יהודה גרסטל - דף כותב באתר UnderWarrior


מסמכים של יהודה גרסטל:

מגזין Digital Whisper - Digital Whisper - הגיליון העשרים
כותרת המסמך מחבר פרטים נוספים
מאמר Protocol Tunneling
מאמר
מאמר מקיף ביותר על עולם ה-Procotol Tunneling, כלי שבתחילה בוצע בו השימוש למטרות אבטחת מידע ולאט לאט נעשה בו השימוש למטרות שונות, כגון עקיפת מנגנוני Routing שונים ברשת, מנגנוני סינון תקשורת ועוד. במאמר מציג יהודה את הרעיון הבסיסי, העקרונות העומדים מאחוריו, בנוסף הוא נותן מספר דוגמאות פרקטיות ומסביר כיצד ניתן לממשם.
יהודה גרסטלמסמך מודפס
מסמך מודפס
1011 הורדות
20 עמודים


מגזין Digital Whisper - Digital Whisper - הגיליון העשרים ותשעה
כותרת המסמך מחבר פרטים נוספים
מאמר CSRFlashing
מאמר
במאמר זה, מציג יהודה כלי שכתב המנצל פריסה לא נכונה (ולא מאובטחת) של הקובץ ניהול המדיניות לשיתוף תוכן לפלאש (CrossDomain.xml) לטובת מימוש מתקפה בסיגנון Live CSRF / SideJacking ע"י בניית מנוע מבוסס פלאש קטן המתפקד כשירות Proxy בין התוקף לאתר הנתקף על גבי מנוע הפלאש של הקורבן.
יהודה גרסטלמסמך מודפס
מסמך מודפס
758 הורדות
18 עמודים




סוף המסמכים של יהודה גרסטל ודף הכותב של יהודה גרסטל .