Numeralis
Подписаться
Numeralis
Numeralis
  • FAQ
  • Создатели
  • Предметный указатель
  • Реклама
  • Информационное спонсорство
  • О нас
  • Контакты

Посты автора

Юлия Ласкевич

1590 постов
Люблю учиться, читать и делиться новостями. Зиму провожу в горах, занимаясь самообразованием и катаясь на лыжах, а летом возвращаюсь к морю. Но никогда не покину зону стабильного интернета, ведь рискую пропустить свежее событие, которое происходит где-то рядом…
  • Технопарк Mail.ru Group

Безопасность интернет-приложений. Лекция 7_4. Land attack

  • 23 Май 2015
  • Юлия Ласкевич
В лекции 7_4 «Land attack» рассказывается об атаке злоумышленника, при которой он отсылает специально сформированный пакет определенной системе, в котором IP отправителя тот же самый, что и у получателя. Так…
Смотреть материал
Поделиться
Смотреть материал
  • Технопарк Mail.ru Group

Безопасность интернет-приложений. Лекция 7_2. IP

  • 23 Май 2015
  • Юлия Ласкевич
В лекции 7_2 «IP» рассказывается об IP, о заголовках IP-пакетов на которые злоумышленник может влиять: IP packet header Скриншот программы, предназначенной для перехвата, анализа и визуализации UDP протокол
Смотреть материал
Поделиться
Смотреть материал
  • Технопарк Mail.ru Group

Безопасность интернет-приложений. Лекция 6_3. Whitebox

  • 23 Май 2015
  • Юлия Ласкевич
В лекции 6_3 «Whitebox» рассказывается о полном доступе к информации систем и на что security-аналитикам стоит обратить особое внимание: Доступ к конфигурации Доступ к сетевой инфраструктуре Доступ к ответственным персонам Доступ…
Смотреть материал
Поделиться
Смотреть материал
  • Технопарк Mail.ru Group

Безопасность интернет-приложений. Лекция 5_7. Аутентификация

  • 23 Май 2015
  • Юлия Ласкевич
В лекции 5_7 «Аутентификация» рассказывается об ошибках на уровне передачи данных и хранении переданной информации. Типичные ошибки: Отправка пароля в открытом виде по e-mail Бессрочный account activation Подбираемый account activation…
Смотреть материал
Поделиться
Смотреть материал
  • Технопарк Mail.ru Group

Безопасность интернет приложений. Лекция 9_6. Auth, backdoor, web

  • 23 Май 2015
  • Юлия Ласкевич
В лекции 9_6 «Auth, backdoor, web» рассказывается о том, что такое Auth и как он используется злоумышленниками. Ssh –iprivkey user@target /home/user/.ssh/id.dsa /home/user/.ssh/id.rsa Говорится о backdoor: process cronjob patchrd binary kernel…
Смотреть материал
Поделиться
Смотреть материал
  • Технопарк Mail.ru Group

Безопасность интернет приложений. Лекция 9_4. Базы данных

  • 23 Май 2015
  • Юлия Ласкевич
В лекции 9_4 «Базы данных» рассказывается о базах данных и как злоумышленник может проникнуть в них и использовать хранящуюся в них информацию. Простейший случай: White (true): do read cmd; wget…
Смотреть материал
Поделиться
Смотреть материал
  • Технопарк Mail.ru Group

Безопасность интернет приложений. Лекция 9_2. Жизнь после марса

  • 23 Май 2015
  • Юлия Ласкевич
В лекции 9_2 «Жизнь после марса» рассказывается о целях, которые преследует злоумышленник. Доступ на выполнение Данные: хранение Данные: перехват Перманентный доступ Говорится о данных, которые могут быть доступны злоумышленнику Конфигурация…
Смотреть материал
Поделиться
Смотреть материал
  • Технопарк Mail.ru Group

Безопасность интернет приложений. Лекция 8_5. Tomcat, incidents: apache.org

  • 23 Май 2015
  • Юлия Ласкевич
В лекции 8_5 «Tomcat, incidents: apache.org» рассказывается об уязвимости системы Tomcat и кроссплатформенном ПО apache. GET /%с0%ае/%с0%ае/%с0%ае%с0%ае/%с0%ае%с0%ае/еtс/passwd Jira issue: http://tinyurt.com/XXXXXXXXX ↓ XSS ↓ Получение административного доступа в jira ↓ backdoor
Смотреть материал
Поделиться
Смотреть материал
  • Технопарк Mail.ru Group

Безопасность интернет приложений. Лекция 7_3. DNS spoofing

  • 23 Май 2015
  • Юлия Ласкевич
В лекции 7_3 «DNS spoofing» рассказывается об атаке, базирующейся на заражении КЭШа DNS-сервера жертвы злоумышленника ложной записью в соответствии DNS-имени хоста, которому жертва доверяет, и IP-адреса атакующего.
Смотреть материал
Поделиться
  • Технопарк Mail.ru Group

Безопасность интернет приложений. Лекция 5_10. Логика приложениям

  • 23 Май 2015
  • Юлия Ласкевич
В лекции 5_10 «Логика приложения» рассказывается о логических ошибках. Прямой выбор ресурса Контроль доступа параметров Нарушение последовательности вызовов Контроль доступа реферерром Контроль по местоположению Пример: shopping cart Выбор товаров Переход…
Смотреть материал
Поделиться

Пагинация записей

Ранее 1 … 119 120 121 122 123 … 159 Далее
Метки
Apple C++ Party 2014 CNews CodeFreeze facebook Google mail.ru Mail.Ru Group Microsoft Netpeak seo smm TrueConf Академия Яндекса Безопасность интернет-приложений Вебинары Воронцов Константин Гроховский Леонид Конференции Костин Евгений Машинное обучение Мероприятия Обучающий центр CyberMarketing Онлайн Академия Zillion Петров Алексей Пресс-релизы Роскомнадзор Россия Семинар Технопарк Mail.ru Group ТопЭксперт Управление продуктом ШРИ в Москве ШРИ в Москве 2012 Шестаков Олег Школа вебмастеров Яндекс Яндекс.Директ бизнес литература вебинар вконтакте конференция курсы рецензии форум
Numeralis
Удивительный мир Digital маркетинга

Введите ключевые слова для поиска и нажмите Enter