Языку программирования С++ исполнилось 25 лет
Первый официальный гид по новосозданному языку С++ появился ровно 25 лет назад. Тогда еще мало кому известный Бьерн (Бьярнэ…
Первый официальный гид по новосозданному языку С++ появился ровно 25 лет назад. Тогда еще мало кому известный Бьерн (Бьярнэ…
Генеральный директор McAfee Дейв Деуолт на конференции "Фокус" в Лас-Вегасе рассказал об инициативе, которую в ег…
Корпорация Microsoft обнародовала очередной отчёт Security Intelligence Report, в котором рассматривается ситуация с безоп…
Программа: Oracle WebLogic Server 10.x
Программа: BusinessObjects XI 3.x (12.x)
Программа: Robo-FTP 3.x
Программа: BlackBerry Professional Software 4.x
Программа: BlackBerry Enterprise Server 5.x BlackBerry Enterprise Server for Domino 4.x BlackBerry Enterprise Server for Ex…
"Матрица" — культовый фантастический фильм, снятый братьями Энди и Ларри Вачовски. Фильм впервые вышел в США 31 м…
Сегодня, 14 октября, перестал открываться сайт Rutracker.org, крупнейший торрент-трекер Рунета. При попытке обращения к его…
Довольно тривиальная задачка – имеется установленный почтовик, в котором вбит предустановленный пароль. Чтобы его расшифровать, есть, минимум, 3 способа. Во-первых, заветный пароль можно вытащить из конфигов (как вручную, так и различными приложениями)
Устанавливаем утилиту Kernel-Mode Driver Manager, написанную хакером Four-F. Скачиваем с http://www.wasm.ru или забираем с нашего диска драйвер fakerdtsc.sys c исходными кодами (это позволит при желании его модифицировать и собрать нужный вариант)
1. Метод решения задачи довольно прост и основывается на использовании TLS-callback функций. Цитата из MSDN: «Метод локального хранилища потока позволяет каждому потоку многопоточного процесса выделять адреса для хранения данных для определенного потока»
Брут дедиков - не только средство добычи собственных серверов, но и маленький стабильный доход :). Если ты догадался, о чем идет речь, рад представить очередной релиз R&D P Brute v2.0, а точнее - его паблик-версию, ибо приватная стоит немножко денег
На страницах журнала мы не раз писали про анализ MySQL и MSSQL-серверов на предмет наличия уязвимостей, да и в Сети информации на эту тему - хоть отбавляй
Использовать хттп-проксики всегда и везде не очень удобно, а порой - невозможно, если приложение не поддерживает работу с прокси/соксами. Выход один - перенаправлять трафик на сокс-сервер, то есть юзать соксификатор
Если ты занимаешься вардрайвингом не первый день, то наверняка знаком с такой популярной утилой, как Aircrack. Существует удобная оболчка для данной тулзы под названием AiroWizard, которая представляет собой мощный инструмент для анализа защищенности ви-фи сетей
Частенько на просторах Сети встречаются бажные форумы, через которые, порой, очень хочется залить шелл, дабы обрести полноценный доступ к серверу :). Популярный форумный двиг vBulletin aka булка - не исключение. Залить шелл через админку сего продукта довольно просто
Вариантов сокрытия шелла масса, разберем некоторые базовые методы. 1. Маскируем расширение.
Наверное, ты не раз сталкивался с такой проблемой, как поиск доступной на запись папки. Допустим, у тебя есть sql-инъекция с file_priv, а куда заливать шелл — пока непонятно.Что же делать в таком случае? К сожалению, ничего кардинального, позволяющего со 100% вероятностью найти такую папку, нет, но вот облегчить поиск я тебе помогу.
Давай рассмотрим, как же можно сделать рип сайта без лишнего геморроя.1. Начать, я думаю, нужно как всегда с инструментов, встроенных в сами шеллы. Тут можно говорить только о c99 и wso шеллах (из популярных). r57, к сожалению, никаких инструментов для рипа не предоставляет
Есть еще несколько вариантов, но они требуют «особых условий» для реализации. Докручивать инклуд мы будем двумя способами — с помощью так называемого «упаковщика» data и фильтров filter
В этом нам помогут несколько операторов MySQL, а именно: LIKE, NOT LIKE и REGEXP. Разберем подробнее.1. LIKE.
I. Для начала нужно отыскать конфиг с аккаунтом подключения к базе. Он может находиться как в файлах конфигов и выглядеть примерно так: $config['server'] = 'localhost'; $config['port'] = 3306; $config['user'] = 'vasa'; $config['password'] = 'pypkin'; $config['db'] = 'vasa_pypkin';
Инструментарий, позволяющий
Microsoft подтвердила, что два устройства из корпоративной сети компании использовались русскими хакерами для поддержки са…
На конференции Virus Bulletin, которая прошла в Ванкувере в начале октября, специалист по безопасности компании G Data Soft…
Программа: Microsoft Groove Server 2010 Microsoft Office SharePoint Server 2007 Microsoft Office Web Apps Microsoft SharePo…
Программа: Microsoft Windows 7 Microsoft Windows Server 2008 Microsoft Windows Vista
Программа: Microsoft Windows Server 2003 Datacenter Edition Microsoft Windows Server 2003 Enterprise Edition Microsoft Wind…
Программа: Microsoft Office 2004 for Mac
Программа: Microsoft Office XP Microsoft Word 2002
Программа: Microsoft Windows 7 Microsoft Windows Server 2003 Datacenter Edition Microsoft Windows Server 2003 Enterprise Ed…
Программа: Microsoft Windows Media Player 10.x Microsoft Windows Media Player 11.x Microsoft Windows Media Player 12.x Micr…
Программа: Microsoft .NET Framework 4.x
Программа: Microsoft Office 2007 Microsoft Office 2008 for Mac Microsoft Office 2010 Microsoft Office Compatibility Pack fo…
Программа: Microsoft Windows 7 Microsoft Windows Server 2003 Datacenter Edition Microsoft Windows Server 2003 Enterprise Ed…
Европейский Союз планирует провести масштабные кибер-учения, в которых примут участие все 27 стран, входящих в ЕС. Учения д…
Программа: Microsoft Windows 7 Microsoft Windows Server 2003 Datacenter Edition Microsoft Windows Server 2003 Enterprise Ed…
Программа: Microsoft Windows Server 2008