Xakep #214. Приручаем WAF'ы
WAF — важная часть безопасности современного веб-приложения. Прокси-сервер, который в реальном времени блокирует вредоносные запросы еще до того, как они достигнут сайта, может сослужить хорошую службу, не подставляя само приложение под удар. Однако при аудитах безопасности это часто становится проблемой. В этом номере мы коснемся этой проблемы, рассмотрев методы поиска путей обхода современных файрволлов для веб-приложений на примере существующих на рынке продуктов.
Также в номере:
- Вскрываем обфусцированные приложения для Android
- Изучаем возможности нового WAF Shadow Daemon
- Запускаем небезопасный софт в Android без угрозы утечки личных данных
- Разбираемся, можно ли обойти защиту от сброса к заводским настройкам на iOS, Android, BlackBerry и Windows Phone
- Начинаем курс для молодого реверсера малвари
- Составляем гайд по обновлению ядра Linux без перезагрузки системы
- Используем Cappsule для запуска малвари и софта в виртуальной среде
...и еще множество статей про инфосек, программирование и администрирование!