Какие страны уязвимы к отключению интернета
Главным фактором риска для пользователей в каждой стране является монополия государственных компаний на доступ к международн…
Главным фактором риска для пользователей в каждой стране является монополия государственных компаний на доступ к международн…
Так называемые «облачные» браузеры — Opera Mini, Cloud Browse, Puffin и Amazon Silk — перекладывают часть вычислительной раб…
С 2009 года средний показатель детектирования фишинговых угроз ведущими браузерами вырос с 46% до 92%, а время блокирования …
Книга Ассанжа посвящена организации движения сопротивления шифропанков против глобальной системы слежения, которую разворачи…
Восстанавливаем таблицу импортов и многое другое
«Если ассоциировать SecuROM v7.33.17 с танком Абрамсом без динамической защиты, OllyDbg – с гранатометом РПГ-7, а X-code injection — с кумулятивной гранатой для гранатомета, то, как и в реальности, такой выстрел навзничь прошьет броню этой тяжелой неповоротливой машины и достигнет поставленной цели – OEP… Выведенную из строя машину изучают Российские инженеры…»
Руткит из семейства Festi заинтересовал нас по многим причинам, но главные из них две. Во-первых, по сей день это один из самых активных спам-ботов, а во-вторых — именно этот ботнет осуществлял DDoS-атаку на платежную систему ASSIST (в результате расследования этой атаки был арестован небезызвестный Павел Врублевский).
Каждый программист хочет стать лучшим, получать все более интересные и сложные задачи и решать их все более эффективными способами. В мире интернет-разработок к таким задачам можно отнести те, с которыми сталкиваются разработчики высоконагруженных систем.
SQL-инъекции — одна из самых распространенных уязвимостей современных веб-приложений. Разработчики постоянно закрывают массу дырок, связанных с этой проблемой, но хакеры по-прежнему находят способы эксплуатации этой старой как мир уязвимости. Сегодня я расскажу тебе о не новой, но действительно крутой технике извлечения данных из SQL-баз с использованием DNS-запросов, которая в умелых руках может стать грозным оружием любого современного пентестера. Готов? Поехали!
Ты вряд ли пользуешься Mail.Ru Агентом, но это бешено популярный сервис, который с каждым днем набирает обороты. По официальным данным месячная аудитория этого мессенджера в конце прошлого года составляла безумную цифру в 21,4 миллиона человек. Это легко объяснить, — продукт действительно удачный. Но сегодня я хочу рассказать о том, как был разреверсен файл с историей сообщений пользователя.
Одним из инструментов, применяемых для поиска и исправления ошибок в программах, являются отладчики и трассировщики — специальные утилиты, выполняющие программу по шагам, чтобы понять, что вообще происходит. Сегодня речь пойдет о взломе ELMAH — популярного средства для трассировки ASP.NET-приложений.
Самодельная электронная визитка Джея Киклайтера наверняка привлечёт внимание каждого, кто возьмёт её в руки
Брайан Кребс предполагает, что в качестве дропов российские мошенники могут использовать студентов с визами J1, путешествующ…
Java-апплет на популярном веб-сайте Trading Forex пытался установить бэкдор на компьютеры трейдеров
Microsoft Security Essentials — единственный антивирус, который не смог получить сертификат AV-Test для Windows 7
Директор ЦРУ Дэвид Петрэус обменивался сообщениями со своей любовницей через общий почтовый ящик Gmail — и погорел на этом
Авторы курса не забросили хорошее дело и начали публикацию второй версии программы обучения хакеров в школах
В интернет могут выйти только абоненты спутниковой связи, а также владельцы сотовых телефонов в приграничных с Турцией город…
Звуковой пароль малюров (австралийские певчие птицы) представляет собой двухсекундную трель из 19 отдельных элементов
Сервис индексирует содержимое почтового ящика Gmail и составляет список всех телефонных номеров
В компьютерную систему Стокгольмской фондовой биржи попал лот на покупку 4294967290 фьючерсов (2^32 - 6). Компьютерщики сраз…
С сайта можно раздавать контент, который хранится на Google Drive. Поддерживается выполнение скриптов
Инженеры Калифорнийского технологического института и Викторианского университета (Канада) обновили рекорды по скорости пере…
6 декабря в Москве состоится High Performance Conference 3.0 – третья конференция по высоконагруженным системам от ITmozg
ОС Windows 8 пришла надолго: первый из многочисленных ежегодных апгрейдов состоится летом 2013 года, включая обновление поль…
Криптовалюта Bitcoin достигла важной отметки: в обращение выпущена ровно половина денежной массы, то есть 10,5 миллионов BTC
Для сборки нужны медная проволока, фольга, припой и радиопередатчик за 20 долларов
Антрополог Габриела Коулмэн поехала в Сан-Франциско и три года провела в хакерской субкультуре, окружённая хакерами, гиками …
Лига безопасного интернета разрабатывает специализированную программу для проверки принадлежности компьютера пользователя к …
Суть бага в том, что любой желающий может сгенерировать страницы в разделе «Помощь» на сайте Vk.com
Устройства Apple при открытии письма загружают изображения с удалённого сервера, а у многих маршрутизаторов сохраняется паро…
Злоумышленник может в удалённом режиме получить содержимое всех документов, отправляемых на печать, даже если у принтера отк…
Пользователи свободного пакета для веб-статистики и аналитики Piwik обратили внимание, что в программном обеспечении присутс…
Информация, опубликованная хакером в открытом доступе, в конце концов дошла до уличных воров и взломщиков
Компания использует «проприетарное шифрование видео», которое «практически не поддаётся взлому» и сохраняет файлы на диске в…
С 1992 года хакеры со всего мира съезжаются в Лас-Вегас, чтобы поделиться друг с другом информацией о новых эксплойтах и обс…
Червь W32.Narilam следует отнести к классу кибероружия, нацеленного на диверсии в компьютерной инфраструктуре противника и у…
Apache выдаёт вредоносные фреймы только посетителям сайта с подходящим сочетанием cookies+IP, чтобы затруднить обнаружение
Иммиграционная и таможенная полиция США совместно с Европолом провела традиционную ежегодную облаву в интернете