Временная скидка 40% на годовую подписку!

Продукты «Хакера»

  • Свежий печатный выпуск

    Свежий печатный выпуск

    20+ лучших статей квартала. 240 страниц

    2000 ₽ + доставка СДЭК

    Заказать журнал
  • Годовая подписка на Xakep.ru -40%, успей сэкономить!

    Годовая подписка на Xakep.ru

    Полный доступ к крутым статьям и архиву

    6000 ₽ / год

    Подписаться
  • Вход в тему пентеста от Хакера

    Вход в тему пентеста от Хакера

    Статьи, видеоуроки и задачи. Разработано Хакером

    7000 ₽ - доступ навсегда

    Купить курс
  • Спецвыпуск Хакера  №4. Лучшее за 2021-2022

    Спецвыпуск Хакера №4. Лучшее за 2021-2022

    22 статьи. 240 страниц. Автоматизируем Burp +

    2000 ₽ + доставка СДЭК

    Заказать журнал

DoS для WindowsME

Уязвимость, существующая в Windows ME, позволяет неправомочному пользователю разрушать службу Simple Service Discovery Proto…

DoS для Oracle9iAS

Oracle9iAS содержит URL-управляемое переполнение буфера, которое может приводить к зависанию процесса и внедрению в него зло…

Несколько часов с Menuet`ом

Неделю тому назад, забравшись в очередной раз на сайт mail.ru, дабы посмотреть свежую почту, я обнаружил там новостишку. Повествовала она об "очередном прорыве скандинавских стран" - создании финским программистом новой 32-разрядной ОС

PGP в Linux

PGP (Pretty Good Privacy) - криптографическое приложение для обеспечения защиты и аутентификации данных. Используя его, можно быть уверенным, что никто не сможет прочитать или изменить Вашу информацию. Подробнее о программе и истории ее создания можно прочитать на сервере http://www.pgpi.org/

Ошибка и патч login в *nix

Программа "login" в util-linux хранит данные о пользователе в статическом буфере, который может позже многократно использова…

Получение root`а в MacOS X

Уязвимость, найденная в MacOS X, позволяет местному пользователю получать root привилегии на компьютере. NetInfo Manager, к…

Новый червь Redesi

В Сети появился новый, весьма вредоносный червяк под именем Redesi, распространяющийся по почте и нагло маскирующийся под об…

Cleaner 2.0

Программа для очистки директории TEMP, имеется возможность рекурсивного сканирования поддиректорий, сохранения файлов до нескольких дней, сохранения исполняемых файлов.

Война на Odigo

Привет, ты думаешь, что тетя Ася, бабушка Мирка и дедушка Пирч - это все, где сейчас можно нахулиганить, убраться, еще раз нахулиганить и оторваться по полной??? Не-а, кореш, нам еще много предстоит пошалить... но сейчас мы попробуем вспомнить старое время, когда, пользуясь чужыми ошибками и своим опытом, мы делали свою жизнь более веселой и забавной.

DoS для Citrix MetaFrame

ISS обнаружила возможность организации удаленной DoS атаки против Citrix MetaFrame. Citrix MetaFrame - сервер приложений, ко…

DoS для snes9x

Переполнение буфера существует в эмуляторе snes9x. Проблема состоит в том, что имена rom, полученные как аргументы после вып…

Количество атак растет

CERT/CC (центр, занимающимся вопросами сетевой безопасности) заявил, что в текущем году произойдёт увеличение атак на систе…

Directory traversal в Novell Groupwise

На сервере Novell GroupWise можно читать любые файлы, компонента Webacc неправильно обрабатывает пути и можно на сервере про…

Пишем плагин к Winamp

Привет, кул хацкер! Твою бы энергию - да в мирных целях :) Вот мы и займёмся обустройством твоего любимого (надеюсь) mp3 проигрывателя Winamp. Plugin для Winamp - обычная DLL со строго определённым интерфейсом. Вообще, любая прога, которая поддерживает plugin’ы, имеет свой стандартный интерфейс для обращения к ним

Клавиатурный шпион своими руками #2

Миллиардер по имени Билл Новый пароль, улыбаясь, вводил. Быстро сработал KeySpy.exe - Знает пароль каждый хакер в Москве :)   Привет, кул хацкер! Ну как, уже поюзал прогу, исходники которой я выложил в прошлой статье про написание трояна? Прогресс не стоит на месте, и теперь не стоит создавать себе излишний церебральный секс (по-русски - "имение мозгов" [прим.авт.]), выкачивая User.dat с его компа, в надежде отковырять там его L&P

Болейте на здоровье

Здравствуй, маленький гений подрывных работ, рыцарь кейборда и крысы с тремя батонами. Ты любишь все взрывать и вскрывать, но вот незадача: когда ты приходишь домой со своих, на этот раз интеллектуальных подвигов (для НЕгениев поясняю: школа, универ, ПТУ, наконец), оказывается, что вскрывать и взрывать больше нечего, потому что твои более проворные дружки все давно свернули, вскрыли и отправили к полосатому еноту.

Эксплоит для sgid-lps

SCO UnixWare 7.1 sgid-lps '/usr/sbin/lpsystem ' позволяет любому местному пользователю получать привилегии root'а. Ниже - эк…

Как самому написать BackDoor: Asm + Delphi #2

Продолжаем цикл статей по написанию BackDoor. Первую часть можно найти здесь и, чуть позже, на http://ww.danil.dp.ua. Начнем с отзывов. Во-первых, спасибо за положительные. Во-вторых, я допустил ошибку, а никто и не увидел. Процесс обработки очереди надо все-таки терминайтить

Особенности настройки Cygwin

Данная статья предназначается для двух типов людей: для тех, кто не разбирается в Linux, но не может поставить его на своем компе (причины разные бывают), либо для тех, кто мало шарит в пингвинах :) и не прочь познакомиться с ними на "нейтральной" территории, то бишь на Win98/NT

Подмена зоны в IE

Как я писал вчера, найдена возможность подмены зоны в IE 4.x,5.x. Ниже - пример как это реализовать. Для захода на сайт с обычной системой аутентификации (имя пользователя и/или пароль), достаточно набрать URL подобно этому:  http://mike@msdn.microsoft.com Существует возможность преобразовать IP адрес в dotless Ip адрес, такой адрес также называется DWORD адресом (некоторые прокси-серверы, маршрутизаторы или Web серверы не позволяют его использование):  http://msdn.microsoft.com - IP: 207.46.239.122 Преобразовываем IP адрес в DWORD адрес: 207 * 16777216 = 3472883712 46 * 65536 = 3014656 239 * 256 = 61184 122 * 1 = 122 ---------------------------+ = 3475959674 Этот адрес может использоваться для посещения сайта: http://3475959674 В комбинации логина с DWORD IP адресом, мы получим сследующий URL: http://mike@3475959674 Броузер все еще считает, что мы находимся в internet зоне.  Теперь мы изменяем '@' к его ASCII эквиваленту(%40):

Хакер взломал хакеров

В среду свежесозданная хакерская организация YIHAT якобы взломала систему защиты одного из банков Саудовской Аравии, где, ка…

Страница 1 600 из 1 673В начало...1 5701 5801 5901 5981 5991 6001 6011 602 1 6101 6201 630...
CyberYozh

Рассылка

Важные события и скидка на подписку:

Форма защищена SmartCaptcha

«Хакер» в соцсетях

Материалы для подписчиков