Временная скидка 60% на годовую подписку!

Война на Odigo

Привет, ты думаешь, что тетя Ася, бабушка Мирка и дедушка Пирч - это все, где сейчас можно нахулиганить, убраться, еще раз нахулиганить и оторваться по полной??? Не-а, кореш, нам еще много предстоит пошалить... но сейчас мы попробуем вспомнить старое время, когда, пользуясь чужыми ошибками и своим опытом, мы делали свою жизнь более веселой и забавной.

DoS для Citrix MetaFrame

ISS обнаружила возможность организации удаленной DoS атаки против Citrix MetaFrame. Citrix MetaFrame - сервер приложений, ко…

DoS для snes9x

Переполнение буфера существует в эмуляторе snes9x. Проблема состоит в том, что имена rom, полученные как аргументы после вып…

Количество атак растет

CERT/CC (центр, занимающимся вопросами сетевой безопасности) заявил, что в текущем году произойдёт увеличение атак на систе…

Directory traversal в Novell Groupwise

На сервере Novell GroupWise можно читать любые файлы, компонента Webacc неправильно обрабатывает пути и можно на сервере про…

Пишем плагин к Winamp

Привет, кул хацкер! Твою бы энергию - да в мирных целях :) Вот мы и займёмся обустройством твоего любимого (надеюсь) mp3 проигрывателя Winamp. Plugin для Winamp - обычная DLL со строго определённым интерфейсом. Вообще, любая прога, которая поддерживает plugin’ы, имеет свой стандартный интерфейс для обращения к ним

Клавиатурный шпион своими руками #2

Миллиардер по имени Билл Новый пароль, улыбаясь, вводил. Быстро сработал KeySpy.exe - Знает пароль каждый хакер в Москве :)   Привет, кул хацкер! Ну как, уже поюзал прогу, исходники которой я выложил в прошлой статье про написание трояна? Прогресс не стоит на месте, и теперь не стоит создавать себе излишний церебральный секс (по-русски - "имение мозгов" [прим.авт.]), выкачивая User.dat с его компа, в надежде отковырять там его L&P

Болейте на здоровье

Здравствуй, маленький гений подрывных работ, рыцарь кейборда и крысы с тремя батонами. Ты любишь все взрывать и вскрывать, но вот незадача: когда ты приходишь домой со своих, на этот раз интеллектуальных подвигов (для НЕгениев поясняю: школа, универ, ПТУ, наконец), оказывается, что вскрывать и взрывать больше нечего, потому что твои более проворные дружки все давно свернули, вскрыли и отправили к полосатому еноту.

Эксплоит для sgid-lps

SCO UnixWare 7.1 sgid-lps '/usr/sbin/lpsystem ' позволяет любому местному пользователю получать привилегии root'а. Ниже - эк…

Как самому написать BackDoor: Asm + Delphi #2

Продолжаем цикл статей по написанию BackDoor. Первую часть можно найти здесь и, чуть позже, на http://ww.danil.dp.ua. Начнем с отзывов. Во-первых, спасибо за положительные. Во-вторых, я допустил ошибку, а никто и не увидел. Процесс обработки очереди надо все-таки терминайтить

Особенности настройки Cygwin

Данная статья предназначается для двух типов людей: для тех, кто не разбирается в Linux, но не может поставить его на своем компе (причины разные бывают), либо для тех, кто мало шарит в пингвинах :) и не прочь познакомиться с ними на "нейтральной" территории, то бишь на Win98/NT

Подмена зоны в IE

Как я писал вчера, найдена возможность подмены зоны в IE 4.x,5.x. Ниже - пример как это реализовать. Для захода на сайт с обычной системой аутентификации (имя пользователя и/или пароль), достаточно набрать URL подобно этому:  http://mike@msdn.microsoft.com Существует возможность преобразовать IP адрес в dotless Ip адрес, такой адрес также называется DWORD адресом (некоторые прокси-серверы, маршрутизаторы или Web серверы не позволяют его использование):  http://msdn.microsoft.com - IP: 207.46.239.122 Преобразовываем IP адрес в DWORD адрес: 207 * 16777216 = 3472883712 46 * 65536 = 3014656 239 * 256 = 61184 122 * 1 = 122 ---------------------------+ = 3475959674 Этот адрес может использоваться для посещения сайта: http://3475959674 В комбинации логина с DWORD IP адресом, мы получим сследующий URL: http://mike@3475959674 Броузер все еще считает, что мы находимся в internet зоне.  Теперь мы изменяем '@' к его ASCII эквиваленту(%40):

Хакер взломал хакеров

В среду свежесозданная хакерская организация YIHAT якобы взломала систему защиты одного из банков Саудовской Аравии, где, ка…

Несколько приемов для начинающих

Hello, хацкер! Надеюсь, ты по совместительству являешься, как и я, никсером? Ведь в этой статье я расскажу тебе о том, как сделать в Линуксе твою боевую (да и простую) жизнь проще и выполнять привычные кулхацкерские операции быстрее

X-Dozer

Создает огромное кол-во TCP соединений и вешает сервак! Мою Шапку версии 7.0 при флуде 25 порта спасла от шока тока кнопа "ресет" :). Лучше юзать эту феню на хорошем канале инета или в LAN.

DoS для AOL Instant Manager

AIM не проверяет должным образом размер пользовательского BuddyIcon при приеме мгновенных сообщений. Уязвимость заставляет к…

Эксплоит для TYPSoft FTP

TYPSoft FTP server подвержен DoS нападению. Если сервер получит специально сформированные команды 'RETR' или 'STOR', то это …

Баг в PhpBB

PhpBB - бесплатное, с открытым исходным кодом, программное обеспечение для форума, которое написано в PHP+MySQL. Уязвимость,…

Несколько проблем в IE

Первая связана с путем, которым IE обрабатывает URL, содержащий IP адрес без точек (dotless). Если web-узел был определен, и…

BeatLm

BeatLm достает информацию об аутентификации из потока данных LM/NTLM, перехваченного с помощью ScoopLm (раздел Снифферы).

mIRC32 в примерах #3

Еще скриптов! В этой финальной части моего обзора самого лучшего IRC-клиента под названием mIRC32.exe ;) я приведу пример необходимых и жизненно важных для настоящего IRC-меломана, скриптов. 1) Авто-замена Представим себе ситуацию: ты, кул-хацкер и ярый пикапщик, зацепил одну девчонку в привате, и, соответственно, совращаешь беднягу своими умными мыслями..

Как самому написать BackDoor: С++

Привет, перец! Сегодня расскажу тебе, как поступить с челом, который зажимает от тебя свои секреты (доки разные, login & password от халявного инета и т.д.), да и вообще, не выполняет принцип "Начал мычать - давай молоко" :) Сразу напрашивается мысль - превратить весь хард его компа в FTP, для чего тебе понадобятся: 1) C++ Builder (если привык писать на Западло++) или Delphi (aka Pascal)

IRC — неиссякаемый источник вареза

Многие люди, пользующиеся интернетом, так и мечтают наткнуться на какой-нибудь ФТПшничек, до отказа забитый всевозможным софтом, mp3'шками, видяшками и прочими полезностями. Многие из этих людей вдоль и поперек излазили всевозможные поисковики, но так и не нашли то, за чем так долго охотились

Страница 1 539 из 1 611В начало...1 5101 5201 5301 5371 5381 5391 5401 541 1 5501 5601 570...

Еженедельный дайджест

Спасибо за подписку! Мы будем присылать важные новости ИБ в еженедельном дайджесте
Ошибка при подписке Случилась ошибка при создании подписки на наш дайджест. Пожалуйста, попробуйте позднее
Важные события и скидка на подписку:

«Хакер» в соцсетях

Материалы для подписчиков