Hjem Personlig finansiering Slik bruker du Hex Editors å identifisere Hacking Vulnerabilities - dummies

Slik bruker du Hex Editors å identifisere Hacking Vulnerabilities - dummies

Video: Game Theory: We've Been Hiding Something From You... 2025

Video: Game Theory: We've Been Hiding Something From You... 2025
Anonim

Ofte som en del av etisk hacking, bør bruke en hex-editor for å se hvordan et program lagrer sensitiv informasjon, for eksempel passord, i minnet. Når du bruker Firefox og Internet Explorer, kan du bruke et hex-editor, for eksempel WinHex, for å søke i det aktive minnet i disse programmene og ofte finne bruker-ID og passordkombinasjoner.

Med Internet Explorer blir denne informasjonen lagret i minnet selv etter å ha surfet på flere andre nettsteder eller logget ut av programmet. Denne funksjonen for minnebruk utgjør en sikkerhetsrisiko på det lokale systemet hvis en annen bruker får tilgang til datamaskinen, eller hvis systemet er infisert med skadelig programvare som kan søke systemminne for sensitiv informasjon.

Måten nettlesere lagrer sensitiv informasjon i minnet, er også dårlige nyheter hvis en applikasjonsfeil eller systemminne dumper oppstår, og brukeren ender opp med å sende informasjonen til Microsoft (eller en annen nettleser) for QA-formål. Det er også dårlige nyheter om informasjonen er skrevet til en dumpfil på den lokale harddisken og sitter der for at noen skal finne.

Prøv å søke etter sensitiv informasjon som er lagret i minnet relatert til webapplikasjonen din eller på frittstående programmer som krever godkjenning. Du kan bare bli overrasket over resultatet. Utenfor forvirrende eller kodende påloggingsinformasjonen, er det dessverre ikke en god løsning fordi denne "funksjonen" er en del av nettleseren som utviklere ikke egentlig kan kontrollere.

En lignende sikkerhetsfunksjon oppstår på klientsiden når HTTP GET-forespørsler snarere enn HTTP POST-forespørsler brukes til å behandle sensitiv informasjon. Følgende er et eksempel på en sårbar GET-forespørsel:

// www. your_web_app. com / tilgang. php? brukernavn = kbeaver & password = WhAteVur! & login = SoOn

GET-forespørsler lagres ofte i brukerens nettleserhistorikkfil, webserverloggfiler og proxy-loggfiler. GET-forespørsler kan overføres til tredjepartswebsteder via HTTP Referer-feltet når brukeren blader til et tredjeparts nettsted. Alt ovenfor kan føre til eksponering av påloggingsinformasjon og uautorisert tilgang til webapplikasjoner.

Leksjonen: Ikke bruk HTTP GET-forespørsler. Hvis ikke, vurder disse sikkerhetsproblemene til å være en god grunn til å kryptere harddiskene til bærbare datamaskiner og andre datamaskiner som ikke er fysisk sikre.

Slik bruker du Hex Editors å identifisere Hacking Vulnerabilities - dummies

Redaktørens valg

Finn makro og nærbildefag - dummies

Finn makro og nærbildefag - dummies

Etter at du har oppdaget din egen evne til å fange fotografiske detaljer I livets mindre scener vil du kanskje utforske mulighetene for makro- og nærbilder, og skape flotte bilder med intrikate meldinger. Her er noen forslag til emner som tilbyr ubegrensede muligheter og rekkevidde. Uansett hva som er for hånden. Tingene rundt deg gir sannsynligvis en ...

Fikse lysbalansen på HDR-bildet i Photomatix - dummies

Fikse lysbalansen på HDR-bildet i Photomatix - dummies

For å justere lysbalansen og den samlede effekten i din HDR-bilde i Photomatix Pro, bruk innstillingene for styrke og utjevning. Hvis baselineinnstillingene dine er ringt inn til det punktet du er fornøyd med hvordan bildet ser ut, trenger du kanskje ikke å gjøre noen vesentlige tilpasninger til innstillingene for styrke og utjevning. ...

Finne og fotografere dyr i naturen - dummies

Finne og fotografere dyr i naturen - dummies

Naturen gir mange elementer som passer for makro og nærbilde fotografering , for eksempel insekter og andre små skapninger, edderkoppnett, og mye mer. Noen av disse elementene kan være lett tilgjengelige i ditt område, mens andre er vanskeligere å finne. Et visst nivå av kunnskap eller disiplin kan være nødvendig for å fange stor ...

Redaktørens valg

Hvordan man bruker markedsautomatisering for å forbedre søkemotorkompatibiliteten - dummies

Hvordan man bruker markedsautomatisering for å forbedre søkemotorkompatibiliteten - dummies

Markedsautomatisering kan forbedre måten du bruker søkemotorer, et stadig viktigere verktøy for online markedsføring. Google rapporterte en netto fortjeneste på 43 milliarder dollar i 2012, noe som økte med 7 milliarder dollar fra 2011. Denne økningen viser tydelig at selskapene investerer mer i nettbasert markedsføring enn de gjorde i ...

Slik bruker du Marketing Automation til å finne dine hotteste ledere først - dummier

Slik bruker du Marketing Automation til å finne dine hotteste ledere først - dummier

ØYeblikket du får I markedsføringsautomatisering er scenariet ditt som følger: Du har en database, men du vet ikke hvem som er salgsklar og hvem som ikke er. Å gjøre denne bestemmelsen er det første du bør takle. Identifiser de mest salgsklare kundeene og få dem til salgsteamet. Dette er det raskeste ...

Redaktørens valg

Hvordan du bruker RGB-histogrammodus på Nikon D5300-dummies

Hvordan du bruker RGB-histogrammodus på Nikon D5300-dummies

Trykk på multivelgeren ned for å skifte fra Highlights-modus til denne modusen på Nikon D5300. Du kan bare se bildet ditt i denne modusen hvis du aktiverer det via alternativet Visningsmodus på Playback-menyen. Under bildeminiaturen ser du bare noen få biter av data. Som med filinformasjon ...

Hvordan du bruker trådløse fjernstyringsmoduser på Nikon D5300 - dummies

Hvordan du bruker trådløse fjernstyringsmoduser på Nikon D5300 - dummies

Flere utløsermodusalternativer på Nikon D5300, noen gir til og med tilgang til fjernkontroll. To utløsermodusinnstillinger er relatert til trådløs fjernkontrollenhet Nikon ML-L3. Disse frigjøringsmodusene fungerer som følger: Forsinket fjernkontroll: Når du har trykket på utløserknappen på fjernkontrollen, blinker AF-hjelpelampen i omtrent to sekunder, og deretter ...

Hvordan du ser flere Nikon D7100 bilder om gangen - dummies

Hvordan du ser flere Nikon D7100 bilder om gangen - dummies

I stedet for å vise hver Nikon D7100 bilde eller filmfil en om gangen, kan du vise 4 eller 9 miniatyrbilder, eller til og med 72 forskjellige miniatyrbilder. (Filmfiler er angitt med små kjedehull langs miniatyrkanter.) Slik fungerer det i miniatyrvisning: Vis miniatyrbilder. Trykk på ISO-knappen, merket "Zoom ut", ...