1. (A) Praktyczny exploit z podwójnym adresem powrotnym
Mathi Aharoni
Autor krok po kroku pokazuje jak napisać praktyczny exploit dla podatnego na atak serwera FTP. Aby zrozumieć tekst, potrzebna jest jednak znajomość OllyDBG, SEH...
2. (A) PHPsh – remedium na brak dostępu do shella
Piotr Nowak
Jeśli twoja firma hostingowa nie udziela dostępu do shella, ten artykuł jest dla Ciebie! Autor pokazuje jak w łatwy sposób, nie naruszając zasad legalności uzyskać dostęp do shella.
3. (A) Metody rozpowszechniania się botnetów
Dawid Gołuński,
Sieci botnet są coraz bardziej rozpowszechnione. Z danych statystycznych wynika, że co 4 komputer domowy w sieci to Zombie. W jaki sposób się one rozprzestrzeniają, co potrafią i dlaczego nie można sobie z nimi poradzić - na te pytania Czytelnik uzyska odpowiedź po przeczytaniu tego artykułu.
4. (O) Bezpieczne aplikacje Web w oparciu o ASP.NET2.0
Artur Żarski
ASP.NET 20.0 jest technologią, dzięki której możliwe jest tworzenie dynamicznych stron internetowych. Wykorzystuje ona większość możliwości, jakie dostępne są wraz z platformą .NET Framework w związku z wykorzystaniem środowiska uruchomieniowego CLR.
5. Audyt informatyczny środowiska GPO w Windows 2003 Server
Piotr Błaszczeć, Tadeusz Calanca
Autor przedstawia czym jest GPO, jak szybko audytować jego struktury.
6. (O)Twój komputer donosicielem – inwigilacja w pracy
Krzysztof Marzec
Tekst przedstawiający wszystkie możliwe metody inwigilacji pracownika w firmie. Pokazuje również ogólną metodę na szpiega.
7. (O) Zagrożenia socjotechniczne a bezpieczeństwo informacji
Andrzej Guzik
Ataki socjotechniczne są najtrudniejsze do wykrycia i obrony. Ofiara ataku często nie wie, że została zaatakowana, stąd trudność w skutecznej obronie. Jedyne, co można zrobić, to kształtować świadomość zagrożeń oraz opracować odpowiednie procedury bezpieczeństwa.
8. (O) Techniki zapobiegania - reverse engineering
Michał Bućko
Specjaliści od inżynierii wstecznej (ang. reverse engineering, RE) ciężko pracują nad złamaniem twoich aplikacji i można stwierdzić z dużym prawdopodobieństwem, że praktycznie zawsze im się to uda; możemy jednak utrudnić im pracę, czyniąc naszą aplikację trudniejszą do zanalizowania.
9. (P) Fuzzing
Paul Sebastian
Niemal każdy program zawiera błędy. Możliwości ich wykrycia od dawna stanowią główną domenę dociekań i są w centrum zainteresowania deweloperów i hakerów. Niniejszy artykuł ma na celu dać czytelnikom teoretyczne podstawy oraz opis praktycznego użycia metody nazywanej fuzzingiem.
10. (P) Steganografia
Cezary Cerekwicki
Podczas gdy kryptologia od zawsze skupiała się na zabezpieczeniu przechwyconej informacji przed odczytaniem, steganografia zabezpieczała informację przed przechwyceniem. Od zawsze używano technik steganograficznych do ukrywania nawet samego faktu, że dane strony w ogóle się porozumiewają, ale również dla dodatkowego zabezpieczenia kanału informacyjnego przed niepowołanym dostępem osób trzecich.
CD / DVD
- Ashampoo MagicSecurity 2007 ( pełna wersja ) - Ashampoo Firewall Pro - ( pełna wersja ) - Anyplace control ( pełna wersja ) - BinarySec ( wersja na 6 miesięcy ) - Multimedia Protector ( wersja 120 dniowa ) - Pand Internet Security 2007 ( wersja na 3 miesiące ) - VIP defense Jeden nowy tutorial: Zaciemnianie kodu programu