Временная скидка 60% на годовую подписку!
Главная Взлом (страница 677)

Взлом

WinAmp — враг твой

Думаю, все читатели Xakep.ru обратили внимание на статью "Экплоит для winamp", где приводился способ получения шелла на Win2000 + winamp 2.80 (и ниже). Winamp является, наверное, самым популярным MP3-плейером, а стандарт MP3 в свою очередь - самым популярным музыкальным стандартом в сети

DoS против Linux kernel

Последняя версия ядра Linux включает несколько файловых дескрипторов, которые предназначены для использования процессами, вы…

DoS против MyWebServer

MyWebServer - бесплатный WEB сервер для Windows.  Сервер не в состоянии обработать чрезмерно длинный запрос. Посылка g…

DoS против Sun Solaris

Solaris - бесплатная UNIX система от Sun Microsystems.  Проблема, обнаруженная в устройстве /dev/poll, позволяет местн…

Как побороть Torba.com

Ну что же, это наверное последняя статья из этого цикла. На этот раз сделаем все на www.torba.com... Все как всегда - пришел аттач в виде хтмл, но в нем есть один недостаток :(, юзер может учуять подмену посмотрев на статусбар. Следовательно, мы должны подменить и строку состояния вот например этот скрипт сделает так, что в строке состояния всегда будет надпись "Готово":  <head>  <script>  function setStatus(){  window.status='Готово';  setTimeout("setStatus;",1)  }  </script>  </head>  <body onload="window.defaultStatus='Готово';">  <script>  setTimeout("setStatus();",1)  </script> 

DoS против XiRCON

XiRCON - продвинутый IRC клиент. Удаленный атакующий может вызвать отказ в обслуживании, посылая клиенту длинный запрос. Люб…

Эксплоит для Winamp

Winamp по умолчанию устанавливается с опцией, которая проверяет при запуске наличие последней версии на http://www.winamp.co…

Результаты конкурса `Головоломка для Хакера`: решение задачи №7

Рассмотрим представленный псевдоисходник: http://quiz.ngsec.biz:8080/game1/level5/validate_achtung.txt $result=mysql_db_query($db,"SELECT * FROM $table WHERE user='$login' AND pass='$password'"); $num_rows=mysql_num_rows($result); mysql_close($link); if ($num_rows!=0) { // AUTHENTICATION COMPLETED } else { // AUTHENTICATION ERROR }  Как мы видим, авторизация проходит, если количество строк, которые вернул запрос, не равны нулю

Феномен Script Kiddies

Феномен «script kiddies» имеет смысл рассматривать с двух сторон. Во-первых, стоит рассмотреть вопрос мотивации людей, желающих посвятить жизнь или ее часть хакерской деятельности. Интуитивно понятно, что такого рода активность связана с «необычным», с тем, что выходит за рамки обыденной деятельности в IT

DoS против Worldspan

Worldspan - одна из ведущих компаний, которая создает программное обеспечение для использования туристическими агентствами. …

Атака на спутник

Газета "South China Morning Post" cообщила о том, что на прошлой неделе подвергся атаки телекоммуникационный спутник "Sinosa…

Страница 677 из 727В начало...650660670675676677678679 680690700...
Solar CyberDiplomacy

Бумажный спецвыпуск

CyberED

Еженедельный дайджест

Спасибо за подписку! Мы будем присылать важные новости ИБ в еженедельном дайджесте
Ошибка при подписке Случилась ошибка при создании подписки на наш дайджест. Пожалуйста, попробуйте позднее
Важные события и скидка на подписку:
«ХАКЕР» ДОСТУПЕН ТОЛЬКО В ЭЛЕКТРОННОЙ ВЕРСИИ
Оформи подписку — получи:
  • доступ к платным материалам сайта
  • доступ ко всем номерам PDF
4500 р.
на год
950 р.
на месяц

«Хакер» в соцсетях

Материалы для подписчиков