Просмотр директорий в FAQManager
FAQManager.cgi - Perl сценарий, поддерживающий FAQ через Web интерфейс. Программа выполняется на большинстве Unix/Linux и пл…
FAQManager.cgi - Perl сценарий, поддерживающий FAQ через Web интерфейс. Программа выполняется на большинстве Unix/Linux и пл…
dtlogin - утилита, которая позволяет пользователям регистрироваться в CDE сессии как локально так и удаленно. dtlogin регист…
Сайт CitiBank (C2IT.com) имеет несколько уязвимостей. Онлайновая система аналогична PayPal и позволяет через Сеть производить операции со своей кредитной картой, переводить деньги одним нажатием кнопки, используя адрес электронной почты.
Система VeriSign "PayFlow Link" позволяет производит платежи от любых, даже совершенно левых карт.
Hosting Controller - универсальный инструмент для работы с многими сайтами.
Разобравшись в прошлый раз с освещением в играх, мы уверенной поступью приближаемся к следующему непременному атрибуту современного движка - динамическим теням. Тебе может показаться, что тени - это ни кому не нужная роскошь, а лишь очередной шанс выпендрится своим движком, тогда могу посоветовать тебе взглянуть на скрины русского движка X-Tend, который лег в основу не менее русской игры Kreed, может хоть эти картинки тебя переубедят
Мощная утилита для тестирования стабильности работы удаленной системы.
День 1. В наше подразделение пришел полковник и объявил, что мы будем учиться диверсионному делу по новой программе. До окончания подготовки никто живым не уйдет. А если кто не согласен, то пусть пишет рапорт. Его расстреляют без очереди.
Взломан:
Различные антивирусные компании сообщают о появлении принципиально нового вируса SWF/LFM.926, заражающего файлы в ставшем ве…
Протокол HTTP 1.x имеет встроенный механизм проверки правильности имени пользователя/пароля для доступа к Web ресурсам. Этот механизм известен как HTTP-идентификация и может быть инициализирован или CGI сценарием, или Web сервером непосредственно
Немодальный (modeless) метод диалога - диалоговое окно, которое продолжает отображать события, даже когда пользователь перек…
AOLServer - свободно распространяемый HTTP сервер, поддерживаемый AOL. Он предлагает возможностей, типа TCL интерпретации ил…
Итак, ты достал хороший хостинг с поддежкой cgi. Но пролет с mysql. Бывает и такое... Дело в том, что все самые современные cgi-скрипты дружат с mysql. А когда они в ссоре - помогает искусственная БД, то есть файлы. Итак, сегодня мы напишем простенький сборник фотоальбомов
Недостаток, существующий в Microsoft Internet Explorer, позволяет удаленному нападающему просматривать известные файлы на ко…
Last Lines CGI - свободно доступный сценарий, написанный в Perl и поддерживаемый Matrix's CGI Vault. Сценарий позволяет печа…
Net-SNMP - пакет программ, связанных с SNMP протоколом. Одна из включенных в него программ называется snmpnetstat, она испол…
BrowseFTP - ftp клиент для Microsoft Windows. Найденная проблема, позволяет злонамеренным ftp-серверам выполнять произвольны…
Уязвимость в Microsoft Internet Explorer позволяет злонамеренному web-мастеру раскрывать чувствительную информацию.
После неоднократных неудачных попыток выиграть в суде иск в против двух голландских хакеров известная компания Nvidia решил…
Быстрый e-mail спаммер.
Взломан:
Уязвимость в IE позволяет читать и посылать местные файлы. Проблема связанна с возможностью обратится к DOM локального файла…
Программа AOL Instant Messenger используется более чем 100 миллионами пользователей. Уязвимость существует в коде, который о…
Взломан:
Утилита показывает вам icq pwd и кэш pwd.
Три стадии взросления мужчины: 1) Он верит в Деда Мороза 2) Он не верит в Деда Мороза 3) Он - Дед Мороз
Всем привет!
Думается мне, что ты уже начал писать свой мега-кульный движок, который вскоре затмит все существующие творения :) что ж, это есть хорошо. Говоришь, зрелищности не хватает? Тогда не будем тратить время зря и приступим к украшательству твоего движка
Взломан:
Ошибка в Microsoft Internet Explorer позволяет атакующему исполнять нападение SSL, при этом большинство пользователей не опр…
Программа, предназначеная для анализа IP сетей, включающая также функции атаки на хост (WinNuke, SSPing), перебора паролей по POP3, FTP, анализа запущеных сервисов и т.
В пятницу 38-летнему хакеру Кевину Митнику было отказано в получении лицензии на работу в любительском радиодиапазоне. Федер…
Взломан:
Omega Scanner хороший сканер со следующими возможностями: просмотривает выбранный диапазон и исполняет действия, в выбранном скрипте.
Взломан:
AdRotate, программное обеспечение для показа баннеров, написанное на Perl, использует DBI с mysql драйвером для доступа к ба…
Часть третья - наступательная
18 декабря 2001 г. я заметил чрезмерно высокую загрузку канала связи. Монитор сети показывал большое число бессмысленных IGMP-пакетов примерно с 20 IP-адресов. Происходящее квалифицируется как DDoS-атака, то есть атака с большого количества источников, призванная вывести систему из строя
Цель - защита системы от взломщика, путем выдачи ему ложных данных. Разговор пойдет о *NiX. Давно известно, что прежде чем производить взлом, надо собрать информацию о жертве. Например, чтобы использовать удаленный эксплоит Sendmail, надо узнать версию Sendmail и найти эксплоит под эту версию