Плавающие стены
Прога содержит 4 иллюзии вызывающие эффект "плавающих стен".
Прога содержит 4 иллюзии вызывающие эффект "плавающих стен".
Sudo - утилита Linux/Unix, которая позволяет пользователям выполнять команды с правами других пользователей.
Любимый всеми нами Outlook Express вешается при получении сообщения, которое обращается к DOS-устройствам при помощи тэгов B…
Этот текст задуман как дополнение к, несомненно, ценной статье TCP №2, в которой автор излагал теоретические основы SYN-flood атаки, а потом фантазировал о том, как выглядит на практике эта атака и защита от нее. Ни в коей мере не покушаясь на авторитетность и величие господина автора :), хочу поделиться знаниями, полученными при практической реализации этого типа атаки.
Уязвимость найдена в FTP клиенте Kerberos4. В том случае, если авторизация при помощи процедуры AUTH не прошла, клиент испол…
На сайте http://pks.mari-el.ru/ опубликовано более-менее вменяемое интервью с Sidex'ом. Интересующиеся проходят по ссылке:
Fragroute использует несколько методов обмана систем распознавания атак на основе сигнатур, применяемых многими системами обнаружения проникновений и межсетевыми экранами.
Миниатюрный (всего 7 Кб, 3 Кб exe'-шник и 4 Кб DLL) кейлоггер для Windows.
Утилитка для пассивного определения операционной системы.
Взломан:
Ошибка в AIM позволяет перехватывать файлы или прямые соединения, предназначенные другому пользователю.
Понедельник.
IP-spoofing(подделка IP адреса) - это атака, имеющая своей целью убедить удаленную систему, что она получает пакеты от некого источника, IP-адрес которого отличается от IP-адреса атакующего. Зачем это нужно? Ну, предположим, есть некая система, назовем ее "жертва", с IP-адресом: 204.121.34.98 и некоторый IP, с которым у "жертвы" установлены доверительные отношения
Если создать тэг img с некорректным параметром src, с некорректным событием onError, ссылающимся на этот src, произойдет пер…
PHP-Nuke - популярная Web-портальная система.
LabVIEW - система для создания программ, которые называются Virtual Instruments. LabVIEW может использоваться как HTTP серве…
Министерство промышленности и торговли Великобритании и компания PricewaterhouseCoopers представили результаты исследования …
Hunt Project это набор сетевых утилит для сетевых администраторов и хакеров.
Взломан:
Группа хакеров, называющая себя "Deceptive Duo" взломала один из сайтов американского военно-морского флота.
В Россию приходить новый стандарт - стандарт третьего поколения IMT-MC. Приходит в качестве федерального, наряду с уже существующими NMT-450 и GSM - первый шаг к этому был сделан 20 марта. В настоящее время проводятся испытания стандарта в опытных зонах Москвы и Санкт-Петербурга
Ты, наверное, слышал про операцию "Буря в пустыне". Там американцы сделали большое западло нефтяным магнатам :). Но ничего общего кроме названия между этими двумя бурями нет. Из вооружения тебе понадобится "косичка" петард (сплетенные вместе несколько мелких петард), черный хлеб (для хлебного мякиша) или жвачка (а вообще подойдет любой липкий материал), спички (все еще модные в общагах) или зажигалка
Может отсылать сообщения на ICQ и e-mail.
Вирус "Jenna Jameson" назван по имени известной порнозвезды. Приходящее сообщение предлагает пользователям посмотр…
Взломан:
Matu FTP - FTP клиент для Win32. Переполнение буфера в программе происходит при передачи чрезмерно длинной строки в начале F…
Slrnpull используется для чтения сообщений с NNTP сервера, может использоваться как автономная программа чтения конференций.…
"...он бежал вниз по лестнице то и дело спотыкаясь о раскуроченные трупы кариозных монстров, оставленные квакерами прошлой ночью. Вот уже показался заветный чёрный ящик... на минуту он остановился, огляделся и, убедившись, что все монстры были мертвы, вставил ключик в скважину..
Уязвимость позволяет местному пользователю выполнить suid приложение, если у него закрыт stdin, stdout или stderr.
Microsoft Internet Explorer уязвим к отказу от обслуживании при обработке элемента <OBJECT> в HTML документе. Уязвимос…
FScan - бесплатная утилита для сканирования сети от Foundstone для MS Windows. Уязвимость позволяет выполнить произвольный к…
Посылка некорректного "contact" сообщения приведет к зависанию ICQ. Contact сообщение состоит из:
FreeBSD - операционная система семейства BSD UNIX.
PVote - система голосования, написанная на PHP. Уязвимость позволяет удаленному нападающему добавлять/удалять Web-опросы, пр…
SSH (и производные) - реализация Secure Shell протокола. Программа доступна для различных операционных систем, хотя эта уязв…
Ошибка в MSDTC позволяет подвешивать сервис.
Затопление SYN-пакетами - самый известный способ "забить" информационный канал. В результате этой атаки жертва перестает реагировать на попытки установления соединения, т.е. попросту отбрасывает все приходящие пакеты. Этот вид DOS атаки очень эффективен, практически все именитые порталы в свое время страдали от подобных атак
Microsoft Back Office можно администрировать при помощи ASP-страниц, хранящихся на IIS. Обычно для их использования нужно пр…
Довольно известная компания Ernst & Young объявила о продолжении своих знаменитых курсов eXtreme Hacking и опубликовала ра…
Пришло мне за недельку три инфицированных письмеца, адреса мне, конечно, ничего не говорят (кроме того, что они на бесплатных серверах стоят - yandex.ru и еще какой-то такой). Скорее всего действуют полные л..., потому что вирусы простейшие (мой провайдер их определил еще на подступе)