Как это было? На сайте Национального Банка www.nbt.tj была найдена незапароленная админка www.nbt.tj/en/admin. Внутри была ссылка на файл-менеджер с серьезным багом, позволяющим обойти авторизацию, для чего к скрипту fm.php надо было добавить переменную u с именем нужного логина. Через баг в скрипте был подсмотрен пароль этого пользователя, который совпал с пассом от ftp-аккаунтом. По протоколу ftp на сайт был залит web-шелл, при помощи которого довольно быстро были найдены пассворды всех пользователей сервера, включая пароли для доступа к president.tj.
-
Уязвимость в shop-sсriрt
Ты думаешь сломать интернет-магазин довольно сложно? Ничего подобного! В этом видео хакер … -
Атака на NOD32
В последнее время меня начали раздражать конференции по информационной безопасности, на ко… -
Массовый грабеж: мультивзлом зарубежных шопов
Проводить успешные атаки на крупные сайты становится все сложнее. Причина банальна: их вл… -
FireWire дает полный доступ к паролям Windows
Специалист по безопасности из Новой Зеландии придумал способ обхода парольной защиты Windo… -
Посмеялись и хватит: беспрецедентная атака на цитатник рунета
На улице шел проливной дождь. Было грустно, и я решил почитать баш. За чтением мне пришла… -
Быстрое реагирование: c SQL на climaxflix
Довольно часто бывает - найдешь уязвимость на сайте, а расковырять ее до победного конца н…
-
Интернет вашему Дому
Всем нам нужен интернет. Без него теперь никуда. Но за все нужно платить, а ведь так не хо… -
Cain & Abel 4.0
Если ищешь утилиту для восстановления всевозможных паролей, то лучшего инструмента тебе, п… -
Бекдор в голове
Был жаркий день конца лета, в офисе сломался кондиционер, и ощущение было, как в сауне, не… -
Без крови и оружия: штурм обменника электронных валют
Одним весенним днем у меня на телефоне закончились бабки, и, чтобы исправить эту ситуацию,… -
Бомбим Rambler: баги крупнейшего интернет-холдинга
Rambler.ru - интернет-проект, поражающий воображение. По этому адресу ты можешь найти букв… -
Взлом Web 2.0: сканирование истории браузера
Перед взломом сервера вы первоначально занимаетесь его изучением. Вы определяете платформу…