Временная скидка 60% на годовую подписку!

Еще один телефонный баг

Есть одна фишка в наших телефонных сетях, которая позволяет прослушивать абсолютно все, что передается по телефонной линии. Техническими подробностями этого бага я грузить вас не буду, а просто дам схемку, подключив которую к телефонной линии, можно прослушать все через любой FM-приемник

Борьба с хакерами — дело политическое

Информационное пространство Интернета превращается в идеальное место для криминальной деятельности. Тем не менее, многие компании даже не задумываются о мерах борьбы с ней. Исследования, проведенные Computer Science Corporation (CSC), установили, что 46% компаний вообще не имеют официальной политики на этот счет

LAN, WinAPI и другие

Ad cogitandum et agendum homo natus est Мыслить и действовать рожден человек   Вот и настал светлый миг в твоей жизни - трясущимися после вчерашнего руками ты возишь мышку по давно немытому коврику, в надежде выцепить из Сети чего-нибудь новенького и полезненького и немедленно воплотить его в жизнь.

DoS против Lotus Domino

Lotus Domino Server представляет собой открытую, защищенную платформу, оптимально подходящую для быстрого создания Web-прило…

Как был взломан е-Хакер #2

Продолжаем исследование слабых мест защиты электронной версии журнала «Хакер». Сейчас я расскажу, как обычный пользователь с помощью одного только менеджера файлов Far может достать из электрохакера PDF-файлы и смотреть их на любом компьютере. По словам программистов, сейчас защита построена «с учетом моих пожеланий»

Куда пойти учиться?

Московский Государственный Театральный Институт Одного актера приглашает одного актера для обучения по специальности: - актер театра одного актера. Экзамены: басня (устно), басня (письменно), собеседование (шесть часов). 

Сygwin: среда для мультиплатформенного программирования

Немного лирики Доброго времени суток, уважаемый читатель! Я - новый автор статей для сайта www.xakep.ru и, начиная с этой статьи, буду вести здесь цикл публикаций, посвящённый вопросам сетевой безопасности и сетевого программирования платформ Windows и UNIX

Сокрытие процессов в Win2000/NT

Я довольно долго пытался сделать свою программу невидимой в Windows 2000. Максимум, что я смог найти в интернете - это то что основой любого диспетчера задач является функция NtQuerySystemInformation, ее описание, а также то, что обмануть эту функцию невозможно

Подмена записи в журнале регистрации IIS

Уязвимость существует в пути, которым Microsoft IIS регистрирует входящий трафик, позволяя нападающим фальсифицировать регистрационные записи в журнале событий. Уязвимость вызвана преобразованием входящих шестнадцатеричных замен (%xx, где xx - HEX code) в их первоначальную форму, и сохранение первоначальной формы в журнале регистрации (например %0A будет оттранслирован в новую строку).  Регистрационные записи в журнале IIS, имеющие шестнадцатеричные коды в запросе, преобразуются к соответствующему символу.  Например, /index%2easp становится /index.asp и сохраняется преобразованным в журнале регистрации.  Проблема связанна с тем, что %0A преобразуется в новую строку и %FF преобразуется во что-то, похожее на пробел

Ошибка e-shop

www.e-shop.ru - обычный магазин с веб-интерфейсом :), так как оплата "электронными" деньгами в нем не предусмотрена. Магазин занимается продажей околокомпьютерных товаров. 

Link: www.sejf.boom.ru

Если помнишь, раньше я уже рассказывал тебе про один весьма занимательный ресурс, посвященный выживанию, всегда и везде, в любых условиях и в любую погоду 8). Так вот, сегодня я коснусь не менее важной для любого уважающего себя хацкера темы, как хранение тайной инфы

ФБР`овский троян

ФБР необходимо только одно: разрешение генерального прокурора США или даже штата для разработки и внедрения нового "троянско…

Directory traversal в Web DataBlade для Informix SQL

Informix - база данных, поставляемая IBM. Модуль Web DataBlade для Informix SQL используется для wbBinaries, для сохранения больших ресурсов, типа изображений, звуков, и т.д.  Модуль Web DataBlade для Informix SQL уязвим к обходу директории (directory traversal). Удаленный нападающий, который предоставляет специально обработанный Web запрос, содержащий '../', может просматривать произвольные файлы на уязвимом компьютере.  Пример: http://site.com/ifx/?LO=./../../file Уязвимость найдена в: IBM Informix SQL 7.31.UC5 IBM Informix SQL 9.20.UC2 Боле подробно об directory traversal можно узнать здесь: http://www.securitylab.ru/owasp/OWASP-IV-DT-1.htm

PromiScan 0.23

PromiScan сканирует локальную сеть на узлы (сетевые карты), работающие в "promiscuous" режиме (снифферы).

Америка объявляет войну хакерам

Хакеры способны поставить Америку на колени, если только захотят. К такому выводу пришли политики и эксперты. В настоящее время, экономика США слишком зависит от электронных средств связи, в то время как безопасность этих средств явно недостаточна

Страница 1 534 из 1 611В начало...1 5101 5201 5301 5321 5331 5341 5351 536 1 5401 5501 560...

Еженедельный дайджест

Спасибо за подписку! Мы будем присылать важные новости ИБ в еженедельном дайджесте
Ошибка при подписке Случилась ошибка при создании подписки на наш дайджест. Пожалуйста, попробуйте позднее
Важные события и скидка на подписку:

«Хакер» в соцсетях

Материалы для подписчиков