Временная скидка 60% на годовую подписку!
Главная Взлом (страница 671)

Взлом

Фальшивые сайты

Ирландская компания Zerflow предупреждает о появлении нового вида киберсквоттеров, охотящихся за персональной информацией по…

DoS в Internet Explorer 6.0

Internet Explorer 6.0 может зависнуть при попытке обработать специальные JavaScript команды и переходы страницы (page transi…

WinAmp — враг твой

Думаю, все читатели Xakep.ru обратили внимание на статью "Экплоит для winamp", где приводился способ получения шелла на Win2000 + winamp 2.80 (и ниже). Winamp является, наверное, самым популярным MP3-плейером, а стандарт MP3 в свою очередь - самым популярным музыкальным стандартом в сети

DoS против Linux kernel

Последняя версия ядра Linux включает несколько файловых дескрипторов, которые предназначены для использования процессами, вы…

DoS против MyWebServer

MyWebServer - бесплатный WEB сервер для Windows.  Сервер не в состоянии обработать чрезмерно длинный запрос. Посылка g…

DoS против Sun Solaris

Solaris - бесплатная UNIX система от Sun Microsystems.  Проблема, обнаруженная в устройстве /dev/poll, позволяет местн…

Как побороть Torba.com

Ну что же, это наверное последняя статья из этого цикла. На этот раз сделаем все на www.torba.com... Все как всегда - пришел аттач в виде хтмл, но в нем есть один недостаток :(, юзер может учуять подмену посмотрев на статусбар. Следовательно, мы должны подменить и строку состояния вот например этот скрипт сделает так, что в строке состояния всегда будет надпись "Готово":  <head>  <script>  function setStatus(){  window.status='Готово';  setTimeout("setStatus;",1)  }  </script>  </head>  <body onload="window.defaultStatus='Готово';">  <script>  setTimeout("setStatus();",1)  </script> 

DoS против XiRCON

XiRCON - продвинутый IRC клиент. Удаленный атакующий может вызвать отказ в обслуживании, посылая клиенту длинный запрос. Люб…

Эксплоит для Winamp

Winamp по умолчанию устанавливается с опцией, которая проверяет при запуске наличие последней версии на http://www.winamp.co…

Результаты конкурса `Головоломка для Хакера`: решение задачи №7

Рассмотрим представленный псевдоисходник: http://quiz.ngsec.biz:8080/game1/level5/validate_achtung.txt $result=mysql_db_query($db,"SELECT * FROM $table WHERE user='$login' AND pass='$password'"); $num_rows=mysql_num_rows($result); mysql_close($link); if ($num_rows!=0) { // AUTHENTICATION COMPLETED } else { // AUTHENTICATION ERROR }  Как мы видим, авторизация проходит, если количество строк, которые вернул запрос, не равны нулю

Феномен Script Kiddies

Феномен «script kiddies» имеет смысл рассматривать с двух сторон. Во-первых, стоит рассмотреть вопрос мотивации людей, желающих посвятить жизнь или ее часть хакерской деятельности. Интуитивно понятно, что такого рода активность связана с «необычным», с тем, что выходит за рамки обыденной деятельности в IT

Страница 671 из 721В начало...640650660669670671672673 680690700...

Бумажный спецвыпуск

Еженедельный дайджест

Спасибо за подписку! Мы будем присылать важные новости ИБ в еженедельном дайджесте
Ошибка при подписке Случилась ошибка при создании подписки на наш дайджест. Пожалуйста, попробуйте позднее
Важные события и скидка на подписку:
«ХАКЕР» ДОСТУПЕН ТОЛЬКО В ЭЛЕКТРОННОЙ ВЕРСИИ
Оформи подписку — получи:
  • доступ к платным материалам сайта
  • доступ ко всем номерам PDF
4500 р.
на год
450 р.
на месяц

«Хакер» в соцсетях

Материалы для подписчиков