Временная скидка 60% на годовую подписку!
Главная Статьи (страница 235)

Статьи

Пароли SQL-сервера: руководство по взлому

SQL сервер использует недокументированную функцию pwdencrypt() для создания хешей пользовательских паролей, которые затем хранятся в главной базе. Иными словами - пароли криптуются и хранятся в зашифрованном виде. Получить их можно простым запросом, так как они хранятся в обычной базе данных:

NetSuperSonic v2.5.1

Прога оптимизирует интернет-соединение путем изменения следующих параметров: rWinSize, MTUs, DefaultTTL, PMTUDiscovery, PMTUBlackHoleDetect, Tcp1323Opts.

Вирусный Hello World

Я думаю, ты уже слышал о таком направлении на современной underground-сцене как VX-coding. VX значит Virus eXchange, из чего следует, что господа vx-кодеры занимаются написанием вирусов, червей, и прочих "саморазмножающихся механизмов". Вот формулировка саморазможающегося механизма (CМ) по SGWW (Stealth Group World Wide): "Исполняемый код, способный к саморазмножению

Spytech SpyAgent

Spytech SpyAgent Professional - мощный инструмент для мониторинга компьютера. Тонны опций и фишек! Записывает строки, открытые окна, запущенные приложения, посещенные сайты, снимает скриншоты и т.п. Лог можно высылать на е-маил каждые Х минут.

LeechGet 2001

Новый менеджер загрузки, сделанный в стиле Microsoft Outlook. Интегрируется в IE, имеет полноценный FTP-клиент, массу настроек, встроенный парсер позволяет закачивать целые сайты.

Игроки против букмекеров №5

Пояснения к схеме Для удобства филки исчисляются в баксах. 0,9 округляется до 1. Чем выше коэфф, тем темнее цвет на схеме: 1-5% серый, 1.1-10%, 1.15-12,5%, 1.2-15%, 1.25-20%, 1.3-25%, 1.35-30% и 1.4-35% серый цвет. Подразумевается, что ты сделал две ставки с коэффом 1.4, по четыре - с 1.35 и 1.3, по три - с 1.25, 1.2, 1.15, 1.1

WinAmp — враг твой

Думаю, все читатели Xakep.ru обратили внимание на статью "Экплоит для winamp", где приводился способ получения шелла на Win2000 + winamp 2.80 (и ниже). Winamp является, наверное, самым популярным MP3-плейером, а стандарт MP3 в свою очередь - самым популярным музыкальным стандартом в сети

Баннерная система на ASP

Ты, наверное, уже сделал свой сайт быстрым, красивым, с отличным контентом и теперь к тебе заходят толпы посетителей? И на этом этапе я предложу тебе чуть заработать на твоем детище, ну или, по крайней мере, привлечь к себе еще больше посетителей, а потом уже подзаработать :)

Глушилка для ТВ

Georgy прислал новый девайс, который описал так - "Глушит любой ящик в радиусе десяти метров, если у него комнатная антенна, то он и сгореть может". Радует? Тогда поехали. Схема предназначена для целенаправленного глушения какого-либо одного телеканала

Как побороть Torba.com

Ну что же, это наверное последняя статья из этого цикла. На этот раз сделаем все на www.torba.com... Все как всегда - пришел аттач в виде хтмл, но в нем есть один недостаток :(, юзер может учуять подмену посмотрев на статусбар. Следовательно, мы должны подменить и строку состояния вот например этот скрипт сделает так, что в строке состояния всегда будет надпись "Готово":  <head>  <script>  function setStatus(){  window.status='Готово';  setTimeout("setStatus;",1)  }  </script>  </head>  <body onload="window.defaultStatus='Готово';">  <script>  setTimeout("setStatus();",1)  </script> 

Результаты конкурса `Головоломка для Хакера`: решение задачи №7

Рассмотрим представленный псевдоисходник: http://quiz.ngsec.biz:8080/game1/level5/validate_achtung.txt $result=mysql_db_query($db,"SELECT * FROM $table WHERE user='$login' AND pass='$password'"); $num_rows=mysql_num_rows($result); mysql_close($link); if ($num_rows!=0) { // AUTHENTICATION COMPLETED } else { // AUTHENTICATION ERROR }  Как мы видим, авторизация проходит, если количество строк, которые вернул запрос, не равны нулю

Ettercap

На сегодняшний день наилучший сниффер для сетей построенных с помощью коммутаторов.

Picture Pump

Цель Picture Pump - автоматизированное и быстрое скачивание графических файлов с веб-сайтов. В отличие от других подобных программ, Picture Pump не пытается скачать сайт целиком, следуя по ссылкам, расположенным на страницах. Вместо этого программа генерирует адреса веб-страниц (или непосредственно картинок, расположенных на сервере), используя счетчик

Еще один жучок

На очереди новая электронная игрушка от Georgy (lamazoid@land.ru). На этот раз это жучок, который можно использовать в своих сугубо нехороших целях. Что и у кого ты будешь подслушивать - не столь важно. Важнее всю эту бодягу самостоятельно собрать до конца и настроить так, чтобы оно еще и работало :)

Феномен Script Kiddies

Феномен «script kiddies» имеет смысл рассматривать с двух сторон. Во-первых, стоит рассмотреть вопрос мотивации людей, желающих посвятить жизнь или ее часть хакерской деятельности. Интуитивно понятно, что такого рода активность связана с «необычным», с тем, что выходит за рамки обыденной деятельности в IT

IE`en

Новый интересный инструмент - работает по протоколу DCOM(The Distributed Component Object Model), и позволяет полностью контролировать любые действия в Internet Explorer на удаленной машине, при этом ничего не потребуется загружать на эту.

Реальный пластик

Внимание! Все, описанное в этой статье, незаконно и попадает под юрисдикцию УК РФ. Редакция настоятельно не рекомендует использовать приведенные тут методы, предоставляя информацию для общего развития.

Страница 235 из 294В начало...210220230233234235236237 240250260...

Еженедельный дайджест

Спасибо за подписку! Мы будем присылать важные новости ИБ в еженедельном дайджесте
Ошибка при подписке Случилась ошибка при создании подписки на наш дайджест. Пожалуйста, попробуйте позднее
Важные события и скидка на подписку:
«ХАКЕР» ДОСТУПЕН ТОЛЬКО В ЭЛЕКТРОННОЙ ВЕРСИИ
Оформи подписку — получи:
  • доступ к платным материалам сайта
  • доступ ко всем номерам PDF
4000 р.
на год
920 р.
на месяц

«Хакер» в соцсетях

Материалы для подписчиков