Этот видеоролик демонстрирует процесс внедрения SQL-операторов в СУБД MS
Access. Сначала взломщик находит количество выбираемых столбцов (13) и выясняет,
какие из них являются принтабельными. Для того чтобы получить названия всех
таблиц, ему приходится изучить столбец name из системной таблицы MSysObjects.
Далее хакер пытается подобрать названия колонок в таблице users. Имя колонки, в
которой хранятся логины пользователей, взломщик выясняет благодаря названию
одного из полей на странице входа в админку. А название колонки с паролями было
заранее сбручено героем. Получив все админские аккаунты, он без проблем зашел
админ-зону, где тут же обнаружил загрузчик файлов, который совершенно не
проверял загружаемые файлы. Таким образом был получен шелл.
-
Классика проникновения: от инъекции к админскому доступу по RDP
Любой взлом преследует цель, которая определяет его ценность. Задефейсить сайт для латент… -
Крушим Facebook.com: взлом крупнейшей социальной сети
Новый год. Поздравления, брызги шампанского, догорающие бенгальские огни. Казалось бы, чт… -
Охота за призраками бутылочного горлышка: сеанс термоядерной отладки для админов
При падении производительности сервера на базе Win2k3 и возникновении проблем со стабильн… -
Неслучайные числа: Ultimate-баг движка PHP
Недавно обнаруженная известным IT Security специалистом Стефаном Эссером уязвимость в инт… -
Хакерский аудит AIST NetCat: ищем баги в популярной CMS
Многие сайты, расположенные в интернете, базируются на CMS. Часто это вполне оправдано. Н… -
Лучшие инструменты пен-тестера: сниферы и работа с пакетами
У каждого из команды ][ свои предпочтения по части софта и утилит для пен-теста. Посовеща…
-
Атака на Maryland
В этом видео взломщик покажет, насколько прост может быть взлом сайта в зоне edu. Объекто… -
Взлом для фишинга: готовимся к рыбалке
Сейчас, как отмечают специалисты в области информационной безопасности, большинство хакерс… -
Ломаем сайт с работой
Сидя на больничном и играя в Героев V, я потихоньку обретал физическое и душевное здоровь… -
В горячем сердце файервола: взлом портала популярного брандмауэра
Хочешь по-настоящему ролевого и экстремального взлома? Желаешь одним глазком взглянуть на… -
Берем под контроль скандальные ресурсы
В одном из прошлых выпусков я упоминал о неких политических силах, стремящихся использоват… -
Не сыпь мне соль на password: реанимируем умерший MD5
Жил-был на свете бодрый парнишка Джон, кличка у того парнишки была Потрошитель. В Сети ег…