Временная скидка 60% на годовую подписку!
Главная Статьи (страница 226)

Статьи

DoS атака была отбита!

Начальнику службы  внутренне безопасности,  Альтер Эго,  от старшего офицера  аналитического отдела верхней подкорки,  Хэнг Овера.  Служебная записка  Abstract  Данный документ содержит анализ успешной сетевой атаки DoS (отказ в обслуживании) на центральный кластер серверной фермы предприятия - хост offtopic.  Clinical course  В 12:00 на хост offtopic пришел запрос на установление соединение от хоста smok

Как был взломан programme.ru

В новогоднюю ночь нарыл я интересный скрипт для голосования под названием vote.pl. Заглянул в исходники. На первый взгляд маленький безобидный скрипт… но это только на первый взгляд ))) Меня заинтересовали строки:  @pairs = split(/&/, $bufer);  foreach $pair (@pairs)  {  ($name, $value) = split(/=/, $pair);  $value =~ tr/+/ /;  $value =~ s/%([a-fA-F0-9][a-fA-F0-9])/pack("C", hex($1))/eg;  $VOTE{$name} = $value;  }  $filecnt="$VOTE{id}.cnt";  $filedata="$VOTE{id}.dat";  $filelog="$VOTE{id}.log";  $action="$VOTE{action}";  $oldlog="$VOTE{id}.old";  Никакой проверки на метасимволы

Разбираем уязвимость в Sendmail

Обзор уязвимости Sendmail -  один из самых популярных почтовых агентов (Mail Transfer Agent - MTA). Примерно 50%-75% серверов в Интернете используют его для обмена почтой. Это не удивительно, поскольку в ОС Unix и Linux он установлен по умолчанию.

EBAY: раз! два! три! продано!

Подрастающему поколению посвящается.  Часть первая История:  Трудно с уверенностью сказать, когда появился первый баер (баер - он же покупатель) ,который выслал деньги вперед и долгими зимними вечерами сверлил глазами темноту в ожидании запаздывающего третий месяц почтового курьера с вожделенным товаром

Учим C#: №3

Язык программирования считается объектно-ориентированным, если в нем реализованы механизм классов и объектов, а также три важных свойства (я их считаю возможностями):

Удобства консоли или заюзаем ICQ по полной

Бывало ли с тобой, что ты с завистью смотришь на юзеров с выделенкой, которые сутками сидят в IRC и ICQ и до них можно без проблем достучаться в любой момент? Конечно, бывает :) Сужу по своему диалапному опыту. Ну, с IRC все понятно - обзор баунсеров не раз давался мной (и не только) в статьях на сайте - с этой проблемой ты наверное уже разобрался

Клозеты

Клозет ДОС: Обычный деревенский туалет, тесная кабинка, дырка в полу, предельно прост в постройке, но при малейшем ненормальном поведении срущего субъекта может провалиться в находящуюся под ним яму вместе с ним, причем никаких средств, чтобы оттуда выбраться чистым, обычно не бывает

Киберпанк в России: пациент жив или мертв?

В первую очередь разберемся, что есть киберпанк в России. Сказать, что он вымер слишком жестоко. Он еще толком из утроба матери (т.е. Идеи) вылезти не успел. Переводы иностранных авторов у нас стали появляться относительно недавно

SockSpy

Утилита, которая представляет из себя некий шлюз, который пропускает через себя данные проходящие при диалоге клиента и сервера.

Где моя секта, чувак?

Здравствуй мой маленький, ты подключил свой Internet Browser именно туда, куда нужно. Из глубины хакерских сетей, из темного андеграунда гигантских мегаполисов, из зловонной полутьмы подвальных пивных баров, два новых героя, любимца масс on-line, идейных борца за холодное пиво и сладкий джин Др

Снова о маскировке: №2

Я сознательно не буду приводить здесь листингов программы - так лучше для тех читателей, которые хотят разобраться во всём самому. Если же тебе нужно получить проект программы полностью, прошу на мой сайт. Открывай новый проект C++ Builder, переноси на пустую пока форму компонент TTimer со вкладки System и установи его свойство Interval в 500 (это миллисекунды) и свойство Enabled в true

Снова о маскировке: №1

Наверное, каждый программист рано или поздно начинал писать заподлянки. Иногда - для того, чтобы подшутить над другом, иногда - не просто подшутить :-). И главной проблемой в этом нелёгком деле (не касаясь собственно самих заподлянских действий) является скрытие заподлянки или вируса от обнаружения

Подмена заголовка письма

Предисловие: Тебе приходилось когда-нибудь отсылать трояны "от другого лица" на ящики пользователей? Тогда ты знаешь, что успех зависит от нескольких факторов: во-первых от того, кому попало письмо (ламер, юзер, хакер и т.

Стандартные порты

Знаете ли вы, что в Виндах есть список соответствия портов стандартным службам.Хранится это в файлике Services: Для Windows XP это Windows\system32\drivers\etc\services Для 98 - Windows\services

Cain and Abel 2.5

Незаменимая утилита для бойцов невидимого фронта. Умеет практически все: обозревать сеть, снифферить ее, перехватывать пароли различных программ, ломать 16 видов паролей - брутфорсом или по словарю, встроены утилиты для ARP poison и DNS Spoofer, HASH калькулятор и так далее.

Как был взломан thebilberry.com

Дефейсу поверглись 2 родственных сайта, www.terracottasoftware.com и www.thebilberry.com, лежащие в соседних папках на одном серваке, но я не успел дефейс нигде зафиксировать так как уже через 15 минут сервер стал недоступен. 27 февраля сервер ожил

Регистрируем Shadow Security Scanner

Конечно, всегда (ну или почти всегда :) можно сбегать на Astalavista. Но сколько удовольствия самому попробовать взломать свою ненаглядную ShareWare, которая последнее время ведет себя как капризный ребенок и постоянно просит что-нибудь купить.

Последний герой

День 1-й Высадили где-то в сибирской глубинке. Есть ничего не оставили. Саша и Вася ушли в тайгу на поиски воды. Не вернулись. День 2-й Холодно. Купальник при -30 не спасает. Одели все, что у нас было: банданы, майки, шорты. Холодно.  Прибежал продюсер, ругался, что своим замерзшим видом мы ему всю картинку портим

Учим C#: №2

Основной структурой объектно-ориентрованного программирования является класс. Классы – это кирпичики, из которых состоит любая программа на С#. Конечно же классы – это основа С#. Поэтому я их рассматриваю в первую очередь, хотя многие считают, что надо начинать с типов данных и операторов. 

Супер-меню

Предлагаю оригинальный способ изменения внешнего вида панели главного меню Windows9x(Me). Суть фишки: для каждого пункта главного меню (или некоторых, расположенных рядом) рисуются иконки 32x32, которые являются фрагментами одной общей картинки размером, например, 32x160 пикселей. Высота картинки зависит от количества выбранных пунктов меню. Штатные иконки этих пунктов заменяются на новые, и получается оригинальная панель. Для работы используется программа "Microangelo" или подобные ей.

MacStumbler

Программа для обнаружения точек подключения беспроводных сетей, сканирование происходит через Airport плату.

Пароли: хранить в сухом месте

Когда паролей накапливается больше 10, их хранение в оперативной памяти твоих мозговых полушарий становится уже проблематичным. То тут то там сыпятся серые клеточки, а вместе с ними теряются ценные пароли, типа vika, serega, password и 55555

ORiEN

ORiEN - мощная защита исполняемых Windows 9x/ME/NT/2000/XP программ: по паролю (до 4-х паролей) и ключевому файлу, привязка к компьютеру, ограничение времени работы, вывод сообщения при старте, защита от вирусов и отладчиков, блокировка запуска с различных носителей и т.

Как ломали Defensive Thinking

В воскресенье, 23 Февраля, сайт компании, в которой работает Кевин Митник, defensivethinking.com был повторно взломан, второй раз за месяц. В отличии от первого раза, когда хакер всего лишь оставил страничку, на сайте была заменена главная страница.

Тащи окно

Если вдруг заголовок окна оказался за пределами твоего экрана, ты не можешь перетащить окно в другое место. Но ты можешь воспользоваться горячими клавишами. Нажмите ALT+SPACE, а затем нажми «п» (в русской версии) или «м» (в английской)

Sign 0f Misery 2.6

InqSoft Sign 0f Misery - это высокоэффективный инструмент для продления "жизни" shareware-программ. Программа вобрала в себя большое количество приемов борьбы с ограничениями времени пользования программой, подавления NAG-screen'ов, мешающих нормальной работе с программой, изменения и удаления "лишних" файлов и ключей реестра а также множество других техник

Пишем файлокачалку на Perl

Приветствую тебя, любитель кодинга и извращений =). Сегодня мы будем изобретать велосипед, а именно переписывать часть небезызвестной программы wget. Зачем нам это нужно? Ну, во первых, пора наконец научиться кодить самостоятельно и юзать свои проекты в дальнейшем, а во вторых, быть может этот даунлоадер тебе может пригодиться

Password Agent v2.2.1

Аккаунты, пассы, мыла, аськи, комменты, линки и даже простые записки программа будет хранить в одном сверхзащищенном файле.

Streamripper32 2.6

Программа для записи МР3-потока в файл. Пригодна для рипанья любых радиостанций, вещающих в Инете. Автоматически создает папку с именем станции и сохраняет песни в отдельные МР3. Поддерживает ID3 теги, поиск, имеет встроенный броузер станций.

Страница 226 из 299В начало...200210220224225226227228 230240250...
CyberED

Бумажный спецвыпуск

Еженедельный дайджест

Спасибо за подписку! Мы будем присылать важные новости ИБ в еженедельном дайджесте
Ошибка при подписке Случилась ошибка при создании подписки на наш дайджест. Пожалуйста, попробуйте позднее
Важные события и скидка на подписку:
«ХАКЕР» ДОСТУПЕН ТОЛЬКО В ЭЛЕКТРОННОЙ ВЕРСИИ
Оформи подписку — получи:
  • доступ к платным материалам сайта
  • доступ ко всем номерам PDF
4500 р.
на год
450 р.
на месяц

«Хакер» в соцсетях

Материалы для подписчиков