个人理财 如何使用十六进制编辑器来识别黑客漏洞

如何使用十六进制编辑器来识别黑客漏洞

视频: 手機拍照就可以輕松通過門禁?是真的嗎?(內附實驗) 2025

视频: 手機拍照就可以輕松通過門禁?是真的嗎?(內附實驗) 2025
Anonim

作为道德黑客攻击的一部分,应该使用十六进制编辑器来查看应用程序如何在内存中存储敏感信息(如密码)。使用Firefox和Internet Explorer时,可以使用十六进制编辑器(如WinHex)在这些程序中搜索活动内存,并经常查找用户标识和密码组合。使用Internet Explorer时,即使在浏览到其他几个网站或注销应用程序之后,这些信息仍保留在内存中。如果其他用户访问计算机或者系统感染了可搜索系统内存以查找敏感信息的恶意软件,则此内存使用功能会在本地系统上造成安全风险。

<!如果出现应用程序错误或系统内存转储,并且用户最终将信息发送给Microsoft(或其他浏览器供应商)以进行质量保证(QA)目的,那么浏览器将敏感信息存储在内存中的方式也是一个坏消息。如果将信息写入本地硬盘驱动器上的转储文件,并在那里找人,也是一个坏消息。

尝试搜索与您的Web应用程序或需要验证的独立程序相关的内存中存储的敏感信息。你可能会对结果感到惊讶。在混淆或编码登录凭证之外,不幸的是没有很好的解决方法,因为这个“功能”是开发人员无法真正控制的Web浏览器的一部分。

当使用HTTP GET请求而不是HTTP POST请求处理敏感信息时,客户端会出现类似的安全功能。以下是易受攻击GET请求的示例:

https:// www。 your_web_app。 COM /访问。 PHP的?用户名= kbeaver和密码= WhAteVur! &login = SoOn

GET请求通常存储在用户的Web浏览器历史文件,Web服务器日志文件和代理日志文件中。当用户浏览到第三方站点时,GET请求可以通过HTTP Referer字段传送给第三方站点。以上所有情况都可能导致登录凭据和未经授权的Web应用程序访问的暴露。

教训:不要使用HTTP GET请求。如果有的话,考虑这些漏洞是一个很好的理由来加密你的笔记本电脑和其他物理上不安全的计算机的硬盘驱动器。

如何使用十六进制编辑器来识别黑客漏洞

编辑的选择

10个惊人的Python编程资源 - 傻瓜

10个惊人的Python编程资源 - 傻瓜

您可能对Python编程有很好的开始,需要额外的资源。这里有十个令人惊叹的编程资源,您可以使用它来改善您的开发体验。在线使用Python文档使用Python的一个重要部分就是了解Python中的可用内容...

如何在Python中创建类定义

如何在Python中创建类定义

类不需要特别复杂。实际上,您可以在Python中创建容器和一个类元素,并将其称为一个类。当然,最终得到的类不会有太多的工作,但是你可以实例化它(告诉Python用你的类作为蓝图来构建一个对象),并使用它来处理它...

如何在Python中访问列表 - 傻瓜

如何在Python中访问列表 - 傻瓜

使用Python创建列表后,要访问信息它包含。一个对象不是特别有用,如果你至少不能访问它所包含的信息。以下步骤描述了如何做到这一点。

编辑的选择

如何在Excel 2013中复制自定义样式 - 傻瓜

如何在Excel 2013中复制自定义样式 - 傻瓜

Excel 2013可以轻松复制自定义单元样式您已经将其作为一个工作簿的一部分保存到您当前正在处理的工作簿中。要将自定义样式从一个工作簿复制到另一个工作簿,请按照下列步骤:

如何使用填充柄复制Excel公式 - 虚拟人

如何使用填充柄复制Excel公式 - 虚拟人

您将喜欢填充柄在Excel中。填充句柄是一个快速的方法,只需单击一下鼠标,即可将单元格的内容复制到其他单元格。活动单元格的边界右下方总是有一个小方框。那是填充句柄。当你...

如何比较Excel 2013中的多个工作表 - Excel 2013中的虚拟人数

如何比较Excel 2013中的多个工作表 - Excel 2013中的虚拟人数

,可以拆分单个工作簿到工作表窗口中,然后排列窗口,以便您可以查看屏幕上每个工作表的不同部分。要打开要在不同窗口中比较的工作表,只需插入新的工作簿窗口,然后选择工作表即可...

编辑的选择

监视WebLogic Server - 虚拟机

监视WebLogic Server - 虚拟机

监视服务器是每个WebLogic Server管理员必须处理的重要任务。您将监视您的服务器是否启动以及服务器负载。通过监视,您可以快速查看WebLogic Server不同部分如何执行的概述。通过WebLogic Server,您可以监视以下区域:CORBA ...

测量用于机器学习的矢量之间的相似性 - 虚拟

测量用于机器学习的矢量之间的相似性 - 虚拟

把他们当作一个媒介。以下信息描述了如何测量矢量之间的相似性以执行诸如计算用于学习目的的矢量之间的距离等任务。理解相似性在矢量形式中,您可以在...中看到每个变量。

前10名MATLAB的使用MATLAB

前10名MATLAB的使用MATLAB

MATLAB被许多不同的人使用当谈到数学产品时,可能不一定会想到。事实上,数学的使用方式很多人都没有考虑。工程新的解决方案许多工程学科依靠各种数学来确保...