Временная скидка 60% на годовую подписку!

Сygwin: среда для мультиплатформенного программирования

Немного лирики Доброго времени суток, уважаемый читатель! Я - новый автор статей для сайта www.xakep.ru и, начиная с этой статьи, буду вести здесь цикл публикаций, посвящённый вопросам сетевой безопасности и сетевого программирования платформ Windows и UNIX

Сокрытие процессов в Win2000/NT

Я довольно долго пытался сделать свою программу невидимой в Windows 2000. Максимум, что я смог найти в интернете - это то что основой любого диспетчера задач является функция NtQuerySystemInformation, ее описание, а также то, что обмануть эту функцию невозможно

Подмена записи в журнале регистрации IIS

Уязвимость существует в пути, которым Microsoft IIS регистрирует входящий трафик, позволяя нападающим фальсифицировать регистрационные записи в журнале событий. Уязвимость вызвана преобразованием входящих шестнадцатеричных замен (%xx, где xx - HEX code) в их первоначальную форму, и сохранение первоначальной формы в журнале регистрации (например %0A будет оттранслирован в новую строку).  Регистрационные записи в журнале IIS, имеющие шестнадцатеричные коды в запросе, преобразуются к соответствующему символу.  Например, /index%2easp становится /index.asp и сохраняется преобразованным в журнале регистрации.  Проблема связанна с тем, что %0A преобразуется в новую строку и %FF преобразуется во что-то, похожее на пробел

Ошибка e-shop

www.e-shop.ru - обычный магазин с веб-интерфейсом :), так как оплата "электронными" деньгами в нем не предусмотрена. Магазин занимается продажей околокомпьютерных товаров. 

Link: www.sejf.boom.ru

Если помнишь, раньше я уже рассказывал тебе про один весьма занимательный ресурс, посвященный выживанию, всегда и везде, в любых условиях и в любую погоду 8). Так вот, сегодня я коснусь не менее важной для любого уважающего себя хацкера темы, как хранение тайной инфы

ФБР`овский троян

ФБР необходимо только одно: разрешение генерального прокурора США или даже штата для разработки и внедрения нового "троянско…

Directory traversal в Web DataBlade для Informix SQL

Informix - база данных, поставляемая IBM. Модуль Web DataBlade для Informix SQL используется для wbBinaries, для сохранения больших ресурсов, типа изображений, звуков, и т.д.  Модуль Web DataBlade для Informix SQL уязвим к обходу директории (directory traversal). Удаленный нападающий, который предоставляет специально обработанный Web запрос, содержащий '../', может просматривать произвольные файлы на уязвимом компьютере.  Пример: http://site.com/ifx/?LO=./../../file Уязвимость найдена в: IBM Informix SQL 7.31.UC5 IBM Informix SQL 9.20.UC2 Боле подробно об directory traversal можно узнать здесь: http://www.securitylab.ru/owasp/OWASP-IV-DT-1.htm

PromiScan 0.23

PromiScan сканирует локальную сеть на узлы (сетевые карты), работающие в "promiscuous" режиме (снифферы).

Америка объявляет войну хакерам

Хакеры способны поставить Америку на колени, если только захотят. К такому выводу пришли политики и эксперты. В настоящее время, экономика США слишком зависит от электронных средств связи, в то время как безопасность этих средств явно недостаточна

Клавиатурный шпион своими руками #3

Продолжаем цикл статей по написанию клавиатурного шпиона на асме. Первую часть можно найти на www.danil.dp.ua. Во-первых, об антивирах. У большинства самых распространенных антивирей система такая: они не могут отслеживать куски кода на все виры и ловят функцию WinAPI CreateWindowEx (если есть), а точнее, ее параметр lpWindowName (третий) - если имя есть в базе, то прога объявляется вирусом

TMeter

TMeter - программа предназначенная для визуализации и учета IP-трафика в реальном масштабе времени через PPP-соединение или в Ethernet-сегменте.

DDoS+червь=Voyager Alpha Force

SecurityFocus идентифицировал новый гибридный вирус, который комбинирует средства DDoS, с автоматизированными методами распр…

Порнобарону: линк-листы

Жизнь в этом мире - всего лишь большой сон. Зачем же нам делать ее трудной? Поэтому я и пью весь день. Ли Бо   Это снова я и серия "Стань порнобароном". Ты, конечно, не спросишь: "Почему ты переименовал серию?", но я всё равно отвечу :], просто после всего того, что уже было написано, я думаю, ты уже стал, если не порнобароном, то как минимум порнорыцарем или на худой конец, порновассалом :]]]

Генератор wordlist`a

Привет, хацкер! В Инете есть куча готовых wordlist’ов, но если тебе известны интересы твоей жертвы (какие книжки читает, какое кино смотрит и т.п.), то процесс ломки его пароля можно ускорить. А если тебе ещё и удалось достать часть его пароля (на обрывке бумаги, методом прямого наблюдения и т.п.) - моя прога окажет тебе неоценимую услугу по улучшению wordlist’a

Скриптинг на TCL для eggdrop #2

Итак, у тебя появился свой ламабот, ты регулярно посещаешь http://www.egghelp.org, чтобы получить свежие TCL-скрипты... Ну, и читаешь статьи на http://www.xakep.ru по этой теме... В этой статье я попытаюсь научить тебя кодить на TCL и составлять какие-никакие, но свои скрипты..

Страница 1 545 из 1 622В начало...1 5201 5301 5401 5431 5441 5451 5461 547 1 5501 5601 570...
Hello Cloud

Бумажный спецвыпуск

BEKON 2025

Еженедельный дайджест

Спасибо за подписку! Мы будем присылать важные новости ИБ в еженедельном дайджесте
Ошибка при подписке Случилась ошибка при создании подписки на наш дайджест. Пожалуйста, попробуйте позднее
Важные события и скидка на подписку:

«Хакер» в соцсетях

Материалы для подписчиков