🗊 Презентация "Безопасность в Web" - скачать презентации по Информатике

Категория: Информатика
Нажмите для полного просмотра!
Презентация "Безопасность в Web" - скачать презентации по Информатике, слайд №1 Презентация "Безопасность в Web" - скачать презентации по Информатике, слайд №2 Презентация "Безопасность в Web" - скачать презентации по Информатике, слайд №3 Презентация "Безопасность в Web" - скачать презентации по Информатике, слайд №4 Презентация "Безопасность в Web" - скачать презентации по Информатике, слайд №5 Презентация "Безопасность в Web" - скачать презентации по Информатике, слайд №6 Презентация "Безопасность в Web" - скачать презентации по Информатике, слайд №7 Презентация "Безопасность в Web" - скачать презентации по Информатике, слайд №8 Презентация "Безопасность в Web" - скачать презентации по Информатике, слайд №9 Презентация "Безопасность в Web" - скачать презентации по Информатике, слайд №10 Презентация "Безопасность в Web" - скачать презентации по Информатике, слайд №11 Презентация "Безопасность в Web" - скачать презентации по Информатике, слайд №12 Презентация "Безопасность в Web" - скачать презентации по Информатике, слайд №13 Презентация "Безопасность в Web" - скачать презентации по Информатике, слайд №14 Презентация "Безопасность в Web" - скачать презентации по Информатике, слайд №15 Презентация "Безопасность в Web" - скачать презентации по Информатике, слайд №16 Презентация "Безопасность в Web" - скачать презентации по Информатике, слайд №17 Презентация "Безопасность в Web" - скачать презентации по Информатике, слайд №18 Презентация "Безопасность в Web" - скачать презентации по Информатике, слайд №19 Презентация "Безопасность в Web" - скачать презентации по Информатике, слайд №20 Презентация "Безопасность в Web" - скачать презентации по Информатике, слайд №21

Вы можете ознакомиться и скачать презентацию на тему Презентация "Безопасность в Web" - скачать презентации по Информатике. Доклад-сообщение содержит 21 слайдов. Презентации для любого класса можно скачать бесплатно. Если материал и наш сайт презентаций Mypresentation Вам понравились – поделитесь им с друзьями с помощью социальных кнопок и добавьте в закладки в своем браузере.

Слайды и текст этой презентации


Слайд 1


Презентация "Безопасность в Web" - скачать презентации по Информатике, слайд №1
Описание слайда:

Слайд 2


YUT CodeGate 2012 Всего было зарегистрировано 472 команды Только 182 команды сдало хотя бы одну задачу Мы заняли 102 место Разделы задач:...
Описание слайда:
YUT CodeGate 2012 Всего было зарегистрировано 472 команды Только 182 команды сдало хотя бы одну задачу Мы заняли 102 место Разделы задач: Vulnerability(SQL-Injection) Binary(Disassembly) Network Forensics(Комп.криминалистика) Misc Сдали F100, F200, M300, B100

Слайд 3


Forensics 100 Условие: Дан «backup» системы(Windows7) Известно, что с компьютера был украден Excel документ. Необходимо найти полный путь до...
Описание слайда:
Forensics 100 Условие: Дан «backup» системы(Windows7) Известно, что с компьютера был украден Excel документ. Необходимо найти полный путь до документа и его размер. Решение: Находим фаилы с раширением .xls; Сразу бросается в глаза фаил [Top-Secret]_2011_Financial_deals.LNK Самого фаила в «backup» нету :(

Слайд 4


Forensics 100 .LNK — обычный ярлык(shortcut) в windows(аналог в Unix symlink); Если посмотреть его свойства, то размер исходного фаила не будет...
Описание слайда:
Forensics 100 .LNK — обычный ярлык(shortcut) в windows(аналог в Unix symlink); Если посмотреть его свойства, то размер исходного фаила не будет виден; Бинарный формат имеет открытую спецификацию [MS-SHLLINK]: Shell Link (.LNK) Binary File Format:

Слайд 5


Forensics 100
Описание слайда:
Forensics 100

Слайд 6


Hex-editor 1 Byte — 8 bit, может принимать одно из 2^8 = 256 значений. 1 Byte ~ [0x00, 0xFF]hex = [0,255]dec 2 Byte ~ [0x0000, 0xFFFF]hex =...
Описание слайда:
Hex-editor 1 Byte — 8 bit, может принимать одно из 2^8 = 256 значений. 1 Byte ~ [0x00, 0xFF]hex = [0,255]dec 2 Byte ~ [0x0000, 0xFFFF]hex = [0,65535]dec Hex-editor — приложение для редактирования данных, в котором данные представлены в «сыром виде»(raw) — как последовательность байтов. Мы использовали 010 editor, так же есть и другие, например, достаточно популярный WinHEX

Слайд 7


Forensics 100
Описание слайда:
Forensics 100

Слайд 8


Презентация "Безопасность в Web" - скачать презентации по Информатике, слайд №8
Описание слайда:

Слайд 9


Фаил robots.txt Стандарт исключений для роботов (robots.txt) — файл ограничения доступа к содержимому поисковым роботам на http-сервере. Файл должен...
Описание слайда:
Фаил robots.txt Стандарт исключений для роботов (robots.txt) — файл ограничения доступа к содержимому поисковым роботам на http-сервере. Файл должен находиться в корне сайта (то есть иметь путь относительно имени сайта /robots.txt). Использование: Запрет доступа робота googlebot к каталогу /private/: User-agent: googlebot Disallow: /private/ Запрет доступа всех роботов ко всему сайту: User-agent: * Disallow: /

Слайд 10


Презентация "Безопасность в Web" - скачать презентации по Информатике, слайд №10
Описание слайда:

Слайд 11


Фаил .htaccess/.htpasswd .htaccess (от. англ. hypertext access) — файл дополнительной конфигурации веб-сервера Apache, а также подобных ему серверов....
Описание слайда:
Фаил .htaccess/.htpasswd .htaccess (от. англ. hypertext access) — файл дополнительной конфигурации веб-сервера Apache, а также подобных ему серверов. Позволяет задавать большое количество дополнительных параметров и разрешений для работы веб-сервера в отдельных каталогах (папках), таких как управляемый доступ к каталогам, переназначение типов файлов и т.д., без изменения главного конфигурационного файла. !!!Аналог robots.txt(использовать аналогично)

Слайд 12


.svn - vulnerability В силу особенностей архитектуры, Subversion хранит в каждой директории проекта свои метафайлы, аккуратно сложенные в скрытую...
Описание слайда:
.svn - vulnerability В силу особенностей архитектуры, Subversion хранит в каждой директории проекта свои метафайлы, аккуратно сложенные в скрытую директорию .svn. Там находится информация о расположении репозитория, размере файлов, даты их изменения и логины пользователей, работающих над проектом. Эксплуатация

Слайд 13


.svn - vulnerability Немного статистики: Просканировано доменов: 2253388 Уязвимых: 3320 В их числе сайты Yandex, Rambler, Opera... Причина...
Описание слайда:
.svn - vulnerability Немного статистики: Просканировано доменов: 2253388 Уязвимых: 3320 В их числе сайты Yandex, Rambler, Opera... Причина Используется svn checkout вместо svn export, в следствие чего пользователь извне обладает правами доступа к фаилам !!!Можно добавить в наш Filter безопасности Ссылка

Слайд 14


ping ping — утилита для проверки соединений в сетях на основе TCP/IP; Практическое использование Можно узнать IP-адрес по доменному имени. Можно...
Описание слайда:
ping ping — утилита для проверки соединений в сетях на основе TCP/IP; Практическое использование Можно узнать IP-адрес по доменному имени. Можно узнать, работает ли сервер.

Слайд 15


Ping of Death Ping of death — тип сетевой атаки, при которой компьютер-жертва получает особым образом подделанный эхо-запрос (ping), после которого...
Описание слайда:
Ping of Death Ping of death — тип сетевой атаки, при которой компьютер-жертва получает особым образом подделанный эхо-запрос (ping), после которого он перестает отвечать на запросы вообще (DoS); По стандарту RFC 791 IPv4 суммарный объем пакета не может превышать 65 535 байт; Пример ping -l 65500 example.com

Слайд 16


DNS DNS (Domain Name System) — компьютерная распределённая система для получения информации о доменах. Чаще всего используется для получения...
Описание слайда:
DNS DNS (Domain Name System) — компьютерная распределённая система для получения информации о доменах. Чаще всего используется для получения IP-адреса по имени хоста. Записи тип A (A RECORDS) Запись типа A позволяет установить соответствие между именем хоста в домене и его IP-адресом. Например, если Вы хотите, чтобы mycomputer.yourdomain.com указывала на Ваш домашний компьютер(который имеет адрес, например, 192.168.0.3);

Слайд 17


DNS Записи сервера имён (NS) Записи типа NS (Name Server - cервер имен) описывают authoritative DNS-серверы для данного домена. Записи MX Запись типа...
Описание слайда:
DNS Записи сервера имён (NS) Записи типа NS (Name Server - cервер имен) описывают authoritative DNS-серверы для данного домена. Записи MX Запись типа MX (Mail Exchange - почтовый сервер) определяет почтовый сервер - машину, которая обрабатывает почту для вашего домена.

Слайд 18


nslookup nslookup (name server lookup) — утилита, предоставляющая пользователю интерфейс командной строки для обращения к системе DNS
Описание слайда:
nslookup nslookup (name server lookup) — утилита, предоставляющая пользователю интерфейс командной строки для обращения к системе DNS

Слайд 19


nslookup
Описание слайда:
nslookup

Слайд 20


traceroute Traceroute — это служебная компьютерная программа, предназначенная для определения маршрутов следования данных в сетях TCP/IP; В windows...
Описание слайда:
traceroute Traceroute — это служебная компьютерная программа, предназначенная для определения маршрутов следования данных в сетях TCP/IP; В windows называется tracert

Слайд 21


Литература Календарь CTF Большая часть решений(eng) Часть решений(rus)
Описание слайда:
Литература Календарь CTF Большая часть решений(eng) Часть решений(rus)



Похожие презентации
Mypresentation.ru
Загрузить презентацию