Временная скидка 60% на годовую подписку!
Главная Статьи (страница 181)

Статьи

Алан Кокс: осталось написать правильного пользователя №1

Alan Cox довольно известен в области ИТ-безопасности, он один из ведущих программистов, работающих над ядром Linux. На предстоящей конференции EuroOSCON он будет читать доклад о компьютерной безопасности, о том, что нас ждет в ближайшем и не очень будущем.

Край света: жилище хакера-одиночки

Ты живёшь в Сети? У тебя есть работа, но окружающие тебя люди не понимают, как можно работать, сидя ночью у компа? Ты питаешься чем попало, лишь бы не тратить на это время? Всё твоё общение виртуально? Соседи не любят твою музыку? Тогда ты – один из нас

Усовершенствованный метод внедрения DLL

Предисловие Внедрению DLL так или иначе (обычно в связи с перехватом API) посвящено достаточно большое количество статей. Но ни в одной из тех, которые я читал, не говорится, как внедрить эту DLL в чужой процесс незаметно, т.е

OpenVMS: работа в Интернете

В прошлый раз я начал свою статью немного жестко, об этом свидетельствуют многочисленные комментарии. Да, я активно юзаю Unix. Но некоторые интересные моменты есть и у Windows. Теперь агитацию за OpenVMS я продолжу культурным способом - на наглядных примерах

AntiShtirlitz 1.3

Утилита, которая поможет контролировать список автоматически стартующих программ, а также своевременно обнаруживать трояны и вирусы.

Информационная безопасность — это не продукт, это процесс №2

Персональная и корпоративная пользовательские машины. Процессы обеспечения информационной безопасности для рабочей станции корпоративного и обычного пользователя ПК во многом совпадают. Обсудим несходства.

Информационная безопасность — это не продукт, это процесс №1

Приведённая в заголовке знаменитая фраза точно отражает суть дела. Информационная безопасность - это не пакет, который можно скачать/купить и получить готовую к использованию систему безопасности, это длительный и сложный процесс, состоящий из множества элементов, и малейшая уязвимость в любом из них неизбежно приводит к существенному ослаблению всей системы

Воскрешение из пепла: программы восстановления файлов

Хорошо когда есть хороший и надёжный винт. Но винты, как известно, умирают первыми. И ты вместе с ними впадаешь в панику. А если повезёт, то в психушку. Ноу проблем. Сейчас мы восстановим его из пепла ;). Случаев стирания информации много

Shared Computer Toolkit: ограничь своих пользователей

Набор программ Shared Computer Toolkit был создан в помощь администраторам для более простого управления и обеспечения большей безопасности открытых компьютеров, таких, какие стоят в компьютерных киосках, библиотеках, интернет-кафе, школах и т.д

KaZaA Media Desktop 3.0

KaZaA Media Desktop - программа для поиска и закачки самых разнообразных файлов, находящихся не на серверах, а у других пользователей этой программы.

Как был взломан Majordomo

Как-то мне один мой знакомый пожаловался, что на некоем форуме безобразничает админ (строит из себя бога). И попросил посмотреть можно ли отомстить негодному админу, дав ссылку на сайт www.spbstu.org. Это оказался портал студентов питерского Политехнического университета

Настоящие мужчины сидят под Windows

Hастоящие мужчины не боятся неизведанного. Легко не бояться Юникса - там все и так понятно. Куда сложнее не бояться Windows, зная, что она может выкинуть что-то непредсказуемое. Поэтому настоящие мужчины ставят Windows даже на критические серверы

Как был взломан Grand Valley State University

Ранним августовским утром в мою голову закралась идея проверить свою сообразительность, но так как программировать сегодня я был не в настроении, я решил проверить на прочность какой-нибудь ресурс. Зайдя в гугл я набрал запрос вида: filetype:cgi inurl:file - мне в ответ вернулись тысячи ссылок с бажными скриптами :)

Credit Card из ssl.adgrafix.com

Ресурс ssl.adgrafix.com является хранилищем сотни небольших американских интернет-магазинов. Пройти мимо такого факта было нельзя. Тем более, что я обнаружил на этом сервере бажный поисковый скрипт (wsmsearch2.cgi),  позволяющий просматривать любой файл на сервере с правами сервера

Скажи мне кто твой мобильник…

Nokia (Пинокиа) — у вас зашкаливающе развито чувство меры. Вашему стремлению к вселенской гармонии можно только позавидовать. Практически всегда и все вы делаете так, как "надо", и по большей части у вас все складывается, "как у людей"

PHP инклюдинг в phpLDAPadmin

Программа: phpLDAPadmin 0.9.6 - 0.9.7/alpha5  Обнаруженные уязвимости позволяют удаленному пользователю произвести XSS нападение и выполнить произвольный PHP сценарий на целевой системе с привилегиями web сервера. Уязвимость позволяет удаленному пользователю с помощью специально сформированного URL выполнить произвольный PHP сценарий на целевой системе с привилегиями web сервера. 

MSConfig Cleanup 1.2

Менеджер автозагрузки - показывает все элементы, загружаемые при старте системы, и позволяет удалить из автозагрузки ненужные.

Regmon 7.02

Она отслеживает все обращения к реестру (какая программа к каким ключам обратилась, какие данные прочитала, какие записи сделала) и показывает их на экране, причем делает это в реальном времени.

COРМ, Echelon, DCS-1000 и другие

Изначально СОРМ планировалась в одном из НИИ КГБ СССР, там же была закончена разработка ее тактико-технического обоснования и соответствующих спецификаций, я думаю, что не секрет, что эта система изначально разрабатывалась для характерных задач КГБ

Автоубиение задач

Если тебе необходимо сделать так, чтобы задачи которые повисли и перестали отвечать убивались автоматом, то тогда тебе нужно залесть в реестр (Пуск->Выполнить->regedit). За эту феню отвечает ключ HungAppTimeout, находящийся по адресу HKCU\Control Panel\Desktop

Невидимые пользователи Windows

Эта статья описывает неправильную работу User Account Manager в Панеле Управления Windows. Ошибка подтверждена в Windows 2000 Professional, Windows XP Home и Windows XP Professional, компания Microsoft была уведомлена в конце Июля. Описываемая проблема не с netapi, а именно с User Account Manager в операционной системе - программа не может вывести список всех пользователей, существующих в системе. 

Страница 181 из 299В начало...150160170179180181182183 190200210...
CyberED

Бумажный спецвыпуск

Еженедельный дайджест

Спасибо за подписку! Мы будем присылать важные новости ИБ в еженедельном дайджесте
Ошибка при подписке Случилась ошибка при создании подписки на наш дайджест. Пожалуйста, попробуйте позднее
Важные события и скидка на подписку:
«ХАКЕР» ДОСТУПЕН ТОЛЬКО В ЭЛЕКТРОННОЙ ВЕРСИИ
Оформи подписку — получи:
  • доступ к платным материалам сайта
  • доступ ко всем номерам PDF
4500 р.
на год
950 р.
на месяц

«Хакер» в соцсетях

Материалы для подписчиков