Inhaltsverzeichnis
-
Protokoll-Tunneling
Steffen Wendzel
Beim Tunneling von Protokollen werden einzelne Protokolle, Daten oder Verbindungen innerhalb eines anderen Protokolls transportiert. Das Tunneling ist dabei für die Endanwendungen transparent. Dieser Artikel beschreibt, wie Tunneling mit verschiedensten Protokollen funktioniert und wie man es anwendet, um Firewalls zu umgehen.
-
Fuzzing - Teil 1. Die Theorie
Paul Sebastian Ziegler
Fast jede Software enthält Fehler. Möglichkeiten, diese ausfindig zu machen, beschäftigen seit geraumer Zeit sowohl Entwickler, als auch Hacker.
-
Hardening mit GRSecurity
Paul Sebastian Ziegler
Die einzige Möglichkeit einen Computer wirklich gegen sämtliche Angriffe abzusichern besteht darin, das Stromkabel zu ziehen und ihn in einem gut bewachten Safe unterzubringen. Da diese Methode gewisse Nachteile im Bezug auf die Nutzbarkeit mit sich bringt, wird hier beschrieben, wie man die Sicherheit eines Linuxsystems auch ohne derartige Maßnahmen verbessern kann.
-
Rootkits
Johannes Plötner
Wenn Hacker ein System erfolgreich angegriffen haben, installieren sie Rootkits – Programme, die tief im System versteckt sicher stellen, dass der Angreifer auch später wieder Zugriff auf das System bekommt. Was es für Rootkit-Typen gibt und wie sie funktionieren, lesen Sie in diesem Artikel.
-
XSS – Cross-Site Scripting
Paul Sebastian Ziegler
Seitdem das Internet zu einem essenziellen Teil des Lebens vieler Leute geworden ist, bereitete die Sicherheit von Webseiten immer viele Sorgen. Codeinjektion in variablen Bereichen dynamischer Webseiten stellt eine gefährliche und überaus interessante Bedrohung für die Sicherheit dar. Der Artikel beschreibt die Logik hinter diesen Angriffen und zeigt deren praktische Anwendung.
-
Einführung in Xpath Injection-Techniken
Jaime Blasco
Bei Xpath Injection-Techniken geht es darum, bestimmte Manipulationen gegenüber der Xpath-Suche einzusetzen, um Informationen aus XML-Datenbanken zu extrahieren. Es handelt sich um eine relativ neue Technik, die – wie Sie sich an weiterer Stelle dieses Artikels überzeugen können– SQL-Injection-Angriffen ähnelt.
-
Der gläserne Mensch - was ich beim surfen verrate...
Marco Leypold
Der gläserne Mensch. Ein Modewort, was uns fast tagtäglich begegnet. Auch im Internet sind wir schon längst nicht mehr anonym. Dieser Artikel wird Ihnen aufzeigen, was Sie für Spuren hinterlassen und wie diese in Werbestrategien oder Angriffszenarien genutzt werden. Wissen ist Macht, Daten sind Wissen.
-
XSS - Cross-Site Scripting
Paul Sebastian Ziegler
Seitdem das Internet zu einem essenziellen Teil des Lebens vieler Leute geworden ist, bereitete die Sicherheit von Webseiten immer viele Sorgen. Codeinjektion in variablen Bereichen dynamischer Webseiten stellt eine gefährliche und überaus interessante Bedrohung für die Sicherheit dar. Der Artikel beschreibt die Logik hinter diesen Angriffen und zeigt deren praktische Anwendung.
|