अक्तूबर 08

मैं ochent रोगी आदमी.
लेकिन जब तुम सिर्फ अनदेखी ... यह काफी है.
जैसा कि आप याद कर सकते हैं, मैं "" पहली बात firmware नवीनीकृत तुम अलग अलग नाम देख सकते हैं अलग पृष्ठ () खैर पर Agestar NCB3AHT या NSB3AHT खरीदा था. और तुम्हें क्या लगता है कि मदद की है? यहाँ और वहाँ पर ...

आत्महत्या करने के लिए eto डिवाइस समकक्ष, पोकर में इस खेल का एक पढ़ने पर फिल्में की सूची. पता नहीं कहाँ तुरुप का इक्का.

Restore देशी बार बार एक ही परिणाम की कोशिश की है. शून्य ...
तो अगर आप खरीदने के लिए तय ... तो तुम्हें पहले उन्हें करने के लिए कि वे firmware narmalize लिखने, केबल की आपूर्ति की SDK जारी फ़्लैश करने के लिए शारीरिक का उपयोग करने के लिए जोड़ा है. एक शब्द "बड़े चाचा के लिए सामान्य डिजाइनर स्थापित" करते हैं.

$ 90 शौचालय में.

Share / सहेजें

टैग: Agestar, कीड़े, मौजमस्ती, लाइफ, linux, NCB, NSB, sdk

संबंधित पोस्ट

अक्तूबर 04

खैर, मेरे जीवन में नया खिलौना
Agestar NCB3AHT
पढ़ना जारी रखें »

Share / सहेजें

टैग: Agestar, कीड़े, विकास, मौजमस्ती, जीवन, जीवन, linux, NCB, NSB, खिलौना, Unix

संबंधित पोस्ट

अगस्त 18

Mysql Truncation etc ...

Comments Off सुरक्षा समाचार टिप्पणियों से दूर
Stefan Esser कैसे MySQL और sql truncate कॉलम जो सुरक्षा छेद करने का कारण हो सकता है के बारे में एक बहुत अच्छा लेख है. उन्होंने कहा कि 16 घर का काम का एक चौड़ाई है लेकिन वह 17 घर का काम के साथ कुछ प्रस्तुत एक स्तंभ का एक अच्छा उदाहरण का उपयोग करता है. स्पष्ट रूप से लागू करने की लंबाई है कि, भले ही ऐसा होता है लगभग कभी नहीं लागू करने का एक तरीका है. लेकिन एक अन्य बात को ध्यान करने के लिए आया था. Forrest पिल्ला है कागजात वर्षा पढ़ने के अपने दिनों को वापस Harkening, मुझे एहसास हुआ है कि कोड की एक सीधे regex या स्ट्रिंग का मिलान करता है कई बार बार. क्योंकि यह एक सटीक मेल नहीं है उदा: अगर ($ प्रयोक्ता नाम eq "व्यवस्थापक" ") (();) लेकिन अगर डॉलर प्रयोक्ता नाम असफल" यह स्पष्ट स्ट्रिंग मैच असफल हो जायेगी व्यवस्थापक "गया था, लेकिन इसे एक ही शुद्ध प्रभाव पड़ेगा चेक पासिंग के डाटाबेस में और तुम व्यवस्थापक डेटा का उपयोग करने की अनुमति देता है. इस उपयोगकर्ता नाम के सामने इसी तरह padding कुछ मामलों में एक ही प्रभाव होगा - कैसे sql क्वेरी (अगर यह) encapsulated का निर्माण किया है पर निर्भर करता है. वैसे भी, अच्छा लेख, यह पढ़ने जाओ! टैग: सुरक्षा, सुरक्षा समाचार

संबंधित पोस्ट

अगस्त 16

HTML 5.0

Comments Off सुरक्षा समाचार टिप्पणियों से दूर
अच्छा अधिकार पर मैं एक अच्छा मुश्किल लग रहे लेने के लिए कहा गया था कि नव HTML 5.0 यह है कि WHATWG के आसपास चल रहा है विवरण प्रस्ताव रखा. सबसे पहले मेरी आँखों के नए वीडियो और जो तथ्य यह है कि हम के बजाय टैग img है बस सब कुछ के लिए एम्बेड का उपयोग करने के जाहिरा तौर पर भ्रामक प्रकृति के साथ उपयोगकर्ताओं को सौदे में मदद करने के लिए मतलब हैं ऑडियो टैग करने के लिए चला गया. व्यक्तिगत रूप से मुझे लगता है कि है कि वहाँ और बाहर blacklists का एक बहुत तोड़ने के लिए यदि scriptable वीडियो वस्तुओं की अनुमति है की सम्भावना अधिक सुरक्षा छेद निर्भर खुला जा रहा है सिर्फ एक भयानक विचार है, लेकिन वहाँ क्या आप यह सोचते हैं. खैर, तो फिर मेरी आँखों glanced नए IFRAME विवरण और लो और भर में मैं एक चमत्कार देखा निहारना. इस WHATWG पर पर किसी ने सच में ध्यान दे रहा था. सबसे पहले, there'sa नए पैरामीटर, जो कई मामलों में IE के स्वामित्व सुरक्षा के लिए = "प्रतिबंधित" पैरामीटर लेकिन समान है सैंडबॉक्स बुलाया और अधिक बारीक नियंत्रण के साथ. जरूरी है कि एक अच्छी बात अगर आप पसंद नहीं करते तैयार नहीं किया जा रहा है, पर यह वेबसाइटों क्या वे कहते हैं कि बुरा होना बाहर मुड़ता है एक साइट फ्रेम अपनी साइट एक बार के लिए होता है. लेकिन ज्यादा महत्वपूर्ण बात यह वहाँ एक और नए पैरामीटर है पर ज्यादा नियंत्रण देता है जो सभी प्रयोज्य मुद्दों (डबल पुस्तक सलाखों, _self लक्ष्यों और इतने पर बिना) मूल IFRAME मॉडल के एक पृष्ठ IFRAME करने के लिए एक ही मूल डोमेन के एक पृष्ठ की अनुमति देगा सहज मुलाकात की. उस फ्रेम करने के लिए और अपने डोमेन iframes के साथ सभी पागल प्रयोज्य मुद्दों के बिना (एक ला सामग्री प्रतिबंधों) पर एक पृष्ठ पर नियंत्रण चाहते वेबसाइटों के लिए यह अच्छी खबर है. वहाँ सामग्री को अपनी साइट पर सुलभ होने की अनुमति के साथ कुछ अन्य सुरक्षा चिंताओं है - वहाँ जब तक यह एक IFRAME के भीतर सीधे दुर्भावनापूर्ण बच्चे फ्रेम बुला से किसी को रोकने के लिए एम्बेडेड है प्रतिपादन इनकार करने के लिए कुछ टैग की आवश्यकता है. बहरहाल, यह सही दिशा में एक बड़ा कदम है. टैग: सुरक्षा, सुरक्षा समाचार

संबंधित पोस्ट

अगस्त 03

MSN IP खोज

Comments Off सुरक्षा समाचार टिप्पणियों से दूर

मैं इस बारे में थोड़ी देर के लिए अब, और लोगों की संख्या कुछ लिखने के लिए जाना जाता है अर्थ किया गया है और थोड़ी देर के लिए भी यह प्रयोग किया जाता है, लेकिन एक के सबसे सहायक उपकरणों से बाहर वहाँ किसी भी लक्ष्य का subdomains की पहचान करने के लिए MSN IP खोज है . अगर वे एक ही IP पर नहीं कर रहे हैं मैं रास्ता subdomains ढूँढने के लिए बेहतर है, लेकिन MSN IP खोज रास्ता एक ही IP पर subdomains ढूँढने में बेहतर है भयंकर लगता है.

ऐसा क्यों महत्वपूर्ण है? खैर, यह है कि कंपनियों के एक बहुत कुछ है, और होस्टिंग साझा उपयोग के रूप में हम सभी जानते बाहर मुड़ता है, जब तक वे होस्टिंग वातावरण मूलतः कि किसी भी ग्राहक का कोई भी समझौता किसी के पूर्ण समझौता का मतलब कह रहे हैं उनके ग्राहकों को, की रक्षा के लिए अतिवादी कदम उठाए हैं एक ही मशीन पर अन्य ग्राहकों. महान. तो मैं एक छोटे bookmarket बनाया है कि MSN IP खोज के साथ इंटरफेस. यदि आप, बस अपने बुकमार्क करने के लिए और उसे खींच सिर्फ पसंद की एक वेबपेज के लिए जाना (ha.ckers.org के अलावा अन्य Firefox का उपयोग करें ;) ) और क्लिक करें bookmarklet. यह जो एक IP देखने का और आगे कि डोमेन के लिए IP के साथ ब्राउज़र वापस MSN करने के लिए प्रदर्शन ha.ckers.org करने के लिए डोमेन भेजता है. ऐसा लगता है कि सरल है. तुम चकित हो जाएगा कि कितने कंपनियों होस्टिंग साझा इस्तेमाल करते हैं.

टैग: सुरक्षा, सुरक्षा समाचार

संबंधित पोस्ट

जुलाई 30

इससे पहले कि मैं शुरू ठीक है, मुझे लगता है कि मैं इस पोस्ट के लिए flack का एक बहुत कुछ पाने के लिए जा रहा हूँ, तो शर्त सकता है, यह केवल मेरी राय है और पर नहीं है सब वास्तविक संख्या पर आधारित है. क्योंकि मैं यह दिखने में समझाने के लिए आसान है लगता है कि मैं यहाँ एक ग्राफ रख रहा हूँ एकमात्र कारण है. कोई संख्या. समझे? बस राय. यहाँ सभी उत्तेजित मत हो. ठीक है. अभी तक शांत हो? जब तक आप पूरी बात को पढ़ने के लिए इरादा ठीक है, अब इस पोस्ट पढ़ना शुरू नहीं करते. तैयार हो? अब आप इस पोस्ट को पढ़ने जारी रख सकते हैं.

मैं बनाया आखिरी पोस्ट कुछ add-ons कि मैं हमलों से कि या तो मैं बनाते हैं, या मदद की है कि जंगली में देखा है अपने आप को सुरक्षित करने के लिए व्यक्तिगत रूप से उपयोग के आसपास मेरी निजी Firefox मुसीबतों का सिर्फ एक छोटी मंडली का वर्णन किया गया. अब, सच कहा हो, मैं हर दिन, add-ons कि वह और परीक्षण webapps के आराम का समर्थन करता है के कारण Firefox का उपयोग करें. और यह है कि कि मैं अद्यतनों के आसपास लाचारी की मेरी समझ से निराश हूँ के साथ है.

तो यहाँ मैं क्या महसूस की सुरक्षा लोगों के लिए समय पर नियमित रूप से हर दिन आकस्मिक वेब surfer (नहीं, के लिए है लेकिन वास्तव में हो रहा है, जो इस साइट पढ़ा लोगों की सबसे की तरह कट्टर सुरक्षा दोस्तो,). समय वहाँ upgrades रहे हैं. उन upgrades, एक नंबर के छेद को ठीक है और कुछ अन्य लोगों का परिचय. वे भी add-ons तोड़. उन add-ons टूटी ब्राउज़र सुरक्षा मॉडल ठीक मदद करते हैं. के लिए मुझे और मैं वास्तव में से प्रभावित हूँ vulns पसंद करती है इसलिए,, मेरी सुरक्षा के ब्राउज़र के प्रत्येक नए प्रमुख संशोधन के साथ, यह कुछ इस तरह से देखो बनाने कम है:

समय के Firefox सुरक्षा मॉडल

ज़रूर, समग्र सुरक्षा के समय के साथ, लेकिन ऊपर trending है जबकि डेवलपर्स के नए codebase करने के लिए पकड़ वहाँ मेरे कथित सुरक्षा में प्रमुख अंतराल रहे हैं. जबकि संख्या और timelines तरह से दूर किया जा सकता है, अवधारणा मुझे (के लिए कम से कम) में सही है. मैं व्यक्तिगत रूप से इस ब्राउज़र परिवर्तन से किसी भी तत्काल प्रमुख लाभ - केवल नकारात्मक नहीं दिख रहा है. समय के साथ, ज़रूर, चीजें बेहतर हो, लेकिन मैं इस ग्राफ के दाहिने हाथ की ओर से इस पल अभी वहाँ पर एक विशेष रूप से बुरा सुरक्षा मंदी का दौर में होना होता है. के, सबसे भाग के लिए है, add-ons, जब तक वे काम करना बंद द्वारा neutered है कोड है कि मैं का जोखिम पर किया गया है मई शोषण. तो जो है वो? मैं तेजी से add-ons या ठीक इसके विपरीत विकसित करने के लिए ब्राउज़र पर विश्वास कर रहा हूँ?

Firefox के मॉडल हमेशा कर दिया गया है, "महसूस है, यह खुला स्रोत योगदान करने के लिए स्वतंत्र!" जबकि इस सिद्धांत में महान है, एक) मेरा प्रोग्रामिंग कौशल और नहीं और अधिक से मुझे मिल - आप में मेरे कोड नहीं चाहती तुम्हारा ब्राउज़र एक साथ इंटरनेट जोत, ख) मैं - के सबसे बुरे सबसे जिनमें से bugzilla पर दृष्टि से और देखने के लिए c) वहाँ बहुत हैं सिर्फ एक बहुत छोटा चुनें कुछ लोगों के लिए छिपे हुए हैं सब सुरक्षा के कीड़े करने के लिए पहुँच नहीं है मुझ पर भरोसा जो की क्षमता दे अकेले अन्य लोगों के add-ons को ठीक करने के लिए कोड के लिए हैं कुछ लोग.

यह सब की लाचारी से ऊपर हावी हो पाने के लिए, पर फिर मैं बस जो मुझे उस विशेष मुद्दे की उपेक्षा में मदद करता है CSRF जैसी चीजें ठीक इन plugins की है कि कोई भी याद मोहक है. तो फिर मैं अभी घर जाओ और अपने आप को सोने के लिए रो. ठीक है, अब दूर है, लेकिन शेख़ी अगर तुम भूल मुझे उद्धरण या टिप्पणी करने से पहले सब कुछ पढ़ने के लिए असफल हो, तो मेरी मदद करो, मैं senselessly आप का मज़ा करेंगे.

टैग: सुरक्षा, सुरक्षा समाचार

संबंधित पोस्ट

जुलाई 24

क्या मैं मैग्नम गड़बड़ी के साथ आम में क्या है? क्या id करता है आम डॉग को बाउंटी हंटर के साथ में है? टेक्सास के हम सब ढोंगी लाइसेंस की जरूरत है कि राज्य खैर में. यह ठीक है, अगर आप किसी को भी एक घटना से, ठीक जांच कंप्यूटर whatsoever से संबंधित किसी भी प्रकार के कंप्यूटर चोरी, या संलग्न जाँच में मदद करना चाहता हूँ, तुम टेक्सास में एक निजी अन्वेषक बनने की ज़रूरत है. हम कर सकते हैं चाक वे पूरी तरह से समझ में नहीं आ रही इस अप करने के लिए वकीलों legislating कुछ है.

सबसे पहले, मैं अत्यधिक के माध्यम से लॉग करता है, का शिकार करने के लिए या नष्ट कर दिया उबरने डेटा को बाउंटी शिकारी कुत्ता काम पर रखने के किसी भी अधिक मूल्य बाहर निकलना होगा मेरे किसी भी ग्राहक का शक है. दूसरे, विधायकों, "कंप्यूटर उद्योग को साफ करने की जरूरत है" जैसे व्यापक बयान कर रहे हैं. मैं अपने खुद के व्यापक सफ़ाई बयान करने के लिए, "जो बीमार-concieved कानूनों को साफ करने की जरूरत है लिख विधायकों चाहूँगा." मैं, के रूप में यह हो सकता है के रूप में गरीबों को तर्क समझ. सबूत के समुचित हैंडलिंग, हमेशा प्रतिबद्धता के लिए एक महत्वपूर्ण बात है, लेकिन यह कहीं अधिक व्यापक है कि तुलना में है - निजी कंपनियों को अन्य निजी कंपनियों की मदद करने के लिए काम की अंदरूनी कामकाज में भी delving व्यापार करते हैं.

मुझे लगता है कि मैं बेहतर मेरे सीने एपिलेशन शुरू और कुत्ते टैग पहन रखा है, तो मैं समझ शुरू कर सकते हैं लगता है कि कैसे इन रफ़ू किया हुआ कंप्यूटर thingies काम करते हैं.

टैग: सुरक्षा, सुरक्षा समाचार

संबंधित पोस्ट

जुलाई 21
हाँ, इस बारे में उस समय फिर से है. यिर्मयाह अभी तक एक और webappsec व्यावसायिक सर्वेक्षण प्रस्तुत किया है. यदि आप अपने पिछले सर्वेक्षण में आपको चाहिए एक नज़र - उनमें से कुछ को नहीं लिया है वास्तव में बहुत दिलचस्प हैं. किसी भी तरह से, यह परिणामों को देखने का, यहाँ तक कि अगर तुम इस सर्वेक्षण में ही भाग नहीं लेते लायक है. इसके अलावा, मुझे लगता है कि इस समय जो जल्दी में हम सब Blackhat और DefCon पर उतरते होंगे निकट आ पहुंचा है ध्यान दें चाहिए. मैं Blackhat पर Xploiting Google गैजेट्स और DefCon पर भाषण का एक abrieviated संस्करण के रूप में अच्छी तरह पर बोल रहे हो जाएगा. मैं भी अपने सभी Sploits (और Servers बुलाया) हमारे लिए संबद्ध हैं रिच मंगोली, डेविड Mortman, क्रिस Hoff, रॉबर्ट ग्राहम, और दाऊद ने Maynor के साथ DefCon में एक और भाषण कर रहा हूँ. तो अगर तुम वहाँ से पर ड्रॉप किया जा रहा है और अपने आप को मिलवा पर योजना बना रहे हैं! मैं सब वहाँ तुम्हें देख कर उम्मीद है. [विज्ञापन # विज्ञापन-1] टैग: सुरक्षा, सुरक्षा समाचार

संबंधित पोस्ट

जुलाई 17

Redirection रिपोर्ट

Comments Off सुरक्षा समाचार टिप्पणियों से दूर

ब्रायन Krebs ने वाशिंगटन पोस्ट पर पर है कि कैसे पुनर्निर्देश काफी एक बहुतायत में हैं Indiana.edu के बारे में से एक रिपोर्ट में उद्धृत एक दिलचस्प रिपोर्ट किया था. खैर, जो इस क्षेत्र में समय के किसी भी लम्बाई के लिए काम किया है कि किसी को भी अच्छी तरह पता होना चाहिए, लेकिन यह अभी भी Indiana.edu में जो विरोधी के विशेषज्ञ शोधकर्ताओं-अनुसंधान फ़िशिंग से कुछ सत्यापन पाने के लिए दिलचस्प है. यहाँ ब्रायन के लेख से पालिश करना है:

दरअसल, कुछ ने इंटरनेट की सबसे बड़ी वेब साइटों की - विशेष रूप से Google - खुला पुनर्निर्देश की बड़ी संख्या को होस्ट करने के लिए इस्तेमाल किया.

"" करने के लिए प्रयोग किया जाता है? मुझे लगता है मैं मोटी पर पिछले कुछ वर्षों में यह निर्धारित किया है, लेकिन पता है कि मैं चकित हूँ लोगों को अभी भी Google किसी जादुई समस्याओं कि यह फिक्सिंग करने के लिए वक्त नहीं मिला निर्धारित नहीं किया है लगता है. पुनर्निर्देश, XSS निर्धारित नहीं है निर्धारित नहीं कर रहे हैं. इन मुद्दों को अभी भी गूगल की वेब संपत्ति गूगल और सब पर मौजूद हैं. लेकिन मामले में किसी को मुझ पर विश्वास नहीं करता है, यहाँ मैं के बारे में 10 सेकंड में उस के रूप में गूगल की छवि सर्वर से एक यादृच्छिक eBay नीलामी करने के लिए पुनर्निर्देश को मार पड़ी है एक उदाहरण है एक उदाहरण के लिए.

यह लोगों के अंत में मुख्य धारा के मीडिया में यह समझ रहे हैं देखने के लिए अच्छा है, लेकिन करते हैं कि यह स्पष्ट रूप से (दोनों ऐतिहासिक और वर्तमान में) नाहक हैं कंपनियों को ऋण नहीं दे रहा है. मैं उठ खड़े होने और तालियां जब हम इन मुद्दों को देखने के पहले एक एक बार बंद हो चुका है और सभी के लिए गूगल पर भी अगर वह सच में वहाँ से बाहर साइटों के विशाल अनकहा धन का जोखिम रहता है कि सिर्फ एक कंपनी से बाहर है हो जाएगा. लेकिन अगर यह सच phishers सहायता रहा है - और वह है - हम आगे का है यह हमारे अपने साइटों के लिए ज़िम्मेदारी लेने से है पाने के लिए जा रहे हैं एक ही रास्ता. अगर हम कि गूगल होने का उद्देश्य विश्वसनीय विज्ञापन दिग्गज सब के सब खत्म हो जानी करने का इरादा रखती यह विशेष रूप से सच है.

टैग: सुरक्षा, सुरक्षा समाचार

संबंधित पोस्ट

जुलाई 03

XSSFilter का विमोचन

Comments Off सुरक्षा समाचार टिप्पणियों से दूर

क्या आप पहले से ही इस नए XSSFilter IE8.0 में के बारे में समाचार देखा हो सकता है लेकिन मैं यहाँ के रूप में अच्छी तरह से यह प्रतिध्वनि करना चाहते थे, क्योंकि it'sa सुंदर प्रमुख नया रिलीज. इसे बाहर वहाँ ब्राउज़र का डिफ़ॉल्ट उपयोगकर्ताओं के लिए जब यह उत्पादन सफल फिल्मों को प्रतिबिंबित XSS हमलों के सबसे को रोकने का एक बड़ा काम करता है. बहुत मस्त चीज है. वैसे, ऊपर की दूसरी कड़ी भी अगर तुम करीब से देखो एक IE8.0 में एक और सुरक्षा सुविधा के लिए के रूप में झांकना चुपके है.

XSSFilter के Firefox में noscript की तरह सोचो, लेकिन इस कार्यशीलता के बंद करने जे एस भाग के बिना, और noscript के विपरीत, यह ब्राउज़र में डिफ़ॉल्ट है, तो यह एक बहुत अधिक लोगों के प्रभाव होगा. दाऊद Ross जो शब्द का अंतर साइट Scripting के साथ पहले स्थान पर, btw) आया (उस लड़के के बाद से कि कागज पहले लेखक था वह बारे में 8 या उससे अधिक वर्षों के लिए सोच रहा है एक समस्या से निपटने शुरू करने के लिए इस उपकरण का लिखा था. यह, आगे सही दिशा में गलत है, लेकिन it'sa बड़ी छलांग मुझे नहीं मिलता है, और बिल्कुल सही नहीं है मैं बेहद इसे का एक हिस्सा होने का सम्मान किया गया था, जब से मैं इसे उपभोक्ता सुरक्षा पर एक बहुत बड़ा सकारात्मक असर पड़ेगा लगता है जबकि हमारे सुरक्षा पोर draggers वेबसाइटों खुद को हासिल करने शुरू करने के लिए प्राप्त करने के लिए एक तरह से समझ.

अगले मेरी इच्छा सूची पर? सामग्री प्रतिबंध!

टैग: सुरक्षा, सुरक्षा समाचार

संबंधित पोस्ट