Das ist eine interessante Überlegung über die man mal nachdenken sollen...
Einfach mal selbst lesen.
EFF zweifelt an Abhörsicherheit von SSL
Posts mit dem Label Security werden angezeigt. Alle Posts anzeigen
Posts mit dem Label Security werden angezeigt. Alle Posts anzeigen
Freitag, 16. April 2010
Mittwoch, 10. Februar 2010
Passwortliste aus Wikipedia
Die Wikipedia enthält praktisch alle Wörter die einem so einfallen. Da liegt es nahe, dass die meisten Passwörter auch irgendwie in der Wikipedia zu finden sind, zu mindestens wenn es kein gutes Passwort ist.
Sébastien Raveau hat das ausprobiert und festgestellt das eine solche Passwortliste besser ist als alle anderen Listen die er sonst finden konnte. Netterweise kann man in seinem Blog die Liste auch direkt runterladen. Die Liste ist mit 7zip gepackt 154 MB groß, entpackt 709MB und enthält ~58 millionen Wörter in verschiedensten Sprachen, alphabetisch sortiert mit original Groß-/Kleinschreibung in UTF-8.
Sébastien Raveau hat das ausprobiert und festgestellt das eine solche Passwortliste besser ist als alle anderen Listen die er sonst finden konnte. Netterweise kann man in seinem Blog die Liste auch direkt runterladen. Die Liste ist mit 7zip gepackt 154 MB groß, entpackt 709MB und enthält ~58 millionen Wörter in verschiedensten Sprachen, alphabetisch sortiert mit original Groß-/Kleinschreibung in UTF-8.
Freitag, 10. Juli 2009
PHP Session Security
I found a list of problems with PHP sessions you should know about. Of course you can steal a someone's session if you have his session id because it's not IP based.
Maybe unexpected is that you can get this id not only by sniffing traffic but also with XSS by reading out the cookie and loading an image from another server. More surprisingly you can can even force a user to use a session id you already know by sending him a link with a id. The server recognise the id and keep using it. To prevent this just generate a new id during login using session_regenerate_id().
Maybe unexpected is that you can get this id not only by sniffing traffic but also with XSS by reading out the cookie and loading an image from another server. More surprisingly you can can even force a user to use a session id you already know by sending him a link with a id. The server recognise the id and keep using it. To prevent this just generate a new id during login using session_regenerate_id().
Donnerstag, 9. Juli 2009
PHP Top 5 Security Problems
If you are programming in PHP you should have read this page about the most common security problems in PHP and how to avoid them.
Freitag, 6. März 2009
ICQ Passwort vergessen?
Passwort vergessen aber noch gespeichert?
Dieses nette Tool holt Instant Messanger Passwörter aus mehr Clients als ich kenne.
Dieses nette Tool holt Instant Messanger Passwörter aus mehr Clients als ich kenne.
Abonnieren
Posts (Atom)