Hem Personliga finanser Hur man använder hex redaktörer för att identifiera hackningssäkerhetsproblem - dummies

Hur man använder hex redaktörer för att identifiera hackningssäkerhetsproblem - dummies

Video: whodunit 2024

Video: whodunit 2024
Anonim

Sannerligen som en del av etisk hacking ska använda en hex-redigerare för att se hur en applikation lagrar känslig information, till exempel lösenord, i minnet. När du använder Firefox och Internet Explorer kan du använda en hex-redigerare, som WinHex, för att söka i det aktiva minnet i dessa program och hitta ofta användar-ID och lösenordskombinationer.

Med Internet Explorer sparas informationen i minnet även efter att du bläddrat på flera andra webbplatser eller loggar ut från programmet. Den här minnesanvändningsfunktionen utgör en säkerhetsrisk på det lokala systemet om en annan användare åtkomst till datorn eller om systemet är infekterat med skadlig kod som kan söka systemminne för känslig information.

Så sätt webbläsare lagrar känslig information i minnet är också dåliga nyheter om ett programfel eller systemminne dumpas och användaren slutar skicka informationen till Microsoft (eller en annan webbläsare) för QA-ändamål. Det är också dåliga nyheter om informationen är skriven till en dumpfil på den lokala hårddisken och sitter där för att någon ska hitta.

Försök att söka efter känslig information lagrad i minnet relaterat till din webbapplikation eller på fristående program som kräver autentisering. Du kan bara bli förvånad över resultatet. Utan att obfuscating eller kodar inloggningsuppgifterna är det tyvärr inte en bra lösning eftersom den här funktionen är en del av webbläsaren som utvecklarna inte riktigt kan kontrollera.

En liknande säkerhetsfunktion uppstår på klientsidan när HTTP GET begär istället för HTTP POST-förfrågningar används för att bearbeta känslig information. Följande är ett exempel på en sårbar GET-förfrågan:

// www. your_web_app. com / tillträde. php? användarnamn = kbeaver & password = WhAteVur! & login = SoOn

GET-förfrågningar lagras ofta i användarens webbläsarhistorikfil, webbservrarloggfiler och proxy-loggfiler. GET-förfrågningar kan överföras till tredje parts webbplatser via HTTP Referer-fältet när användaren bläddrar till en tredje parts webbplats. Allt ovanstående kan leda till exponering av inloggningsuppgifter och obehörig webbapplikationsåtkomst.

Lektionen: Använd inte HTTP GET-förfrågningar. Om något, anser dessa sårbarheter vara ett bra skäl att kryptera hårddiskarna på dina bärbara datorer och andra datorer som inte är fysiskt säkra.

Hur man använder hex redaktörer för att identifiera hackningssäkerhetsproblem - dummies

Redaktörens val

Hur man använder parameterhanteraren i AutoCAD 2014 - dummies

Hur man använder parameterhanteraren i AutoCAD 2014 - dummies

Både AutoCAD och AutoCAD LT inkluderar parametrarna Managerpaletten, tillgänglig från fliken Hantera paneler i fliken Parametriska fliken. Du kan använda parameterhanteraren för att ge alla de dimensionella begränsningarna mer förnuftiga namn än d1 och d2, men du kan (ännu mer användbart) skriva uttryck istället för vanliga numeriska värden, som du kan ...

Hur man använder POLygon Command i AutoCAD 2014 - dummies

Hur man använder POLygon Command i AutoCAD 2014 - dummies

Rektanglar och andra slutna polyliner är typer av polygoner eller slutna figurer med tre eller flera sidor. Kommandot AutoCAD POLygon ger ett snabbt sätt att skriva regelbundna polygoner (alla sidor och vinklar är lika). Följande steg visar hur du använder POLygon-kommandot: Klicka på Polygon från rullgardinsmenyn Rektangel på ...

Redaktörens val

Photoshop CS4 Filter Gallery Färger - dummies

Photoshop CS4 Filter Gallery Färger - dummies

De flesta Photoshop CS4-kreativa filter använder förgrundsfärg, bakgrundsfärg eller båda, och Du bör välja dessa färger innan du går in i Filtergalleriet. Använd den här listan för viktiga Photoshop-filter och de färger som de använder: Filtrera färg (er) Filter Färg (ar) KonstnärKolorerade Penna Bakgrundsskiss → Grafisk Penna Förgrunden + Bakgrund Konstnärlig Glöd Förgrunden + Bakgrundsskiss → Halvton ...

Photoshop 6 För Dummies Cheat Sheet - Dummies

Photoshop 6 För Dummies Cheat Sheet - Dummies

Photoshop 6 erbjuder en kreativ överblick för redigering, ändring och förbättring av bilder . Utöver en välutrustad verktygslåda får du en mängd paletter och genvägar som hjälper dig att navigera, lagra, välja, måla och redigera dina bilder med en knapptryckning eller två.

Photoshop CS5 Allt-i-ett för Dummies Cheat Sheet - Dummies

Photoshop CS5 Allt-i-ett för Dummies Cheat Sheet - Dummies

Precis när du tror branschledaren inom digital bildhanteringsprogramvara hade varje funktion, verktyg, klocka och visselpipa som du kan behöva, Photoshop lyckas ge mer än en gång. Photoshop CS5 behåller allt det hade i tidigare versioner och ger sedan några nya funktioner för att hjälpa dig med dina uppgifter, till exempel Puppet Warp, förbättras ...

Redaktörens val

Nikon D300s för Dummies Cheat Sheet - dummies

Nikon D300s för Dummies Cheat Sheet - dummies

Din Nikon D300s är en fotografs dröm och producerar exceptionella bilder även i tuffa belysning, fantastisk autofokusering och även HD-filminspelning. För att hjälpa dig att bekanta dig med din kamera, här är en snabbguide som markerar kamerans externa kontroller och beskriver hur du får tillgång till viktiga bildtagnings- och uppspelningsfunktioner.

Wi-Fi-överföring på din Nikon D5500 - dummies

Wi-Fi-överföring på din Nikon D5500 - dummies

Med din kameras Wi-Fi-funktion kan du ansluta din Nikon D5500 trådlöst till vissa "smarta" enheter: Speciellt Android och Apple iOS-baserade telefoner, tabletter och mediaspelare (till exempel Apples iPod touch). Innan du kan njuta av denna funktion måste du installera Nikon Mobile Wireless Utility-appen på din enhet. För Android-baserade enheter söker du efter ...