Отправляет email-рассылки с помощью сервиса Sendsay

Публикации сайта BeTheHacker

  Все выпуски  

Публикации сайта BeTheHacker.net


Номер выпуска: 25.
Архив Рассылки.


 

Приветствую!

Сегодня у нас есть хорошая новость! Среди подписчиков люди есть! Правда есть и плохая новость. Количество людей - ровно 1 человек. Остальные - роботы и пассив... Ну, что делать, похоже времена такие. Мельчает народ... :(


Взлом Facebook.com

Опубликовано 04.04.2009 | admin

Новый год. Поздравления, брызги шампанского, догорающие бенгальские огни. Казалось бы, что еще нужно для счастья? Несомненно, сокрушительный взлом – новогодний хек крупнейшего проекта. Я выбрал цель – facebook.com – крупнейшую в мире соцсеть. А вот осуществил ли я взлом этого ресурса под бой новогодних курантов, ты узнаешь, прочитав эту статью. (more…)

Читать полностью     Комментариев нет

Алексей Яковлев

Рассказано, как добиться успеха в привлечении на веб-сайт целевых посетителей. Книга содержит необходимый и достаточный объем знаний для самостоятельной работы по продвижению интернет-порталов любой сложности. Изложены современные методы поисковой оптимизации (SEO), особенности продвижения в различных поисковых системах, описаны основные элементы, влияющие на совместимость сайта с поисковыми машинами. Даны рекомендации (more…)

Читать полностью     Комментариев нет

Полуперемещаемый код

Опубликовано 02.04.2009 | admin

Эту часть правильнее было бы назвать «Вызов функций по абсолютному адресу», но это звучит еще непонятнее, и куда менее амбициозно. Такую безумную идею я больше нигде не встречал и считаю ее своим изобретением :)

Возможно, ты слышал, что вирмейкеры при разработке своих вирусов частенько добавляют в них разные вредоносные функции. При этом они делают свой код «перемещаемым». Это значит, что этот код сможет работать в любом месте памяти и (more…)

Читать полностью     Комментариев нет

Разработчики из компании Inverse Path в рамках конференции CanSecWest представили свою новую разработку - лазерный клавиатурный сниффер. Устройство, собранное буквально из подручных компонентов, при помощи лазерного луча способно анализировать клавиатурные вибрации и через электрические сигналы определять, какие именно клавиши нажимает пользователь. (more…)

Читать полностью     Комментариев нет

Вокруг Китая вновь разворачивается шпионский скандал. На сей раз власти КНР обвиняют в создании шпионской компьютерной сети, расположенной преимущественно на материковом Китае, и предназначенной для вторжения и похищения закрытых правительственных данных 103 стран. По крайней мере, именно так утверждает канадская компания Information Warfare Monitor. (more…)

Читать полностью     Комментариев нет

Зона .ru доросла до 2 млн доменов

Опубликовано 30.03.2009 | admin

22 марта российская доменная зона .ru преодолела отметку в 2 млн зарегистрированных доменных имен – всего за две с небольшим недели до своего 15-летнего юбилея.

Число зарегистрированных доменных имен в российской доменной зоне .ru превысило 2 млн. Двухмиллионный домен был зарегистрирован 22 марта в 16:49 по московскому времени. Юбилейным стало доменное имя (more…)

Читать полностью     Комментариев нет

Для создания рамки вокруг блока используется стилевой атрибут border, в качестве значения которого задается толщина, стиль и цвет линии. Если поверх такой линии наложить графические уголки, то мы убьем двух зайцев — получим нужные закругления и сохраним границу, которую можно увидеть даже при отключении картинок. (more…)

Читать полностью     Комментариев нет

Фальсификация cookie

Опубликовано 28.03.2009 | admin

Оглавление

1 Описание технологии cookie
  1.1 Что такое cookie?
  1.2 Применение cookie
  1.3 Установка cookie
  1.4 Чтение cookie

2 Способы фальсификации cookie
  2.1 Общая информация
  2.2 Методы фальсификации
    2.2.1 Уязвимость броузера
    2.2.2 Уязвимость Internet ресурса
    2.2.3 Особое мнение
  2.3 Обзор XSS
  2.4 Хищение cookie при помощи Trace
  2.5 Безопасность технологии .NET
(more…)

Читать полностью     Комментариев нет

Пару лет назад на этом сайте была опубликована статья, в которой автор приводил результаты своих исследований в области защищенности сайтов известных российских компаний. При этом даже при наличии серьезных уязвимостей автор открыто называл имена этих компаний, провоцируя тем самым потенциальных злоумышленников на повторное «исследование» уже по проторенной дорожке. Оставим в стороне этическую сторону вопроса и посмотрим на мотивацию автора. Он утверждал, что направил каждой компании сообщение об уязвимости их сайта. В ряде случаев он получил ответ, в ряде случаев - нет, но результат один – его исследование, не скрывая имен, увидело свет. Тема раскрытия информации об уязвимостях возникает регулярно и чтобы дать на нее окончательный ответ несколько лет назад, в 2002 году при Совете по национальной инфраструктуре США (National Infrastructure Advisory Council, NIAC) была создана рабочая группа по раскрытию информации об уязвимостях (Vulnerability Disclosure Working Group, VDWG). Ее возглавили президент и исполнительный директор Cisco Джон Чемберс и исполнительный директор Symantec Джон Томпсон. В работе группы также принимали участие такие известные люди в мире безопасности, как Мэтт Бишоп, Брюс Шнайер, Стив Беллоуин, Дэйв Дитрих и многие другие. Результатом работы этой группы стал 52-хстраничный документ «Vulnerability Disclosure Framework» (http://www.dhs.gov/xlibrary/assets/vdwgreport.pdf), который описывает жизненный цикл процесса раскрытия информации об уязвимостях, начиная с момента их обнаружения и заканчивая взаимодействием с производителем уязвимой системы. (more…)

Читать полностью     Комментариев нет

В настоящее время компьютер становится в доме такой же привычной вещью, как стиральная машина или пылесос. Однако, в отличие от обычных и привычных нам бытовых приборов, компьютер нуждается в более серьезных настройке и уходе. В данной статье мы расскажем о некоторых угрозах и методах их нейтрализации. Хотелось бы сразу отметить, что приведенный в данной статье список угроз нельзя назвать полным, поскольку новые угрозы появляются практически каждый день.

(more…)

Читать полностью     Комментариев нет


В избранное