Could you hire me? Contact me if you like what I’ve done in this article and think I can create value for your company with my skills.

April 7, 2021 / by Zsolt Soczó

RDP Brute Force Protection with PowerShell and Windows Firewall Rules

Az ötlet innen jött. Kicsit átírtam a kódot, mert az eredeti minden egyes kitiltott IP-t egyesével appendelte a log fájlhoz, ami nagyon…

April 3, 2015 / by Zsolt Soczó

Startcom SSL cert importálása IIS alá

A Startcom SSL-lel ingyen lehet teljesen valid certificate-eket generálni. A generálás kimenete viszont nem egy Windwos által fogyasztható cert pár lesz, hanem…

February 27, 2015 / by Zsolt Soczó

.NET fejtörő 6. – megoldás

Feladat. Nincs mit írnom a megoldásról, Varga Tamás kolléga (ezek köszönet érte) annyira részletesen, alaposan kielemezte a témát a kommentek között, hogy…

February 14, 2015 / by Zsolt Soczó

.NET fejtörő 4. – megoldás

Kérdés: miért nem jó, ha az ASP.NET Machine Key-emet Random.NextBytes()-szal generálom? A Machine Key-t alapban viewstate validálásra használja az ASP.NET. HMAC algoritmussal…

January 18, 2015 / by Zsolt Soczó

HashCat

Kipróbáltam a GPU alapú HashCatet egy erős desktop gépen. A 6 karakteres, csak kisbetűs SHA1-gyel salt nélkül hashelt jelszavakat brute force módon…

October 18, 2009 / by Zsolt Soczó

XSS web security apróságok

Óriási a témakör, két infómorzsa: AntiXSS, nem házibarkács ellenőrzés (tudomásom szerint MS is ezt használja belül). HttpOnly cookie.

September 15, 2009 / by Zsolt Soczó

Hacktivity előadásom

Hétvégén lesz a Hacktivity konferencia, ahol NEM arról fogok beszélni, ami ki van írva. Gál Tamással ketten kaptunk 45 percet, amiben GT…

August 4, 2008 / by Zsolt Soczó

Az IIS7 secu mágia titka: Service SID

Az IIS7-ben megoldották, hogy hiába egy account alatt fut sok worker processz, akkor SEM tudják egymás védett fájljait olvasni. Így el lehet…

February 18, 2008 / by Zsolt Soczó

Script Elevation PowerToys for Windows Vista

Hogy én ezt eddig nem láttam. Pedig jó az UAC ellen. :)

October 29, 2007 / by Zsolt Soczó

Vista WIC piszkálgatása

Aki nem tudja mi ez, itt nézhet utána. Nézegetni a perzisztált IC-t: accesschk.exe -v c:\Users\zsolt.soczo\AppData c:\Users\zsolt.soczo\AppData\Local Medium Mandatory Level (Default) [No-Write-Up] c:\Users\zsolt.soczo\AppData\LocalLow…

October 27, 2007 / by Zsolt Soczó

UPDATE: SQL Injection? – NEM

http://www.cegtudor.hu/Alkategoria.aspx?varos=%C3%89rd&alkategoriaid=232&alkategorianev=kis%20%C3%A9s%20nagyker Kimenet: Input string was not in a correct format. Description: An unhandled exception occurred during the execution of the current web…

August 16, 2007 / by Zsolt Soczó

Obfuscation + strong name == feltörésbiztos program?

Nem hiszem, hogy volna ember a szakmában, akinek az astalavista neve ismeretlen volna (akinek az, az most úgyis megnézi googlelel :). Mi…

July 6, 2007 / by Zsolt Soczó

Privbar IE-hez és Explorerhez

Ha valaki rendszeresen dolgozik sok felhasználóval, annak must have. Régi, de ügyes eszköz, mellyel látszik, admin futtatja-e az adott explorer példányt.

July 5, 2007 / by Zsolt Soczó

Web.config olvasás medium trust esetén

Internetszolgáltatók shared hosting esetén általában medium trustra állítják be a webappokat, így azok nem tudják szétbabrálni a gépet, az nt secu mellé…

June 26, 2007 / by Zsolt Soczó

Spc és pvk cert import a cert store-ba

Ha ezekben a fájlokban laknak az aláíráshoz szükséges kulcsok, akkor ez a kis program segíthet az importban, mert a sima certificate guik…

June 22, 2007 / by Zsolt Soczó

Power Userből Administrator

Mark Russinovich cikke, érdekes.

June 15, 2007 / by Zsolt Soczó

Michael Howard Crypto review makrója

A jóemberre figyelni kell, okosakat mond. Többek között neki köszönhető, hogy pl. az IIS6-ban nem volt még kritikus hiba a kiadása óta….

April 24, 2007 / by Zsolt Soczó

Default ACLs on Windows Event Logs

A devportálon kérdeztek egyet, és ennek kapcsán találtam meg ezt a bejegyzést, ahol leírják, melyik event log ág milyen ACL-ekkel rendelkezik alapban,…

April 23, 2007 / by Zsolt Soczó

Vista zárolt admin account

Ha valakinek annyi esze van, hogy kiveszi magát az admin csoportból, majd elfelejti az administrator account jelszavát, és azzal kilockolja az egyetlen…

November 10, 2006 / by Zsolt Soczó

Vista Protected mode

Huncut dolog ez az IE7 védett mód, illetve a mögötte levő technológiák (csak Vistán, XP-n nem). Ha egy process Integrity Levelje mondjuk…

1 2