<?xml version="1.0" encoding="Windows-1255"?>
<!--
webwiz forum is:
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">--><rss version="2.0">
    <channel>
	    <title>UnderWarrior Forums: נושאים פעילים - אבטחת מידע</title>
        <link>http://www.underwar.co.il/forum/active_topics.asp</link>
        <description>15 most active topics</description>
        <pubDate>26/04/2013 16:23:24</pubDate>
        <lastBuildDate>26/04/2013 16:23:24</lastBuildDate>
	    <item>
		    <title>[deleted]</title>
		    <link>http://www.underwar.co.il/forum/forum_posts.asp?TID=10958&amp;get=last#50226</link>
		    <description><![CDATA[<table><tr><th align='left'>Forum: </th><td>אבטחת מידע</td></tr><tr><th align='left'>Topic: </th><td>[deleted]</td></tr><tr><th align='left'>Sender: </th><td>umlal</td></tr></table><br />[deleted]]]></description>
		    <author>umlal</author>
		    <category>אבטחת מידע</category>
		    <guid>http://www.underwar.co.il/forum/forum_posts.asp?TID=10958&amp;get=last#50226</guid>
		    <pubDate>26/04/2013 16:23:24</pubDate>
	    </item>
	    <item>
		    <title>SSL Certificates</title>
		    <link>http://www.underwar.co.il/forum/forum_posts.asp?TID=10916&amp;get=last#50171</link>
		    <description><![CDATA[<table><tr><th align='left'>Forum: </th><td>אבטחת מידע</td></tr><tr><th align='left'>Topic: </th><td>SSL Certificates</td></tr><tr><th align='left'>Sender: </th><td>cp77fk4r</td></tr></table><br />תריץ את certmgr.msc ובעזרתו תוכל לראות את כל הפרטים האלה. <br />(בהנחה שאתה עובד ב-windows)]]></description>
		    <author>cp77fk4r</author>
		    <category>אבטחת מידע</category>
		    <guid>http://www.underwar.co.il/forum/forum_posts.asp?TID=10916&amp;get=last#50171</guid>
		    <pubDate>19/01/2013 21:53:15</pubDate>
	    </item>
	    <item>
		    <title>PHP Code Executi&#111;n</title>
		    <link>http://www.underwar.co.il/forum/forum_posts.asp?TID=10869&amp;get=last#50107</link>
		    <description><![CDATA[<table><tr><th align='left'>Forum: </th><td>אבטחת מידע</td></tr><tr><th align='left'>Topic: </th><td>PHP Code Executi&#111;n</td></tr><tr><th align='left'>Sender: </th><td>maat</td></tr></table><br />אולי קראתם את המאמר הזה<br /><a href="http://www.digitalwhisper.co.il/files/Zines/0x1B/DW2<br / target="_blank">7-1-PHPCodeExecution-II.pdf">DW27-1-<br />PHPCodeExecution-II.pdf</a><br />אם לא קראתם אני ממליץ לקרוא.<br /><br /><br />יש לי פיתרון גמיש יותר לבעיה שהוא מציג.<br />שכל הקבצים בתקיה אחת יעבדו ללא בעיה. <br /> תגידו לי מה אתם אומרים האם זה מספיק מאובטח.<br /><br /><br />[code]<br /><br />$basedir  = realpath(""); <br />$pathpage = realpath( $basedir."/". $_GET['page'] ); <br />if($pathpage && preg_match("/^".preg_quote($basedir <br />,"/")."/", $pathpage)){ <br />&nbsp;&nbsp;&nbsp;&nbsp;include( $pathpage ); <br />} <br /><br />[/code]]]></description>
		    <author>maat</author>
		    <category>אבטחת מידע</category>
		    <guid>http://www.underwar.co.il/forum/forum_posts.asp?TID=10869&amp;get=last#50107</guid>
		    <pubDate>21/11/2012 11:02:17</pubDate>
	    </item>
	    <item>
		    <title>שאלה ה קשר ל SQLi</title>
		    <link>http://www.underwar.co.il/forum/forum_posts.asp?TID=10856&amp;get=last#50104</link>
		    <description><![CDATA[<table><tr><th align='left'>Forum: </th><td>אבטחת מידע</td></tr><tr><th align='left'>Topic: </th><td>שאלה ה קשר ל SQLi</td></tr><tr><th align='left'>Sender: </th><td>BlackGezer</td></tr></table><br />אם יש לכם עוד ספרים טובים ומומלצים בעברית ובאנגלית אני <br />אודה לכם מאוד.<br /><br />חומר לקריאה וללמידה ברמה גבוהה ]]></description>
		    <author>BlackGezer</author>
		    <category>אבטחת מידע</category>
		    <guid>http://www.underwar.co.il/forum/forum_posts.asp?TID=10856&amp;get=last#50104</guid>
		    <pubDate>18/11/2012 23:17:54</pubDate>
	    </item>
	    <item>
		    <title>עזרה לגבי התחלה</title>
		    <link>http://www.underwar.co.il/forum/forum_posts.asp?TID=10824&amp;get=last#50060</link>
		    <description><![CDATA[<table><tr><th align='left'>Forum: </th><td>אבטחת מידע</td></tr><tr><th align='left'>Topic: </th><td>עזרה לגבי התחלה</td></tr><tr><th align='left'>Sender: </th><td>cp77fk4r</td></tr></table><br />רק אתה יכול לענות לעצמך על השאלות האלה. רק אתה יודע מה באמת <br />מעניין אותך וכשאתה אומר "אבטחת מידע" למה אתה מתכוון? אתה <br />מתכוון לביצוע PT? להיות איש אבטחת מידע בארגון כחלק מצוות ה-<br />IT? וכו'<br /><br />התחום נשמע לך מעניין? תקרא עליו, תלמד עליו קצת לבד - אתה <br />רואה שמעניין אותך? תמשיך... אתה רואה שזה לא מה שחשבת? תחזור <br />לפתח, אגב, אין שום דבר רע בלשלב בין השניים.<br /><br />ואם אבטחת מידע אז איפה להתחיל? גוגל יכול להיות כיוון <br />מעניין, יש לך את DigitalWhisper - שיש בו מידע רב בנוגע <br />לאבטחת מידע.]]></description>
		    <author>cp77fk4r</author>
		    <category>אבטחת מידע</category>
		    <guid>http://www.underwar.co.il/forum/forum_posts.asp?TID=10824&amp;get=last#50060</guid>
		    <pubDate>22/10/2012 00:30:26</pubDate>
	    </item>
	    <item>
		    <title>אבטחת מידע במשחקים ברשת</title>
		    <link>http://www.underwar.co.il/forum/forum_posts.asp?TID=10813&amp;get=last#50029</link>
		    <description><![CDATA[<table><tr><th align='left'>Forum: </th><td>אבטחת מידע</td></tr><tr><th align='left'>Topic: </th><td>אבטחת מידע במשחקים ברשת</td></tr><tr><th align='left'>Sender: </th><td>cp77fk4r</td></tr></table><br />כמו שאמרת, בסופו של דבר, JS רצה בצד הלקוח, ולכן כל מה שתוכל <br />לעשות הוא רק להקשות על התוקפים, אך לא למנוע זאת מהם. אני <br />ממליץ לך לחפש פתרונות ערפול ל-JS (תחפש בגוגל: "JS <br />OBfuscator").<br /><br />שוב, לשם הדגשה, פתרונות אלו רק יקשו על התוקפים, אך לא <br />יאבטחו את הקוד במאה אחוז.]]></description>
		    <author>cp77fk4r</author>
		    <category>אבטחת מידע</category>
		    <guid>http://www.underwar.co.il/forum/forum_posts.asp?TID=10813&amp;get=last#50029</guid>
		    <pubDate>27/09/2012 01:32:58</pubDate>
	    </item>
	    <item>
		    <title>בדיקת CRC</title>
		    <link>http://www.underwar.co.il/forum/forum_posts.asp?TID=10713&amp;get=last#49910</link>
		    <description><![CDATA[<table><tr><th align='left'>Forum: </th><td>אבטחת מידע</td></tr><tr><th align='left'>Topic: </th><td>בדיקת CRC</td></tr><tr><th align='left'>Sender: </th><td>cp77fk4r</td></tr></table><br />השאלה שלך מאוד לא מובנת, כשאתה אומר bypass לבדיקות CRC אתה מתכוון <br />למציאת סוג של התנגשות שתאפשר לך לשנות את התוכן הנבדק אך לשמור על <br />תוצאת ה-CRC שלו?<br /><br />בכל אופן, בעזרת קצת Google הבנתי בדיוק מה אתה שואל. יש כל מני משחקים <br />כיום שמריצים CRC על חלק מהקוד שלהם על מנת לבדוק שהוא לא שונה / נפרץ. <br />כשכותבים שיצא "bypass״ ל-CRC של המשחק, מתכוונים שיצא איזה קוד <br />שמאפשר לבטל את בדיקת ה-CRC הזאת, ואז ניתן להריץ קוד אחר שמשנה את <br />הקוד ונותן לך פיצ׳רים שלא היו קיימים במשחק (כגון מפה שלמה, לראות מעבר <br />לקירות וכו׳).<br /><br />בכל אופן, על מנת לכתוב את זה יש להבין היכן הבדיקה מתבצעת בקוד ולהבין <br />כיצד לשנות אותה כך שזרימת הקוד המקורית לא תפגע מלבד תהליך הבדיקה <br />עצמו. לנושא קוראים "Reverse Engineering", ותוכל למצוא מספר רב של <br />מאמרים בנושא בגוגל.]]></description>
		    <author>cp77fk4r</author>
		    <category>אבטחת מידע</category>
		    <guid>http://www.underwar.co.il/forum/forum_posts.asp?TID=10713&amp;get=last#49910</guid>
		    <pubDate>02/07/2012 00:56:40</pubDate>
	    </item>
	    <item>
		    <title>עזרה במשימה בTT0</title>
		    <link>http://www.underwar.co.il/forum/forum_posts.asp?TID=10727&amp;get=last#49909</link>
		    <description><![CDATA[<table><tr><th align='left'>Forum: </th><td>אבטחת מידע</td></tr><tr><th align='left'>Topic: </th><td>עזרה במשימה בTT0</td></tr><tr><th align='left'>Sender: </th><td>cp77fk4r</td></tr></table><br />יש לך פורום יעודי לכך באתר המקורי. תחפש שם.]]></description>
		    <author>cp77fk4r</author>
		    <category>אבטחת מידע</category>
		    <guid>http://www.underwar.co.il/forum/forum_posts.asp?TID=10727&amp;get=last#49909</guid>
		    <pubDate>02/07/2012 00:46:04</pubDate>
	    </item>
	    <item>
		    <title>הזרקת PHP, ודרכי התגוננות</title>
		    <link>http://www.underwar.co.il/forum/forum_posts.asp?TID=10668&amp;get=last#49758</link>
		    <description><![CDATA[<table><tr><th align='left'>Forum: </th><td>אבטחת מידע</td></tr><tr><th align='left'>Topic: </th><td>הזרקת PHP, ודרכי התגוננות</td></tr><tr><th align='left'>Sender: </th><td>cp77fk4r</td></tr></table><br />יותר מזה, תוכל לתגבר על התופעה בעזרת הזרקת פקודות PHP לקבצים שאתה <br />יכול לאנקלד ואז דרכם להריץ את הפקודות. <br /><br />לדוגמא: תכנס לאתר, לקובץ שלא קיים, ותערוך את מחרוזת ה-USER-AGENT <br />ותכניס בה קוד שאתה מעוניין שירוץ, עדיפות לקוד קצר, מספיק קוד שמקבל <br />פקודה, מריץ ומחזיר את הפלט.<br /><br />לאחר מכן, בעזרת העמוד הפגיע ל-LFI, תנסה לאתר את הקובץ error.log, מדובר <br />בקובץ שאחראי על שמירת המידע על נסיונות כניסה שקיבלו שגיאות כגון 404. <br />תוכל לאתר אותו על ידי איתור סוג וגרסת השרת ובעזרת גוגל (או התקנת השרת <br />בבית ובניית מודל קטן של המתקפה) כמובן. לאחר מכן, תוכל להכנס לעמוד <br />ולהתייחס אליו כאילו היה עמוד שהעלת, מפני שהעמוד מציג את פרטי המידע של <br />השגיאות (ואיתם מחרוזת ה-USER-AGENT, ואיתם גם הקוד שלנו) הקוד שלנו <br />ירוץ. בעזרת הקוד הזה תוכל להריץ פקודות ברמת ההרשאות של ה-PHP.<br /><br />אם אני לא טועה, מפורט גם כל השיטה הנ״ל באחד הגליונות של Digital <br />Whisper.]]></description>
		    <author>cp77fk4r</author>
		    <category>אבטחת מידע</category>
		    <guid>http://www.underwar.co.il/forum/forum_posts.asp?TID=10668&amp;get=last#49758</guid>
		    <pubDate>26/02/2012 07:39:48</pubDate>
	    </item>
	    <item>
		    <title>לימודי אבט&quot;מ</title>
		    <link>http://www.underwar.co.il/forum/forum_posts.asp?TID=10597&amp;get=last#49536</link>
		    <description><![CDATA[<table><tr><th align='left'>Forum: </th><td>אבטחת מידע</td></tr><tr><th align='left'>Topic: </th><td>לימודי אבט&quot;מ</td></tr><tr><th align='left'>Sender: </th><td>NewGuy</td></tr></table><br />שלום לכולם,<br /><br />החלטתי להתחיל להרחיב את הידע שלי וללמוד בצורה מסודרת את <br />תחום אבטחת המידע.<br /><br />ראיתי במכללת SEE-SECURITY את המסלול הבא :<br /><br />קורס מהנדסי ומנהלי אבטחת מידע - CISO והכנה ל- CISSP ול- <br />CISM.<br /><br />סילבוס :<br />http://www.see-<br />security.com/%D7%A7%D7%95%D7%A8%D7%A1_%D7%9E%D7%94%D7%A0%<br />D7%93%D7%A1%D7%99_%D7%95%D7%9E%D7%A0%D7%94%D7%9C%D7%99_%D<br />7%90%D7%91%D7%98%D7%97%D7%AA_%D7%9E%D7%99%D7%93%D7%A2_-<br />_CISO_%D7%95%D7%94%D7%9B%D7%A0%D7%94_%D7%9C-<br />_CISSP_%D7%95%D7%9C-_CISM.html<br /><br />אני אשמח לקבל את דעתכם על המסלול, המלצותיכם או כל מידע <br />שאתם חושבים שכדאי לי לדעת. תודה.]]></description>
		    <author>NewGuy</author>
		    <category>אבטחת מידע</category>
		    <guid>http://www.underwar.co.il/forum/forum_posts.asp?TID=10597&amp;get=last#49536</guid>
		    <pubDate>16/10/2011 09:19:58</pubDate>
	    </item>
	    <item>
		    <title>בקשה להמלצת תוכנה.</title>
		    <link>http://www.underwar.co.il/forum/forum_posts.asp?TID=10569&amp;get=last#49466</link>
		    <description><![CDATA[<table><tr><th align='left'>Forum: </th><td>אבטחת מידע</td></tr><tr><th align='left'>Topic: </th><td>בקשה להמלצת תוכנה.</td></tr><tr><th align='left'>Sender: </th><td>cp77fk4r</td></tr></table><br />התוכנה לא מטפלת בשום פרוטוקולים, היא פשוט מציגה את התעבורה מהתוכנה <br />לכרטיס הרשת וחזור. אבל, למה שלא תנסה ותראה בעצמך? <img border="0" src="smileys/smiley1.gif" border="0">]]></description>
		    <author>cp77fk4r</author>
		    <category>אבטחת מידע</category>
		    <guid>http://www.underwar.co.il/forum/forum_posts.asp?TID=10569&amp;get=last#49466</guid>
		    <pubDate>09/09/2011 08:53:32</pubDate>
	    </item>
	    <item>
		    <title>מעבר של וירוסים דרך רשת אלחוטית</title>
		    <link>http://www.underwar.co.il/forum/forum_posts.asp?TID=10554&amp;get=last#49430</link>
		    <description><![CDATA[<table><tr><th align='left'>Forum: </th><td>אבטחת מידע</td></tr><tr><th align='left'>Topic: </th><td>מעבר של וירוסים דרך רשת אלחוטית</td></tr><tr><th align='left'>Sender: </th><td>בניה</td></tr></table><br />&nbsp;אני חשבתי על זה :<br>חור במנגון הShareing&nbsp; במחשב , שגורם לכל המשתמשים שמחוברים לרשת שיתוף להדבק בוירוס.<br><br>
]]></description>
		    <author>בניה</author>
		    <category>אבטחת מידע</category>
		    <guid>http://www.underwar.co.il/forum/forum_posts.asp?TID=10554&amp;get=last#49430</guid>
		    <pubDate>03/09/2011 21:01:35</pubDate>
	    </item>
	    <item>
		    <title>Proxy</title>
		    <link>http://www.underwar.co.il/forum/forum_posts.asp?TID=10518&amp;get=last#49303</link>
		    <description><![CDATA[<table><tr><th align='left'>Forum: </th><td>אבטחת מידע</td></tr><tr><th align='left'>Topic: </th><td>Proxy</td></tr><tr><th align='left'>Sender: </th><td>cp77fk4r</td></tr></table><br />הרעיון הוא כזה שאתה מתשאל את הפרוקסי, והפרוקסי מתשאל את היעד שלך- <br />אם מדובר בפרוקסי שלא יוצא בחיבור מהספקית שלך הם לא יכולים לדעת מה הוא <br />מתשאל, אבל הם תמיד יכולים לראות את המידע שאת שולח אליו ואת המידע <br />שהוא מחזיר אליך. וכל עוד התקשורת לא מוצפנת - הם גם יוכלו לקרוא אותה.]]></description>
		    <author>cp77fk4r</author>
		    <category>אבטחת מידע</category>
		    <guid>http://www.underwar.co.il/forum/forum_posts.asp?TID=10518&amp;get=last#49303</guid>
		    <pubDate>28/06/2011 08:00:45</pubDate>
	    </item>
	    <item>
		    <title>האם סמרטפונים הם חכמים מדי?</title>
		    <link>http://www.underwar.co.il/forum/forum_posts.asp?TID=10385&amp;get=last#49232</link>
		    <description><![CDATA[<table><tr><th align='left'>Forum: </th><td>אבטחת מידע</td></tr><tr><th align='left'>Topic: </th><td>האם סמרטפונים הם חכמים מדי?</td></tr><tr><th align='left'>Sender: </th><td>אלצ'קו</td></tr></table><br />מבחינת אבטחה, סמארטפון זו סכנת נפשות.<br>מה שכן, שימוש בסמארטפון כאמצעי תשלום לא קרוב כמו שאוהבים להגיד וכמו שאתה אומר. רק עכשיו מתחילים לייצר מכשירים שתומכים ב-NFC, וכרטיסי האשראי והכסף המזומן יישאר איתנו עוד <span style="font-weight: bold;">הרבה</span> זמן...<br>

]]></description>
		    <author>אלצ'קו</author>
		    <category>אבטחת מידע</category>
		    <guid>http://www.underwar.co.il/forum/forum_posts.asp?TID=10385&amp;get=last#49232</guid>
		    <pubDate>23/05/2011 22:27:25</pubDate>
	    </item>
	    <item>
		    <title>דרוש האקר מיומן</title>
		    <link>http://www.underwar.co.il/forum/forum_posts.asp?TID=10469&amp;get=last#49151</link>
		    <description><![CDATA[<table><tr><th align='left'>Forum: </th><td>אבטחת מידע</td></tr><tr><th align='left'>Topic: </th><td>דרוש האקר מיומן</td></tr><tr><th align='left'>Sender: </th><td>cp77fk4r</td></tr></table><br />אני מאמין שאם לא תתן פה מידע בסיסי תקבל פחות פניות.<br /><br />נ.ב.<br />ויפה שציינת שלא מדובר למטרות זדוניות. אחרת ההודעה שלך הייתה נמחקת.]]></description>
		    <author>cp77fk4r</author>
		    <category>אבטחת מידע</category>
		    <guid>http://www.underwar.co.il/forum/forum_posts.asp?TID=10469&amp;get=last#49151</guid>
		    <pubDate>06/05/2011 00:32:49</pubDate>
	    </item>
    </channel>
</rss>