Обход ограничений в tHTTPd и Mini_HTTPd
tHTTPd и Mini_HTTPd - небольшие HTTP сервера. Ошибка в них позволяет выходить за разрешенную директорию.
tHTTPd и Mini_HTTPd - небольшие HTTP сервера. Ошибка в них позволяет выходить за разрешенную директорию.
Взломан:
Прога читает S.
Цель взлома: #c4n crackme #3 - http://c4nprojects.cjb.net
В этой статье я расскажу, какую пользу можно извлечь из mIRC-команд, но пользу не полезную, а наоборот, вредную и прикольную ;) 1) Decode // Encode В последних версиях клиента существуют функции кодирования информации: $decode и $encode. Поговорим о них подробнее
Множество ошибок в программах Progress Database позволяют переполнять буферы и исполнять произвольный код на сервере.
IMP - мощный почтовый web-интерфейс/клиент, разработанный членами проекта Horde. Проблема связанна с тем, что закодированные…
Служба Windows 2000 RunAs позволяет приложению или службе выполняться от имени другого пользователя. Когда служба активизи…
Взломан:
Программа тестирует список прокси серверов.
ЫЫыыыы сказал бы я ... тема очень большая, занимательная и благотворно влияет на мозги. Итак... наверное, в кардинг ты пришёл из за невыносимой любви к деньгам или из-за резкой нужды всё тех же денег, или, или, или... множество путей ведут в кардинг, множество людей начинают заниматься насущными вопросами кардера для самовыгоды, но (да, да, опять всё то же НО) только единицы от общей массы потока достигают поставленных задач и продолжают движение к назначенной цели
Вот скажи, какие ассоциации у тебя вызывает слово "часы"? Неужто висящую на стене тикающую штуковину или стоящий на столе будильник? А может, ты кинул взгляд на правый нижний угол своего монитора и узрел там привычный квадратик с циферками? Так вот, знай, все это слишком обыденно, чтобы считать его настоящими часами
OpenUnix и UnixWare - Unix производные операционные системы, поставляемые Caldera. Проблема позволяет удаленному нападающему…
Уязвимость, существующая в ZoneAlarm, позволяет неправомочному пользователю соединяться с компьютером с параметрами настройк…
Из-за ошибки проверки правильности ввода в IBM HTTP Server для AS/400, становится возможным отобразить исходный код сценария…
Apache поставляется с модулем, называемым 'mod_usertrack'. Этот модуль содержит код, позволяющий генерировать уникальные иде…
Internet Explorer содержит уязвимость, которая позволяет нападающему построить URL, который отобразит или изменит информацию…
Взломан:
Классная утилита, котрая следит за работой вашей материнки: температура, напряжения, скорости вентиляторов, а также за температурой жестких дисков.
А все началось с того, что в 1983 году писатель Брюс Бетке написал рассказ о хакерах и решил придумать такое название, которое объединяло бы маму-анархию панков и материнские платы прыщавых компьютерщиков. Он преследовал самую простую цель: нужно было короткое, броское слово, которое надолго застряло бы в головах редакторов
Просмотр сетевого траффика: - ICMP,IGMP,UDP,TCP Перехват и декодирование паролей: - POP3,FTP,ICQ 98 99 2000,Basic Proxy and Web Authorization Поддержка Zx Plugin.
Программа ClearCase (компонент db_loader) при длинной переменной TERM рушится и дает нападающему Root привилегии.
Взломан:
Привет, любитель *nix'ов! Ты же сейчас под ними сидишь? =) Не знаю, как у тебя, но у меня частенько возникает желание, не вылезая из любимого Линукса, погамиться в любимую игрушку. Но тут же возникала трабла: во-первых, под *nix портировано мало игрушек, а во-вторых, мало шансов на то, что среди имеющихся игрушек будет твоя любимая или в ту, в которую хочешь поиграть
TUX - свободно распространяемый HTTP сервер. Сервер может обслуживать статическое содержание, кэшировать динамическое содерж…
Entrust GetAccess позволяет администрировать индивидуальные права доступа пользователей и профили клиента на крупномасштабны…
Установка по умолчанию PHP Nuke включает скрипт 'admin/case/case.filemanager.php', который может использоваться для копиров…
Уязвимость, существующая в пакетном фильтре, может позволить нападающему обойти некоторые правила, если разрешено использова…
Прога просматривает, извлекает, изменяет и дополняет ресурсы Win32-приложений.
НОВЫЕ ЮНИТЫ
Взломан:
Использование фрагментированных пакетов против Microsoft ISA Server может заставить сервер использовать ресурсы процессора н…
Дарова, чувак :). Линукс – одна из самых любимых моих операционок, про ее плюсы в этой статье я распрягать не буду, и так много всего написано, но я тебе помогу в настройке безопасности, чтобы линукс стал для тебя стеной, которая отгораживает тебя от инета, а именно, от людей, которые захотят порутить твое сокровище :) Ну что, вперед! Чистим пользователей Первое, что нужно замутить, так это удалить всех лишних пользователей и группы
Все мы знаем, как Microsoft любит измываться над многими 'партнерами', так что не стало сюрпризом, что компания решила испол…
Взломан:
Прога восстанавливает любые файлы/директории и элементы реестра.
Давным-давно уж пролетело лето и на улице особо не разгуляешься. Грязно-оранжевая осень заставляет нас шлепать по лужам до ближайшего достойного места отдыха, чтобы хоть как-то расслабиться после жуткой матрицы трудовых будней.
Допустим, у нас есть программа, обнаружение которой мы хотим сделать невозможным. Сделав код полиморфным (т.е. самоизменяющимся), мы сможем защититься от обнаружения по сигнатуре (куску кода, присущему этой программе, и не присущему другим)
Прога ищет нужные вас данные на жестком диске, в таблице раздела (partition) или в файле, и записывает их обратно после того, как вы их изменили.
Уязвимость, найденная в IE, позволяет узнать о существовании файла c некоторыми расширениями (графические файлы или текстовы…