个人理财 如何使用十六进制编辑器来识别黑客漏洞

如何使用十六进制编辑器来识别黑客漏洞

视频: 手機拍照就可以輕松通過門禁?是真的嗎?(內附實驗) 2024

视频: 手機拍照就可以輕松通過門禁?是真的嗎?(內附實驗) 2024
Anonim

作为道德黑客攻击的一部分,应该使用十六进制编辑器来查看应用程序如何在内存中存储敏感信息(如密码)。使用Firefox和Internet Explorer时,可以使用十六进制编辑器(如WinHex)在这些程序中搜索活动内存,并经常查找用户标识和密码组合。使用Internet Explorer时,即使在浏览到其他几个网站或注销应用程序之后,这些信息仍保留在内存中。如果其他用户访问计算机或者系统感染了可搜索系统内存以查找敏感信息的恶意软件,则此内存使用功能会在本地系统上造成安全风险。

<!如果出现应用程序错误或系统内存转储,并且用户最终将信息发送给Microsoft(或其他浏览器供应商)以进行质量保证(QA)目的,那么浏览器将敏感信息存储在内存中的方式也是一个坏消息。如果将信息写入本地硬盘驱动器上的转储文件,并在那里找人,也是一个坏消息。

尝试搜索与您的Web应用程序或需要验证的独立程序相关的内存中存储的敏感信息。你可能会对结果感到惊讶。在混淆或编码登录凭证之外,不幸的是没有很好的解决方法,因为这个“功能”是开发人员无法真正控制的Web浏览器的一部分。

当使用HTTP GET请求而不是HTTP POST请求处理敏感信息时,客户端会出现类似的安全功能。以下是易受攻击GET请求的示例:

https:// www。 your_web_app。 COM /访问。 PHP的?用户名= kbeaver和密码= WhAteVur! &login = SoOn

GET请求通常存储在用户的Web浏览器历史文件,Web服务器日志文件和代理日志文件中。当用户浏览到第三方站点时,GET请求可以通过HTTP Referer字段传送给第三方站点。以上所有情况都可能导致登录凭据和未经授权的Web应用程序访问的暴露。

教训:不要使用HTTP GET请求。如果有的话,考虑这些漏洞是一个很好的理由来加密你的笔记本电脑和其他物理上不安全的计算机的硬盘驱动器。

如何使用十六进制编辑器来识别黑客漏洞

编辑的选择

特权的基础知识在Oracle 12c - 虚拟机

特权的基础知识在Oracle 12c - 虚拟机

用户可以在Oracle 12c数据库中完成。您可能希望允许用户能够登录,但是您可能需要限制用户是否可以执行以下任一任务:访问某些数据开始...

Oracle 12c恢复管理器(RMAN)目录 - 傻瓜

Oracle 12c恢复管理器(RMAN)目录 - 傻瓜

的基础知识Oracle 12c恢复管理器(RMAN)环境,请考虑恢复目录。恢复目录是所有RMAN配置参数,备份操作和元数据的存储库。该目录可以无限期地存储备份信息。如何在Oracle 12c中选择目录模式RMAN提供了两种用于存储备份数据的选项:NOCATALOG ...

如何验证,查看和关闭Oracle 12c审计 - 傻瓜

如何验证,查看和关闭Oracle 12c审计 - 傻瓜

打开数据库中的审计记录,跟踪您制定的审计,以便您了解所做的事情。幸运的是,Oracle 12c在数据库中提供了一些视图来帮助您跟踪自己的操作:要验证您为审计配置的系统特权,请使用视图AUDIT_UNIFIED_POLICIES。要查看...

编辑的选择

何时按摩你的宝宝 - 假人

何时按摩你的宝宝 - 假人

你不需要花哨的设备,特殊的房间或大量的免费给宝宝一个很好的按摩时间。面对现实吧。妈妈是忙碌的人这里只是一些好的时候按摩你的宝宝的想法:按摩到你的日常工作:在你的宝宝午睡之前或之后给予按摩。 ...

成为一名保姆是什么?假人

成为一名保姆是什么?假人

是一个保姆是否是您正确的职业选择?也许你照顾你的弟弟姐妹,或者你总是被你的邻居叫到照顾,或者你只是热衷于与孩子们的工作。做一个保姆可能是你一个伟大的职业选择。信贷:©IStockphoto。 com / Piotr Marcinski What ...

编辑的选择

更改MYOB中的文本和日期 - 虚拟人物

更改MYOB中的文本和日期 - 虚拟人物

MYOB为您提供了许多快捷方式以帮助简化任务。例如,您可以像在任何文字处理器中那样在MYOB中复制和粘贴文本。以下是快捷方式:按键组合快捷键结果Ctrl-A选择所有高亮显示的文本Ctrl-C复制文本Ctrl-V粘贴文本Ctrl-X删除或剪切文本Ctrl-Z取消最后一位...

在Salesforce中创建视图。当您单击Salesforce中的某个选项卡以访问特定对象(例如“帐户”,“联系人”或“个案”)时,您可以在对象主页上找到自己的服务云 - 虚拟

在Salesforce中创建视图。当您单击Salesforce中的某个选项卡以访问特定对象(例如“帐户”,“联系人”或“个案”)时,您可以在对象主页上找到自己的服务云 - 虚拟

主页,如果你选择案例,如图所示)。案例主页。当您点击Salesforce中的一个选项卡以访问特定的对象(例如,帐户,联系人或个案)时,您可以看到一些较大的,勾勒出的最近案例,报告和矩形的矩形。