csszabolcs

Ti kérdeztétek – 1. rész

Most, hogy már lassan 2 hónapja elérhető a WordPress 5 gyenge pontja videó, elkezdtem összesíteni a kapott kérdéseket. Ezekből a kérdésekből válogatok most, illetve ahogy mennyiséget elnézem, még lehet hogy pár alkalommal. Őszintén szólva a tervem az volt, hogy egy bejegyzésben válaszolok ezekre a kérdésekre,… Read More »Ti kérdeztétek – 1. rész

Kihez fordulsz, ha baj van?

Számtalanszor találkozom vele, hogy ha egyszer beüt valami egy weboldallal kapcsolatban (feltörték, vagy csak nem működik), akkor az oldal gazdája kapkod, és gyakorlatilag fogalma sincs, hogy kit kellene megkeresnie, kire tolhatná a felelősséget. Igen, sokszor próbálják áttolni a felelősséget a tárhelyszolgáltatóra, vagy a programozóra. Tíz… Read More »Kihez fordulsz, ha baj van?

Egy tucat wannabe-hacker

Mi tagadás, úgy tűnik a tízmillió hacker országa lettünk. Néhány éve már mindenki programozónak vallotta magát azok után, hogy így-úgy össze tudott rakni egy PHP-ban írt weboldalt (jelentősen hígult is a szakma), most már ott tartunk, hogy mindenki azt hiszi, ért a biztonsághoz. Pedig nem.… Read More »Egy tucat wannabe-hacker

Az első megbízás…

A minap, ahogy régi dokumentumok között kotorásztam, ráleltem az első általam végzett „rendes” biztonsági vizsgálat jegyzőkönyvére. A történethez hozzá tartozik, hogy ezt a vizsgálatot teljesen ingyen végeztem egy ügyfelemnek – egyrészt még CEH minősítéssel sem rendelkeztem – más részről pedig voltak kétségeim afelől, hogy képes vagyok-e egy… Read More »Az első megbízás…

Kedvenc eszközeim – mivel végzem az auditokat?

Valamikor decemberben végeztem betörésvizsgálatot egy portálrendszeren. Mikor sikerült az első hibákat feltárni, a megbízó megkérdezte, hogy mennyibe kerülnek azok a hacker eszközök, amelyekkel dolgozom. A válaszon nagyon meglepődött: ingyenesek. Mert ugyebár a hackernek is szüksége van eszközökre. Az autószerelőnél is van csavarhúzó, meg gyertyakulcs. A… Read More »Kedvenc eszközeim – mivel végzem az auditokat?

Álhackerek támadása

Több weblap tulajdonostól hallottam mostanában, hogy e-mailben megkereste egy hacker (vagy magát hackernek kiadó személy?). A megkeresés tárgya az, hogy szörnyű hibák vannak ám a weboldalon, de némi pénzért cserébe (általában 50-100e Ft) hajlandó elárulni, hogy mik azok a biztonsági rések. Hihetünk nekik? Én alapvetően… Read More »Álhackerek támadása