Уязвимости в SecureIIS
SecureIIS, пожалуй, самая лучшая программа на сегодняшний день для защиты IIS 4.0 - 5.0 от внешних вторжений, которая защища…
SecureIIS, пожалуй, самая лучшая программа на сегодняшний день для защиты IIS 4.0 - 5.0 от внешних вторжений, которая защища…
В прошлое воскресенье в 10:45 на ТВ6 рассказывали о хакерах в программе "Сеть". Передача интересная, но, как это часто бывае…
GateKeeper, компания которая занимается созданием программ для автоматического блокирования почтовых вирусов, предлагает 10.…
В SusE 6.3, 6.4, 7.0 можно получить root-права через /usr/bin/dsh (dqs 3.2.7). Все дело в традиционно переполнении буфера, п…
Лаборатория Касперского предупреждает об обнаружении новой, исключительно опасной троянской программы Eurosol, совершающей к…
Уязвимость в IIS позволяет атакующему, "снимать" ограничения на доступ к каталогам, используя замену строки html.
Дорова Хацкер! Это не ты мне сказал недавно, что человеку мало не надо – ему надо много. И желательно побыстрее. А? Ну и что ты для этого сделал? (опаа… еще и делать что-то надо :)) . Ты начитался всякой литературы, попарился с компом и теперь ты крутой хакер – ты запросто можешь хакнуть своим ключом дверь своей квартиры, например
Взломан:
CMail Pop3 Mail Server, позволяет каждому компьютеру в вашем офисе посылать и получать письма не только через Интернет, но т…
В знак протеста против заключения в американскую тюрьму двух хакеров из Челябинска, кардеры выложили в сети данные о сотнях…
Еще одну возможность для DoS атаки нашли в OmniHTTPd Pro – web-сервере для Windows 9x и NT.
Очередная проблема обнаружилась в Mcafee Remote Desktop 3.
Jana – веб и прокси сервер. Уязвимые системы:
А теперь перейдём к очередной проге - серверу простой (но это ещё не значит мало функциональной) системы удаленного администрирования :) ...
Начну я с того, что все ниже сказанное – плод моих фантазий и никакого отношения с миру нашему не имеет. Любые совпадения – чистая случайность. И сам я, что такое СС, не знаю и вообще компа у меня нет. Привет, мой юный друг
Cron - стандартная юниксовая программа, которая запускает определенные пользователем программы в заданное время, по расписан…
Взломан:
Привет ПиплЫ!
Взломан:
A1-Stats - система, позволяющая вести мониторинг посещаемости вашего сайта и выяснять, сколько людей пришло на него и откуда…
Spynet Chat – специальная прога для общения. Denial of Service можно вызвать организацией (в данном эксплоите до 100) множес…
В CFingerD 1.
Взломан:
Взломан:
The /usr/sbin/print/netprint программа используется системой печати.
Сегодня примерно в 12:30 была произведена атака на широко известный портал www.aport.ru (сервер 194.67.18.16 работающий под …
Почти стих... :) Система Kerberos имеет небольшую уязвимость, с помощью которой можно вызвать DoS атаку.
Если Вы прочитали и все сделали, как было сказано в первой части, то у Вас должен быть уже готовый проект сервера, загрузим его. Начнем!!!
Прошлым обзором cgi сканеров мы всё-таки нашли отклики в сердцах как пользователей, так и разработчиков этих самых сканеров... Вот только разработчикам, что-то не нравилось, а читатели самого кульного журнала "Хацкер" мне реально помогли..
Уязвимость в Novell Border Manager позволяет атакующему вызвать сбой программы, результатом которого станет остановка обрабо…
Взломан:
Знаменитый баголов Georgi Guninski обнаружил новую неточность в исполнении IIS (хоть бы они его на работу взяли и то лучше б…
Cisco's HSRP (Hot Standby Routing Protocol) содержит уязвимость, которая позволяет локальным пользователям заставить ;) марш…
Mailx - дефолтовая прога Solaris. Возможно вызвать переполнение буфера, грамотно используя опциональную -F. Определив содерж…
Взломан:
В понедельник хакерской атаке подверглись серверы известного производителя компьютерных игр компании Blizzard Entertainment,…
Прикольный баг обнаружен в популярном ftp-сервере WFTPD. Сервер, несмотря на запрет, все равно обращается к диску А:\, что п…
Привет пиплы!
Итак, ты каким-либо методом имеешь доступ к Linux-консоли твоего прова (Telnet / WWW) и весьма желательно FTP доступ к удалённому серверу. С этой задачей можно очень быстро справиться, это несложно (я об этом писал в Xakep #3, раздел ScriptKiddle), а дальше возникает вопрос: что можно сделать, если можешь управлять сервером (любыми правами)?