Временная скидка 60% на годовую подписку!
Главная Статьи (страница 234)

Статьи

Установка ловушек в Windows

Сегодня мы поговорим об установке hook'ов (ловушек) в Windows. Hook - это механизм перехвата сообщений, путем установки специальной функции на верх стека hook-функций системы. Без установки таких ловушек практически невозможно обойтись при написании различных средств удаленного администрирования, шпионов и других программ в той или иной степени осуществляющих контроль за пользователем, использующем ОС Windows

Phormation

Набор PHP функций для разработки динамических HTML страниц с поддержкой PostgreSQL, ODBC и MySQL.

Portable OpenSSH

Программа защиты передаваемой информации, путём её шифрования, включая пароли, двоичные файлы и административные команды.

Водянка

Зима… Зимой хорошо было, тихо, прохладно. Кулера, сидя на голодном пайке через сопротивления, не напрягаясь справлялись с вентиляцией корпуса. Был правда в их компании один трудяга, молотил в полный рост. На попытку уменьшить на нём обороты, процессор выразил своё неудовольствие, и он продолжил работу в прежнем темпе

PayPal: от основания до наших дней

PayPal (дословно переводится как "заплати товарищу") - система электронных платежей, основанная на передаче денег по электронной почте и последующей возможностью их обналичивания через банковский счет или банковский чек.  Сегодня уже гораздо меньше кардеров занимаются темой ПэйПала

Бич специализации

Специалист – человек, который знает все о немногом и ничего обо всем остальном. Амброз Бирс   Сегодня речь пойдет о чертовски неприятной, лично мне, теме - возможном вырождении, а по меньшей мере серьезной трансформации security сцены

Аспекты шелл кодинга

На сегодняшний день существует большое количество различных языков программирования, начиная от простых, Perl и заканчивая не простыми :) Kylix и C. Каждый язык имеет свои достоинства и недостатки. Возьмем, например, командный интерпретатор в UNIX Bourn Shell (он полностью совместим с интерпретатором BASH в Linux), основным его преимуществом является то, что он интегрирован непосредственно в консоль (шелл) *nix систем, то есть умея работать с консолью и имея знания шелл кодинга вы можете писать сценарии (скрипты).  Важным недостатком (по моему) является то, что в шелл кодинге вы не сможете так издеваться над кодом программы как например в Перле

Фильтруй базар №2

Эта статья является продолжением темы об ошибках фильтрации входных параметров CGI приложений. Теперь объектом нашего внимания станут базы данных SQL которые активно используются для организации работы сложных Web приложений

Вирусный Hello World №3

Т.к. на компьютере может оказаться несколько файлов .htaccess или .htpasswd, мы перед копированием переименуем их в htaccess+случайное_число и htpasswd+случайное_число.

Хроники лаборатории: дератизация

1 марта. В женском санпропускнике новый любимец - крысенок. Белый. Кормят, гладят, совсем ручной. 1 июня. Вырос. Уже не кормят. Берет сам. Ручное, милое животное. 2 июня. Убью!.. Минус 12 жильный измерительный кабель. 3 июня. Минус 2 измерительно-питающих шлейфа

Самый быстрый сканер уязвимости на… mIRC32

Сидя в интернете, ненавязчиво (или уже навязчиво, как у меня) охота что-нибудь зарутить, то есть взять удаленно рут-доступ на какой-нибудь Linux-системе. Но, как говорится - любишь кататься - люби и саночки возить, то есть нужен упорный поиск уязвимой системы

Самый простой способ проникнуть в SQL-сервер

ПРЕДУПРЕЖДЕНИЕ ОТ АВТОРА: Данный текст НЕ ПРИЗЫВАЕТ Вас использовать алгоритм убивания времени, описанный в нем и выставлен на всеобщее обозрение исключительно в образовательных целях. В статье нет НИ СЛОВА закрытой информации, все написанное в статье можно отыскать как в сети так и в оффлайновых изданиях.  В статье СОЗНАТЕЛЬНО пропущен один ВАЖНЫЙ момент, автор заранее предупреждает: ЕСЛИ ВЫ НЕ ЗНАКОМЫ С ПРОЦЕДУРОЙ АУТЕНТИФИКАЦИИ MSSQL сервера И НЕ ЗНАЕТЕ, КАКИЕ НУЖНО ПРИНЯТЬ МЕРЫ ДЛЯ ЕЕ МОДИФИКАЦИИ – В СЛУЧАЕ ПРИМЕНЕНИЯ ОПИСАННОЙ НИЖЕ МЕТОДИКИ, ВАС _ОБЯЗАТЕЛЬНО_ НАЙДУТ! ТЕМ БОЛЕЕ, ЕСЛИ ВЫ ПОЛЬЗУЕТЕСЬ ПОСТОЯННЫМ, ВЫСОКОСКОРОСТНЫМ СОЕДИНЕНИЕМ С ИНТЕРНЕТОМ…  Что требуется: 

Вирусный Hello World №2

В предыдущей статье был рассмотрен пример простейшего вируса для "локального" использования, т.е. рассчитанного на инфицирование одной машины, на которой он был запущен. Теперь рассмотрим вирус (вообще-то правильнее было бы сказать "сетевой червь", но из-за слабого алгоритма распространения рука не подымается) поражающий машину с установленным веб сервером

Письмо читателям от Ивана Склярова

Здравствуйте, дорогие читатели! Возможно, многие из вас никогда не слышали обо мне и не хотят слышать :), но я вынужден написать это письмо. Зовут меня Иван Скляров, я - ведущий рубрики Tips&Tricks, а также автор многих статей в бумажной версии журнала Хакер

СПРЫГ-2002: поставить крест

Небезызвестный Арви Хэкер (Arvi the Hacker) объявил дату проведения “конференции хэкеров”. От: Ilya V. Vasilyev (Ilya.V.Vasilyev@f287.n5020.z2.fidonet.org) Заголовок: СПРЫГ-2oo2: 1-4 авгyста 2002 года.  Группы новостей: fido7.ru.hacker.dummy Число:2002-07-09 22:36:24 PST  Четвертая традиционная встреча компьютерного андеграyнда пройдет 1-4 авгyста 2002 года в г.Москва

MpgJoin

Программа для объединения .mpeg файлов в один фильм. Просто выбираете файлы в нужном порядке, задаете имя нового ролика и давите пимпу "Join"! Все дела.

IP кодинг №2

Советую тебе сначала ознакомиться с первой частью, хотя, если ты уже знаком с основами написания client/server программ, то у тебя не будет проблем с понятием этой. Как и в первой главе, я буду давать исходники программ и по возможности писать к ним четкие комментарии

Gauss gun в домашних условиях №6

Прочитал я статьи про Gauss Gun и решил попробовать сделать. Надо сказать все работало прямо таки сразу. Да вот беда - гвоздик метра не пролетал от 4 конденсаторов по 20 мкФ на 250В. Тогда я решил, зачем мне конденсаторы вообще нужны, если под рукой розетка, у которой "емкость" довольно-таки большая

CameraShy

CameraShy - новый браузер, который позволяет обмениваться сообщениями не в явной форме, а в виде графических файлов, что позволит обойти цензуру накладываемую на контент в различных странах.

Фильтруй базар

Привет! В первой части мы поговорим о взломе сервера. Не о всех ошибках, а только о тех, где входной параметр это имя файла. Это значит, что когда ты в строке браузера видишь что-то вроде:

IP кодинг

Данный материал написан для начинающих net-programmer'ов, и поэтому насмешки в мой адрес по типу "Фу че за ламерский док ваще!" неуместны. А если кто-то хочет похвастаться своей крутостью, пусть отсылают мне на e-mail теорию buffer overflow, а также свое мнение насчет вычисления адреса стека :)

Грабли

Человекy имеющемy компyтеp и им имеемомy посвящается! Юзеp - человек, настyпающий на гpабли Чайник - ничинающий юзеp, ни pазy не настyпавший на гpабли и потомy yвеpенный, что гpаблей не сyществyет Ламеp - юзеp, pегyляpно настyпающий на гpабли, но по-пpежнемy yвеpенный, что гpаблей не сyществyет

Пароли SQL-сервера: руководство по взлому

SQL сервер использует недокументированную функцию pwdencrypt() для создания хешей пользовательских паролей, которые затем хранятся в главной базе. Иными словами - пароли криптуются и хранятся в зашифрованном виде. Получить их можно простым запросом, так как они хранятся в обычной базе данных:

NetSuperSonic v2.5.1

Прога оптимизирует интернет-соединение путем изменения следующих параметров: rWinSize, MTUs, DefaultTTL, PMTUDiscovery, PMTUBlackHoleDetect, Tcp1323Opts.

Вирусный Hello World

Я думаю, ты уже слышал о таком направлении на современной underground-сцене как VX-coding. VX значит Virus eXchange, из чего следует, что господа vx-кодеры занимаются написанием вирусов, червей, и прочих "саморазмножающихся механизмов". Вот формулировка саморазможающегося механизма (CМ) по SGWW (Stealth Group World Wide): "Исполняемый код, способный к саморазмножению

Страница 234 из 294В начало...210220230232233234235236 240250260...

Еженедельный дайджест

Спасибо за подписку! Мы будем присылать важные новости ИБ в еженедельном дайджесте
Ошибка при подписке Случилась ошибка при создании подписки на наш дайджест. Пожалуйста, попробуйте позднее
Важные события и скидка на подписку:
«ХАКЕР» ДОСТУПЕН ТОЛЬКО В ЭЛЕКТРОННОЙ ВЕРСИИ
Оформи подписку — получи:
  • доступ к платным материалам сайта
  • доступ ко всем номерам PDF
4000 р.
на год
920 р.
на месяц

«Хакер» в соцсетях

Материалы для подписчиков