В коротком пятиминутном видеоролике, прилагаемом к статье, показана техника
взлома HTTP-Proxy сервера, защищенном довольно мощной и популярной системой
обнаружения вторжений RealSecure. Эта IDS в нашем случае спокойно
пропускает нарушителя, вызывающего переполнения буфера на proxy-сервере и
засылающего shell-код, сбрасывающий пароли, блокирующие несанкционированные
попытки выхода из локальной сети в Интернет (для людей в "погонах": ломалась
обычная сеть, принадлежащая мне по праву, так что никакого криминала тут нет).
Продукты «Хакера»
-
Ежеквартальный «Хакер» #3
Лучшие статьи квартала на бумаге
2 000 ₽
Заказать журнал -
Годовая подписка на Xakep.ru
Полный доступ к статьям и архиву выпусков
6 000 ₽ в год
Подписаться -
«Пентест WEB» для начинающих
Совместный курс «Хакера» и лаборатории «Хаксет»
7 000 ₽
Купить курс -
Спецвыпуск «Хакера» #4
Лучшие статьи за 2021–2022 годы на бумаге
2 000 ₽
Заказать журнал
-
Сравнение проактивной защиты Outpost vs. ESET vs. Касперский
Методика, которую применяли разработчики, проста: выключаются все модули, кроме эвристиче… -
-
-
На Black Hat покажут защиту от Cold Boot атак
Эксперт по безопасности на Black Hat USA опубликует технические детали разработанного им … -
Отказ в обслуживании в Sun Java System Web Proxy Server
Программа: Sun Java System Web Proxy Server 4.x -
-
ФБР пришло в Европу в погоне за похитителями данных
В своем недавнем обращении к Конгрессу США помощник заместителя министра юстиции Соединенн… -
-
-
-
-