Хакинг: Top 100 сетевых утилит 2006 28.06.2006
Сайт Insecure.Org обновил список 100 самых полезных для хакера утилит. Знаменитый Fyodor, создатель Nmap, опросил пользователей своей программы и составил рейтинг - в общей сложности ему ответило 3.243 человека. Можно было голосовать как за бесплатные, так и за платные программы, сам Nmap в рейтинг не вошел - Fyodor решил его из порядочности не учитывать ...
[ Читать дальше >>> ]
Хакинг: IPB: взлом хостера 14.06.2006
Одним жарким весенним днём я, как всегда, сидел в душной комнате и уставившись в монитор думал чем бы заняться. Я давно страдал Интернет-болезнью, когда автоматически входишь в Инет и не знаешь, что с ним делать. Также автоматически я зашёл в багтрэк, и с мыслью “Может RST нас чем-нибудь порадует” зашёл на их сайт. И вправду, RST выпустили новую версию легендарного шелла ...
[ Читать дальше >>> ]
Хакинг: Прячь скрипты: защита веб-сайта 14.06.2006
Интернет пережил пик своего бурного развития и сейчас собственных сайтов нет разве что у домашних животных (хотя некоторые маргиналы умудряются вести блоги за своих питомцев). Если проанализировать и сопоставить количество созданных ресурсов и количество более-менее разбирающихся в вопросах обеспечения сетевой безопасности людей ...
[ Читать дальше >>> ]
Хакинг: XSS черви и вирусы: сообщества уязвимых 05.06.2006
В Октябре 2005 года в Сети появился первый червь, использующий Cross-Site Scripting (XSS) уязвимость для распространения. За ночь червь Samy поразил более миллиона аккаунтов на популярном сайте Myspace.com, самой популярной социальной сети в мире ...
[ Читать дальше >>> ]
Хакинг: Очень Опытный Пользователь: путь к Админу 05.06.2006
Помещение пользователя в группу Power Users (Опытные пользователи) - стандартный подход системных администраторов во многих организациях. Такая политика устраняет все неприятности работы человека под простым пользователем, но в то же время не дает ему администраторских привилегий и возможности что-либо испортить ...
[ Читать дальше >>> ]
Хакинг: Атака на VoIP: подслушивание 17.04.2006
Продолжаем наш рассказ о взломе VoIP. В
прошлый раз мы рассмотрели ситуацию с
перехватом сессии, когда мы представляемся
клиентом и получаем всю информацию. В этот
раз объясним как осуществить "прослушивание"
данных, передающихся в VoIP ...
[ Читать дальше >>> ]
Хакинг: Атака на VoIP: перехват 17.04.2006
Цель этой статьи - обсудить две самые распространенные атаки на VoIP. Первая демонстрирует возможность перехвата VoIP соединения и последующего общения
вместо жертвы, вторая - возможность подслушивания. По мнению экспертов такие виды нападения станут наиболее распространенными с дальнейшим развитием VoIP ...
[ Читать дальше >>> ]
Хакинг: WMF-баг: Windows эксплуатация 17.04.2006
Кто не слышал про WMF-баг, с помощью которого можно получить шелл-доступ к
практически любому компьютеру использующему системную библиотеку для обработки
WMF-файлов? Наверное мало кто, особенно после разгромной статьи ...
[ Читать дальше >>> ]
Хакинг: Insecure Indexing Vulnerability: поиск решает все 17.04.2006
Insecure Indexing Vulnerability (IIV) - это уязвимость, реализация которой
состоит в использовании внутренних поисковых систем веб-сайтов для нахождения и
извлечения информации из скрытых или недоступных для публичного просмотра
веб-документов. В этой статье будут рассмотрены основные методы реализации
данного вида атак ...
[ Читать дальше >>> ]
Хакинг: Взлом цвета в phpmychat или Модер способен на всё 06.04.2006
Рассказ о том, как ломать цвет в phpmychat. Модераторы могут всё =) ...
[ Читать дальше >>> ]
Хакинг: Мегакухонный комбайн: Обзор и использование программы Netwox 01.04.2006
Да здравствует революция, Друзья мои! Ты все еще пользуешься толпой брутфорсеров, целой сворой снифферов, спуферов, генераторов пакетов и почти джентльменским набором сетевых клиентов?! О, Великий Хацкер, да прибудет с тобой Святой Коннектий и голова на плечах ...
[ Читать дальше >>> ]
Хакинг: Как был взломан крупнейший провайдер Узбекистана 01.04.2006
Как-то раз я услышал от товарища, что провайдер, чьими услугами я пользуюсь,
отдыхает и у нас в городе появился пров у которого и цены ниже и качество лучше ...
[ Читать дальше >>> ]
Хакинг: Взлом московского ВУЗа 01.04.2006
Однажды для взлома я выбрал сервер одного известного московского ВУЗа. Мне уже надоели взломы сайтов с известными багами. Тем более, что дефейсы сайтов - это дело только для скрипткидзов ...
[ Читать дальше >>> ]
Хакинг: Как была взломана Lenta.ru 01.04.2006
Началось все достаточно обычно - сидя в инете я получил от одного
человека ссылку ...
[ Читать дальше >>> ]
Хакинг: Введение в безопасность IP… v6 28.03.2006
До недавнего времени мои знания об IPv6 ограничивались безумным адресным пространством и неким смутным ощущением «безопасности», требования которой были учтены при проектировании э ...
[ Читать дальше >>> ]
Хакинг: Демократичный хостинг: взлом под другим углом 25.02.2006
Очень часто хакеры ломают сервера только одним излюбленным способом, это в
корне неправильно. Ведь, например, эксплоита на определенный сервис не окажется
и весь взлом провалится, или сканер бажных скриптов не выдаст результата, а быть
может nmap пошлет хакера подальше ...
[ Читать дальше >>> ]
Хакинг: Атакуй атакующего! №2 20.02.2006
В прошлой главе мы рассмотрели как
обманывать хакера, а сейчас займемся другим
интересным направлением - ниспровержением
нападающего. Мы можем предпринять ряд
действий для того, что бы уменьшить
эффективность действий взломщика и
перехватить у него инициативу ...
[ Читать дальше >>> ]
Хакинг: Атакуй атакующего! №1 16.02.2006
Среди всех эксплоитов, доступных для информационных систем, некоторые более ценны чем другие. Обнаружение дырки в сервере, допустим, более важно, а в клиенте - более функционально. В то же время когда мы способный найти уязвимость в самом софте, отвечающем за безопасность ...
[ Читать дальше >>> ]
Хакинг: Самоучитель хакера 22.01.2006
неплохая книжка ...
[ Читать дальше >>> ]
Хакинг: Новые сложные задачи на С++ 13.01.2006
Данная книга представляет собой продолжение вышедшей ранее книги Решение сложных задач на С++. В форме задач и их решений рассматривается современные методы проек ...
[ Читать дальше >>> ]
Хакинг: Ddos-атака как средство подавления конкурента 01.12.2005
Без своего сайта в Интернете не обходится сейчас практически ни одна организация. С его помощью менеджеры стараются привлечь новых клиентов, развивают новые системы оплаты и достав ...
[ Читать дальше >>> ]
Хакинг: АнтиОМОН 06.11.2005
Если ты из тех, кому по ночам снятся сотрудники ФСБ, при виде милиционера ты начинаешь усиленно шифроваться или просто хочешь, чтоб ...
[ Читать дальше >>> ]
Хакинг: Снова про борьбу со спамом старыми методами 04.11.2005
«Концепцию проекта» правильнее было бы назвать «проектом концепции проекта» ...
[ Читать дальше >>> ]
Хакинг: Классификация компьютерных преступлений, взгляд хакера и юриста 02.11.2005
В практике исследования противоправных деяний, совершенных при помощи компьютеров и компьютерных сетей, существует достаточно много ...
[ Читать дальше >>> ]
Хакинг: Взлом BIOS - 3 метода 27.10.2005
Если вам необходимо взломать пароль BIOS, то нет ничего проще. В этой статье я описал универсальный, аппаратный и программный способы взлома любой версии BIOS и если вам это интересно - читайте дальше. ...
[ Читать дальше >>> ]
Хакинг: Современные информационные угрозы 2005 27.10.2005
Если мы проанализируем инцидент с CardSystem Solutions, основываясь на тех данных, что стали доступны средствам массовой информации, то обнаружим в этой истории несколько «странностей» ...
[ Читать дальше >>> ]
Хакинг: Порты! 26.10.2005
1 tcpmux - TCP Port Service Multiplexer
2 compressnet - Management Utilitylexer
3 compressnet - Compression Processexer
5 rje - Remote Job Entryion Processexer
7 echo -Remote Job Entryion Processexer ...
[ Читать дальше >>> ]
Хакинг: В сетях спецслужб 26.10.2005
Эта статья о том, как компетентные органы выстраивают отношения с Интернетом. Служба людей, заботящихся о национальной безопасности своей страны в мирное время, как известно, на первый ...
[ Читать дальше >>> ]
Хакинг: Поиск уязвимостей в VCard PRO 14.10.2005
Есть в интернете такой проект как "VCard PRO -сервис виртуальных поздравительных открыток". Официальным сайтом проекта находится по адресу ...
[ Читать дальше >>> ]
Хакинг: Как был взломан Grand Valley State University 08.09.2005
Ранним августовским утром в мою голову закралась идея проверить свою сообразительность, но так как программировать сегодня я был не в настроении, я решил проверить на прочность какой-нибудь ресурс ...
[ Читать дальше >>> ]
Документов в этом разделе: 224
|