Временная скидка 60% на годовую подписку!
Главная Взлом (страница 709)

Взлом

Уязвимость в Solaris mailx

Mailx - дефолтовая прога Solaris. Возможно вызвать переполнение буфера, грамотно используя опциональную -F. Определив содерж…

Blizzard поплатился

В понедельник хакерской атаке подверглись серверы известного производителя компьютерных игр компании Blizzard Entertainment,…

Баг в WFTPD

Прикольный баг обнаружен в популярном ftp-сервере WFTPD. Сервер, несмотря на запрет, все равно обращается к диску А:\, что п…

Команды для удалённой атаки в Linux

Итак, ты каким-либо методом имеешь доступ к Linux-консоли твоего прова (Telnet / WWW) и весьма желательно FTP доступ к удалённому серверу. С этой задачей можно очень быстро справиться, это несложно (я об этом писал в Xakep #3, раздел ScriptKiddle), а дальше возникает вопрос: что можно сделать, если можешь управлять сервером (любыми правами)?

Обзор CGI сканеров #1

Были протестированы 4 cgi сканера, все они отбирались практически случайно, их оценивали по 4 категориям: [1] Скорость, [2] Удобство, [3] Дизайн, [4] Общее впечатление. В тестинге принимали участие сканеры, разработанные в основном русскими командами, а в следующей статье будут протестированы лучшие забугорные сканеры, но это в будущем... 

Эксплоит для CFingerD

Через CFingerD версии 1.4.3 (и предыдущие системы) можно получить полный контроль над машиной. Ошибка заключается в функции …

PerlCal тоже дыряв

PerlCal – CGI скрипт календарь/планировщик задач. Через него можно скачать любой файл, на который имеет права web-сервер. Пр…

Лазим через RaidenFTPD

RaidenFTPD – простейший ftp-сервер. Через него можно получить доступ ко всему серверу. Уязвимые версии: RaidenFTPD версии 2.…

Эксплоит для glob() дырки

Выложен эксплоит для дырки, о которой мы писали 11 Апреля. Как я понимаю ничего нового он не несет, но в познавательных целя…

Дырка в WebXQ-сервере

WebXQ v2.1.204 – web-сервер, который раздают на сайте http://www.datawizard.net. Как обычно кривые ручки оставили свой неизг…

DoS для IE 5.5

Internet Explorer легко, оказывается, можно обрушить, используя Word–овский объект (объекты будут плодиться, пока не забьют …

Дырка в IMail сервере

Через IPSwitch IMail 6.06 можно проникнуть в систему. Дело в том, что демон неправильно обрабатывает данные, содержащиеся в …

Эксплоит для HylaFAX

HylaFAX client-server протокол сервер содержит уязвимость, которая позволяет локальным юзерам открашить программу.

Небольшой баг в IIS

В IIS открыли очередной баг- изуверски простой по сути. Все дело в пользователе IUSR_COMPUTERNAME, который используется по у…

Уязвимость в Oracle

Oracle Database Server уязвим DoS атаке, которую вызывает один из его сервисов (TNSLsnr - сервис, прослушивающий входящие се…

Червь для Bat-а

Как сообщила в пятницу на своем сайте "Лаборатория Касперского", в Рунете в диком виде появился новый почтовый чер…

Sendfiled дыряв

Colin Phipps и Daniel Kobras обнаружили дырку в программе sendfiled, которая используется во многих *nix серверах. Используя…

Тащим пароли Win2K через SMBRelay

Так как Винды автоматически логинятся на хост под текущим юзером (если специально не сказано другое), то нападающий ака хаЦкер, установив связь с жертвой через NetBIOS, может получить всю регистрационную инфу, которую ем Винда сама принесет на блюдечке с голубой каемочкой

Ломаем интерактивное ТВ

Привет! сегодня я расскажу вам о взломе, точнее об обмане систем телефонных опросов. Что такое простая система телефонного опроса? вы могли часто видеть, что в какой-нибудь передаче проводятся так называемы опросы в прямом эфире

Китайцы пошли войной

Как сообщил в среду новостной сайт Wired News, несмотря на то, что США и Китай решили дело о сбитом китайском летчике путем …

Страница 709 из 728В начало...680690700707708709710711 720...
Solar CyberDiplomacy

Бумажный спецвыпуск

CyberED

Еженедельный дайджест

Спасибо за подписку! Мы будем присылать важные новости ИБ в еженедельном дайджесте
Ошибка при подписке Случилась ошибка при создании подписки на наш дайджест. Пожалуйста, попробуйте позднее
Важные события и скидка на подписку:
«ХАКЕР» ДОСТУПЕН ТОЛЬКО В ЭЛЕКТРОННОЙ ВЕРСИИ
Оформи подписку — получи:
  • доступ к платным материалам сайта
  • доступ ко всем номерам PDF
4500 р.
на год
950 р.
на месяц

«Хакер» в соцсетях

Материалы для подписчиков