Win32Asm Tutorial #3
А теперь перейдём к очередной проге - серверу простой (но это ещё не значит мало функциональной) системы удаленного администрирования :) ...
А теперь перейдём к очередной проге - серверу простой (но это ещё не значит мало функциональной) системы удаленного администрирования :) ...
Программа "Цербер", позволяющая делать различные документы, в версии "Специально для журнала "Хакер".
Итак, мы построили свой микро-интернет с целой кучей WEB-серверов. На следующем этапе мы их будем заполнять страничками. По умолчанию, все HTML документы живут в папке "htdocs". Туда и будем сливать свое "творчество". Рекомендую сотворить побольше папок (в урле естественно "htdocs" не прописывается - она прописана по умолчанию).Поскольку все это хозяйство должно трудиться самостоятельно, надо создать циклический набор страничек
Ну вот я снова развернул клаву и строчу текст .. итак, что же ждёт юного хакера в этот раз.. Написав предыдущую статью я понял, что одного простого приложения, для демонстрации кульных возможностей при программировании на Ассемблере под Винду, недостаточно, что я и решил исправить в новой статье .
Эта программа является прекрасным помощником при работе в инете.
Основное предназначение проги, как видно из названия, проверка списка прокси серверов на анонимность. ProxyCheker имеет большое количество опций и функций, позволяет осуществлять различные манипуляции со списком серверов. При обрыве связи обработка серверов приостанавливается, а продолжается при соединении с интернетом
Cron - стандартная юниксовая программа, которая запускает определенные пользователем программы в заданное время, по расписан…
Привет ПиплЫ!
Здравствуй.
A1-Stats - система, позволяющая вести мониторинг посещаемости вашего сайта и выяснять, сколько людей пришло на него и откуда…
Spynet Chat – специальная прога для общения. Denial of Service можно вызвать организацией (в данном эксплоите до 100) множес…
Эта прога напоминает RegCleaner.
В CFingerD 1.
The /usr/sbin/print/netprint программа используется системой печати.
Если Вы прочитали и все сделали, как было сказано в первой части, то у Вас должен быть уже готовый проект сервера, загрузим его. Начнем!!!
Прошлым обзором cgi сканеров мы всё-таки нашли отклики в сердцах как пользователей, так и разработчиков этих самых сканеров... Вот только разработчикам, что-то не нравилось, а читатели самого кульного журнала "Хацкер" мне реально помогли..
Прога-твикер для спрятанных настроек виндоуса. Огромное количество настроек, с которыми эта прога дает работать. Основным достоинством программы является возможность создания собственных плугинов. При помощи этой фичи теперь каждый юзер, знакомый с языками программирования, сможет добавить нужные ему настройки, тем самым заапгрейдив прогу
Оболочка для известного упаковщика исполняемых файлов UPX (который работает лишь в консольном режиме). Полный набор опций для WIN32/PE-файлов, выбор приоритета для upx.exe возможность защитить файл от дальнейшей декомпрессии и т д.
Эта прога для уничтожения результатов деятельности за компом. Вот то, что она умеет: прятать все работающие приложения, отчищать историю работы в броузерах, удалять инфу в разделе мои документы и т д. Прога имеет приятный интерфейс и удобна в работе.
Почти стих... :) Система Kerberos имеет небольшую уязвимость, с помощью которой можно вызвать DoS атаку.
Уязвимость в Novell Border Manager позволяет атакующему вызвать сбой программы, результатом которого станет остановка обрабо…
Итак, юные хакеры, сейчас я проведу небольшой ликбез, который поможет вам расширить и углубить ваши познания в области крака и вообще программирования, в данном случае речь пойдёт об Ассемблере .. Ну так что же такое Ассемблер? .
Знаменитый баголов Georgi Guninski обнаружил новую неточность в исполнении IIS (хоть бы они его на работу взяли и то лучше б…
Cisco's HSRP (Hot Standby Routing Protocol) содержит уязвимость, которая позволяет локальным пользователям заставить ;) марш…
Mailx - дефолтовая прога Solaris. Возможно вызвать переполнение буфера, грамотно используя опциональную -F. Определив содерж…
Прикольный баг обнаружен в популярном ftp-сервере WFTPD. Сервер, несмотря на запрет, все равно обращается к диску А:\, что п…
Были протестированы 4 cgi сканера, все они отбирались практически случайно, их оценивали по 4 категориям: [1] Скорость, [2] Удобство, [3] Дизайн, [4] Общее впечатление. В тестинге принимали участие сканеры, разработанные в основном русскими командами, а в следующей статье будут протестированы лучшие забугорные сканеры, но это в будущем...
Появился новый эксплоит, который использует найденную совсем недавно .printer дырку в IIS 5.0. Программа переполняет один из…
Через CFingerD версии 1.4.3 (и предыдущие системы) можно получить полный контроль над машиной. Ошибка заключается в функции …
Портал - это программа для обмена файлами в интернете.
WebMachine - это интеллектуальный метапоисковый агент, производящий одновременный поиск по нескольким серверам, и умеющий сохранять и обрабатывать результаты поиска.
PerlCal – CGI скрипт календарь/планировщик задач. Через него можно скачать любой файл, на который имеет права web-сервер. Пр…
WebFront, плагин для ICQ, валит себя и аську.
RaidenFTPD – простейший ftp-сервер. Через него можно получить доступ ко всему серверу. Уязвимые версии: RaidenFTPD версии 2.…
KCMS_configure конфигурирует X11 window system для использования KCMS library.
Часто программисты, чтобы защитить свои программы, идут на разного рода ухищрения. И думаю, без знания этих ухищрений ничего более менее серьёзного сломать нельзя. Я тут не буду рассказывать о защитах, построенных на чистой математике - это очень утомительно, я расскажу о том, как программисты ставят нам палки в колёса, когда мы начинаем отлаживать программы.
Дизассемблер для Windows 95 и Windows NT 4.
Уязвимые системы:
Еще одна дырка в скрипте.