Stringer Java Obfuscation Toolkit: защита Java и Android-приложений recovery mode

Уважаемое Хабр-сообщество, хотел бы рассказать об одном из продуктов, который мы разрабатываем — Stringer Java Obfuscation Toolkit (https://jfxstore.com/stringer). Думаю многим Android и Java- ...
+1
23 мая 2012, 14:43
32
receiver –1,7

Ломаем сайт банка или от LFI к RCE из песочницы

По просьбе друга, недавно устроившегося на работу в банк, решил проверить сайт kubunibank.ru на наличие брешей в безопасности. В качестве инструмента для аудита выбрал Acunetix Web Scanner. Выбор ...
+160
10 мая 2012, 11:18
353
090h 242,3

Борьба с WordPress-червём GetMama

Привет! Подлый вирус GetMama пожрал кучу сайтов на вордпрессе. В том числе несколько моих. И я вам расскажу, как это почистивать сущность в виде гномика. Началось с того, что некоторые сайты ...
+33
5 мая 2012, 19:35
112
q_styler 30,3

Очевидные 3 правила безопасности

Правило №1. Делайте все авторизационные куки HttpOnly Куки с флагом HttpOnly не видны браузерному коду, а отправляются только на сервер. На практике у вас почти никогда нет необходимости получать их ...
+107
3 мая 2012, 21:50
470
artch 145,3

FortNotes — онлайн менеджер паролей из песочницы

День добрый. Хочу поделиться проектом, который недавно закончил. Надеюсь кому-то пригодится. Все, кто пользуется интернетом длительное время, наверняка накопили большое количество различных ...
+4
24 апреля 2012, 14:34
65
DarkPark 1,5

Безопасен ли SQL Server? перевод

Я использую SQL Server с тех самых пор, как выучил, каким образом работают базы данных. Перенос БД Access в MS SQL стал моим первым большим проектом в EnGraph. За эти годы я выучил не так много и был ...
–3
4 апреля 2012, 14:50
15
hDrummer 13,0

NoName Podcast S04E05

Вместо вступления Подкаст вышел с опозданием, поскольку мы ждали, когда мне вернут микрофон. На момент записи его так и не отдали, поэтому меня слышно не очень хорошо, выводы сделали, своих ошибок ...
+25
22 марта 2012, 23:41
19
kronos 60,3

OVAL® или «миф об идеальном сканере»

Приветствую, коллеги. Вопрос автоматических сканеров безопасности стоит весьма остро на «корпоративном» рынке услуг. Конечно, кому же хочется проверять тысячи хостов вручную? Поскольку спрос ...
+20
2 марта 2012, 22:22
34
isox 61,5

Stringer — новый подход к защите Java приложений

Обычно, для защиты Java-программ используются обфускаторы. Обфускаторы позволяют переименовать классы, методы, переменные, изменить поток управления (control flow) байт-кода. Эти функции умеют делать ...
+1
17 февраля 2012, 10:32
8
receiver –1,7

Twitter признался в использовании адресных книг пользователей

Администрация сервиса микроблогов Twitter признала, что копировала адресные книги со смартфонов пользователей, не уведомляя их об этом. Как сообщили представители компании в интервью Los ...
+37
16 февраля 2012, 14:03
13
Londain 224,6