Σπίτι Προσωπικά Οικονομικά Πώς να χρησιμοποιήσετε τους επεξεργαστές Hex για να εντοπίσετε ευπάθειες Hacking

Πώς να χρησιμοποιήσετε τους επεξεργαστές Hex για να εντοπίσετε ευπάθειες Hacking

Βίντεο: Section 1: More Comfortable 2025

Βίντεο: Section 1: More Comfortable 2025
Anonim

Πολύ συχνά ως μέρος της ηθικής hacking θα πρέπει να χρησιμοποιήσει ένα hex editor για να δει πώς μια εφαρμογή αποθηκεύει ευαίσθητες πληροφορίες, όπως κωδικούς πρόσβασης, στη μνήμη. Όταν χρησιμοποιείτε τον Firefox και τον Internet Explorer, μπορείτε να χρησιμοποιήσετε έναν hex editor, όπως το WinHex, για να αναζητήσετε την ενεργή μνήμη σε αυτά τα προγράμματα και να βρείτε συχνά συνδυασμούς ταυτότητας χρήστη και κωδικού πρόσβασης.

Με τον Internet Explorer, αυτές οι πληροφορίες διατηρούνται στη μνήμη ακόμα και μετά την περιήγηση σε αρκετές άλλες ιστοσελίδες ή την αποσύνδεση από την εφαρμογή. Αυτή η δυνατότητα χρήσης μνήμης θέτει σε κίνδυνο το τοπικό σύστημα εάν κάποιος άλλος χρήστης έχει πρόσβαση στον υπολογιστή ή εάν το σύστημα έχει μολυνθεί από κακόβουλο λογισμικό που μπορεί να αναζητήσει μνήμη συστήματος για ευαίσθητες πληροφορίες.

Δοκιμάστε να αναζητήσετε ευαίσθητες πληροφορίες αποθηκευμένες στη μνήμη που σχετίζονται με τις εφαρμογές ιστού ή με αυτόνομα προγράμματα που απαιτούν έλεγχο ταυτότητας. Μπορεί να εκπλαγείτε από το αποτέλεσμα. Έξω από την εμφάνιση ή την κωδικοποίηση των διαπιστευτηρίων σύνδεσης, δυστυχώς δεν υπάρχει μια μεγάλη λύση επειδή αυτό το "χαρακτηριστικό" είναι μέρος του προγράμματος περιήγησης στο Web που οι προγραμματιστές δεν μπορούν πραγματικά να ελέγξουν.

Παρόμοιο χαρακτηριστικό ασφαλείας εμφανίζεται στην πλευρά του πελάτη όταν ζητούνται HTTP GET και όχι αιτήματα HTTP POST για την επεξεργασία ευαίσθητων πληροφοριών. Τα παρακάτω είναι ένα παράδειγμα ενός ευπρόσβλητου αιτήματος GET:

// www. your_web_app. com / πρόσβαση. php; όνομα χρήστη = kbeaver & password = WhAteVur! & login = SoOn

Οι αιτήσεις GET αποθηκεύονται συχνά στο αρχείο ιστορικού του προγράμματος περιήγησης του χρήστη, στα αρχεία καταγραφής του διακομιστή ιστού και στα αρχεία καταγραφής μεσολάβησης. Τα αιτήματα GET μπορούν να μεταδοθούν σε ιστότοπους τρίτου μέρους μέσω του πεδίου του HTTP Referer όταν ο χρήστης περιηγείται σε έναν ιστότοπο τρίτου μέρους. Όλα τα παραπάνω μπορούν να οδηγήσουν στην προβολή των διαπιστευτηρίων σύνδεσης και της πρόσβασης σε μη εξουσιοδοτημένες εφαρμογές ιστού.

Το μάθημα: Μην χρησιμοποιείτε τα αιτήματα HTTP GET. Αν μη τι άλλο, θεωρήστε αυτά τα τρωτά σημεία να είναι ένας καλός λόγος για να κρυπτογραφήσετε τους σκληρούς δίσκους των φορητών υπολογιστών σας και άλλων υπολογιστών που δεν είναι φυσικά ασφαλείς.
Πώς να χρησιμοποιήσετε τους επεξεργαστές Hex για να εντοπίσετε ευπάθειες Hacking

Η επιλογή των συντακτών

Πώς να ρυθμίσετε μια λίστα στοιχείων μισθοδοσίας στο QuickBooks 2013 - dummies

Πώς να ρυθμίσετε μια λίστα στοιχείων μισθοδοσίας στο QuickBooks 2013 - dummies

Στο QuickBooks 2013 εντοπίζει τα στοιχεία που εμφανίζονται στα stubs ελέγχου μισθοδοσίας των εργαζομένων. Εάν χρησιμοποιείτε ένα εξωτερικό γραφείο υπηρεσίας μισθοδοσίας για να χειριστείτε τη μισθοδοσία σας - και αυτό δεν είναι κακή ιδέα - δεν χρειάζεται καν να ανησυχείτε για τη λίστα του στοιχείου μισθοδοσίας. Εάν χρησιμοποιείτε την υπηρεσία εξυπηρέτησης μισθοδοσίας QuickBooks, ...

Πώς να ρυθμίσετε μια λίστα στοιχείων μισθοδοσίας στο QuickBooks 2014 - ανδρείκελα

Πώς να ρυθμίσετε μια λίστα στοιχείων μισθοδοσίας στο QuickBooks 2014 - ανδρείκελα

Προσδιορίζει τα στοιχεία που εμφανίζονται στα σμήνη ελέγχου μισθοδοσίας των εργαζομένων. Εάν χρησιμοποιείτε ένα εξωτερικό γραφείο υπηρεσίας μισθοδοσίας για να χειριστείτε τη μισθοδοσία σας - και αυτό δεν είναι μια κακή ιδέα - δεν χρειάζεται καν να ανησυχείτε για τη λίστα του στοιχείου μισθοδοσίας. Εάν χρησιμοποιείτε την υπηρεσία εξυπηρέτησης μισθοδοσίας QuickBooks, πάλι, μην ανησυχείτε ...

Πώς να δημιουργήσετε μια εργασία QuickBooks 2012 - dummies

Πώς να δημιουργήσετε μια εργασία QuickBooks 2012 - dummies

Πολλές επιχειρήσεις εργάζονται σε έργα ή εργασίες. Η λογιστική μπορεί να λειτουργήσει λίγο διαφορετικά όταν μια επιχείρηση οργανώνει την εργασία της σε έργα ή εργασίες. Για να ρυθμίσετε μια εργασία QuickBooks 2012, επιλέξτε την εντολή Customers → Customer Center. Το QuickBooks εμφανίζει το παράθυρο του Κέντρου πελατών. Για να ρυθμίσετε μια εργασία για έναν συγκεκριμένο πελάτη, κάντε δεξί κλικ στον πελάτη και επιλέξτε ...

Η επιλογή των συντακτών

Εντολές γραμματοκιβωτίου - συγκεκριμένες εντολές διαχείρισης Shell διαχείρισης - dummies

Εντολές γραμματοκιβωτίου - συγκεκριμένες εντολές διαχείρισης Shell διαχείρισης - dummies

Διατηρήστε αυτό το εξαπατήσει το Microsoft Exchange Server 2007 σχετικό με γραμματοκιβώτιο οι εντολές είναι εύχρηστες όταν ανοίγετε το Exchange Management Shell για να κάνετε τις εργασίες διαχείρισης του γραμματοκιβωτίου σας όσο πιο εύκολα μπορείτε. Command Description Get-MailboxCalendarSettings Εμφανίζει τις ρυθμίσεις επεξεργασίας ημερολογίου για το συγκεκριμένο γραμματοκιβώτιο. Set-MailboxCalendarSettings Ενεργοποιεί την επεξεργασία ημερολογίου για το καθορισμένο γραμματοκιβώτιο. Μπορείτε να

Πώς να ορίσετε όρια αποθήκευσης γραμματοκιβωτίου δικτύου στο Exchange Server 2010 - dummies

Πώς να ορίσετε όρια αποθήκευσης γραμματοκιβωτίου δικτύου στο Exchange Server 2010 - dummies

Ορίζετε ένα όριο στο μέγεθος του γραμματοκιβωτίου ηλεκτρονικού ταχυδρομείου κάθε χρήστη δικτύου. Σε μια πολύ μικρή οργάνωση, πιθανόν να ξεφύγετε χωρίς να επιβάλλετε αυστηρά όρια μεγέθους γραμματοκιβωτίου. Αν ο οργανισμός σας έχει 20 ή περισσότερους χρήστες, θα πρέπει να περιορίσετε το μέγεθος του γραμματοκιβωτίου κάθε χρήστη για να αποτρέψετε ...

Απλοποιημένη Διαχείριση με το Exchange Online από το Office 365 - ανδρείκελα

Απλοποιημένη Διαχείριση με το Exchange Online από το Office 365 - ανδρείκελα

Online από το Office 365 προσφέρει απλοποιημένη και διαισθητική διοικητική διεπαφή. Δεν χρειάζεστε πλέον εξαιρετική τεχνογνωσία για να αξιοποιήσετε στο έπακρο το προϊόν ανταλλαγής. Η Microsoft χειρίζεται όλη τη βαριά ανύψωση και παρέχει μια διασύνδεση που επιτρέπει σε άτομα με ελάχιστες τεχνολογικές δεξιότητες να διαχειρίζονται το σύστημα ηλεκτρονικού ταχυδρομείου της εταιρείας χρησιμοποιώντας τίποτα ...

Η επιλογή των συντακτών

Πώς να χρησιμοποιήσετε τον νέο Οδηγό κοινής χρήσης - ανδρείκελα

Πώς να χρησιμοποιήσετε τον νέο Οδηγό κοινής χρήσης - ανδρείκελα

Για να δημιουργήσετε ένα νέο κοινόχρηστο στοιχείο στο διακομιστή αρχείων δικτύου σας χρησιμοποιήστε τον νέο Οδηγό κοινής χρήσης. Για να είναι χρήσιμος, ένας διακομιστής αρχείων πρέπει να προσφέρει ένα ή περισσότερα κοινόχρηστα στοιχεία - φακέλους που έχουν οριστεί ως προσβάσιμοι από το κοινό μέσω του δικτύου.

Πώς να ελέγξετε και να παρακάμψετε τους ελέγχους διεύθυνσης MAC - ανδρείκελα

Πώς να ελέγξετε και να παρακάμψετε τους ελέγχους διεύθυνσης MAC - ανδρείκελα

Έλεγχοι διευθύνσεων διευθύνσεων πρόσβασης πολυμέσων (MAC). Αυτός είναι ο τόπος όπου ρυθμίζετε τις παραμέτρους AP σας για να επιτρέπετε τη σύνδεση με το δίκτυο μόνο ασύρματων υπολογιστών με γνωστές διευθύνσεις MAC. Κατά συνέπεια, μια πολύ συνηθισμένη αντιπαράθεση με τα ασύρματα δίκτυα είναι η ψευδαίσθηση MAC διεύθυνση. Οι κακοί τύποι μπορούν εύκολα να παραβιάζουν ...