IBM WCS: то же самое
Была обнаружена секьюрити проблема в
Была обнаружена секьюрити проблема в
Можно "обмануть" BEA WebLogic, используя простой урл-энкодинг, что даст возможность получить сурс код JSP файла.
Дарова перец!
Дело было так, как-то после дождичка в четверг или пятницу уже точно не помню, дядя 0vod, он же я, сидел в каком-то голимом чате на www.lamerz.ru и проверял чат на поддержку html тэгов и скриптов, но тут плохой дядя со странным именем ADMIN (этот Бивис&БаттХед в одном флаконе) очень сильно рассердил меня, а всё из за того, что он(а) говорил(а) что у него(неё) пароль длиной 14 символов и даже самый крутой кулхацкер не взломает его, ну а 0vod отстаивал честь всех Хацкеров как мог и было решено приступить к делу ...
Disclamer: данная статья была написана для того, чтобы рассказать о возможности копирования уже приобретённых лицензионных DVD исключительно для личного просмотра. Автор не несёт никакой ответственности за использование данной информации в нелегальных целях.
Network Time Protocol Daemon (ntpd) имеет ошибку переполнения буфера. Вызвать ее можно длинной строкой аргумента. При завале…
#!/usr/bin/perl # This is a simple script that demonstrates the # SRC HELO overflow vulnerability. It will result # in a cr…
XSPIDER - секьюрити-сканер на русском языке, сделанный российским умельцем. Помимо секьюрити-сканера XSpider включает в себя дополнительные утилиты: простые сканеры (TCP и UDP портов), CGI-сканер с Brute-словарём, определитель исходящего трафика на удаленном компьютере, WhoIs сервис, проверка анонимности прокси-сервера, TCP и UDP клиенты,TCP-прокси (позволяет пропускать TCP пакеты через себя, с возможностью коррекции),работа с почтой и т д
В The Bat обнаружена очередная нехилая дыра. Дело в том, что программа хитрым образом обрезает имена приаттаченных файлов, и…
(собственно ошибки можно использовать и по отдельности).
Уязвимость в JavaServer Web Development Kit позволяет получить доступ к файлам, лежащим вне рут директории.
Inframail - довольно продвинутый SMTP, POP, HTTP и FTP сервер, доступный в трех модификациях (Home, Small Business и Advanta…
Sygate Personal Firewall - это персональный firewall, который может защитить твой комп, пока ты находишься в онлайн.
Проблема: Флуд пакетами через SSL или через обычный телнет, может привести к перезагрузке маршрутизаторов Cisco серии VPN 30…
И так буквально на днях, был обнаружен новый баг в M$ Ослике 5.0(ака IE 5.0). Сущность его в том что, просматривая произволь…
Здравствуй.
Помнится, у Саши Барыкина была песенка следующего содержания: "Нет, нет, нет, мы хотим сегодня; нет, нет, нет, мы хотим сейчас!" В чем-то он прав, если ты молод, а другие здесь не ходят, то хочется всех и сразу :-) И если на всех здоровья, в общем-то, хватит, то на "сразу" нужны бабки и не малые.
Найден новый метод обхода SurfControl для MS Proxy.
Parm - SunOS программа, которая отображает системную информацию не включенную в стандартный Solaris package.
Пользователи, имеющие доступ к MySQL, могут с помощью дырки в сервере БД перезаписывать файлы. Если MySQL запущен от root-а …
Многие из вас уже думают что хакбар умер и больше не оживет но это не так! Новая версия хакбара была выпущена примерно 5 дней назад и по статистике ее скачало 1856 человек, так что бар пользуется популярностью, что в принципе хорошо :) На многих сайтах я видел выложенный хакбар без пароля, ну и ладно, народ выкладывайте, только не забывайте указывать домашнюю страницу хакбара www.hot.ee/new, а примерно через 2 недели у хакбара появится своя пага тут www.hot.ee/xakbar Работа над новым 2-ым хакбаром сильно задержалась из-за выпуска новой версии Хакпилота а также начала разработки новой версии Хакwm чуть позже я вам расскажу, что это за прога, но это позже сейчас я вам расскажу про основные функции хакбара: 1) Он полностью невидим 2) Он не требует щелчка по баннеру ! 3) Этот бар не поддерживает кукиз, что улучшает его работу 4) Он не показывает баннеры, что способствует нетормозной работе компьютера и вашему заработку 5) Он зеленый не только, когда вы работаете в эксплорере или нетскапе!! Можете работать в любой программе, все равно он будет зеленым в течении 1 ой минуты! Когда он пожелтеет, вам все равно придется загрузить какую-нибудь пагу 6) Бар не принимает лишней рекламы от спедии, единственное, на что уходит трафик, это банеры 7) Наконец-то сделана функция отключения ругательств на накрутчики !! Крутим как хотим - бар будет молчать 8) Бар полностью на русском языке! Теперь вам не надо разбираться в этих непонятных английских надписях 9) Бар имеет заниженную скорость начисления SUF Но это функция еще не доработана! Так что аккуратнее крутите У многих из вас возникла проблема с хакбаром - это желтый огонек, сейчас я вам объясню как ее решить! Бар умеет работать только под прокси, поэтому вы должны будете вписать адрес какого-нибудь быстрого прокси сервера в настройки соединения хакбара После чего нажать ок и проблема желтого огня решена ! Я думаю многим из вам нравиться хакбар и вы бы хотели его усовершенствовать доделать и etc
SubSeven Backdoor 2.
Чат для локальной сети. Имеет большое количество настроек, удобный интерфейс, технологию Ip Multicast, возможность отсылки личных и общих сообщений и т д. Скачать с [X]
Эта прога наблюдает за портами протокола TCP/UDP.
Программа предназначена для контроля наличия связи в TCP/IP сетях.
Эта прога - монитор сетевых ресурсов.
Прога для проверки качества соединения с указанным адресом в инете. Загрузка списка хостов из файла и сохранение по завершении работы. Графическое представление результатов работы. Изменение времени повторного опроса
До тебя, наверняка, доползли слухи о грядущем релизе IE 6.
Microsoft Personal Web Server - небольшой веб-сервер, поставляемый вместе с Windows 98, уязвим недавней 'Unicode' атаке, кот…
- При первой загрузке после того, как установка оси завершится, загрузитесь в SAFE MODE (клавиша F8) и запустите regedit.
Прювет, чувак! Ты читаешь этот журнал, то не считаешь себя породистым пробитым ламаком, хотя в этом мире встречаются отдельные индивидуумы, достающие всех вопросами по типу "как сломать www сайт". В ирцке таких либо сразу банят, либо флеймят по страшному
Отличный трейс.
NTMail web services содержит недостаток в системе, позволяющий сокрушить сервисы, используя "неправильный" урл.
Команда /opt/SUNWssp/snmpd (SNMP proxy agent) содержит буферное переполнение.
Скачать с [X]
Программа для рассылки писем по большому количеству адресов.
Импорт файла SAM;
Скачать с [X]
Многие UNIX-овые FTP сервера имеют ошибку, с помощью которой легко можно вызвать DoS атаку. Уязвимые системы:
FTPFS - Linux kernel module.