовков
2.Уязвимости во flash
3.Уязвимости в soap
4.Уязвимости в email

Интересная диаграмма популярных атак.

user posted image
inpost
Oyeme
Дело в том, что если затрагивать уж абсолютно все темы, я не смогу уложиться в 1 трансляцию. Я хочу по времени на 1 час, чтобы не выматывать людей.
Спасибо за график и за подсказки. Думаю, если если смогу накопить материала, то сделаю продолжение с уязвимостями во второй части.

_____________
Обучаю веб-программированию качественно и не дорого: http://school-php.com
Фрилансер, принимаю заказы: PHP, JS, AS (видео-чаты). Писать в ЛС (Личные сообщения на phpforum).
inpost
Для тех, кто случайным образом сохранил канал во вкладках:
Канал изменён.

_____________
Обучаю веб-программированию качественно и не дорого: http://school-php.com
Фрилансер, принимаю заказы: PHP, JS, AS (видео-чаты). Писать в ЛС (Личные сообщения на phpforum).
inpost
Не знаю как у вас дела, но я темку апаю, через минут 20-25 будет начало smile.gif

_____________
Обучаю веб-программированию качественно и не дорого: http://school-php.com
Фрилансер, принимаю заказы: PHP, JS, AS (видео-чаты). Писать в ЛС (Личные сообщения на phpforum).
GET
Кто не может зарегится на http://www.justin.tv/
это Adblock Хромовский вырезает капчу, отключите и дел пойдет...

_____________
Не тот велик, кто не падал, а тот кто падал и поднимался.
ser5027
А в записи это видео можно будет глянуть? smile.gif
inpost
На моём сайте будет выложена.
Ждите вторую часть. Буду готовиться smile.gif

_____________
Обучаю веб-программированию качественно и не дорого: http://school-php.com
Фрилансер, принимаю заказы: PHP, JS, AS (видео-чаты). Писать в ЛС (Личные сообщения на phpforum).
inpost
Мы не успели:
Пощупать XSRF толком, посмотреть на безопасность почтовых ящиков, поговорить о гражданской безопасности и, самое главное, пообщаться с вами. Очень жаль, что не пришли профессионалы, но я думаю, что мы ещё успеем с вами пообщаться.

Убежал готовиться smile.gif

_____________
Обучаю веб-программированию качественно и не дорого: http://school-php.com
Фрилансер, принимаю заказы: PHP, JS, AS (видео-чаты). Писать в ЛС (Личные сообщения на phpforum).
GET
inpost

Спасибо, было интересно.

_____________
Не тот велик, кто не падал, а тот кто падал и поднимался.
AllesKlar
Ссылку на запись можно?
Часовые пояса не совпадают, на работе был sad.gif

_____________
[продано копирайтерам]
Быстрый ответ:

 Графические смайлики |  Показывать подпись
Здесь расположена полная версия этой страницы.
Invision Power Board © 2001-2025 Invision Power Services, Inc.