Secure Application Development link

Oct 14, 2008 sa Security

Hi,

Ako ay paglagay ng ilang secure application developmen t dokumento sama-sama at kamakailan-lamang na natagpuan ng ilang magandang pangkalahatang Tutorials at mga alituntunin na kung saan ako nag-akala ko ang post dito.

Best Practices

Iba Pang Resources

Internet Banking Security Assessment Considerations

Aug 05, 2008 sa Pagbabangko at EFTPoS, Security

Ako ay nagtanong ng ilang oras nakaraan kung ano ang uri ng mga bagay-bagay ay maaaring isaalang alang kapag naghahanap sa

Sa ibaba ay isang listahan ng mga bagay-bagay na maaaring pag-isipan. Ito ay lamang ng isang utak ng basura at bilang ganoon ay maaaring hindi kumpleto.

Huwag maliitin ang halaga ng mga pamantayan para sa iyong mga infrastructure, website configuration, database engine configuration / kapaligiran at / QA kapaligiran.

Ang ilang mga saloobin:

  • Maraming mga hindi lock account pagkatapos ng X Nabigo ang pag-login, ito ay normal na ginawa para sa mga mabuting customer service, ngunit dahon ng sistema

- At ang lahat ng iba pang mga bagay na inaasahan para sa isang session (sapilitang pagbabago, aging, etc))
- Tools tulad ng ay maaaring gamitin sa malupit na puwersa Authenticated session.

  • Maraming mga session payagan ang mga numero ng pagkakasunod-sunod na incremented, na nagpapahintulot sa isang Authenticated user upang makita ang iba pang mga customer session.

- Ang mga ito ay maaaring maging client side, cookie base, atbp
- Kumuha ng isang tao upang suriin ang methodologies at ang mga code na ginagamit.
- Database query string ay maaaring ilagay sa test entry na larangan, na nagpapahintulot sa table lungkot sa browser.
- Suriin ang lahat ng mga pahina ay nagsilbi secure at naglalaman ng user bandera.

  • Customer ay maaaring hindi segregated, ang mga pangangailangan upang maging checked.
  • Customer ay hindi dapat manirahan sa
  • database / system ay hindi dapat manirahan sa webserver.
  • Ang database ay dapat na naninirahan sa isang pribadong / semi-pribadong

- Ang iba't-ibang mga segment na ang pangunahing system.

  • Webserver homed ay dapat na kambal o katumbas (ilang VLAN pamamaraan ay magandang)

- Ihiwalay ang mga pribadong at pampublikong cards, pagmamanman / backup / pangangasiwa
- Infrastructure-set-up sa explicitly tanggihan dumarating / palabas port, pribadong IP & pagmamanman escaping mula sa

  • Sa lahat ng mga points paghiwalay masiguro ang mga patakaran sa lugar na kung saan appreciates ang trapiko kahit na point.
  • Lahat ng mga customer na kung saan maaari ay dapat na sourced mula sa isang secure na back-end database.

- Ito ay maaaring maging isang kapaligiran. walang ibig sabihin ang pangunahing system.
- Ito ay karaniwang nagbibigay-daan para sa mga transaksyon sa real-time na lalabas ang customer.
- Maraming mga transaksyon ay maaaring batched sa katotohanan. (panloob o panlabas na sa

  • Masiguro ang nababagay na mga patakaran ay na-set-up sa firewalls.

- May ay dapat na dumarating at palabas patakaran sa firewalls at filtering routers.

  • Hindi nagpapahintulot ng anumang infrastructure sa front end upang payagan ang remote administrative na koneksyon. atbp)

- Gamitin ang serial console port para kumonekta sa isang o back-end terminal

  • Masiguro na ang isang hiwalay na / QA / produksyon ng kapaligiran na sistema at angkop na proseso ay sa lugar.
  • Mga serbisyo na hindi ginagamit ng sistema ay aktibo

- Ang mga ito ay dapat na may kapansanan.

  • Port-scan ng mga sumusuporta sa imprastraktura (routers / switch) at (s).

- Imbestigahan ang mga dahilan para sa lahat ng mga bukas na port.

  • Huwag gamitin ang mga pangunahing gateway para sa mga mapagkakatiwalaang mga kasosyo sa (clearing / Ras / atbp)
  • Gawin ang lahat na standard IIS checks at NT checks (Halimbawang script, palitan management, methodologies, etc)
  • Masiguro ang pagtanggi ng mga serbisyong pangangalaga ay dadalhin sa para sa lahat ng mga infrastructure at na kagamitan.
  • Suriin ang adequacy ang pagdami ng mga pamamaraan na ginagamit.

- Hanapin sa real-time monitoring at alertuhan.
- Hanapin ang responsibilidad para sa matris.
- Hanapin ang pagmamay-ari ng mga isyu.

  • Isaalang-alang ang salungat sa agos carrier (s) (pagtanggi ng mga serbisyo, IP spoofing, pataga, etc)
  • Isaalang-alang ang social engineering ng mga customer, administrative, partner accounts / system / infrastructure.

- Helpdesk pamamaraan at mga patakaran at / o alternatibong teknolohiya (Caller ID, Gateway IP, atbp).

  • Gamitin ang pabago-bagong password kung saan posibleng (SecureID, TACACS, atbp).
  • Gamitin encrypt tunnelling kung saan kinakailangan Firewall 1, etc)
  • Isaalang-alang ang naghahanap sa iba pang mga customer mga pamamaraan upang mapahusay ang umiiral na mga pamamaraan.

- cert, IP address na naka-lock sa atbp
- Isaalang-alang ang paggamit ng o CVN para sa card.

  • Isaalang-alang kung paano password ay ipinamamahagi / ay nagbago para sa mga customer.

- Plain email, telepono, atbp
- Maaari password ay nagbago

  • Ay karagdagang na ginagamit sa pagitan ng mga seksyon ng ng mga serbisyo ng isang beses Authenticated?
  • Isaalang-alang kung ano ang mga customer ay kapag Authenticated.

- Hanapin sa RTGS, transfer, card, atbp
- Kung ang isang magsasalakay ang makakuha ng in, kung ano ang maaaring gawin?

  • Gumamit ng mga pamamaraan upang matiyak ang mga pahina, sa customer mga detalye ay hindi cache at o client system.

- Ang mga ito ay mga flags na maaaring itakda sa loob ng mga pahina.
- Karaniwan ay SSL-cache na, ngunit ang ilang mga proxy vendor ay sa mga pamamaraan upang gawin ito.
- Caching ng SSL pahina sa client system ay maaaring-on sa ilang mga browser.
- May mga bangko gumamit ng (o mga katulad na) applet para sa lahat ng mga customer na pakikipag-ugnayan, restricting caching lahat ng mga isyu.

  • Matiyak na papel na base at on-line sa pananagutan clauses ay magagamit na ang mga address ng lahat ng effected lugar.
  • Masiguro sa loob ng mga customer na mag-sign up na proseso pananagutan ay nabawasan.

- I've seen pahayag tulad ng "gamitin ang sistemang ito sa iyong sariling panganib, responsibilidad o pananagutan para sa anumang paghahabol ay HINDI ... ..."
- Hindi masyadong customer na pokus, ngunit na kung ano ang kanilang legal department inirerekomenda.

Lahat ng sa itaas ay maaaring epekto sa at / o mga operasyon ng isang on-line system.

Iba pang mga bagay na isaalang-alang:

  • Panlabas na at ng mga application.
  • Pagmamay-ari at pamamahala ng / application
  • Publishing points para sa bagong nilalaman (internal / pribado / pinagkakatiwalaang o
  • Topology ng front end. Ibig sabihin dokumento ay dapat na sa lugar at pinamamahalaan nang naaangkop.
  • Ay limitado AP pagsubok na ginanap sa tuwing ang mga pagbabago ay ginawa sa kapaligiran? ibig sabihin integrated AP Baguhin ang pamamahala sa proseso.
  • Database Ay ito buffered o ito ay nakatira sa core system.
  • Ano ang mga pasilidad ay ibinigay? debit + Card + + ... .... Isaalang-alang ang iba't-ibang pangyayari para sa iyong depende sa mga tampok.
  • Ano ang iba pang mga serbisyo ay shared sa loob ng segment na ang serbisyo ay tumatakbo. Maaari na ito ay ginamit sa kompromiso ang site. hal. iba't-ibang mga negosyo / na samahan sa differing estratehiya / profile.
  • Isaalang-alang ang lahat ng mga panlabas na sumusuporta sa mga serbisyo sa loob mo AP. Hanapin sa panloob / panlabas na sa pagkain pagkakataon, mail atbp Ano ang IPs ng gawin nila ay gamitin ang anumang pagkakataon ma-access ang system o sumusuporta sa mga serbisyo na maaaring makaapekto sa
  • Depende sa laki ng maraming mga organisasyon ay hindi gamitin ang parehong mga grupo para sa infrastructure at ang application. Bilang isang resulta ng panlabas na mga koneksyon sa imprastraktura ay maaaring ibinigay para sa isang panlabas na organisasyon upang tumulong sa infrastructure.
  • Hanapin sa negosyo at user pamamaraan at mga landas (client side certs, secure ID, SMART etc). Isaalang-alang ang dalawang factor at modernong user pamamaraan. hal. kung ano ang iyong mga paboritong pagkain bukod sa normal na mga username at password. Do sistema ng pamamahala ng mga tauhan gamitin ang dynamic na mga password (secureID, etc)?
  • Tingnan kung ang application nagpapadala ng email sa mga gumagamit na maaaring maglaman ng mga kagiliw-giliw na impormasyon.
  • Mas mahusay na sa aplikasyon ay maaari sa pangkalahatan ay nagkamit pagkatapos sistema. ibig sabihin makakuha ng isang lehitimong sa sistema. Ako ay natagpuan na ang ilang mga sample / pangangasiwa screen ay limitado sa mga Authenticated users lamang.
  • Isaalang-alang ang social engineering ang Help desk na magkaroon ng isang reset.

DNS tadtarin pangangailangan Patching - malubhang problema sa

Jul 10, 2008 sa Security

Ito ay iningatan nalilihim sa pamamagitan ng Operating System at vendor para sa huling ilang linggo ay may patches ngayon at sa wakas ay inilabas para sa maraming mga software application at aparato.
Kung ikaw ay magbigay o umaasa sa DNZ serbisyo (panlabas at panloob na) ikaw ay dapat isaalang-alang ang mabilis na ng iyong server / aparato.

Kahit Internal server ay maaaring hindi napakita sa isang namin makita ang mas maraming mga panloob na atake sa loob ng mas malaking samahan na magdawit o mga serbisyo ay naitatag sa loob ng firewalled pinagkakatiwalaang Bilang isang resulta, ito lifts ang ng antas ng panloob na sistema ng mga serbisyo at dahil dito, ang kailangan para sa epektibong napapanahong

Din isaalang-alang ang mga katanungan na humihingi ng iyong hosting pasilidad, salungat sa agos o provider upang makita kung sila ay may patched kanilang mga server at forwarders.

http://www.doxpara.com/?p=1162 Ang link na ito din ay may isang checker.
http://afp.google.com/article/ALeqM5hwFqcnWAuDWlcqfvfyHu5PGG9RMQ
http://www.kb.cert.org/vuls/id/800113

Ito ay isang buong listahan ng mga vendor link
http://www.betanews.com/article/Major_fix_to_DNS_vulnerability_impacts_Windows_Debian/1215551008

Good luck

Cisco Command impostor Sheet

Jul 04, 2008 sa Infrastructure

Natagpuan ko ang isang listahan ng mga kapaki-pakinabang na ko kahit na ako would-post dito. Kailan ako makakakuha ng isang pagkakataon na ako ay patuloy na palawakin ang mga listahan at palawakin command set.

Salamat sa fastget2you.com Joined Sa # missomhack Community para sa orihinal na listahan.

Router na :

  • Config # terminal-edit - ay nagbibigay-daan para sa mga pinagbuting-e-edit ng mga command
  • Config # terminal monitor - ay nagpapakita ng output sa session
  • Config # terminal ip netmask-format hexadecimal | bit-count | decimal - pagbabago ng format ng subnet masks

HOST NAME:

  • Config # hostname ROUTER_NAME

Banner:

  • Config # banner motd # MENSAHE HERE # - # maaaring substituted para sa anumang mga character, ay dapat simulan at tapusin ang mga mensahe

Paglalarawan:

  • Config # paglalarawan ITO AY ANG SOUTH router - ay maaaring ipinasok sa config-kung level

Clock:

  • Config # orasan timezone Central -6
    # Clock set HH: mm: s dd yyyy buwan - Halimbawa: relos itakda 14:13:00 25 Agosto 2003

Ang pagbabago ng rehistro:

  • Config # config-rehistro 0 × 2100 - ROM Monitor Mode
  • Config # config-rehistro 0 × 2101 - ROM boot
  • Config # config-rehistro 0 × 2102 - Boot mula sa NVRAM

CDP:

  • Config # cdp tatakbo - lumiliko CDP sa
  • Config # cdp holdtime 180 - Sets ang panahon na ang isang aparato ay nananatiling. Default ay 180
  • Config # cdp timer 30 - Sets ang i-update timer.The default ay 60
  • Config # int 0
  • Config-kung # cdp paganahin ang - Ito ay nagbibigay-daan cdp sa
  • # Config-kung hindi paganahin ang cdp - disables CDP sa
  • Config # cdp hindi tatakbo - lumiliko CDP off

HOST TALAAN:

  • Config # ip host ROUTER_NAME INT_Address - Halimbawa: lab-ip-host ng isang 192.168.5.1
    -o -
  • Config # ip host RTR_NAME INT_ADD1 INT_ADD2 INT_ADD3 - Halimbawa: lab-ip-host ng isang 192.168.5.1 203.23.4.2 199.2.3.2 - (para sa e0, s0, s1)

  • Config #-ip domain lookup - Sabihin router sa lookup mga pangalan ng domain
  • Config # ip 122.22.2.2 - Lokasyon ng mga
  • Config # ip-domain name cisco.com - Domain upang idagdag sa dulo ng mga pangalan

PAGLIMAS Counters:

Static ruta:

  • Config # ip ruta Net_Add SN_Mask Next_Hop_Add - Halimbawa: ip route 192.168.15.0 255.255.255.0 205.5.5.2
  • Config # ip route 0.0.0.0 0.0.0.0 Next_Hop_Add - Default ruta
    -o -
  • Config # ip Net_Add - Gateway lan

IP Routing:

  • Config # ip routing - Enabled by default
  • Config # router rip
    -o -
  • Config router igrp # 100
  • Config # 0
  • Config-kung # ip address na 122.2.3.2 255.255.255.0
  • Config-kung # walang pagsasara

IPX Routing:

listahan:

IP Standard 1-99
IP Extended 100-199
IPX Standard 800-899
IPX Extended 900-999
IPX mga filter 1000-1099

IP Standard:

  • Config 10 permit 133.2.2.0 0.0.0.255 - payagan ang lahat ng src ip's sa 133.2.2.0
    -o -
  • Config 10 permit host 133.2.2.2 - tumutukoy sa isang tiyak na host
    -o -
  • Config 10 permit anumang - ay nagbibigay-daan sa anumang address
  • Config # int 0
  • Config-kung # ip sa 10 - magagamit din: out

IP EXTENDED:

  • Config 101 permit TCP 133.12.0.0 0.0.255.255 122.3.2.0 0.0.0.255 eq
    -protocol: TCP, udp, icmp, ip (walang sockets pagkatapos), bukod sa iba
    -source pagkatapos destination address
    -eq, gt, lt para sa paghahambing
    -sockets ay maaaring numero o pangalan (23 o 21 o ftp, etc)
    -o -
  • Config 101 tanggihan TCP anumang host 133.2.23.3 eq www

-o -

-o -

  • Config 801 permit -1 -1 - "-1" ay ang parehong bilang "anumang" sa / host address
  • Config # 0
  • Config-kung # ipx ng 801 out IPX EXTENDED:
  • Config 901 permit 4AA lahat ng 4BB lahat
    - Permit protocol src_add socket dest_add socket
    - "Lahat" ay kasama ang lahat ng sockets, o maaaring gamitin ang mga numero ng socket

-o -

  • Config 901 permit anumang anumang lahat ng anumang lahat ng mga
    -Permit anumang protocol sa anumang address sa anumang mga saksakan na pumunta kahit saan
  • Config # 0
  • Config-kung # ipx ng 901 sa IPX FILTER:
  • Config 1000 pinapayagan 4aa 3 - "3" ay ang serbisyo ng

-o -

-o -

Pangalan na listahan:

  • Config # ip standard LISTNAME
    -ay maaaring ip o ipx, standard o extended
    -sinundan ng permit o tanggihan ang listahan
  • Config # pinapayagan ang anumang
  • Config-kung # ip LISTNAME sa
    -gamitin ang listahan ng pangalan sa halip ng isang listahan ng numero
    -ay nagbibigay-daan para sa isang mas malaking halaga ng

PPP setup:

  • Config-kung # PPP
  • Config-kung # PPP putok malambot na pagkain
    -order sa kung saan sila ay gagamitin
    lamang-Sinubukan sa nakalista
    -isa kung nabigo, at pagkatapos ay koneksyon ay itinigil
  • Config-kung # exit
  • Config # username Lab-b 123456
    -username ay ang router na ito ay sa pagkonekta sa mga ito ng isa
    -lamang tinukoy na routers ay maaaring ikonekta

-o -

  • Config-kung # PPP-putok hostname router
  • Config-kung # PPP-putok 123456
    -kung ito ay naka-set sa lahat ng routers, pagkatapos ng anuman sa mga ito ay maaaring kumonekta sa anumang iba pang
    parehong-set sa lahat ng madali para sa configuration

ISDN setup:

  • Config # isdn basic-5ess - tinutukoy ng telecoms
  • Config # serial 0
  • Config-kung # isdn spid1 2705554564 - isdn "phonenumber" ng linya 1
  • Config-kung # isdn spid2 2705554565 - isdn "phonenumber" ng linya 2
  • Config-kung # PPP - o HDLC, LAPD

DDR - 4 Hakbang sa pagse-set up ng ISDN na may DDR-configure ang lumipat

1. Config # isdn basic-5ess - ay maaaring gawin sa config

2. Itakda ang static ruta
Config # ip ruta 123.4.35.0 255.255.255.0 192.3.5.5 - nagpapadala ng trapiko nakalaan para sa 123.4.35.0 sa 192.3.5.5
Config # ip ruta 192.3.5.5 255.255.255.255 bri0 - tumutukoy kung paano sa kumuha sa 192.3.5.5 (sa pamamagitan ng bri0)

3. Itakda ang
Config-kung # ip address na 192.3.5.5 255.255.255.0
Config-kung # walang pagsasara
Config-kung # PPP
Config-kung #-dayal-group 1 - dayal-aaply sa listahan interface na ito
Config-kung #-dayal mapa ip 192.3.5.6 pangalan Lab-b 5551212
kumonekta sa lab-b sa 5551212 sa ip 192.3.5.6 kung diyan ay kagiliw-giliw na trapiko
Maaari ring gamitin ang "-dayal string 5551212" sa halip kung may isa lamang router makakonekta sa

4. Tukuyin ang mga kagiliw-giliw na trapiko
Config #-dayal-list 1 ip pinapayagan ang anumang
-o -
Config #-dayal-list 1 ip listahan ng 101 - gamitin ang 101 bilang-dayal ang listahan

5. Iba Pang Options
Config-kung # hold-queue 75 - pila 75 packets bago pagdayal
Config-kung #-dayal-load-threshold 125 alinman
-load kinakailangan bago ikalawang linya ay nagdala up
- "125" ay ang anumang numero ng 1-255, na kung saan ang% load ay x/255 (125/255 ibig sabihin ay tungkol sa 50%)
maaari sa pamamagitan ng check-in, out, o alinman sa

Config-kung #-dayal idle-timeout 180
-tumutukoy sa kung gaano katagal upang manatili idle bago terminating ang session
-default ay 120

Frame setup:

  • Config # serial 0
  • Config-kung # - Cisco by default, ay maaaring baguhin sa ietf
  • Config-kung # Cisco - Cisco by default, din Ansi, q933a
  • Config-kung bandwidth # 56
  • Config-kung # serial 0.100 point-to-point - subinterface
  • Config-kung # ip address na 122.1.1.1 255.255.255.0
  • Config-kung # 100
    -mapa ang dlci sa
    -ay maaaring magdagdag ng at / o IETF sa dulo
  • Config-kung # serial 1.100 multipoint
  • # Config-kung hindi kabaligtaran-arp - lumiliko IARP off; magandang gawin sa
  • Config-kung # mapa ip 122.1.1.2 48 ietf
    mapa-isang IP sa isang dlci (48 sa kasong ito)
    -kailangan kung IARP ay naka-patay
    -ietf at ay opsyonal
  • Config-kung # mapa ip 122.1.1.3 54

Show command

  • Ipakita ang - lahat ng listahan sa router
  • Ipakita ang cdp - cdp timer at holdtime
  • Ipakita ang cdp entry * - parehong bilang susunod na
  • Ipakita ang mga detalye cdp kapitbahay - mga detalye ng kalapit-bahay na may ip idagdag at ios bersyon
  • Ipakita ang cdp kapitbahay - id, lokal na holdtime, kakayahan, platform portid
  • Ipakita ang cdp - int's tumatakbo cdp at ang kanilang mga
  • Ipakita ang cdp na trapiko - cdp packets na ipinadala at natanggap
  • Ipakita ang mga controllers serial 0 - DTE o DCE status
  • Ipakita ang dayal - bilang ng mga beses na-dayal string ay naabot na, ang iba pang stats
  • Ipakita ang flash - mga file sa flash
  • Ipakita ang lmi - lmi stats
  • Ipakita ang mapa - static at dynamic na mga mapa para sa 's
  • Ipakita ang - 's at dlci's
  • Ipakita ang history - command na ipinasok
  • Ipakita ang nagho-host ng - mga nilalaman ng mga host ng mesa
  • Ipakita ang int f0/26 - stats ng f0/26
  • Ipakita ang 0 - ipakita ang mga stats ng 0
  • Ipakita ang ip - ip config ng lumipat
  • Ipakita ang ip - ip sa mga lumipat
  • Ipakita ang ip - ip config ng
  • Ipakita ang mga ip protocol - routing protocol at timers
  • Ipakita ang ip ruta - ipinapakita ang IP routing table
  • Ipakita ang mga ipx - parehong, lamang ipx
  • Ipakita ang mga ipx interface - RIP at impormasyon na ipinadala at natanggap, IPX address
  • Ipakita ang mga ipx ruta - ipx ruta sa table
  • Ipakita ang mga ipx server - table
  • Ipakita ang mga ipx ng trapiko - RIP at info
  • Ipakita ang isdn aktibong - numero sa aktibong katayuan
  • Ipakita ang isdn status - ay nagpapakita kung SPIDs ay may-bisa, kung connected
  • Ipakita ang mac-address-table - mga nilalaman ng mga dynamic na mesa
  • Ipakita ang mga protocol - routed protocol at net_addresses ng interface
  • Ipakita ang tumatakbo-config - drakma config file
  • Ipakita ang mga session - koneksyon sa pamamagitan ng sa remote na aparato
  • Ipakita ang mga startup-config - nvram config file
  • Ipakita ang terminal - Ipinapakita ng kasaysayan ng sukat
  • Ipakita ang mga puno ng isang / b - trunk stat ng port 26/27
  • Ipakita ang bersyon - ios info, uptime, address ng lumipat
  • Ipakita ang vlan - lahat ng isinaayos vlan's
  • Ipakita ang vlan-pagiging kasapi - vlan asignatura
  • Ipakita ang vtp - vtp configs

Katalista command
Para sa mga katutubong IOS - hindi CatOS

SWITCH ADDRESS:

  • Config # ip address 192.168.10.2 255.255.255.0
  • Config # ip default-gateway 192.168.10.1 DUPLEX mode:
  • Config # 0 / 5 - "fastethernet" para sa 100 Mbps port
  • Config-kung # duplex buong - din, kalahati | auto | full-takbo-ng-control

Ang paglipat na mode:

  • Config # lumilipat-mode tindahan-at-forward - din, ol-free

MAC address CONFIGS:

  • Config # mac-address-table permanenteng aaab.000f.ffef e0 / 2 - lamang na ito ay gumagana sa mac ito port
  • Config # mac-address-table restricted static aaab.000f.ffef e0 / 2 e0 / 3
    3-port ay maaari lamang magpadala ng out port sa 2 na mac
    -masyadong mahigpit
  • Config-kung # port secure max-mac-count 5 - ay nagbibigay-daan lamang ang 5 mac address mapped na ito port

VLANS:

  • Config # vlan 10 pangalan Finance
  • Config # 0 / 3
  • Config-kung # vlan-membership static na 10 kaban Links:
  • Config-kung # trunk sa - din, off | auto | kanais-nais | nonegotiate
  • # Config-kung walang puno-vlan 2
    -aalis ng vlan 2 mula sa puno port
    -by default, ang lahat ng vlans ay naka-set sa katawan ng isang port

    Pag-configure VTP:

  • Config # tanggalin ang vtp - ay dapat gawin bago ang pagdagdag sa isang
  • Config # vtp - ang default ay client din at maliwanag
  • Config # vtp domain Camp - pangalan ay hindi mahalaga, tama ang lahat ng switch gamitin ang parehong
  • Config # vtp 1234 - limitado
  • Config # vtp Pagbabawas paganahin ang - mga limitasyon vtp broadcasts lamang sa switch apektado
  • Config # vtp Pagbabawas-disable ang pag-upgrade ng Flash:
  • Config # kopya tftp: / / 192.168.5.5/configname.ios opcode - "opcode" para sa ios upgrade, "nvram" para sa startup config

Tanggalin ang mga startup config:

  • Config # tanggalin ang nvram

Financial Transaction processing

Jul 02, 2008 sa Pagbabangko at EFTPoS

Ako ay kamakailan-lamang na nagtatrabaho sa loob ng isa sa mga mas malalaking mga Bangko Australya.
Ito sa pamamagitan ng trabaho ako ay naghahanap sa mga kontrol at kalapit ang ng mga at sa paligid ng Asia Pacific.

Ako makakakuha ng gawin ang mga at sistema ng pagtasa.
Sa paglipas ng taon ko ay may laging isinasaalang-alang ang ng bilang isa sa mga key considerations.

Hanggang kahapon ko ay hindi kailanman makikita ang isang o tools. Sa tingin ko ang ilang mga script na paggamit ng mga kasangkapan ay maaaring napaka-interesante.
Ang site hziggurat29.com

Marami sa mga iba pang mga kasangkapan sa site na ito ay din tunay at nagkakahalaga ng isang natatanging anyo.
Big thanks sa ziggurat29 para sa pagbibigay ng ganoong awesome tools.

Tulad ng maraming mga site na ito ay kalikasan ng mga ito ay mahirap na mahanap at madalas ay tila sa mawala sa paglipas ng taon, ako napili sa magtiklop ng ang mula sa pahinang ito at magbigay ng lokal na mga kopya sa mga file.
Ito ay nagkakahalaga ng pagbisita sa pana-panahon ang ziggurat29 site bawat ngayon at muli upang makita kung ang anumang karagdagang mga kasangkapan na ito ay nai-post.

Isa ng ang mas kagila-gilalas na file ay ang Atalla Module at tools. Kaya ako magtaka kung at ay nanginginig sa kanilang mga bota. Ilang kung paano Hindi sa tingin ko. ;-)

--- Ziggurat29 ---

Ang mga ito ay ang lahat ng Windows command-line utilities (maliban na lamang kung saan kilala); pugutan ng ulo sa-tulong opsyon
upang matukoy paggamit.

DUKPT Decrypt (<- ang aktwal na file sa download)

Ito ay isang na encrypt Harangan na ginawa sa pamamagitan ng paraan. Ginamit ko na ito para sa pagsubok ng output ng ilang Pad software ako had nilikha, ngunit ito ay din sanay para sa iba pang mga debugging layunin.

VISA PVV Calculator (<- ang aktwal na
file sa pag-download)

Ito ay isang na compute at patunayan ang Values na ginawa gamit ang Ito ay isang kumpol ng mga katulong pag-andar, tulad ng pagpapatunay at pag-aayos ng kawali (Luhn at ang paglikha ng encrypting blocks, decrypting at extracting PINs mula sa encrypted blocks, atbp

VISA CVV Calculator (<- ang aktwal na file sa download)

Ito ay isang na compute Values na ginawa gamit ang MasterCard CVC ay gumagamit ng CVV sa gayon ito ay para sa mga trabaho na rin. Ito ay compute CVV3, iCVV, CAVV, dahil ang mga ito ay lamang ng mga pagkakaiba-iba sa mga serbisyo ng code at ang
format ng petsa ng pagtatapos. ay lamang sa paghahambing ng computed halaga sa kung ano ang iyong natanggap, kaya walang malinaw na function.

Atalla AKB Calculator (<- ang aktwal na file sa download)

Ito ay isang na pareho ang bumuo at Atalla AKB cryptograms. Kakailanganin mo ang plaintext MFK upang maisagawa ang mga ito na operasyon. Kapag decrypting, ang MAC ay din checked at ang mga resulta na ipinakita.

BogoAtalla (<- ang aktwal na mga file sa
download)

Ito ay isang Atalla (o simulator). Ang software na ito (kunwa) ng mga kilalang Atalla Module na ito ay ginagamit ng mga bangko at processors para sa cryptographic operasyon, tulad ng pagpapatunay ng / sa pagsasalin blocks, authorising transaksyon sa pamamagitan ng pagpapa