Esettanulmány: A hacker és az egycentes hotelszoba esete

Esettanulmány: A hacker és az egycentes hotelszoba esete

Egy húszéves hacker talált egy biztonsági rést a spanyol luxusszállodák online foglalási rendszerében, így mindössze egy euro centért tudott szobákat és apartmanokat foglalni. A legnagyobb egyszeri kár 4 000, az összesített veszteség több tízezer euró volt. Sokan...
HTTP cookie biztonság: XSS elleni védelem és CSRF védelem

HTTP cookie biztonság: XSS elleni védelem és CSRF védelem

Mik azok a cookie-k és mire valók? Gyakran egy rosszul konfigurált cookie az, amely csendben megnyitja az utat a session-átvételhez egy weboldalon. Pedig az XSS elleni védelem és a CSRF védelem nem komplex architektúrán, hanem három attribútum helyes beállításán...
Portszkennelés: nyitott portok és kockázatok

Portszkennelés: nyitott portok és kockázatok

Portszkennelés (port scan): Miért kopogtassunk be minden ajtón? Lehet, hogy azt gondolod, hogy a portszkennelés nem igényel több szaktudást, mint a vízóra-leolvasás. Pedig a rendszeres port scan a digitális higiénia alapja. A kérdés tehát nem az, hogy kopogtatnak-e az...
Felderítés a támadás előtt – passzív OSINT reconnaissance

Felderítés a támadás előtt – passzív OSINT reconnaissance

A támadás előtti csend: a passzív OSINT reconnaissance szerepe a pentestekben Egyetlen domain, néhány ügyes hacker és a passzív OSINT reconnaissance alkalmas arra, hogy támadók később kiberbiztonsági problémákat okozzanak. Tudni akarod, mennyi információt lehet...