Flash Player security
published : August 20, 2009
플래시에 액션스크랩트를 사용하여 XSS공격을 시도하게 되는데 이때 스크립트 실행을 막기 위해서 allowScriptAccess를 사용하여 막고 있었는데
이것은 internal API(sockets and loader)의 실행은 막지 못한...
guidance |
» more | » comment(0) | posted by
beatto
PHP 4.x Easter Egg
published : August 20, 2009
php 4.X 이상 버전에서 존재하는 이스트에그입니다.
php가 설치되어 있는 웹서버에 접속해서 url뒤에 "?=PHPB8B5F2A0-3C92-11d3-A3A9-4C7B08C10000"를 입력하게 되면 개발자들 이름이 나온다.
"?...
web application |
» more | » comment(0) | posted by
beatto
한국과 미국 사이트에 DDOS 공격
published : August 20, 2009
2009년 7월 8일부터 한국과 미국의 정부 웹사이트및 포털들이 DDOS공격을 받기 시작했다.
수십만대의 좀비 PC로부터 DDOS 공격이 스케줄링되어 있다고 한다.
1차 공격(
rootcamp |
» more | » comment(2) | posted by
beatto
How to Minimize Prevalent Risk
published : June 19, 2009
웹공격의 일반적의 위험으로부터의 최소한의 대응방법을 간단하게 설명하고 있는 가이드 문서입니다.
페이지도 8페이지로 정말 심플하게 나와있습니다.
Download :
guidance |
» more | » comment(0) | posted by
beatto
Crypto Challenge
published : June 18, 2009
PandaLabs Blog에 올라온 Crypto Challenge입니다.
암호화된 문자를 주고 풀어오는 문제입니다.
challenge : http://pandalabs.pandasecurity.com/arc...
wargame |
» more | » comment(0) | posted by
beatto