SOOM.cz - Hacking & ICT security

Portál se zaměřením na ICT security, hacking, cracking, phreaking, lockpicking a jiné oblasti nejen počítačového světa.

prejsť na web

HTTP Parameter Pollution (HPP)

Zanitelnost webových aplikací HTTP Parameter Pollution patří mezi méně známé zranitelnosti, se kterou se ale zcela jistě stojí za to blíže seznámit.

prejsť na článok

Browser cache weakness

Využíváte někdy k přístupu k webovým aplikacím informační kiosky, nebo sdílíte svůj počítač s dalšími lidmi? Hlavně v těchto případech jste velice náchylní na útoky zneužívající mezipaměť webového prohlížeče. Pojďme si tedy některé z těchto útoků blíže př

prejsť na článok

Na doméně stojí váš úspěch

Podnikáte, píšete, nabízíte, ale nemáte vlastní doménu? Chcete kvalitní prezentaci a zároveň volnou ruku na vlastním zázemí? Vlastní doména je klíč k úspěchu.

prejsť na článok

Apache, MultiViews a jeden bezpečnostní problém

Znáte to… Přijde požadavek na rychlou změnu informací na homepage Vašeho webu, a vás nenapadne nic lepšího, než provést tuto změnu přímo v produkčním prostředí. Co když se ale něco zvrtne a web pak nebude fungovat tak, jak má?

prejsť na článok

PTWA: Hledání subdomén

Tento text je součástí on-line testovací příručky, která pro vás na tomto serveru vzniká. Budeme rádi za vaše připomínky v komentářích a za vaši aktivní účast v doprovodných projektech.

prejsť na článok

Enumerace souborů s krátkým názvem na IIS

Webový server IIS od Microsoftu trpí již od své páté verze zranitelností Microsoft IIS tilde vulnerability, která útočníkům umožňuje enumerovat názvy složek a souborů uložených na zranitelném serveru. Umožňuje ale i jiné věci.

prejsť na článok

MS Office DoS a možná i něco víc

Pojďme si dát pouze takovou malou zajímavost, která může být k smíchu, nebo možná spíše k pláči. Záleží na úhlu pohledu…

prejsť na článok

PTWA: Identifikace dalších technologií

Tento text je součástí on-line testovací příručky, která pro vás na tomto serveru vzniká. Budeme rádi za vaše připomínky v komentářích a za vaši aktivní účast v doprovodných projektech.

prejsť na článok

PTWA: Identifikace webového serveru

Tento text je součástí on-line testovací příručky, která pro vás na tomto serveru vzniká. Budeme rádi za vaše připomínky v komentářích a za vaši aktivní účast v doprovodných projektech.

prejsť na článok

Programování mikrokontrolérů architektury AVR (8)

Tento díl nás seznámí s metodou, kterou lze měřit napětí v o mnoho více úrovních, než dvou (logických 0 a 1). Součástí článku bude také stavba jednoduchého voltmetru, který je i sám o sobě užitečnou pomůckou.

prejsť na článok

Programování mikrokontrolérů architektury AVR (7)

Ve čtvrtém díle našeho seriálu jsme si popsali řízení sedmisegmentového displaye. Tento display je ovšem nevhodný k zobrazování textu. Řízení zobrazovače, který si popíšeme, již bude probíhat na vyšší úrovni a nebudeme muset řešit multiplexování, čímž doj

prejsť na článok

Programování mikrokontrolérů architektury AVR (6)

Pokud jste již někdy přemýšleli nad jednoduchým způsobem, jak zprovoznit komunikaci mezi mikrokontrolérem a osobním počítačem, pak je tento článek o rozhraní USART přesně pro vás.

prejsť na článok

Programování mikrokontrolérů architektury AVR (5)

Pátý díl našeho seriálu o mikrokontrolérech bude zaměřen na všestranně využitelnou periferii nazvanou čítač/časovač a budeme jej, mimo jiné, používat ke generování pulzně-šířkově modulovaného signálu, který umožňuje realizovat regulátor o vysoké účinnosti

prejsť na článok

Zranitelnosti a útoky spojené se session managementem

Tento text si klade za cíl seznámit čtenáře s nejčastějšími hrozbami, které se ve webových aplikacích týkají session managementu.

prejsť na článok

PHP Code Execution

Tento článek si klade za cíl popsat obecnou skupinu chyb umožňující v konečném důsledku vykonat PHP kód na náchylném serveru. Důležité je uvědomit si, že tato chyba se nevztahuje pouze na programovací jazyk PHP, ale postihuje prakticky každý jazyk použitý

prejsť na článok