Operav6.04 Final
Зафиналили Operу - лучший веб-браузер.
Зафиналили Operу - лучший веб-браузер.
Georgy прислал новый девайс, который описал так - "Глушит любой ящик в радиусе десяти метров, если у него комнатная антенна, то он и сгореть может". Радует? Тогда поехали. Схема предназначена для целенаправленного глушения какого-либо одного телеканала
Ну что же, это наверное последняя статья из этого цикла. На этот раз сделаем все на www.torba.com... Все как всегда - пришел аттач в виде хтмл, но в нем есть один недостаток :(, юзер может учуять подмену посмотрев на статусбар. Следовательно, мы должны подменить и строку состояния вот например этот скрипт сделает так, что в строке состояния всегда будет надпись "Готово": <head> <script> function setStatus(){ window.status='Готово'; setTimeout("setStatus;",1) } </script> </head> <body onload="window.defaultStatus='Готово';"> <script> setTimeout("setStatus();",1) </script>
Взломан:
Сервер для игры Unreal Tournament может быть использован как источник DDoS атаки. При посылке всего одного пакета к сервер…
Группа: Haujobb Альбом: Polarity Записан: 2001 Выпущен: 2001 Metropolis Records
XiRCON - продвинутый IRC клиент. Удаленный атакующий может вызвать отказ в обслуживании, посылая клиенту длинный запрос. Люб…
Winamp по умолчанию устанавливается с опцией, которая проверяет при запуске наличие последней версии на http://www.winamp.co…
SunPCi II card - сопроцессор для Solaris систем, обеспечивающий совместимость программного обеспечения различных систем, вкл…
Squid - бесплатный прокси сервер для Unix и Linux платформ с поддержкой аутентификации. 1. В случае, когда Squid…
Стратегии игры
Рассмотрим представленный псевдоисходник: http://quiz.ngsec.biz:8080/game1/level5/validate_achtung.txt $result=mysql_db_query($db,"SELECT * FROM $table WHERE user='$login' AND pass='$password'"); $num_rows=mysql_num_rows($result); mysql_close($link); if ($num_rows!=0) { // AUTHENTICATION COMPLETED } else { // AUTHENTICATION ERROR } Как мы видим, авторизация проходит, если количество строк, которые вернул запрос, не равны нулю
Надо видеть!!! Даже оператор согнулся со смеху.
На сегодняшний день наилучший сниффер для сетей построенных с помощью коммутаторов.
Взломан:
На слинкованных irc сетях, базирующихся на Unreal3.2-rus.b, (редакции DalNet(RU)) все пользователи могут скидывать любых дру…
Цель Picture Pump - автоматизированное и быстрое скачивание графических файлов с веб-сайтов. В отличие от других подобных программ, Picture Pump не пытается скачать сайт целиком, следуя по ссылкам, расположенным на страницах. Вместо этого программа генерирует адреса веб-страниц (или непосредственно картинок, расположенных на сервере), используя счетчик
На очереди новая электронная игрушка от Georgy (lamazoid@land.ru). На этот раз это жучок, который можно использовать в своих сугубо нехороших целях. Что и у кого ты будешь подслушивать - не столь важно. Важнее всю эту бодягу самостоятельно собрать до конца и настроить так, чтобы оно еще и работало :)
Феномен «script kiddies» имеет смысл рассматривать с двух сторон. Во-первых, стоит рассмотреть вопрос мотивации людей, желающих посвятить жизнь или ее часть хакерской деятельности. Интуитивно понятно, что такого рода активность связана с «необычным», с тем, что выходит за рамки обыденной деятельности в IT
Согласно данным компании BrightMail, в содружестве с которой проводила исследование компания Cyberatlas, спам «для взрослых»…
12-14 июля в Нью-Йорке будет проходить хакерская конференция, оганизованная энтузиастами и группой 2600. Основные темы: "Cry…
Программа Inktomi Traffic Server используется для Web кэширования, управление доступом и фильтрации контента. Перепол…
AnalogX Proxy уязвим к переполнению буфера при попытке обработать уродливые SOCKS4A запросы (через 1080 TCP порт). Запрос к …
Nn - популярная UNIX утилита командной строки, которая может использоваться для доступа к NNTP серверу. Уязвимость обнаружен…
Argosoft Mail Server Pro содержит встроенный HTTP сервер для webmail доступа. Без предварительной регистрации, нападающий мо…
Worldspan - одна из ведущих компаний, которая создает программное обеспечение для использования туристическими агентствами. …
ACS (Authentication Control Server) - коммерческий сервер управления доступом от Cisco Systems для Windows. Уязвимост…
На сегодняшний день - лучший файервол.
Прога для тонкой настройки видяхи.
Взломан:
E-Guest - бесплатная гостевая книга для UNIX и LINUX систем. E-Guest не фильтрует ввод пользователя. Уязвимость позволяет уд…
Уязвимость обнаружена в программе Macromedia Sitespring 1.2.0(277.1), которая использует Sybase runtime engine v7.0.2.1480. …
Allaire Macromedia ColdFusion - сервер Web-приложений для Microsoft Windows. Переполнение буфера обнаружено в сервере…
Группа: Back in the future Альбом: Verve Remixed Записан: 2002 Выпущен: 2002 Verve/Universal Music/Ukrainian Records
Для тех кто в танке, это продолжение статей на тему захвата ящика, смотри части первую и вторую.
Газета "South China Morning Post" cообщила о том, что на прошлой неделе подвергся атаки телекоммуникационный спутник "Sinosa…
Взломан:
Вышел в свет абсолютно новенький WinAmp.
Новый интересный инструмент - работает по протоколу DCOM(The Distributed Component Object Model), и позволяет полностью контролировать любые действия в Internet Explorer на удаленной машине, при этом ничего не потребуется загружать на эту.