Mozilla продвигает броузерные игры
Mozilla ищет способы продвижения броузерных игр, использующих все возможности HTML5 и открытых web-технологий.
Mozilla ищет способы продвижения броузерных игр, использующих все возможности HTML5 и открытых web-технологий.
Власти Германии объявили о начале федеральной программы по борьбе с ботнетами.
В Интернете существует множество баз возможных путей до конфига апача, но можно ли узнать путь с первой попытки? Иногда да. Часто процессы, в том числе и apache, запускаются через init-демон, для этого в папке /etc/init.d/ должен находится bash-скрипт для запуска приложений
Как известно, файл сессии – хороший способ раскрутить локальный инклуд, но как же определить папку в которой они находятся? Ведь не всегда они хранятся в /tmp. Привожу излюбленные мной способы поиска заветной папки.
Во многих шеллах есть встроенные утилиты для поиска папок на запись, примеры тому r57, c99 и другие. Все они работают по одному и тому же способу.
Еще в далеком 2004 году на SecurityLab был опубликован способ, с помощью которого можно было выполнять произвольный php-код посредством врапера php://input. Сейчас я расскажу тебе, как это работает.
Задача интересная и в принципе ничем не отличается от установки OpenVPN на отдельный сервер, но все же мы ее рассмотрим. Итак, сплоит сработал, whoami показывает root, и встает вопрос: что же делать дальше :) ?. Хорошим выбором будет установка собственного VPN-сервера.
Скажем, ты нашел инъекцию на крупном новостном портале, но никак не можешь ее раскрутить, так как все известные тебе варианты пробелов не работают. Давай рассмотрим такой код <?php if(isset($_GET['id']) && $_GET['id']!=''){ if(strstr($_GET['id']," ") {die "HACK ALERT"}; if(strstr($_GET['id'],"/**/") {die "HACK ALERT"}; if(strstr($_GET['id'],"+") {die "HACK ALERT"}; if(strstr($_GET['id'],"%20") {die "HACK ALERT"}; здесь какие-то запросы с использованием переменной $_GET['id'] Как мы видим, при использовании пробелов " ", /**/, + и %20 скрипт прекращает свою работу
Очень хорошо иметь у себя универсальный дампер таблицы, давай же напишем его. Привожу небольшой код с комментариями, которые помогут тебе разобраться в скрипте.
Правоохранительные органы 14 европейских стран провели рейды против распространителей пиратских программ, музыки и фильмов.
Как известно, Sony PS3 удалось подвергнуть джейлбрейку, в результате которого владельцы консоли могут запускать игры с жёст…
Программа: MicroNetSoft Rental Property Management Website
Программа: DMXReady Polling Booth Manager
Программа: BlueCMS 1.x
Программа: Linux Kernel 2.4.x
Программа: Microsoft Internet Explorer 6.x Microsoft Internet Explorer 7.x Microsoft Internet Explorer 8.x
19 сентября в Нью-Йорке состоится съезд UN 2010 Millennium Development Goals Summit, на котором будут обсуждаться достижени…
Президент Франции Николя Саркози стал жертвой так называемого гугл-бомбинга. Его личная страница на Facebook появляется в т…
Нефтяная компания BP потратила на рекламу в Google 3,59 миллиона долларов – целью нефтяников было спасение репутации после …
В моем материале ты можешь увидеть, как трудно, оказывается, сделать правильную систему веб-аутентификации. Особенно если это касается большого корпоративного портала. И тем более, если он отвечает за безопасность целой страны, да притом не одной.
Психолог из Нидерландов Пол Киршнер установил связь между приверженностью к социальным сетям и плохими отметками, сообщает …
Государственная корпорация "Ростехнологии" обратилась в Министерство связи и массовых коммуникаций РФ (Минкомсвяз…
Утомил нескончаемый поток SMS и писем? Новейшая идеология "быть всегда на связи" имеет свои недостатки, однако не стоит давать волю раздражению, помощь уже в пути...
На днях Муравленковский городской суд ЯНАО вынес обвинительный приговор Ильнару Кантуганову, обвинявшемуся в "несанкционированном взломе SIM-карт". Этот молодой человек был приговорен к восьми месяцам лишения свободы условно
Когда-то давно группа "Машина времени" спела очень хорошие слова – "…не стоит прогибаться под изменчивый мир, пусть лучше он прогнется под нас". Я не знаю, слушали ли разработчики Stylebot эту песню, но при создании своей утилиты они явно придерживались этого девиза.
Правительство Германии не считает нужным придавать слишком большое значение тому, что хакерам без особого труда удалось взл…
Google продвигает собственные сайты и сервисы, размещая их на более выгодных позициях в поисковой выдаче. Об этом говорится…
Налоговая и таможенная служба Великобритании обнаружила ошибку в электронной системе начисления платежей Pay as You Earn (P…
Вездесущие спамеры вновь нашли уязвимость в программной платформе Facebook, из-за которой они могут публиковать свои сообще…
Admit that "Wireless Internet in every home" is a very attractive slogan. It sounds great when your ISP, which granted a dial-up access 5 years ago, deploys a big WiFi infrastructure throughout the whole city (or at least in its center) just in a few days. It would sound like a fools dream came true and now you can enjoy fast internet connection while sitting in McDonald's and mopping up another macfresh
Ребята из Sera-Apps, немецкой группы Android-разработчиков, не только заполучили в свои шаловливые руки еще не вышедший Sam…
Компания GFI, занимающаяся обеспечением безопасности компьютерных сетей и электронной почты, опубликовала августовскую стат…
Эксперт по компьютерной безопасности Брайан Кребс сообщил в своем блоге, что киберпреступникам удалось украсть со счета ко…
Компания Google согласилась выплатить 8,5 миллионов долларов для того, чтобы урегулировать дело, возбужденное после группов…
Программа: Zope 2.x
Программа: Linux Kernel 2.6.x
Программа: H3C S9500E Core Routing Switch
Программа: Google Chrome 5.x
Программа: L0phtCrack 6.x
Программа: PhotoImpact X3 13.x