Временная скидка 60% на годовую подписку!
Главная Взлом (страница 672)

Взлом

Как побороть Torba.com

Ну что же, это наверное последняя статья из этого цикла. На этот раз сделаем все на www.torba.com... Все как всегда - пришел аттач в виде хтмл, но в нем есть один недостаток :(, юзер может учуять подмену посмотрев на статусбар. Следовательно, мы должны подменить и строку состояния вот например этот скрипт сделает так, что в строке состояния всегда будет надпись "Готово":  <head>  <script>  function setStatus(){  window.status='Готово';  setTimeout("setStatus;",1)  }  </script>  </head>  <body onload="window.defaultStatus='Готово';">  <script>  setTimeout("setStatus();",1)  </script> 

DoS против XiRCON

XiRCON - продвинутый IRC клиент. Удаленный атакующий может вызвать отказ в обслуживании, посылая клиенту длинный запрос. Люб…

Эксплоит для Winamp

Winamp по умолчанию устанавливается с опцией, которая проверяет при запуске наличие последней версии на http://www.winamp.co…

Результаты конкурса `Головоломка для Хакера`: решение задачи №7

Рассмотрим представленный псевдоисходник: http://quiz.ngsec.biz:8080/game1/level5/validate_achtung.txt $result=mysql_db_query($db,"SELECT * FROM $table WHERE user='$login' AND pass='$password'"); $num_rows=mysql_num_rows($result); mysql_close($link); if ($num_rows!=0) { // AUTHENTICATION COMPLETED } else { // AUTHENTICATION ERROR }  Как мы видим, авторизация проходит, если количество строк, которые вернул запрос, не равны нулю

Феномен Script Kiddies

Феномен «script kiddies» имеет смысл рассматривать с двух сторон. Во-первых, стоит рассмотреть вопрос мотивации людей, желающих посвятить жизнь или ее часть хакерской деятельности. Интуитивно понятно, что такого рода активность связана с «необычным», с тем, что выходит за рамки обыденной деятельности в IT

DoS против Worldspan

Worldspan - одна из ведущих компаний, которая создает программное обеспечение для использования туристическими агентствами. …

Атака на спутник

Газета "South China Morning Post" cообщила о том, что на прошлой неделе подвергся атаки телекоммуникационный спутник "Sinosa…

DoS против OmniHTTPd

OmniHTTPd - универсальный Web сервер для Windows 9x и NT. При попытке обработать длинный HTTP запрос (более 4096 символов), …

Реальный пластик

Внимание! Все, описанное в этой статье, незаконно и попадает под юрисдикцию УК РФ. Редакция настоятельно не рекомендует использовать приведенные тут методы, предоставляя информацию для общего развития.

Появился Apache-червь

В Сети в диком виде обнаружен червь, использующий уязвимость Apache, которую обнаружили несколько недель назад (описание и э…

Эксплоит для Telindus

Пару недель назад обнаружена возможность получения полного контроля над маршрутизатором Telindus. Ниже - код, эксплуатирующи…

Гейтс в Playboy`е

Полюбопытствуйте, чем занимается дядя Билли в свободное от работы время (или прямо во время нее? :).

Страница 672 из 722В начало...640650660670671672673674 680690700...

Бумажный спецвыпуск

Еженедельный дайджест

Спасибо за подписку! Мы будем присылать важные новости ИБ в еженедельном дайджесте
Ошибка при подписке Случилась ошибка при создании подписки на наш дайджест. Пожалуйста, попробуйте позднее
Важные события и скидка на подписку:
«ХАКЕР» ДОСТУПЕН ТОЛЬКО В ЭЛЕКТРОННОЙ ВЕРСИИ
Оформи подписку — получи:
  • доступ к платным материалам сайта
  • доступ ко всем номерам PDF
4500 р.
на год
450 р.
на месяц

«Хакер» в соцсетях

Материалы для подписчиков