Временная скидка 60% на годовую подписку!
Главная Статьи (страница 232)

Статьи

Развитие мысли или грузим файлы бочками

Иногда я поражаюсь, как вполне легальными средствами можно добиться совершенно нелегальных результатов :) К чему это я? А речь сейчас пойдет о том, как стащить произвольный файл с компьютера пользователя средствами одного только Java Script! Многие уже наверное знакомы с этим "багом", если внимательно читают  BUGTRAQ на Хакере

PE Explorer v1.81

Позволяет смотреть все то, что запрятано внутри любого WIN32-исполняемого фаила: можно редактировать кучу ресурсов - размеры окон, надписи (при помощи утилит такого рода куча софта и русифицируется, положение кнопок, можно "выдирать" графику (или заменять своей графикой - это тоже очень полезная фича), иконки и т.

MUD-ерам посвящается

Hикогда не игpайте в мyды, стpашная вещь и вобще, далее не читать... Из забытых pассказов Аладона. Паpаллельный миp (выдyманная истоpия о невыдyманных вещах)

Охлаждение компьютера

И так, в гонке за гигагерцами участвуют не только процессоры, но также память, графические процессоры и память видеокарт , винчестеры. Вся эта компания не только работает быстрее с каждым добавленным гигагерцем или оборотом в минуту но также потребляет больше энергии, приводящее к росту мощности блока питания и выделяет порядочное количество тепла, приводящее к снижению устойчивости системы

X приглашает: Creamfields

Я не буду говорить, что лето – не самое подходящее время для написания 3001 нерабочего эксплойта или ковыряний в коде ненужной ленты новостей. Я не буду убеждать тебя, что лето – то редкое время, когда ты можешь зажигать не только в пропотевшем и прокуренном клубе, но и регулярно посещать openair’ы

Disk Investigator v.1.2

Прога позволяет искать и восстанавливать удаленные или потерянный файлы, даже если вы удалили их из корзины, за счет прямого чтения с диска в обход операционной системы.

Настраиваем безопасность Win2K

Привет, перец. Сегодня мы с тобой займемся твоей системой вплотную, чтобы злые хацкеры вроде нас с тобой не проникли в твой комп. Сразу предупреждаю - данная статья относится к людям у которых компьютер подключен к Интернету по телефонной и по выделенной линии. 

Фильтруй базар №2

Сейчас много разговоров начет XSS и СSS. Суть проблемы заключается в возможности выполнения сценариев на клиентской машине от имени сервера. В принципе это не большая проблема, но если есть возможность внедрения скрипта/тега на страницу, то вполне реальным станет и Deface :)

Установка ловушек в Windows

Сегодня мы поговорим об установке hook'ов (ловушек) в Windows. Hook - это механизм перехвата сообщений, путем установки специальной функции на верх стека hook-функций системы. Без установки таких ловушек практически невозможно обойтись при написании различных средств удаленного администрирования, шпионов и других программ в той или иной степени осуществляющих контроль за пользователем, использующем ОС Windows

Phormation

Набор PHP функций для разработки динамических HTML страниц с поддержкой PostgreSQL, ODBC и MySQL.

Portable OpenSSH

Программа защиты передаваемой информации, путём её шифрования, включая пароли, двоичные файлы и административные команды.

Водянка

Зима… Зимой хорошо было, тихо, прохладно. Кулера, сидя на голодном пайке через сопротивления, не напрягаясь справлялись с вентиляцией корпуса. Был правда в их компании один трудяга, молотил в полный рост. На попытку уменьшить на нём обороты, процессор выразил своё неудовольствие, и он продолжил работу в прежнем темпе

PayPal: от основания до наших дней

PayPal (дословно переводится как "заплати товарищу") - система электронных платежей, основанная на передаче денег по электронной почте и последующей возможностью их обналичивания через банковский счет или банковский чек.  Сегодня уже гораздо меньше кардеров занимаются темой ПэйПала

Бич специализации

Специалист – человек, который знает все о немногом и ничего обо всем остальном. Амброз Бирс   Сегодня речь пойдет о чертовски неприятной, лично мне, теме - возможном вырождении, а по меньшей мере серьезной трансформации security сцены

Аспекты шелл кодинга

На сегодняшний день существует большое количество различных языков программирования, начиная от простых, Perl и заканчивая не простыми :) Kylix и C. Каждый язык имеет свои достоинства и недостатки. Возьмем, например, командный интерпретатор в UNIX Bourn Shell (он полностью совместим с интерпретатором BASH в Linux), основным его преимуществом является то, что он интегрирован непосредственно в консоль (шелл) *nix систем, то есть умея работать с консолью и имея знания шелл кодинга вы можете писать сценарии (скрипты).  Важным недостатком (по моему) является то, что в шелл кодинге вы не сможете так издеваться над кодом программы как например в Перле

Фильтруй базар №2

Эта статья является продолжением темы об ошибках фильтрации входных параметров CGI приложений. Теперь объектом нашего внимания станут базы данных SQL которые активно используются для организации работы сложных Web приложений

Вирусный Hello World №3

Т.к. на компьютере может оказаться несколько файлов .htaccess или .htpasswd, мы перед копированием переименуем их в htaccess+случайное_число и htpasswd+случайное_число.

Хроники лаборатории: дератизация

1 марта. В женском санпропускнике новый любимец - крысенок. Белый. Кормят, гладят, совсем ручной. 1 июня. Вырос. Уже не кормят. Берет сам. Ручное, милое животное. 2 июня. Убью!.. Минус 12 жильный измерительный кабель. 3 июня. Минус 2 измерительно-питающих шлейфа

Самый быстрый сканер уязвимости на… mIRC32

Сидя в интернете, ненавязчиво (или уже навязчиво, как у меня) охота что-нибудь зарутить, то есть взять удаленно рут-доступ на какой-нибудь Linux-системе. Но, как говорится - любишь кататься - люби и саночки возить, то есть нужен упорный поиск уязвимой системы

Самый простой способ проникнуть в SQL-сервер

ПРЕДУПРЕЖДЕНИЕ ОТ АВТОРА: Данный текст НЕ ПРИЗЫВАЕТ Вас использовать алгоритм убивания времени, описанный в нем и выставлен на всеобщее обозрение исключительно в образовательных целях. В статье нет НИ СЛОВА закрытой информации, все написанное в статье можно отыскать как в сети так и в оффлайновых изданиях.  В статье СОЗНАТЕЛЬНО пропущен один ВАЖНЫЙ момент, автор заранее предупреждает: ЕСЛИ ВЫ НЕ ЗНАКОМЫ С ПРОЦЕДУРОЙ АУТЕНТИФИКАЦИИ MSSQL сервера И НЕ ЗНАЕТЕ, КАКИЕ НУЖНО ПРИНЯТЬ МЕРЫ ДЛЯ ЕЕ МОДИФИКАЦИИ – В СЛУЧАЕ ПРИМЕНЕНИЯ ОПИСАННОЙ НИЖЕ МЕТОДИКИ, ВАС _ОБЯЗАТЕЛЬНО_ НАЙДУТ! ТЕМ БОЛЕЕ, ЕСЛИ ВЫ ПОЛЬЗУЕТЕСЬ ПОСТОЯННЫМ, ВЫСОКОСКОРОСТНЫМ СОЕДИНЕНИЕМ С ИНТЕРНЕТОМ…  Что требуется: 

Вирусный Hello World №2

В предыдущей статье был рассмотрен пример простейшего вируса для "локального" использования, т.е. рассчитанного на инфицирование одной машины, на которой он был запущен. Теперь рассмотрим вирус (вообще-то правильнее было бы сказать "сетевой червь", но из-за слабого алгоритма распространения рука не подымается) поражающий машину с установленным веб сервером

Письмо читателям от Ивана Склярова

Здравствуйте, дорогие читатели! Возможно, многие из вас никогда не слышали обо мне и не хотят слышать :), но я вынужден написать это письмо. Зовут меня Иван Скляров, я - ведущий рубрики Tips&Tricks, а также автор многих статей в бумажной версии журнала Хакер

СПРЫГ-2002: поставить крест

Небезызвестный Арви Хэкер (Arvi the Hacker) объявил дату проведения “конференции хэкеров”. От: Ilya V. Vasilyev (Ilya.V.Vasilyev@f287.n5020.z2.fidonet.org) Заголовок: СПРЫГ-2oo2: 1-4 авгyста 2002 года.  Группы новостей: fido7.ru.hacker.dummy Число:2002-07-09 22:36:24 PST  Четвертая традиционная встреча компьютерного андеграyнда пройдет 1-4 авгyста 2002 года в г.Москва

Страница 232 из 292В начало...200210220230231232233234 240250260...

25 лет «Хакеру»!

Еженедельный дайджест

Спасибо за подписку! Мы будем присылать важные новости ИБ в еженедельном дайджесте
Ошибка при подписке Случилась ошибка при создании подписки на наш дайджест. Пожалуйста, попробуйте позднее
Важные события и скидка на подписку:
«ХАКЕР» ДОСТУПЕН ТОЛЬКО В ЭЛЕКТРОННОЙ ВЕРСИИ
Оформи подписку — получи:
  • доступ к платным материалам сайта
  • доступ ко всем номерам PDF
4000 р.
на год
920 р.
на месяц

«Хакер» в соцсетях

Материалы для подписчиков