хабраиндекс
765,65

Азбука NoSQL-инъекций

Бывают SQL-инъекции! А возможны ли NoSQL-инъекции? Да! Redis, MongoDB, memcached — все эти программные продукты относятся к классу нереляционных СУБД, противоположному популярным MySQL, Oracle Database и MSSQL. Так как интерес к перечисленным базам данных в последнее время значительно возрос, хакеры всех мастей просто не могли пройти мимо них.


+57
16 мая 2012, 13:01
291
gorl 322,0

Взломать Wi-Fi за 10 часов

Еще не так давно казалось, что беспроводная сеть, защищенная с помощью технологии WPA2, вполне безопасна. Подобрать простой ключ для подключения действительно возможно. Но если установить по-настоящему длинный ключ, то сбрутить его не помогут ни радужные таблицы, ни даже ускорения за счет GPU. Но, как оказалось, подключиться к беспроводной сети можно и без этого — воспользовавшись недавно найденной уязвимостью в протоколе WPS.


+284
15 мая 2012, 10:34
1766
gorl 322,0

Интервью с Дмитрием Скляровым

+96
29 марта 2012, 12:12
124
gorl 322,0

Разработка своего PE-упаковщика

Сегодня мы поговорим о разработке своего собственного упаковщика исполняемых файлов под Windows на С++.

+38
1 марта 2012, 09:43
145
gorl 322,0

Интервью с создателем NGINX Игорем Сысоевым

+185
18 января 2012, 12:48
183
gorl 322,0

3D-сканер за $30

Профессиональный 3D-сканер, с помощью которого можно оцифровать реальный объект, получив его компьютерную модель, стоит десятки тысяч долларов. Мы же сможем провернуть то же самое с помощью специальной программы, лазерной указки и веб-камеры. Всего долларов за тридцать.


+135
14 декабря 2011, 12:23
363
gorl 322,0

Конкурс по расследованию IT-инцидентов


Совместно с Group-IB мы проводим конкурс по компьютерной криминалистике. Победитель получит возможность работать в Лаборатории Group-IB и заниматься интересной работой по расследованию IT-инцидентов в отличной компании.
+20
13 декабря 2011, 09:55
32
XakepRU 31,0

Вопросы Дмитрию Склярову



Мы продолжаем нашу серию интервью с известными людьми в области информационной безопасности и IT в целом. Наш следующий гость — Дмитрий Скляров — известный программист, работающий в компании ElcomSoft. Летом 2001 года он был арестован ФБР сразу после его выступления на конференции DEF CON по обвинению со стороны компании Adobe. В декабре 2002 года Дмитрий был признан судом присяжных города Сан-Хосе невиновным в инкриминированном ему преступлении. Если вы хотите что-то спросить у Дмитрия об его карьере, разработках, ИТ-образовании в России, текущих проектах, в том числе в компании ElcomSoft, ждем ваших вопросов в комментариях. Интервью будет опубликовано как на страницах журнала, так и на Хабре.
+15
23 ноября 2011, 15:44
9

Первая работающая атака на SSL/TLS-протокол

Передаваемые по SSL-соединению данные можно расшифровать! Для этого Джулиану Риццо и Тай Дуонгу удалось использовать недоработки в самом протоколе SSL. И пусть речь пока не идет о полной дешифровке трафика, разработанная ими утилита BEAST может извлечь из зашифрованного потока то, что представляет собой наибольший интерес, — секретные кукисы с идентификатором сессии пользователя.

+70
10 ноября 2011, 14:55
83
gorl 322,0

Как закрывают ботнеты

В последнее время о ботнетах в рунете говорят очень много. В основном это связано с DDoS-атаками на известные и посещаемые ресурсы. Ниже мы обсудим опыт крупных компаний в области борьбы с этой напастью.

+56
20 октября 2011, 15:09
80
gorl 322,0