Временная скидка 60% на годовую подписку!

Фильтруй базар №2

Сейчас много разговоров начет XSS и СSS. Суть проблемы заключается в возможности выполнения сценариев на клиентской машине от имени сервера. В принципе это не большая проблема, но если есть возможность внедрения скрипта/тега на страницу, то вполне реальным станет и Deface :)

Судятся с DMCA

Американский союз гражданских свобод обратился в суд с иском об ограничении применимости Закона об авторских правах в цифров…

Установка ловушек в Windows

Сегодня мы поговорим об установке hook'ов (ловушек) в Windows. Hook - это механизм перехвата сообщений, путем установки специальной функции на верх стека hook-функций системы. Без установки таких ловушек практически невозможно обойтись при написании различных средств удаленного администрирования, шпионов и других программ в той или иной степени осуществляющих контроль за пользователем, использующем ОС Windows

Phormation

Набор PHP функций для разработки динамических HTML страниц с поддержкой PostgreSQL, ODBC и MySQL.

DoS против ICQ

В ICQ 2001, 2002 обнаружена уязвимость, при помощи которой можно повесить ICQ "жертвы". Уязвимость связана с возможнос…

Portable OpenSSH

Программа защиты передаваемой информации, путём её шифрования, включая пароли, двоичные файлы и административные команды.

Водянка

Зима… Зимой хорошо было, тихо, прохладно. Кулера, сидя на голодном пайке через сопротивления, не напрягаясь справлялись с вентиляцией корпуса. Был правда в их компании один трудяга, молотил в полный рост. На попытку уменьшить на нём обороты, процессор выразил своё неудовольствие, и он продолжил работу в прежнем темпе

PayPal: от основания до наших дней

PayPal (дословно переводится как "заплати товарищу") - система электронных платежей, основанная на передаче денег по электронной почте и последующей возможностью их обналичивания через банковский счет или банковский чек.  Сегодня уже гораздо меньше кардеров занимаются темой ПэйПала

Бич специализации

Специалист – человек, который знает все о немногом и ничего обо всем остальном. Амброз Бирс   Сегодня речь пойдет о чертовски неприятной, лично мне, теме - возможном вырождении, а по меньшей мере серьезной трансформации security сцены

Аспекты шелл кодинга

На сегодняшний день существует большое количество различных языков программирования, начиная от простых, Perl и заканчивая не простыми :) Kylix и C. Каждый язык имеет свои достоинства и недостатки. Возьмем, например, командный интерпретатор в UNIX Bourn Shell (он полностью совместим с интерпретатором BASH в Linux), основным его преимуществом является то, что он интегрирован непосредственно в консоль (шелл) *nix систем, то есть умея работать с консолью и имея знания шелл кодинга вы можете писать сценарии (скрипты).  Важным недостатком (по моему) является то, что в шелл кодинге вы не сможете так издеваться над кодом программы как например в Перле

Фильтруй базар №2

Эта статья является продолжением темы об ошибках фильтрации входных параметров CGI приложений. Теперь объектом нашего внимания станут базы данных SQL которые активно используются для организации работы сложных Web приложений

Вирусный Hello World №3

Т.к. на компьютере может оказаться несколько файлов .htaccess или .htpasswd, мы перед копированием переименуем их в htaccess+случайное_число и htpasswd+случайное_число.

Ошибка в РНР

PHP Group обнаружила серьезную уязвимость в PHP версий 4.2.0 и 4.2.1. Взломщик может исполнять произвольный код на системе с…

Открытые базы в ClickCartPro

ClickCartPro - законченное решение для электронных магазинов. Система позволяет управлять складом, отслеживать заказы, управ…

Хроники лаборатории: дератизация

1 марта. В женском санпропускнике новый любимец - крысенок. Белый. Кормят, гладят, совсем ручной. 1 июня. Вырос. Уже не кормят. Берет сам. Ручное, милое животное. 2 июня. Убью!.. Минус 12 жильный измерительный кабель. 3 июня. Минус 2 измерительно-питающих шлейфа

Самый быстрый сканер уязвимости на… mIRC32

Сидя в интернете, ненавязчиво (или уже навязчиво, как у меня) охота что-нибудь зарутить, то есть взять удаленно рут-доступ на какой-нибудь Linux-системе. Но, как говорится - любишь кататься - люби и саночки возить, то есть нужен упорный поиск уязвимой системы

Самый простой способ проникнуть в SQL-сервер

ПРЕДУПРЕЖДЕНИЕ ОТ АВТОРА: Данный текст НЕ ПРИЗЫВАЕТ Вас использовать алгоритм убивания времени, описанный в нем и выставлен на всеобщее обозрение исключительно в образовательных целях. В статье нет НИ СЛОВА закрытой информации, все написанное в статье можно отыскать как в сети так и в оффлайновых изданиях.  В статье СОЗНАТЕЛЬНО пропущен один ВАЖНЫЙ момент, автор заранее предупреждает: ЕСЛИ ВЫ НЕ ЗНАКОМЫ С ПРОЦЕДУРОЙ АУТЕНТИФИКАЦИИ MSSQL сервера И НЕ ЗНАЕТЕ, КАКИЕ НУЖНО ПРИНЯТЬ МЕРЫ ДЛЯ ЕЕ МОДИФИКАЦИИ – В СЛУЧАЕ ПРИМЕНЕНИЯ ОПИСАННОЙ НИЖЕ МЕТОДИКИ, ВАС _ОБЯЗАТЕЛЬНО_ НАЙДУТ! ТЕМ БОЛЕЕ, ЕСЛИ ВЫ ПОЛЬЗУЕТЕСЬ ПОСТОЯННЫМ, ВЫСОКОСКОРОСТНЫМ СОЕДИНЕНИЕМ С ИНТЕРНЕТОМ…  Что требуется: 

Страница 1 513 из 1 621В начало...1 4901 5001 5101 5111 5121 5131 5141 515 1 5201 5301 540...
Hello Cloud

Бумажный спецвыпуск

PhD

Еженедельный дайджест

Спасибо за подписку! Мы будем присылать важные новости ИБ в еженедельном дайджесте
Ошибка при подписке Случилась ошибка при создании подписки на наш дайджест. Пожалуйста, попробуйте позднее
Важные события и скидка на подписку:

«Хакер» в соцсетях

Материалы для подписчиков