-Поиск по дневнику

Поиск сообщений в s_t_r_o_g

 -Подписка по e-mail

 

 -Сообщества

Читатель сообществ (Всего в списке: 3) Темы_дня about_ICQ LiveInternet

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 13.10.2005
Записей:
Комментариев:
Написано: 10365


*Agnitum на страже Вашей Безопасности

+ в цитатник

Cообщение скрыто для удобства комментирования.
Прочитать сообщение


Humiliating   обратиться по имени Среда, 18 Июня 2008 г. 00:25 (ссылка)
2.2.1 http://www.security.nnov.ru/files/opossum/test1.html
Проблемы с обработкой специальных символов (0x0B). [1].II.9

2.2.2 http://www.security.nnov.ru/files/opossum/test2.html
Проблемы с обработкой кодировки RFC2781 (UTF-16, little endian). [1].II.1

2.2.3 http://www.security.nnov.ru/files/opossum/test3.html
Проблемы с обработкой кодировки RFC2781 (UTF-16, big endian). [1].II.1

2.2.4 http://www.security.nnov.ru/files/opossum/test4.gif
Различные методы обработки типа содержимого [1].II.13

2.2.5 http://www.security.nnov.ru/files/opossum/test5.gif
Расширение 2.2.4 за счет использования проблем буферизации потока.

2.2.6 http://www.security.nnov.ru/files/opossum/test6.html
Проблемы с обработкой специальных символов (0x00). [1].II.9

2.2.7 http://www.security.nnov.ru/files/opossum/test7.asp
Проблемы с обработкой кодировки UTF-7 (Content-Type) [1].II.2

2.2.8 http://www.security.nnov.ru/files/opossum/test8.html
Проблемы с обработкой кодировки (Meta http-equiv) [1].II.2

2.2.9 http://www.security.nnov.ru/files/opossum/test9.html
Отсутствие проверки сценариев в выражениях expression(). Описано
http-equiv (malware.com).

2.2.10. http://www.security.nnov.ru/files/opossum/test10.html
Отсутствие проверки сценариев в стилях [1].II.15

2.2.11 http://www.security.nnov.ru/files/opossum/test11.mht
Отсутствие обработчика файлов MHTML (RFC2557)

Эти техники известны уже несколько лет. Outpost не прошел ни одного теста.
Checkpoint провалил 2.2.2, 2.2.3, 2.2.6, 2.2.8, 2.2.9, 2.2.10, 2.2.11.
Ответить С цитатой В цитатник
 

Добавить комментарий:
Текст комментария: смайлики

Проверка орфографии: (найти ошибки)

Прикрепить картинку:

 Переводить URL в ссылку
 Подписаться на комментарии
 Подписать картинку