Актуальные темы
BYTE/Россия
IT Channel News
Intelligent Enterprise/RE
itWeek
Бестселлеры ИТ-рынка

Спецпредложения

Покупайте принтеры BIXOLON со склада PROWAY и получайте ценные призы!

Покупайте принтеры BIXOLON со склада PROWAY и получайте ценные призы!

Подготовка к путешествию с BIXOLON Покупайте принтеры BIXOLON со склада PROWAY и получайте ценные призы для активного отдыха и путешествий. Сроки проведения акционной программы: с 23 апреля по 31 мая 2025 года Условия: 1. При покупке принтеров BIXOLON на общую сумму 10 000 USD партнёры PROWAY ...
Маршрутизируем выгоду
Бонус 5% за закупки ИБП и стабилизаторов SMARTWATT
За крупную бытовую технику Hyundai – крупные бонусы
Суперцена для партнеров diHouse: MacBook Pro 13 за 109 000*
Супербонусы на пылесосы

Супербонусы на пылесосы

Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции: «Супербонусы на пылесосы». Период действия акции: 1 - 30 апреля 2025 г. Получите бонус 6 000 рублей за каждые 150 000 рублей закупки техники для дома Hyundai, STARWIND, Rondell и Vitek (паровые швабры и пылесосы, включая ...
Кухонные истории
Как ни мечи – не найдешь лучше нашей печи
Rondell: изысканная кухня
«Крупные бонусы 2.0»: продолжение акции от Gorenje
27 подарочных дюймов

27 подарочных дюймов

Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции «27 подарочных дюймов». Выполните таргет по закупкам мониторов DIGMA и DIGMA PRO и получите один бесплатно. В акции участвуют все мониторы DIGMA и DIGMA PRO. Период действия акции: 01–30 апреля 2025 г. Список участвующих ...
Полноцветные скидки
В Южную Африку с Ippon!
Новый уровень игры 2.0
Промоакция Rapoo для партнеров diHouse
ОКЛИК и GMNG: Выбирай себе подарок!

ОКЛИК и GMNG: Выбирай себе подарок!

Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции. Закупайте в Merlion компьютерную периферию ОКЛИК и GMNG, накапливайте баллы и выбирайте подарки на свой вкус. В списке подарочных позиций: клавиатуры, наушники, микрофоны, колонки. Период действия акции: 19 марта - 18 апреля ...
Распродажа трансиверов Future Technologies формата XFP
Весенняя формула: «Холодильники Hyundai = бонусы»
«Крупные бонусы»: акция от Gorenje
Выгодная парочка iRU
Бонусы от Dahua!

Бонусы от Dahua!

Компания «Сетевая Лаборатория», широкопрофильный российский дистрибутор компьютерной техники и комплектующих, предлагает принять участие в новой маркетинговой программе – «Бонусы от Dahua». Бонус 5000 руб. получат 50 дилеров, которые в период проведения акции совершат закупку на сумму от ...
Бонусная программа от Gigabyte!
Знакомство с Поднебесной вместе с NETLAB!
Непревзойденный уровень комфорта с игровой мебелью Defender!
Бонус на кончиках пальцев
12345Все

Бортжурнал хакера: как успешно атаковать сайт

25.03.2003  Новости

Статья только в электронной версии журнала Статья только в электронной версии журнала Мне удалось проникнуть на сайт eWeek OpenHack, однако с помощью нескольких несложных шагов это вполне можно было бы предотвратить. Главный вывод таков: безопасность приложения - реальная вещь, но при условии последовательно предпринимаемых мер и методичной проверки их эффективности. Поутит: “Разработчикам надо быть внимательными при повторном использовании программ”Я не стал концентрировать внимание на какой-то одной мишени из пяти предложенных eWeek и попытался нащупать потенциальные проблемы безопасности этого сайта.Моя попытка нападения началась с беглого знакомства с приложением OpenHack в вариантах Microsoft и Oracle, чтобы получить общее представление об их возможностях и архитектуре.Первым делом я решил выяснить, какое из этих приложений более уязвимо.Регистрируясь в качестве пользователя, я обратил внимание, что в версии Oracle имеются кое-какие несообразности, так как обращение к необязательным пунктам учетной информации, например персональному “титулу”, вызывало неожиданные сообщения об ошибке. Проблемой безопасности это само по себе не является, однако говорит об отсутствии согласованности ПО, что, по моему мнению, указывало на наиболее вероятный путь к уязвимости испытуемого приложения, которую мне предстояло найти.Поиграв с приложением Oracle OpenHack еще несколько минут, я выяснил, что в нем используется общая процедура проверки корректности заполнения полей ввода. Я начал ... читать далее.


Рекомендовано к прочтению


«Охлаждение» экономики РФ и перспективы локального ИТ«Охлаждение» экономики РФ и перспективы локального ИТ
Развитие национального ИТ-рынка определяют как потребности корпоративных заказчиков — государства и бизнеса — но и факторы общеэкономического характера. Тренд на «охлаждение экономики», взятый Правительством и Центробанком, охватывает ближайшие перспективы и окажет влияние на состояние отдельных ...

Телеком-рынок стран СНГ растет на 4-6% ежегодно
Nexign и TelecomDaily провели исследование телеком-рынка в странах СНГ. В ближайшие три года его прогнозируемый среднегодовой прирост в большинстве стран составит 4-6%. Динамичное развитие рынка в регионе связано с активным внедрением новых цифровых сервисов, распространением сетей 5G и ...

Почти 40% промышленных предприятий в мире считают обеспечение кибербезопасности ключевой задачей в условиях цифровизации
Среди главных рисков — недостаточные меры защиты, нехватка ресурсов на обеспечение промышленной кибербезопасности, а также сложности, связанные с регуляторными требованиями и интеграцией ИТ- и OT-систем «Лаборатория Касперского» и международная исследовательская организация VDC Research представили ...

В Serverspace зафиксировали рост использования CDN после ограничений работы западных сервисов
Компания Serverspace отмечает рост спроса на отечественный CDN на фоне ограничений работы западных сервисов в России. С начала апреля количество уникальных пользователей увеличилось в 3 раза, а нагрузка на сеть доставки контента выросла более чем на 60%. Сегодня многие российские компании ищут ...

Когда кризис становится точкой роста: подводим итоги 2024 годаКогда кризис становится точкой роста: подводим итоги 2024 года
2024 год стал для нас годом испытаний — но и возможностей. В условиях растущей инфляции и нестабильной экономики многим компаниям пришлось сосредоточиться на главном — выжить. Мы в «Абак-2000» постарались использовать ситуацию как шанс: пересмотрели процессы, навели порядок в бюджете, сделали ...

Лидеры читательского рейтинга

Подборка по дате

Апрель 2025
ПнВтСрЧтПтСбВс
 123456
78910111213
14151617181920
21222324252627
282930    

© 1991–2025 ITRN (Российская служба ИТ-новостей). 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 20.5.  Создание сайта — студия iMake.