Каникулы хакера
Понедельник.
Понедельник.
IP-spoofing(подделка IP адреса) - это атака, имеющая своей целью убедить удаленную систему, что она получает пакеты от некого источника, IP-адрес которого отличается от IP-адреса атакующего. Зачем это нужно? Ну, предположим, есть некая система, назовем ее "жертва", с IP-адресом: 204.121.34.98 и некоторый IP, с которым у "жертвы" установлены доверительные отношения
Если создать тэг img с некорректным параметром src, с некорректным событием onError, ссылающимся на этот src, произойдет пер…
PHP-Nuke - популярная Web-портальная система.
LabVIEW - система для создания программ, которые называются Virtual Instruments. LabVIEW может использоваться как HTTP серве…
Министерство промышленности и торговли Великобритании и компания PricewaterhouseCoopers представили результаты исследования …
Hunt Project это набор сетевых утилит для сетевых администраторов и хакеров.
Взломан:
Группа хакеров, называющая себя "Deceptive Duo" взломала один из сайтов американского военно-морского флота.
В Россию приходить новый стандарт - стандарт третьего поколения IMT-MC. Приходит в качестве федерального, наряду с уже существующими NMT-450 и GSM - первый шаг к этому был сделан 20 марта. В настоящее время проводятся испытания стандарта в опытных зонах Москвы и Санкт-Петербурга
Ты, наверное, слышал про операцию "Буря в пустыне". Там американцы сделали большое западло нефтяным магнатам :). Но ничего общего кроме названия между этими двумя бурями нет. Из вооружения тебе понадобится "косичка" петард (сплетенные вместе несколько мелких петард), черный хлеб (для хлебного мякиша) или жвачка (а вообще подойдет любой липкий материал), спички (все еще модные в общагах) или зажигалка
Может отсылать сообщения на ICQ и e-mail.
Вирус "Jenna Jameson" назван по имени известной порнозвезды. Приходящее сообщение предлагает пользователям посмотр…
Взломан:
Matu FTP - FTP клиент для Win32. Переполнение буфера в программе происходит при передачи чрезмерно длинной строки в начале F…
Slrnpull используется для чтения сообщений с NNTP сервера, может использоваться как автономная программа чтения конференций.…
"...он бежал вниз по лестнице то и дело спотыкаясь о раскуроченные трупы кариозных монстров, оставленные квакерами прошлой ночью. Вот уже показался заветный чёрный ящик... на минуту он остановился, огляделся и, убедившись, что все монстры были мертвы, вставил ключик в скважину..
Уязвимость позволяет местному пользователю выполнить suid приложение, если у него закрыт stdin, stdout или stderr.
Microsoft Internet Explorer уязвим к отказу от обслуживании при обработке элемента <OBJECT> в HTML документе. Уязвимос…
FScan - бесплатная утилита для сканирования сети от Foundstone для MS Windows. Уязвимость позволяет выполнить произвольный к…
Посылка некорректного "contact" сообщения приведет к зависанию ICQ. Contact сообщение состоит из:
FreeBSD - операционная система семейства BSD UNIX.
PVote - система голосования, написанная на PHP. Уязвимость позволяет удаленному нападающему добавлять/удалять Web-опросы, пр…
SSH (и производные) - реализация Secure Shell протокола. Программа доступна для различных операционных систем, хотя эта уязв…
Ошибка в MSDTC позволяет подвешивать сервис.
Затопление SYN-пакетами - самый известный способ "забить" информационный канал. В результате этой атаки жертва перестает реагировать на попытки установления соединения, т.е. попросту отбрасывает все приходящие пакеты. Этот вид DOS атаки очень эффективен, практически все именитые порталы в свое время страдали от подобных атак
Microsoft Back Office можно администрировать при помощи ASP-страниц, хранящихся на IIS. Обычно для их использования нужно пр…
Довольно известная компания Ernst & Young объявила о продолжении своих знаменитых курсов eXtreme Hacking и опубликовала ра…
Пришло мне за недельку три инфицированных письмеца, адреса мне, конечно, ничего не говорят (кроме того, что они на бесплатных серверах стоят - yandex.ru и еще какой-то такой). Скорее всего действуют полные л..., потому что вирусы простейшие (мой провайдер их определил еще на подступе)
Root Access Cached Password Explorer - инструмент, который находит кэшируемые пароли на вашем Win95/98/NT компьютере.
Чужие машины портить нехорошо. Но некоторые автолюбители достают по самое не балуйся. Мало того, что ставят свои ракушки, где попало, так даже не интересуются, удобно ли это остальным жильцам. Но это полбеды. Орущие сигнализации в любое время года и суток сидят уже в печенках
Взломан:
Механизм SYN cache ("syncache") и SYN cookie ("syncookie") - особенности TCP/IP стека, позволяющие защитится от некоторых SY…
Raptor Firewall - межсетевая защита от Symantec для Windows и UNIX.
Microsoft FTP сервер уязвим к отказу от обслуживания в команде STAT. DoS может быть вызван удаленным нападающим, который име…
Общий привет!
Прикольная феня получилась благодаря скрещению Dr.
Важную информацию распространила "Лаборатория Касперского" о том, что 17 апреля была зарегестрирована эпидемия интернет-чер…
Взломан:
Microsoft's IIS 5.0 поставляется с набором файлов, которые демонстрируют различные особенности ASP языка. Один из этих файло…