Rutracker.org перестал работать
Сегодня, 14 октября, перестал открываться сайт Rutracker.org, крупнейший торрент-трекер Рунета. При попытке обращения к его…
Сегодня, 14 октября, перестал открываться сайт Rutracker.org, крупнейший торрент-трекер Рунета. При попытке обращения к его…
Microsoft подтвердила, что два устройства из корпоративной сети компании использовались русскими хакерами для поддержки са…
Довольно тривиальная задачка – имеется установленный почтовик, в котором вбит предустановленный пароль. Чтобы его расшифровать, есть, минимум, 3 способа. Во-первых, заветный пароль можно вытащить из конфигов (как вручную, так и различными приложениями)
Устанавливаем утилиту Kernel-Mode Driver Manager, написанную хакером Four-F. Скачиваем с http://www.wasm.ru или забираем с нашего диска драйвер fakerdtsc.sys c исходными кодами (это позволит при желании его модифицировать и собрать нужный вариант)
1. Метод решения задачи довольно прост и основывается на использовании TLS-callback функций. Цитата из MSDN: «Метод локального хранилища потока позволяет каждому потоку многопоточного процесса выделять адреса для хранения данных для определенного потока»
Брут дедиков - не только средство добычи собственных серверов, но и маленький стабильный доход :). Если ты догадался, о чем идет речь, рад представить очередной релиз R&D P Brute v2.0, а точнее - его паблик-версию, ибо приватная стоит немножко денег
На страницах журнала мы не раз писали про анализ MySQL и MSSQL-серверов на предмет наличия уязвимостей, да и в Сети информации на эту тему - хоть отбавляй
Использовать хттп-проксики всегда и везде не очень удобно, а порой - невозможно, если приложение не поддерживает работу с прокси/соксами. Выход один - перенаправлять трафик на сокс-сервер, то есть юзать соксификатор
Если ты занимаешься вардрайвингом не первый день, то наверняка знаком с такой популярной утилой, как Aircrack. Существует удобная оболчка для данной тулзы под названием AiroWizard, которая представляет собой мощный инструмент для анализа защищенности ви-фи сетей
Частенько на просторах Сети встречаются бажные форумы, через которые, порой, очень хочется залить шелл, дабы обрести полноценный доступ к серверу :). Популярный форумный двиг vBulletin aka булка - не исключение. Залить шелл через админку сего продукта довольно просто
Вариантов сокрытия шелла масса, разберем некоторые базовые методы. 1. Маскируем расширение.
Наверное, ты не раз сталкивался с такой проблемой, как поиск доступной на запись папки. Допустим, у тебя есть sql-инъекция с file_priv, а куда заливать шелл — пока непонятно.Что же делать в таком случае? К сожалению, ничего кардинального, позволяющего со 100% вероятностью найти такую папку, нет, но вот облегчить поиск я тебе помогу.
Давай рассмотрим, как же можно сделать рип сайта без лишнего геморроя.1. Начать, я думаю, нужно как всегда с инструментов, встроенных в сами шеллы. Тут можно говорить только о c99 и wso шеллах (из популярных). r57, к сожалению, никаких инструментов для рипа не предоставляет
Есть еще несколько вариантов, но они требуют «особых условий» для реализации. Докручивать инклуд мы будем двумя способами — с помощью так называемого «упаковщика» data и фильтров filter
В этом нам помогут несколько операторов MySQL, а именно: LIKE, NOT LIKE и REGEXP. Разберем подробнее.1. LIKE.
I. Для начала нужно отыскать конфиг с аккаунтом подключения к базе. Он может находиться как в файлах конфигов и выглядеть примерно так: $config['server'] = 'localhost'; $config['port'] = 3306; $config['user'] = 'vasa'; $config['password'] = 'pypkin'; $config['db'] = 'vasa_pypkin';
Инструментарий, позволяющий
На конференции Virus Bulletin, которая прошла в Ванкувере в начале октября, специалист по безопасности компании G Data Soft…
Программа: Microsoft Groove Server 2010 Microsoft Office SharePoint Server 2007 Microsoft Office Web Apps Microsoft SharePo…
Программа: Microsoft Windows 7 Microsoft Windows Server 2008 Microsoft Windows Vista
Программа: Microsoft Windows Server 2003 Datacenter Edition Microsoft Windows Server 2003 Enterprise Edition Microsoft Wind…
Программа: Microsoft Office 2004 for Mac
Программа: Microsoft Office XP Microsoft Word 2002
Программа: Microsoft Windows 7 Microsoft Windows Server 2003 Datacenter Edition Microsoft Windows Server 2003 Enterprise Ed…
Программа: Microsoft Windows Media Player 10.x Microsoft Windows Media Player 11.x Microsoft Windows Media Player 12.x Micr…
Программа: Microsoft .NET Framework 4.x
Программа: Microsoft Office 2007 Microsoft Office 2008 for Mac Microsoft Office 2010 Microsoft Office Compatibility Pack fo…
Программа: Microsoft Windows 7 Microsoft Windows Server 2003 Datacenter Edition Microsoft Windows Server 2003 Enterprise Ed…
Европейский Союз планирует провести масштабные кибер-учения, в которых примут участие все 27 стран, входящих в ЕС. Учения д…
Программа: Microsoft Windows 7 Microsoft Windows Server 2003 Datacenter Edition Microsoft Windows Server 2003 Enterprise Ed…
Программа: Microsoft Windows Server 2008
Программа: Microsoft Excel 2002 Microsoft Excel 2003 Microsoft Office 2003 Professional Edition Microsoft Office 2003 Small…
Программа: Microsoft Windows 7 Microsoft Windows Vista
Программа: Microsoft Windows 7 Microsoft Windows Server 2003 Datacenter Edition Microsoft Windows Server 2003 Enterprise Ed…
Социальная сеть Facebook сегодня развернула несколько новых функций, связанных с безопасностью, в том числе и возможность и…
На протяжении последних трех недель интернет-адреса, входящие в сети, принадлежащие корпорации Microsoft, были использованы…
Во время проведения саммита Linux Foundation End User Summit был проведен опрос пользователей Linux из числа работников кор…
Компьютерные сети австралийских военных практически постоянно подвергаются кибератакам - их число в этом году выросло до 70…
Компания Google, возможно, представит первую версию операционной системы Chrome OS в середине ноября.
Данная статья является продолжением темы о взломе и заражении роутеров. На сей раз у меня на операционном столе другая модель роутера, но пока той же фирмы, D-Link 2500U. Описанное ниже куда интереснее, чем то, что было в первом материале — здесь представлен код Wake-up bindshell'a на Си для закрепления на роутере, а также описан принцип распаковки прошивок Broadcom.