War es wirklich?

  • login
  • kontakt
Startseite › IT

IT-Sicherheit

SQL Injection Pocket Reference

http://www.scribd.com/doc/61253808/SQL-Injection-Pocket-Reference

  • IT-Sicherheit
  • SQL
  • Englisch
  • cs's blog
  • Neuen Kommentar schreiben

Two-factor SSH authentication for Linux

Google provides an app (for Android, iPhone and Blackberry) and a PAM to implement two-factor ssh authentication on Linux:
http://www.techrepublic.com/blog/opensource/two-factor-ssh-authenticatio...

(via Kris Köhntopp)

  • IT-Sicherheit
  • Linux
  • Englisch
  • cs's blog
  • Neuen Kommentar schreiben

Wie URL-Ziele verschleiert werden können

Jede Menge Wege, URL-Ziele zu verschleiern:
http://www.attivissimo.net/security/fakesites/fakesites.htm
(Ist auf italienisch, aber man bekommt schon mit, worum es geht).
Basiert alles darauf, dass man einer Domain einen Nutzernamen voranstellen kann.
Firefox warnt, wenn die Zielseite gar kein BasicAuth haben will.
Konqueror seit ein paar Tagen auch.

Und dann gibt es natürlich noch den homographischen Angriff.

  • IT-Sicherheit
  • Web-Entwicklung
  • Deutsch
  • cs's blog
  • Neuen Kommentar schreiben

"SSL/TLS is not computationally expensive any more"

http://www.imperialviolet.org/2010/06/25/overclocking-ssl.html

  • Internet
  • IT-Sicherheit
  • Kryptographie
  • SSL
  • Englisch
  • cs's blog
  • Neuen Kommentar schreiben

Jarlsberg: Server mit absichtlich eingebauten Sicherheitslücken

Zu Schulungszwecken: Ein löchriger Server und ein Tutorial zu den Lücken: http://www.heise.de/newsticker/meldung/Googles-Jarlsberg-Server-loechrig...

  • IT-Sicherheit
  • Web-Entwicklung
  • Deutsch
  • cs's blog
  • Neuen Kommentar schreiben

Google veröffentlicht Sicherheitsscanner für Web-Anwendungen

Skipfish

  • IT-Sicherheit
  • Web-Entwicklung
  • Deutsch
  • cs's blog
  • Neuen Kommentar schreiben

Secure password schemes

Thomas Ptacek: Enough With The Rainbow Tables: What You Need To Know About Secure Password Schemes

  • IT-Sicherheit
  • Kryptographie
  • Englisch
  • cs's blog
  • Neuen Kommentar schreiben

Direkt unterstütztes chroot für sftp

http://www.debian-administration.org/articles/590
Die neue Option ist offenbar erst ab Version 4.8p1 unter Linux verfügbar.
Die gute Nachricht: Debian Lenny ist neu genug: 5.1p1-5

  • IT-Sicherheit
  • ssh
  • Tipps und Tricks
  • Deutsch
  • cs's blog
  • Neuen Kommentar schreiben

Cross Site Tracing

Cross Site Tracing ist ein Angriff auf Web-Anwendungen, der es durch Ausnutzung der eigentlich zu Debug-Zwecken vorhandenen HTTP-Methode TRACE z.B. erlaubt, Cookies anderer Domänen auszulesen, deren Web-Server die TRACE-Methode angeschaltet haben. Das Opfer muss lediglich eine beliebige präparierte Seite aufrufen.

  • Administration
  • IT-Sicherheit
  • Web-Entwicklung
  • Deutsch
  • cs's blog
  • Neuen Kommentar schreiben
  • Weiterlesen

Hashwerte online nachschlagen (u.a. MD5)

http://www.md5cracker.org/
http://hashcrack.com/index.php
http://opencrack.hashkiller.com/
http://www.freerainbowtables.com/
(via heise.de)

  • IT-Sicherheit
  • Kryptographie
  • MD5
  • Netzwerkzeug
  • Deutsch
  • cs's blog
  • Neuen Kommentar schreiben
  • 1
  • 2
  • 3
  • nächste Seite ›
  • letzte Seite »
Inhalt abgleichen

Suchen

Themenwolke

Biologie Dokumentation Drupal Gesellschaft Git Ich will das nie wieder suchen müssen Internet IT IT-Sicherheit JavaScript jobpilot KDE Kryptographie Linux Mensch Monster MySQL Netzwerkzeug Open-Source-Software PHP Politik Psychologie Software Software-Entwicklung Spaß und Satire Tipps und Tricks Versionskontrolle Web-Entwicklung WTF Überwachung
Weitere Themen

OpenSource-Scores

Ohloh

Ohloh profile for cspitzlay

Drupal: Certified to rock

Yes I am
  • login
  • kontakt