Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Выбрать дату в календареВыбрать дату в календаре

Страницы: Пред. 1 ... 20 21 22 23 24 25 26 27 28 29 30 ... 79 След.
XSS – WEB = Cross-Applications Scripting
 
Цитата
Roy пишет:
А где он отключается? [IMG]http://www.securitylab.ru/forum/smileys/smiley1.gif[/IMG]

<a href=http://support.microsoft.com/default.aspx?scid=kb;en;833633 rel="nofollow" target="_blank">Клик</a>
Вы говорите про MS. Посмотрите на Киску
 
Эх, не успел сдуть, думал на выходных все закачаю.
Сейчас срочно пошел заливать то, что осталось.
По моему за ней киска будет охотится как ms за сырцами.
Вы говорите про MS. Посмотрите на Киску
 
<a href=http://www.securityfocus.com/news/11259 rel="nofollow" target="_blank">Клик</a>

Чувак и ISS доложился на Black Hat на тему "как запускать код на cisco". Презентацию с сайта удалили и подняли большой бла-бла-бла.

Обскурити рулит :-)

ЗЫ. Интересно, что скажет об этом г-н Luka. Понятно, что на ISS запускать код проще :-)
Групповая политика домена.
 
запусти gpresult или оснастку RSOP и посмотри.
Гуру MS Windows
 
RRAS - простой пакетный фильтр без контроля соединения, так что настраивать его довольно непросто.
Если не будет NAT - то очень легко обходить.

В общем, если через NAT, логи не нужны, разграничение доступа по юзверям не нужно, и особенно заковыристой политики фильтрации делать не будешь, то почему бы нет.
Имена дисков в реестре
 
HKEY_LOCAL_MACHINE\SYSTEM\MountedDevices
Официальное заявление SecurityLab
 
в этом году 1е апреля явно удалось. на меня (почему-то) наехал ms за xss, тут ещё и это. наверное не зря эту дату назвают fools day
Уязвимость в Remote Desktop Services ОС Windows оказалась опаснее, ...
 
Единственное, что могу добавить к написанному выше - использовать ESP для IPSec нет смысла, только повышается загрузка проца, поскольку трафик и так зашифрован. Достаточно IPsec - AH, это даст защиту и от кслойтов (пока не появится для ISAKMP 500:500 ;-) и всяких человеков-по-середине.
10-летняя девочка получила статус Microsoft Sertified Professional
 
Цитата
Vadim пишет:
Это наглядно показывает разницу сертификатов и реальных знаний

И чего? Ко мне недавно из ВНИАСА (или ВНИАЖА, как он там) приходил мужичек без CISSP и просил бэйслан для дисера по обезопасиванию всея РЖД. Где показатель?
А недавно один к.т.н. двигал идею треннировать аномальную IDS сканнерами уязвимостей (он уверен, что сканнеры пытаются взломать систему). Ему это его научрук, доктор наук рассказал. При чем работают под приличный грант, разрабатывают IDS, а о природе сетевых атак знают меньше чем мальчик запускающий kaht2.
Так что все эти рюшешки - "ложный каррас" (с) Курт Воннегут. Можно и без специального образования быть мегаотцом, а можно и после ИКСИ забывать правила умножения.
10-летняя девочка получила статус Microsoft Sertified Professional
 
Цитата
Гыгыгы пишет:

Сдал?

Год тому. Больше задолбал не сам экзамен, а аудит, под который попал. Долго доказывал что я белый и пушистый, а 3apa3a (у нас есть несколько совместных работ), не криминальный авторитет :-)

Цитата
Гыгыгы пишет:
Ты, кстати CWAP сдавать будешь?

Сколько стоит :-)? У нас в конторе с этим никак - все за свой счет. На курсы ходишь за рекламу :-)
Стукни offtopic@mail.ru

2 Moders, прошу прощения за личную переписку.
Запрет флопповода через гр. политики
 
Цитата
fiNis пишет:
http://www.devicelock.com/

А что, он научился управляться через групповые политики?
10-летняя девочка получила статус Microsoft Sertified Professional
 
<a href=www.cccure.org rel="nofollow" target="_blank">Тут.</a>

На экзамене ни одного вопроса оттель не видел, но очень близки "по духу". Если сдаешь больше 80% на 100 вопросах - можешь смело идти на экзамен.
2 Сети и 2 MSSQL
 
Открыть на файрволе порт TCP 1433 между двумя сетями. Если используются 9х клиенты и библиотека named pipes может понадобиться открыть netbios (137,139).
10-летняя девочка получила статус Microsoft Sertified Professional
 
www.mcsebraindumps.com или что-то типа того.
Искать в гугле free braindump mcse :-)
Скорее всего экзамен десктопоский по Windows XP. Хотя хз, мож девченка дизайн AD сдавала :-)
Запрет флопповода через гр. политики
 
<a href=http://www.securitylab.ru/49044.html rel="nofollow" target="_blank">Например, так</a>

Через SRP ты запретил запускать исполняемые файлы с флопа, и ничего больше.
10-летняя девочка получила статус Microsoft Sertified Professional
 
Цитата
Vadim пишет:
P.S. Приличные люди его не сдают

А что же сдают "приличные" люди?
Удаленный отказ в обслуживании в Microsoft Windows XP
 
Угу. 0-day DoS для RDP ходит третий день. Так что прикрывайте 3389 пакетными фильтрами, либо как завещал великий Ленин, IPSec - AH (заодно и человека посредине грохните).
10-летняя девочка получила статус Microsoft Sertified Professional
 
Цитата
r00t пишет:
Отличная характеристика уровня сложности вопросов зкзаменах на MSCP. Наверное что-то вроде: "А не кнопкой ли ПУСК открывается стартовое меню?"

Экзамены у Билли разные, например по рабочим станциями - довольно простые. Учитывая количество braindumps сдать может любой человек, умеющий запомнить сотню вопросов и правильные ответы.
Ничего не могу сказать про девченку, но знаю массу примеров, когда народ сдавал MCSA-MCSE, CCNA-CCNP или даже CISSP не имея особого представления о предмете экзамена, только по препкитам :-)

ЗЫ. Если кто проспонсирует 500 баков, готов доказать что это можно сделать и с RHCP или как он там :-)
Mac-адресс сервера
 
<a href=http://www.google.ru/search?hl=ru q=disable+null+sessi #111;ns lr= rel="nofollow" target="_blank">Отключить нулевые сессии</a>
Безопасность веб приложений ASP.NET
 
У мелкософта есть обалденная книжка, лежит в онлайн.
Точно не помню название, кажись <a href=http://www.google.ru/search?hl=ru q=%22Securing+ASP.NET%22 lr= rel="nofollow" target="_blank">Securing ASP.NET</a>или что-то такое.
Страницы: Пред. 1 ... 20 21 22 23 24 25 26 27 28 29 30 ... 79 След.