Как был взломан secforum.net или как использовать cross-site scripting
Все началось с того, что как-то зайдя на securitylab.ru я увидел материал "Новости от Шушпанчика" примерно такого содержания:
Все началось с того, что как-то зайдя на securitylab.ru я увидел материал "Новости от Шушпанчика" примерно такого содержания:
1.Рyсские программисты никогда не читают руководств и редко пользуются online подсказкой - они легко понимают новые программы, потому как они ранее уже испробовали все программы подобного рода.
Решил я однажды поиграть с ICMP Redirect Host. Запустил всеми забытый gIMP, выбрал тип сообщения - ReHost и как говорят химики выпал в осадок. Кроме того, что программа не содержала таких важнейших (!) полей как GateWay и ReDirectTo, она позволяла задавать порты, по которым отсылать пакеты (и успешно это делала) хотя данный вид сообщения вообще не предусматривает никаких портов! Такое впечатление, что разработчики gIMPа просто просмотрели книжку "TCP/IP за 3 дня" или в полглаза глянули RFC.
Программка на VC++ весом всего 24К и не просящая никаких DLL. Снимает звездочки с паролей. Надо запустить программу, подвести курсор к полю с паролем и нажать Enter (фокус должен быть на программе), после этого звездочки исчезнут, а программа предложит обработать еще один пароль
Инструменты: W32Dasm v 8.93, SoftIce v 4.x (или) Spy++. Всем нравится трепаться по Асе и другим IM-системам, и никто не хочет за это удовольствие деньги авторам того же клиента отстегивать. Чтобы спасти свой бюджет производители вставляют в софт баннеры, которые приносят деньги первым и раздражают своим миганием пользователей
Группа: Blank & Jones Альбом: Nightclubbing Записан: 2002 Выпущен:2002 Edel Germany
Известный хакер-миллионер Ким Шмитц осужден за незаконные операции с ценными бумагами Помните такую супер-пупер команду YI…
Macromedia JRun - новая платформа для J2EE-приложений с поддержкой кластеризации и web-сервисов. Переполнение буфера обнаруж…
FtpXQ уязвим к удаленному переполнению буфера. Создание каталога с чрезмерно длинным именем приведет к аварийному завершению…
Для поддержки обмена почтовыми сообщениями в разнородных системах, сообщения Exchange используют атрибуты SMTP почтовых сооб…
Лучшая прога для дозвона в интеренет.
Генеральный прокурор Нью-Йорка Eliot Spitzer объявил о намерении привлечь к суду компанию MonsterHut.
Взломан:
Зa неполный год своего официального существования язык XML привлек к себе уже достаточно много внимания со стороны разработчиков и пользователей Интернет.
Любой пользователь может удаленно перезагрузить NetScreen 25. Достаточно всего лишь попытаться залогиниться с длинным …
Рассмотрим следующий трюк, который возможно будет вам полезен. Он является особенностью работы IRC серверов, слинкованных в сеть. Примеры таких сетей все хорошо знают это EFnet, DALnet и другие. Особенность замеченная мною состоит в том, что при сплитах, когда один или несколько серверов отлинковываются от основной сети в результате флуда или каких либо других действий, если зайти на сервер отлинковавшийся от остальной сети то, некоторые каналы совсем опустеют в случае, если никто из тех, кто находился на канале не подключался к IRC сети через этот сервер
VP-ASP - система разработки сайтов для электронной коммерции. 1. Раскрытие пути Диагностический сценарий shopd…
1. Переполнение буфера
Привет!
Помню в бытность попyляpности Bomfunk MC's - FreeStyler кто-то на слyх записал все слова pyсскими бyквами... Фри!!! Ф, ф, фр, фр, фристайла! Раквамакрафоу! Э...ку ку ку ко..! Фри!!! Стэйт, фроматопофмадо! Пp пp! Фри!!! Ф, ф, фр, фр, фристайла! Раквамакрафоу! _____ Тррррррррриерио!!! Витафристайла!!! Гамати! Ато! Ато! Юноагастафло! Селектасекорэдиофлиасто!!!!!!! Рагафри! Атолзо! Ёгоаста-алзафолзхо!! Hай! Элсаракамай! Рэй-оу-экскюзми! Вах!!! Эналсосихоматайс! Синахоэмалайз! Сам! Энаквач! Посэшн! Лет, ябиЙОлэсн! Квэшн! ЙОгадит, пратэкшн! Йоготытхайовант, Hаксэлюдио, Гомытнадилио: Э..э...ээ...ф..фp.фpистайло..! // Припев: -4раза Хеер!!! Стэйт, фроматопофмадо! Эзараком, раком, раком, раком, раккомикрофо!!! // Соло (немного заевшее) Совсем чуть чуть лучше в ля миноpе басом! Стайл! Стилёс! Выфрымманикилёс! СоюкамэняЙОлсо, ЙОкамэриЙОлсо! ЙОмишёс: гэтришёс, дэлишёс, дэлит, Фромицюмишэс, дэстилёс, элимбаэнилимба, Макаэлос? Ёпрофэлос! Сакэс, аачелос, Байдесокос, Мля! Фэлос! ЙОноёгадэолозасэлос! Ёноёгэзстайлос! Фэйри, Ёгалоз! ЙОнозефакасалюшн, вакасалё!
В этой статье я хочу поведать тебе о самом важном органе твоего тела (да нет, не о нём) – о твоём мозге и рассказать что делать поумнеть. Нет я не буду тебе рассказывать, какие транки глотать, чтобы мозги увеличились в 10 раз, всё намного проще
Телекомпания BBC заявила о том, что запускает новую программу посвященную мошенничеству в интернете. Основная цель - застави…
Sendmail - почтовый агент для Unix и Linux вариантов. Программа зависает, когда злонамеренный пользователь приобретае…
rssi - свободно доступный irc клиент для Linux и Unix систем. Код программы содержит троян, который позволяет пользов…
Opera, подобно большинством браузерам, поддерживает элемент <input type="file">, который используется для загрузки файлов…
Используя специальное программное обеспечение, сотрудники ФБР сумели "накрыть" сразу двух Русских хакеров, которые занималис…
Лицо, представляющееся автором известной спаммерской программы "Advanced Mass Sender" (AMS) Максимом Терентьевым, рассылает …
Устанавливает прямое соединение с пользователем ICQ и позволяет послать сообщение от любого UIN.
Крохотная программка (всего 1.
FAQ конференции FIDO.
Электронный мейлер - на первый взгляд. Однако при вводе логина 'leonid' и пароля 'qaz' е-маилер превращается ... превращается в Е-БОМБЕР!! :) В настройках разбирающемуся в компах челу всё сразу ясно, а ламерам нечего плохие проги запускать..
Данная программа подбирает пароль к расшаренным ресурсам в сети, для компьютеров под управлением Windows 9x. Программа написана на С и компилируется как обычная программа:
Взломан:
Использование Microsoft Outlook и Outlook Express из-за большого количества приходящих вирусов запретили в одном из колледже…
Освобождает и дефрагментирует память + оптимизирует кэш.
Взломан:
MIT PKS (Public Key Server) содержит буфер, который каждый пользователь может переполнить, это может привести к отказу в раб…
IBM DB2 включает утилиту 'db2ckpw', которая работает как часть опознавательной схемы. По умолчанию db2ckpw установлен …
В Microsoft Excel 2002 можно подключать XML таблицы стилей с XML документами. При загрузке такого документа, пользователю пр…
Форма защищена SmartCaptcha