История Хака: гадости на Unix
Автор: Shooting Shark
Автор: Shooting Shark
Написано Doctor Crash.
Взломан:
Данный эксплоит использует уязвимость в приложении rcvtty комплекта mh.
Ты конечно скажешь, что почтовые спонсоры - голяк и вообще ломаешь только банки. Но важно не дело, важен подход :). Сейчас я расскажу, как к этому нехитрому делу подошёл я и сколько из этого получил (не лет):). Рассмотрим почтового спонсора на примере www.yoyomail.com Для начала пару слов о нём.
Все-таки реальные перцы предпочитают поэзию гамесам.
Взломан:
Здесь я буду рассматривать нестандартный случай. Допусти вы получили root shell из неизвестного источника (типа обмен на ирке). Вам дают логин и пасс. Вы его проверяете. Все ОК. Но не забудь убрать за собой.
"Parm2enc"=hex:74,db,0c,e7,12,e8,95,2b
Bourne Shell /bin/sh создает временные файлы абсолютно незащищенным способом.
Взломан:
Как сообщила в среду новостная служба CNN, вооруженные силы США получили распоряжение правительства готовиться к кибератакам против потенциальных противников, многие из которых уже сейчас готовы к войне в Интернете. По данным министерства обороны, в ходе кибервойны обеими сторонами на данный момент могут быть применены следующие тактики: DoS-атаки, рассылка компьютерных вирусов или «троянских коней» и вывод из строя компьютеров противника с помощью постановки электро- и радиопомех
Oracle cmctl - двоичный менеджер контроля подключения.
Взломан:
Уязвимость имеет место в IE 5.
У кого не спроси, что такое Windows - вспоминают про "Пуск". Вот с нее то и начнем ... Запускаешь RegEdit (registry editor) и идешь туда:
Взломан:
Как сообщил во вторник новостной сайт IDG.
Привет перцы!
Как сообщил Cnet, браузер от Microsoft содержит брешь в защите, через которую можно получить доступ к кэшированным файлам и …
Россия известна не только космическими станциями, но и своими хакерами.
BrowseGate - это proxy/firewall от NetCPlus. BrowseGate иногда установлен на серверах наедине :) с другими приложениями, вкл…
Взломан:
Привет перцы!
Существует проблема переполнения буфера в " Netscape's HTML parsing code": используя специальный эксплоит, вебсайт мог вызва…
Взломан:
Как сообщило в четверг агентство Reuters, в израильском сегменте Интернета появился фальшивый сайт израильских сил обороны. …
GBook CGI позволяет размещать на сайтах CGI форму для постов замечаний и сообщений в гостевую книгу. Эта CGI страдает от уяз…
Источник - Netoscope.
RideWay PN - это прокси сервер, который позволяет пользователям делиться :) ресурсами и файлами и выводит юзеров в сеть чере…
SMTP=Simple Mail Transfer Protocol
Жертвы:
Как сообщил в среду сайт Asiangate.
В 9-м номере XAKEPa в шароварах описывалась прога aka setup generator 2000.
Это подтвердит то, что ты крутой перец из крупной конторы, а не малолетний придурок. По той же причине писать нужно грамотно:).
Part 2: Devil Inside
Оперативная информация: 8 злобных :) дефейсов в зоне RU:
Приложение userspace kernel helper может быть использовано для выполнения shell-команд.