« Home « Chủ đề kỹ thuật bảo mật

Chủ đề : kỹ thuật bảo mật

Có 160+ tài liệu thuộc chủ đề "kỹ thuật bảo mật"

Hacking Firefox - part 35


javascript.options.strict : When this preference is set to true , Firefox dis- plays JavaScript warnings in the JavaScript Console. browser.dom.window.dump.enabled : You should set this preference to true if you want to use the dump() function to print messages to the standard console. As with other preference settings, you can type about:config in your Firefox address bar and use the...

Hacking Firefox - part 36


<button label=”Test” oncommand=”alert(‘Testing gt;. F IGURE 17-12: A simple button. label=”Home”. onclick=”BrowserHomeClick(event);”/>. F IGURE 17-13: A toolbarbutton XUL element. <label value=”Your first name:”/>. <textbox id=”first-name”/>. F IGURE 17-14: A label element next to a text box. F IGURE 17-15: A description element. The text of the description element wraps to multiple lines only when necessary—for exam- ple, when the parent...

Hacking Firefox - part 37


The buttons attribute specifies the comma-separated list of buttons that will appear in the dialog. The buttons are created automatically, and their position and appearance are determined by the user’s operating system conventions.. The ondialogaccept and ondialogcancel attributes define functions that will be called when the user presses OK and Cancel, respectively.. Notice that while all our examples until now...

Hacking Firefox - part 38


As you can see, we obtain the root element of the loaded web page from the. originalTarget property of the event parameter. You should already know how to create the install manifest file (install.rdf. Let’s extend the install.rdf file of our SiteLeds extension:. <em:id>{E1B2492D-E6AC-4221-A433-C143E3A1C71E}</em:id>. <em:version>0.1</em:version>. <em:name>SiteLeds</em:name>. <em:description>Site Status Monitor</em:description>. <em:creator>Alex Sirota</em:creator>. <em:homepageURL>http://www.iosart.com/firefox/siteleds</em:homepageURL>. <em:contributor>First Contributor</em:contributor>. <em:contributor>Another Contributor</em:contributor>. <em:optionsURL>chrome://siteleds/content/settings.xul</em:optionsURL>. <em:aboutURL>chrome://siteleds/content/about.xul</em:aboutURL>. <em:iconURL>chrome://siteleds/skin/logo.png</em:iconURL>. <em:updateURL>http://iosart.com/firefox/siteledsUpdate.rdf</em:updateURL>....

Hacking Firefox - part 39


You can use any text editor to edit them. The beauty of the Mozilla theme engine lies in its cross-platform compatibility. That means that you can use any text editor, regardless of operating system, as long as the file is saved as plain text. Bottom line, use a text editor that you’re comfortable with.. You can also use Adobe Photoshop...

Hacking Firefox - part 40


Simply repeat the process until you have covered all images from the default theme with the images you want to appear in your theme. If you put each individual image on its own layer, you can easily manipulate them later on to correct alignment issues. When saving the image, you might be asked if you want to merge all layers.....

Hacking Firefox - part 41


There are quite a few differences between the two scrollbars.css files, so it is not feasible to list the differences between them at this time. 26_596500 ch18.qxd PM Page 402. 26_596500 ch18.qxd PM Page 403. 26_596500 ch18.qxd PM Page 404. 27_596500 bindex.qxd PM Page 405. siteledsOverlay.css , 329 specification, 309. 27_596500 bindex.qxd PM Page 406. disk space amount for disk...

Hacking Firefox - part 42


chrome manifest files, 334–337 chromeEdit. contents.rdf , 335–337 Extensions.rdf , 41 formats, 33. install.js , 45 install.rdf , 338–339 license.txt , 45 Firefox UltraBar, 54 FlashGot, 53, 215 ForecastFox FoxyTunes, 54, 173 global extensions, 250–251. automated packaging, 375–376 chrome manifest files, 333–337 custom update file, 374–375 install manifest files, 338 manually, 341. chrome.manifest file, 340 contents.rdf file, 335–337 DTD file,...

Hacking Firefox - part 43


Find-As-You-Type feature, 235–237 Yahoo! Toolbar extension search.rdf file, 270. chrome.manifest file, 340 contents.rdf file, 335–337. SiteLeds extension (continued) DTD file, 332–333 error handling, 330 functionality, 323 installation package, 340 install.rdf file, 338–339 JavaScript, 329–332 packaging, 333–334 siteleds.jar file, 337 siteledsOverlay.css , 329 siteledsOverlay.js , 329–332 siteledsOverlay.xul , 333 status bar, 327–329. CSS (Cascading Style Sheets), 25 HTTP/1.1 Persistent Connections, 85...

Các kiểu tấn công vào Firewall và một số biện pháp phòng chống


Suốt từ khi Cheswick và Bellovin viết cuốn anh hùng ca về cách xây dựng các bức tường lửa và theo dõi một hacker quỷ quyệt tên Berferd, ý tưởng thiết đặt một hệ phục vụ web trên Internet mà không triển khai một bức tường lửa đã được xem là tự sát. Cũng bằng như tự sát nếu quyết ...

Những trận tấn công đầy hiểm họa ­ Cách phá vỡ Windows


Microsoft Windows, và có thể đến các hệ thống thông điệp khác (message­based systems). Windows ­ bạn có thể xem bức điện thư ở đây ­1­. Ông ta đề cập đến “xếp hàng thông điệp” (Message Queuing), và ngay sau đó hối hận vì đã đề cập đến vấn đề này. Bài viết này thuộc dạng từng bước một chỉ ...

Giới thiệu sơ lược về kỹ thuật tấn công XSS


Giới thiệu sơ lược về kỹ thuật tấn công XSS trang này đã được đọc lần .  Cross­Site Scripting (XSS) là một trong những kĩ thuật tấn công phổ biến nhất hiên nay, đồng thời nó cũng là một trong những vấn đề bảo mật quan trọng đối với các nhà phát triển web và cả những người sử dụng ...

Danh sách ngân hàng phát hành CC


35xx xxxx xxxx xxxx ­ JCB (Japanese Credit Bureau xxxx xxxx ­ Visa Gold ­ Bank of America. 4040 xxxx xxxx xxxx ­ Visa CV ­ Wells Fargo 4048 xxxx xxxx xxxx ­ Visa CV. 4024 0071 xxxx xxxx ­ Visa ­ Wells Fargo 4013 xxxx xxxx xxxx ­ Visa ­ Citibank. 4019 xxxx xxxx xxxx ­ Visa ­ Bank ...

Terminatorx Exploitable


www.0x333.org. 0x4 Stack Overflow in $LADSPA_PATH 0x5 Format String Bug in tx_note(). *.ogg, *.mp3, etc.)". globals.startup_set = argv[i];. The variable "globals.startup_set". if (globals.startup_set). load_tt_part(globals.startup_set);. src/tX_mastergui.cc. strcpy(globals.tables_filename, buffer);. strcat(idbuff, globals.tables_filename);. "globals.tables_filename", that will. globals.alternate_rc = argv[i];. a static buffer (passed to this function as argument) with the content of "globals.alternate_rc". if (globals.alternate_rc). strcpy(buffer, globals.alternate_rc);. In file tX_ladspa.cc, it's possible overflow a ...



Giới thiệu kỹ thuật tràn bộ đệm cơ bản, tổ chức shellcode, xác định địa chỉ trả về, địa chỉ shellcode, cách truyền shellcode cho chương trình bị lỗi.. o 3.4 Vấn đề byte giá trị null. Thanh ghi eip - con trỏ lệnh hiện hành - có giá trị 0x41414141, tương đương 'AAAA' (ký tự A có giá trị...



KỸ THUẬT KHAI THÁC LỖI TRÀN BỘ ĐỆM (Phần 2) trang này đã được đọc lần . Phần 2: Kỹ thuật khai thác lỗi tràn bộ đệm Mục lục. Quyền root và chương trình setuid/setgid . Chương trình bị tràn bộ đệm . Tổ chức shellcode trên bộ nhớ . Xác định địa chỉ shellcode . Viết chương trình khai ...

Xâm nhập máy chủ MsSql qua lỗi SqlInjection & CrossDatabase


http://www.company.com/product/price.asp?id=1 select price from product where id=1 . http://www.company.com/product/price.asp?id=1’ . Unclosed quotation mark before the character string ‘ http://www.company.com/product/price.asp?id. http://wwww.company.com/product/price.asp?id=1 and 1=convert(int,@@version) ­­sp_password . select price from product where id=1 and 1=convert(int,@@version)­­sp_password . Syntax error converting the nvarchar value 'Microsoft SQL Server Intel X86) Nov Copyright (c Microsoft Corporation Standard Edition on Windows NT 5.0 (Build 2195: Service Pack 3)' ...

Phanh phui bí mật thế giới hack ngầm ở việt nam


Phanh phui bí m t th gi i ng m hacker Vi t Nam ậ ế ớ ầ ệ trang này đã được đọc lần . T i Vi t Nam, có hay không m t th gi i ng m hacker ho t đ ng có t ch c, có tôn ch m c đích đàng ạ ệ ộ...

Đạo tặc kỹ thuật cao : “Nhân bản ”...thẻ tín dụng !


Đạo tặc kỹ thuật cao : “Nhân bản ”...thẻ tín dụng. Mỗi năm,thẻ tín dụng “nhân bản ”và thẻ giả mạo đã được dùng để rút đến hai tỷ USD trên toàn thế giới.. Trong mười đơn đặt hàng trên mạng,có một cái dùng thẻ tín dụng dỏm. Tại Ðông Nam Á,các “lò ”đã cài người vào làm nhân viên ...

Cuôc thi tai hacker công khai đâu tiên tai Viêt Nạm


hacker xâm nhập một máy chủ Web đặt tại mạng tin học của ĐHQG­HCM.. bạn yêu thich tin hoc tự đánh giá được khả năng hiểu biết của mình về xâm nhập một hệ thống. kiểm tra khả năng phòng thủ một máy chủ Web. BugSearch viêt: ''Phải đã từng là một quản trị viên hệ thống nhiều máy chủ ...