ClsHack:Computer Security Blog    

[How-To]CAPTCHA Bypass mit Python && Tesseract :D

Donnerstag, 26. Januar, 2012

Der Tod war für die CAPTCHA gegen Spam-Bots.
Durch das CAPTCHA ist möglich, dass unsere Anwendungen sicherer vor Spammern und Bots.

Da Wikipedia:

Ein CAPTCHA ist eine Art von Challenge-Response-Test bei der Berechnung als ein Versuch, um sicherzustellen, dass die Antwort von einer Person erzeugt wird verwendet. Dabei wird id R. ein Computer (ein Server) fragt ein Benutzer einen einfachen Test, der Computer ist in der Lage zu generieren und zu vervollständigen Klasse. Weil andere Computer sind davon ausgegangen, dass nicht das CAPTCHA zu lösen, jeder Benutzer die Eingabe einer korrekten Lösung wird vermutet, ein Mensch zu sein. So, Manchmal wird es als eine umgekehrte Turing beschriebenen Test, da es von einer Maschine verabreicht und gezielt auf ein menschliches, im Gegensatz zu dem Standard-Turingtest, die typischerweise durch einen Menschen verabreicht und gezielt an einer Maschine. Eine verbreitete Art von CAPTCHA muss der Benutzer Buchstaben oder Ziffern aus einem verzerrten Bild, das auf dem Bildschirm erscheint geben Sie.

Ein Beispiel:

Heute sehen wir, wie man diese Schutzmechanismen zu umgehen :D

(mehr…)

BackBox || Ubuntu Customization :)

Samstag, 29. Oktober, 2011

Vortrag des Artikels durch den Gründer des Projekts geschrieben BackBox was hilft uns zu verstehen, wie wird das von Backbox bauen :)
Dieser Artikel kann auch für andere Distributionen wie Ubuntu oder Xubuntu-Dose und Derivate eingesetzt werden :)

Ein Artikel wie dieser kann hier gefunden werden:
UCK[viel weniger detaillierte]

Ich kopiere den Artikel Schritt für Schritt :)

Raffaele Forte:

(mehr…)

[PDF] PHP Security Code Cheat Sheet :)

Mittwoch, 14. September, 2011

Auch auf Twitter finden Sie nützliche pdf :)
Dieses PDF ist sehr nützlich für ein PHP Code Review :)
Cheat Sheet Diese sind nützlich, Mahnungen, während Sie in der PHP Programmierung, um einen sicheren Code zu schreiben, Was viele nicht :)


(mehr…)

[PDF] Cheat Sheet Beitrag Exploitation Command Lists (Gewinnen,*UNIX)

Donnerstag, 8. September, 2011

Auch dieses Mal, ich danke Ihnen für Gewinne, die Twitter pdf gepostet werden :)
Hier sind einige Cheat Sheet als Erinnerung nach Eingabe eines Systems verwenden, Windows Linux Mac o :)

Sind erfrischt Dateien und Ordner, die nützliche Informationen enthalten :)
(mehr…)

[Androide]Debian 6 && Metasploit 4 auf Galaxy S I9000

Samstag, 27. August, 2011

Auf Android muss nicht immer alle Werkzeuge, um eine optimale Penetration Test für diese auszuführen habe ich beschlossen, auf debian starten 6 :)

Io ho Android 2.3.4 also musste ich das Startup-Skript für einen Moment zu bearbeiten, um eine chroot machen :)
Die Anforderungen sind:

  • busybox;
  • Root-Zugriff;
  • mindestens 1 GB Speicherplatz;
  • Terminal-Emulator;

Das Ergebnis ist einfach fantastisch :D


(mehr…)