В продаже модули Apache для инъекций фреймов
Apache выдаёт вредоносные фреймы только посетителям сайта с подходящим сочетанием cookies+IP, чтобы затруднить обнаружение
Apache выдаёт вредоносные фреймы только посетителям сайта с подходящим сочетанием cookies+IP, чтобы затруднить обнаружение
Иммиграционная и таможенная полиция США совместно с Европолом провела традиционную ежегодную облаву в интернете
19-летний грузинский хакер Уча Гобеджишвили не смог приехал на конференцию Malcon: в последний момент его забрали для прохож…
Продолжая традиции конференции Microsoft TechEd Russia 2011, 27 и 28 ноября компания Microsoft проведет бесплатную онлайн-тр…
Американские учёные научились наносить кожное сало на произвольные поверхности в форме линий, напоминающих отпечатки пальцев
Особенностью хакатона NYU-Poly стал выход в финал нескольких девчачьих команд, составленных из местных старшеклассниц
Хотя методичка совершенно древняя, от 1944 года, но некоторые старые приёмы не устарели до сих пор. В любом случае, подобная…
30 ноября в Санкт-Петербурге состоится финал ежегодного конкурса инновационных проектов Web Ready
Безопасная ОС от Kaspersky Lab? Будет или нет? Слухи на этот счет давно муссируются, но без каких-либо подробностей. Ясность появилась на организованной Международным союзом электросвязи конференции, которая прошла в октябре в Дубае, где компания впервые официально подтвердила, что ведет разработку ОС для промышленных объектов.
Функция задумывалась для удобства самих пользователей. Теперь при переустановке системы после форматирования диска не требуе…
В опубликованном файле — серверная информация о хостере Dreamhost, полный список всех поддоменов, список shell-аккаунтов с п…
Участники олимпиады чинили Drupal, настраивали Squid, Samba, rsh, NNTP, веб-серверы и многое другое
В рамках подготовки к Премии “Стартап года” 2012 мы публикуем блиц-интервью с Дмитрием Репиным – Генеральным директором цент…
4 декабря в Москве, в центре Digital October пройдет церемония вручения Премии “Стартап года” 2012, учрежденная Бизнес-инкуб…
На предварительных слушаниях по делу Джереми Хэммонда судья сказала, что если его признают виновным по всем пунктам, то он п…
Вытащить из системы пароль от локальной учетки и многое другое
Эта история взлома была бы ничем не примечательна, если бы не одно «но». Жервой глупейших ошибок программистов стал довольно крупный провайдер. Элементарные уязвимости в личном кабинете пользователя позволяли манипулировать денежными средствами на счете любого из клиентов. Такое Увы, и такое бывает.
Каким поисковиком ты обычно пользуешься? Google или Яндексом? Или, быть может, ты по какой-то причине юзаешь Bing? А ведь инструментов для поиска в интернете гораздо больше, и помимо закрытых коммерческих поисковиков, шпионящих за каждым твоим шагом, существуют отличные гиковские альтернативы. Одна из таких альтернатив —DuckDuckGo.com.
Расшарить между компьютерами какой-либо документ — просто. Предоставить удаленный доступ к рабочему столу — нет проблем. Но почему-то до сих пор нельзя просто «поделиться» запущенным приложением — взять и быстро перенести его окно из одной системы в другую. С появлением проекта WinSwitch это стало возможным.
В систему Mind´s Eye заложены паттерны поведения, которые нужно искать на потоке с видеокамер наблюдения
Спустя 13 лет после убийства девочки полиция объявила о добровольном сборе образцов ДНК всех мужчин-жителей деревень в радиу…
В перерывах между пентестингом и программированием можно устроить себе пару часов отдыха и посмотреть какой-нибудь старый ха…
В ноябре неизвестный злоумышленник зарегистрировал целый ряд имён в европейской доменной зоне
Cтуденты и аспиранты высших учебных заведений Российской Федерации получат возможность пройти годичную стажировку в штаб-ква…
Онлайн-шутер Warface от студии Crytek стал лауреатом «Премии рунета»
Можно создавать сообщества ВКонтакте, чтобы обсуждать политику, сериалы и котиков. А можно еще и делать на этом деньги. Если в такой группе набирается хотя бы 50 тысяч человек, то уже можно начинать размещать рекламу. Сообщество с численностью в 100 тысяч человек может приносить тебе доход в 50–70 тысяч рублей в месяц. Интересно, не правда ли?
Организовано движение OpenMIUI с требованием к китайцам открыть код системы MIUI ROM, которая является форком Cyanogenmod с …
Trojan.Gapz.1 отличается высоким уровнем разработки, сложностью и поддержкой плагинов. Один из модулей перехватывает сигнал …
XSS-атака позволяет зайти в почтовый ящик любого пользователя. Подобные эксплойты обычно уходят по 1000-1500 долларов, но ег…
Пятый год подряд инновационные вендоры и покупатели встретились на форуме All-over-IP
Программа OSINT OPSEC осуществляет поиск по ключевым словам в свежих публикациях Pastebin, Facebook, Reddit, Twitter и др.
HSTS — одна из лучших вещей, которая случилась с SSL, поскольку исправляет некоторые из ошибок, сделанные при разработке это…
Защищенный пароль — это не просто длинный набор букв, цифр и символов в разных регистрах. Чтобы реквизиты пользователей устояли перед банальным брутфорсом, разработчикам нужно продумать сбалансированную и эффективную систему шифрования. Большой компании, чтобы понять это, необходимо столкнуться с утечкой данных, а тебе достаточно просто прочитать статью!
Уже не первый день многие исследователи ломают голову над особенностями реализации языка PHP и логики работы его функций, и я в том числе. Объектом моего недавнего исследования стали врапперы этого чудесного языка. Как и обещал, выдаю свежую порцию 0-day наработок, основанных на использовании враппера php://filter, которые представляют собой новые техники эксплуатации уязвимостей в веб-приложениях.
Изменение парсера в Wireshark и многое другое
Будем честны — стандартная командная строка Windows неудобна. В ней нет нормального copy-paste, нет вкладок и даже нет возможности по-человечески поменять размер окна. Кроме того, в самой Windows маловато консольных инструментов, и любители текстового режима, возможно, захотят получить доступ к мощному окружению UNIX. Для этого тоже есть свои решения.
В современном IT-мире контрольную сумму файла или любых других важных данных принято считать фундаментом для подтверждения неизменности исходной информации. Но если ты вспомнишь историю с руткитом Stuxnet, то поймешь, что уязвимости в популярных алгоритмах для расчета таких сумм могут привести к большим катастрофам. Давай проверим это.
Не так давно мы делали комплексный материал о том, как можно сдампить пользовательские пароли из Windows-системы. Утилита Windows Credentials Editor – одно из наиболее известных и универсальных решений. Однако недавно французские исследователи выпустили совершенно убойную наработку mimikatz. Помимо уже известных приемов, она умеет... извлекать пароли пользователей в открытом виде. Правда, только тех, которые осуществили вход в системе. Сначала мы подумали, что это фэйк и подстава, но первый же запуск утилиты подтвердил — все работает.
Один из важных плюсов облачных сервисов — возможность быстро поднять столько серверов, сколько нужно. Хочешь два — будет тебе два. Хочешь сто — два клика мышью и будет сто. Все зависит только от твоего кошелька, платформа же позволяет развернуть столько виртуальных серверов (с нужными ресурсами), сколько тебе нужно. С виртуальной машиной на домашнем компьютере такой фокус не проходит. Чтобы создать виртуалку, задать ей нужные настройки и, что муторнее всего, установить ОС, уходит уйма времени. В один момент мне стало интересно: а можно ли как-то автоматизировать процесс и разворачивать новые виртуальные машины по-настоящему быстро? Ну, то есть указать что-то вроде: "Хочу три виртуальные машины с такими-то настройками и установленную на них Ubuntu последней версии" — и получить эти три виртуальные машины без лишнего геморроя. В поисках подходящего решения я наткнулся на открытый проект Vagrant.
В открытой продаже обнаружились базы с паспортами, номерами налогоплательщиков, номерными знаками автомобилей и домашними ад…