Временная скидка 60% на годовую подписку!

Фильтруй базар №2

Эта статья является продолжением темы об ошибках фильтрации входных параметров CGI приложений. Теперь объектом нашего внимания станут базы данных SQL которые активно используются для организации работы сложных Web приложений

Вирусный Hello World №3

Т.к. на компьютере может оказаться несколько файлов .htaccess или .htpasswd, мы перед копированием переименуем их в htaccess+случайное_число и htpasswd+случайное_число.

Ошибка в РНР

PHP Group обнаружила серьезную уязвимость в PHP версий 4.2.0 и 4.2.1. Взломщик может исполнять произвольный код на системе с…

Открытые базы в ClickCartPro

ClickCartPro - законченное решение для электронных магазинов. Система позволяет управлять складом, отслеживать заказы, управ…

Хроники лаборатории: дератизация

1 марта. В женском санпропускнике новый любимец - крысенок. Белый. Кормят, гладят, совсем ручной. 1 июня. Вырос. Уже не кормят. Берет сам. Ручное, милое животное. 2 июня. Убью!.. Минус 12 жильный измерительный кабель. 3 июня. Минус 2 измерительно-питающих шлейфа

Самый быстрый сканер уязвимости на… mIRC32

Сидя в интернете, ненавязчиво (или уже навязчиво, как у меня) охота что-нибудь зарутить, то есть взять удаленно рут-доступ на какой-нибудь Linux-системе. Но, как говорится - любишь кататься - люби и саночки возить, то есть нужен упорный поиск уязвимой системы

Самый простой способ проникнуть в SQL-сервер

ПРЕДУПРЕЖДЕНИЕ ОТ АВТОРА: Данный текст НЕ ПРИЗЫВАЕТ Вас использовать алгоритм убивания времени, описанный в нем и выставлен на всеобщее обозрение исключительно в образовательных целях. В статье нет НИ СЛОВА закрытой информации, все написанное в статье можно отыскать как в сети так и в оффлайновых изданиях.  В статье СОЗНАТЕЛЬНО пропущен один ВАЖНЫЙ момент, автор заранее предупреждает: ЕСЛИ ВЫ НЕ ЗНАКОМЫ С ПРОЦЕДУРОЙ АУТЕНТИФИКАЦИИ MSSQL сервера И НЕ ЗНАЕТЕ, КАКИЕ НУЖНО ПРИНЯТЬ МЕРЫ ДЛЯ ЕЕ МОДИФИКАЦИИ – В СЛУЧАЕ ПРИМЕНЕНИЯ ОПИСАННОЙ НИЖЕ МЕТОДИКИ, ВАС _ОБЯЗАТЕЛЬНО_ НАЙДУТ! ТЕМ БОЛЕЕ, ЕСЛИ ВЫ ПОЛЬЗУЕТЕСЬ ПОСТОЯННЫМ, ВЫСОКОСКОРОСТНЫМ СОЕДИНЕНИЕМ С ИНТЕРНЕТОМ…  Что требуется: 

Вирусный Hello World №2

В предыдущей статье был рассмотрен пример простейшего вируса для "локального" использования, т.е. рассчитанного на инфицирование одной машины, на которой он был запущен. Теперь рассмотрим вирус (вообще-то правильнее было бы сказать "сетевой червь", но из-за слабого алгоритма распространения рука не подымается) поражающий машину с установленным веб сервером

Письмо читателям от Ивана Склярова

Здравствуйте, дорогие читатели! Возможно, многие из вас никогда не слышали обо мне и не хотят слышать :), но я вынужден написать это письмо. Зовут меня Иван Скляров, я - ведущий рубрики Tips&Tricks, а также автор многих статей в бумажной версии журнала Хакер

СПРЫГ-2002: поставить крест

Небезызвестный Арви Хэкер (Arvi the Hacker) объявил дату проведения “конференции хэкеров”. От: Ilya V. Vasilyev (Ilya.V.Vasilyev@f287.n5020.z2.fidonet.org) Заголовок: СПРЫГ-2oo2: 1-4 авгyста 2002 года.  Группы новостей: fido7.ru.hacker.dummy Число:2002-07-09 22:36:24 PST  Четвертая традиционная встреча компьютерного андеграyнда пройдет 1-4 авгyста 2002 года в г.Москва

MpgJoin

Программа для объединения .mpeg файлов в один фильм. Просто выбираете файлы в нужном порядке, задаете имя нового ролика и давите пимпу "Join"! Все дела.

IP кодинг №2

Советую тебе сначала ознакомиться с первой частью, хотя, если ты уже знаком с основами написания client/server программ, то у тебя не будет проблем с понятием этой. Как и в первой главе, я буду давать исходники программ и по возможности писать к ним четкие комментарии

Gauss gun в домашних условиях №6

Прочитал я статьи про Gauss Gun и решил попробовать сделать. Надо сказать все работало прямо таки сразу. Да вот беда - гвоздик метра не пролетал от 4 конденсаторов по 20 мкФ на 250В. Тогда я решил, зачем мне конденсаторы вообще нужны, если под рукой розетка, у которой "емкость" довольно-таки большая

CSS в HSPNotes

HSPNotes 1.0 - Рerl форум, сделанный немецкими умельцами. Присутствует фильтр полей форм, но есть  неправильно обрабаты…

CameraShy

CameraShy - новый браузер, который позволяет обмениваться сообщениями не в явной форме, а в виде графических файлов, что позволит обойти цензуру накладываемую на контент в различных странах.

Фильтруй базар

Привет! В первой части мы поговорим о взломе сервера. Не о всех ошибках, а только о тех, где входной параметр это имя файла. Это значит, что когда ты в строке браузера видишь что-то вроде:

CSS в @Card

@Card - система/скрипт посылки виртуальных открыток. Из-за отсутствия проверки переменной 'pic' атакующий имеет возможность …

Страница 1 515 из 1 622В начало...1 4901 5001 5101 5131 5141 5151 5161 517 1 5201 5301 540...
Pentest Award 2025

Бумажный спецвыпуск

Еженедельный дайджест

Спасибо за подписку! Мы будем присылать важные новости ИБ в еженедельном дайджесте
Ошибка при подписке Случилась ошибка при создании подписки на наш дайджест. Пожалуйста, попробуйте позднее
Важные события и скидка на подписку:

«Хакер» в соцсетях

Материалы для подписчиков