Przygotowaliśmy różnorodne tematy w dość kontrastowym układzie. Będziemy dyskutować o metodach omijania filtracji IP, ale też opowiemy o rozszerzeniach IPTables. Przedstawimy techniki hakowania systemu Windows, ale i Linux odcierpi swoje z racji rootkitów dla jądra 2.6.
- "Nadużycia z wykorzystaniem komunikatów w Windows"
- Krzysztof Wilkos -
Pokazujemy, jak odpowiednie wykorzystanie kontrolek w oknach dialogowych Windows może umożliwiść wstrzyknięcie złośliwego kodu i pomóc agresorowi w rozszerzeniu uprawnień.
- "Rootkit w systemie Linux z jądrem 2.6"
- Pablo Fernandez -
Przedstawiamy zasady tworzenia rootkitów dla wersji jądra Linux z serii 2.6. Uczymy, jak wykryć zainstalowane i działające rootkity.
- "Jak omijać filtrację IP stosowaną przez firewalle i routery"
- Kristof De Beuckelaer -
Opisujemy, dlaczego kontrola dostępu według adresu IP nie jest ani bezpieczna, ani niezawodna.
- "Własne rozszerzenia IPTables"
- Jarosław Sajko -
Opisujemy, jak przełożyć strategię obrony systemu na konfigurację zapory sieciowej. Pokazujemy, jak napisać własne rozszerzenie dla IPTables.
- "Haking nie tylko w sieci"
- Michał Piotr Pręgowski -
Przedstawiamy czym jest lifehacking i jakich sfer życia dotyka, a także dlaczego może być ważne dla tradycyjnego hackingu.
- "Zbieranie informacji do testów penetracyjnych"
- Błażej Kantak -
Pokazujemy, jak zabezpieczyć system informatyczny, aby uniemożliwić niepowołanym osobom pasywne zbieranie informacji.
- "IPSec: Opis techniczny"
- Benoni Martin -
Opisujemy możliwości wykorzystania IPSec. Omawiamy także protokoły (AH, ESP, ISAKMP, IKE, ...) na których jest oparty - ich znaczenie i sposoby wykorzystania.
Na załączonej płycie CD m.in.:
- Acunetix Web Vulnerability Scanner - 30 dniowa licencja wartości $395
- Steganos Safe 6 - pełna wersja 3 narzędzi bezpieczeństwa
- 21 tutoriali w tym 2 nowe: Wykorzystanie błędów mechanizmu komunikatów Windows do wstrzyknięcia kodu oraz Smart spoofing - Gilles Fournil przedstawia 17 filmów instruktażowych