• 추천글
  • 최신글
  • 검색범위
  • ( 17 건)
1
이전 다음 이미지있는 글만 보기
  • Ajax Application Hijacking Security
  • hi.pe.kr 날으는물고기| 09.04.20 19:39
  • 1. Ajax어플리케이션 하이재킹 자바스크립트가 가진 특성 때문에(동적인 측면) 하이재킹으로 인한 보안 문제가 일어난다. 함수를 선언하고 나서 후에 재정의 할 수 있는 특징 때문이다. ex) function sum(x,y){ var z=x+y; alert(“sum is” +z); } set.....
  • 해킹 공격기법과 대응 방안
  • hi.pe.kr 날으는물고기| 09.03.31 20:13
  • ① 서비스 거부 공격 생활의 모든 부분에서 인터넷을 이용하고 있으며, 모든 것이 빠른 속도로 변해 가고 있다. 이런 점을 이용하여 인터넷을 통한 공격도 다양해져서 사용자들이 곤란에 빠지기도 한다. 그런데 이 기법이 나날이 고도로 지능화 되고, 순식간에 .....
  • 10년전 번역의 기억.
  • Time goes by..| 09.01.31 23:44
  • Too much hacking will hurts you. 10년전 KHDP에서 번역했었던 File descriptor hijacking 에 대한 글이 생각나 구글링을 해 보았더니, 수정없이 그냥들 보고 있는게 많더라. 사실, .....
  • 10년전 번역의 기억.
  • System Compleat.| 09.01.31 23:44
  • Too much hacking will hurts you. 10년전 KHDP에서 번역했었던 File descriptor hijacking 에 대한 글이 생각나 구글링을 해 보았더니, 수정없이 그냥들 보고 있는게 많더라. 사실, .....
  • 리눅스 커널 공격 - FD(File Descriptor) 가로채기
  • root@Twelo.com| 08.11.12 11:13
  • Procrastination is the denial of death.?Lift with your leg, not your back. 원본 소개??Phrack Magazine Volume 7, Issue 51 September 01, 1997, article 05 of 17 File Descriptor Hijacking orabidoo 소개?우리는 종종 사용자의 권한을 넘어 root를 얻는 방법에 .....
  • Argument Hijacking
  • Lv.1 Developer's Blog| 08.09.10 18:30
  • 다수의 실행파일을 가지는 소프트웨어는프로그램 간 인자를 통해 통신를 한다면반드시 인자도 암호화 해야 된다.인자를 받는 수신프로그램이 소프트웨어의 프로그램이 아니라같은 이름을 가진 가짜프로그램일 수도 있다.가짜프로그램은 어떤 인자를 받았는지친절.....
  • gmail을 무선 환경에서 자주 사용하시는 분들은...
  • pig hangout| 08.08.12 02:27
  • 결론부터 말하면, 옵션에서 환경설정에서 항상https를 사용 옵션을 켜서 사용하세요.Brian Krebs 라는 사람이 쓴 New Tool to Automate Cookie Stealing from Gmail, Others 이라는 포스팅을 보니..inbox에 머물러 있다고 합니다. 가만 보히 정말 그러네요.. 난 무심결.....
  • Function Pointer Hijacking
  • M4DNUT'S BLOG| 08.03.24 17:30
  • 먼지 이글은 외국의 해커 shinnai( 님께서 작성하신 글을 토대로 다시 재작성한 글임을 밝힙니다=====꽤 오래전에 한참 IAT hooking등 메모리 주소 변조, 포인터 변조등이 이슈화 될때, 우연히 shinnai님의 홈페이지.....
  • javascript :: Hijacking
  • deSigne| 07.04.28 23:48
  • Very recently there has been a new paper about what the authors call JavaScript Hijacking. It is about an analysis of several JavaScript frameworks for a cross domain data retrieval vulnerability through the usage of the tag. The .....
  • [해킹 기법] HTTP Session Hijacking
  • Martian's... ???| 07.04.11 16:16
  • HTTP 프로토콜의 특성 HTTP는 기본적으로 비연결유지(stateless) 프로토콜이다. 반면, telnet과 ftp와 같은 프로토콜은 클라이언트와 서버 사이에 하나의 연결(session)이 성립되어 통신하는 프로토콜이다. 따라서, 우리가 보통 웹 브라우저를 열어 URL을 입력하고 해.....