Система удаленного администрирования на Delphi #2
Если Вы прочитали и все сделали, как было сказано в первой части, то у Вас должен быть уже готовый проект сервера, загрузим его. Начнем!!!
Если Вы прочитали и все сделали, как было сказано в первой части, то у Вас должен быть уже готовый проект сервера, загрузим его. Начнем!!!
Прошлым обзором cgi сканеров мы всё-таки нашли отклики в сердцах как пользователей, так и разработчиков этих самых сканеров... Вот только разработчикам, что-то не нравилось, а читатели самого кульного журнала "Хацкер" мне реально помогли..
Уязвимость в Novell Border Manager позволяет атакующему вызвать сбой программы, результатом которого станет остановка обрабо…
Взломан:
Знаменитый баголов Georgi Guninski обнаружил новую неточность в исполнении IIS (хоть бы они его на работу взяли и то лучше б…
Cisco's HSRP (Hot Standby Routing Protocol) содержит уязвимость, которая позволяет локальным пользователям заставить ;) марш…
Mailx - дефолтовая прога Solaris. Возможно вызвать переполнение буфера, грамотно используя опциональную -F. Определив содерж…
Взломан:
В понедельник хакерской атаке подверглись серверы известного производителя компьютерных игр компании Blizzard Entertainment,…
Прикольный баг обнаружен в популярном ftp-сервере WFTPD. Сервер, несмотря на запрет, все равно обращается к диску А:\, что п…
Привет пиплы!
Итак, ты каким-либо методом имеешь доступ к Linux-консоли твоего прова (Telnet / WWW) и весьма желательно FTP доступ к удалённому серверу. С этой задачей можно очень быстро справиться, это несложно (я об этом писал в Xakep #3, раздел ScriptKiddle), а дальше возникает вопрос: что можно сделать, если можешь управлять сервером (любыми правами)?
Были протестированы 4 cgi сканера, все они отбирались практически случайно, их оценивали по 4 категориям: [1] Скорость, [2] Удобство, [3] Дизайн, [4] Общее впечатление. В тестинге принимали участие сканеры, разработанные в основном русскими командами, а в следующей статье будут протестированы лучшие забугорные сканеры, но это в будущем...
Появился новый эксплоит, который использует найденную совсем недавно .printer дырку в IIS 5.0. Программа переполняет один из…
Через CFingerD версии 1.4.3 (и предыдущие системы) можно получить полный контроль над машиной. Ошибка заключается в функции …
Как сообщило во вторник информационное агентство IDG, за первые два дня мая китайские хакеры взломали "целый ряд" …
PerlCal – CGI скрипт календарь/планировщик задач. Через него можно скачать любой файл, на который имеет права web-сервер. Пр…
WebFront, плагин для ICQ, валит себя и аську.
RaidenFTPD – простейший ftp-сервер. Через него можно получить доступ ко всему серверу. Уязвимые версии: RaidenFTPD версии 2.…
KCMS_configure конфигурирует X11 window system для использования KCMS library.
Уязвимые системы:
Еще одна дырка в скрипте.
Выложен эксплоит для дырки, о которой мы писали 11 Апреля. Как я понимаю ничего нового он не несет, но в познавательных целя…
Короче, hi! :}
WebXQ v2.1.204 – web-сервер, который раздают на сайте http://www.datawizard.net. Как обычно кривые ручки оставили свой неизг…
В iScouter PHP Web Portal System в открытом виде хранятся административные пароли к базам данных в открытом тексте. Надо най…
Уязвимость в браузере Opera приводит к автоматическому выполнению exe файлов без предупреждения.
Взломан:
Internet Explorer легко, оказывается, можно обрушить, используя Word–овский объект (объекты будут плодиться, пока не забьют …
Через IPSwitch IMail 6.06 можно проникнуть в систему. Дело в том, что демон неправильно обрабатывает данные, содержащиеся в …
Взломан:
HylaFAX client-server протокол сервер содержит уязвимость, которая позволяет локальным юзерам открашить программу.
Все права на статью принадлежат сайту www.carder.ru.
В IIS открыли очередной баг- изуверски простой по сути. Все дело в пользователе IUSR_COMPUTERNAME, который используется по у…
Взломан:
Oracle Database Server уязвим DoS атаке, которую вызывает один из его сервисов (TNSLsnr - сервис, прослушивающий входящие се…
Как сообщила в пятницу на своем сайте "Лаборатория Касперского", в Рунете в диком виде появился новый почтовый чер…
При помощи XML и XSL можно выполнить Active Script, даже если их исполнение отключено. Уязвимость нашли в Internet Explorer …
Colin Phipps и Daniel Kobras обнаружили дырку в программе sendfiled, которая используется во многих *nix серверах. Используя…