← All posts tagged security

ia
идиоты ICQ юмор security "ВНИМАНИЕ !!! Администрация ICQ
Здраствуйте, Ваш ICQ номер в черном списке базы данных номеров.В течение суток Вам необходимо активировать номер повторно, отправив бесплатное SMS на номер 6008 с текстом 5o9c1c (текст для данного номера был сгенерирован автоматически).Тем самым доказав что Вы не робот.В противном случае Ваш UIN будет удалён. Просьба отнестись с пониманием.Администрация www.icq.com"
ia
web новостя SVN security а Торвальдс ведь говорил, что это ваше svn говно, и гарантировал это. Вот вам, пожалуйста — habrahabr.ru (ссылка весь жуйк обошла, так что ссылки на все лучики, где она упоминается, ставить не буду)
ia
web security Firefox ? Opera ну и прочие браузеры.
Вопрос, собственно, вот в чём — жуйк, а ты доверяешь свои пароли своему браузеру? Т.е. я про использование фич наподобие "сохранять пароли" и "подставлять их в формы ввода на запомненных сайтах". Если да, то есть ли такие сайты, от которых пароли всё равно не сохраняешь? Ставишь ли на несколько паролей мастер-пароль? (напоминаю — речь не про спец. менеджеры паролей для паролей от всего, а исключительно про средства самих браузеров для паролей от web-сервисов)
А знаешь ли какие-нибудь интересные расширения к огнелису, добавляющие фичи поверх встроенных возможностей по этому делу?
ia
web IT security жуйк, а знаешь ли ты какие-нибудь интересные и актуальные материалы/статьи/книги/сайты по методам и прёмам тестирования и поиска уязвимостей на сайтах (как с клиентской, так и с серверной стороны)? Хотя, чего уж сайтом ограничиваться, как эксплойты-то делают (хотя как оно в вебе, всё же на порядок интересней)? Только не в ксакепо-кулхацкерном стиле:
1. вводим на сайте в строку поиска "SELECT * FROM /etc/shadow"
2. ?
3. PROFIT!
а чтобы понять Суть всего процесса по обнаружению уязвимостей и созданию эксплойтов.
ia
habr security очень интересно про кардинг и скиммеры — habrahabr.ru ; прочитал взахлёб; в каментах прозревают копипасту с ксакепа, но общей полезности это не отменяет.