Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новостная лента Inattack.ru Выпуск от 05/03/2007


Рассылка новостей сайта InAttack

Рассылка #98

Автор: Russian Сайт: INATTACK.RU Дата: 05/03/2007
Главная Статьи Архив файлов Форум

Хостинг от INATTACK.RU!
500мб дискового пространства, 5 фтп-аккаунтов, 5 БД mysql И теперь еще удобная контрольная панель! Все это за 5$ в месяц!
Подробнее - http://inattack.ru/hosting.html

Новости сайта
INATTACK.RU проводит конкурс на лучшую статью по тематикам:
  • Атака на веб-приложения.
  • Атака на удаленный сервер.
  • Взлом удаленного компьютера.
  • Защита от хакерских атак (сервер, веб-приложение, компьютер)
На конкурс принимаются оригинальные, ранее не публиковавшиеся статьи. Все статьи, проходящие предварительный отбор будут опубликованы на сайте.

Для участия необходимо зарегистрироваться на форуме и запостить статью в специально созданной категории форума.

Условия для завершения конкурса:
  • Продолжительность конкурса более 1 месяца
  • Количество участников . более 20
  • Количество опубликованных на сайте статей . более 20
Как только вышеописанные условия будут выполнены . конкурс будет считаться оконченным.

Победитель будет один. Выбирать победителя будет администрация проекта на закрытом голосовании.

В качестве приза победитель получит 50WMZ!

Новинки в разделе Статьи
История взлома одного провайдера
Автор: Crawler Однажды вечером делать было нечего, и решил я посмотреть на сайтик одного местного прова. Страница была неплохо сделана, не перегружена графикой, движок написан на пхп. Но просто так смотреть вскоре надоело, мне захотелось поискать баги в скриптах. Скриптов было не так уж и много. Первым делом мне бросилась в глаза полоса новостей. Там, как часто бывает, предлагалось посм...

Проникновение в беспроводную сеть WiFi
/* Вступление */ Участники Defcon 2002 провели небольшое исследование (вообще то это больше походило на спортивное соревнование) на предмет проникновения в беспроводные сети. Изучив более 500 точек доступа в округе, они выявили интересную статистику: только около 30% беспроводных сетей защищены протоколом WEP; в каждой пятой сетке значение ESSID было выставлено по умолчанию; а еще было вы...


Новинки в архиве Файлов
wikto
Средство для исследования web-серверов.

WH_YandeX_BRUTE
Многопоточный брутфорс, осуществляющий массовый подбор паролей к мылам на www.yandex.ru.

Zbrute
Первый ICQ брутофорс, который работает из консоли и одинаково хорошо компилируется как под *nix, так и windows осями. Прикольно, что с программой можно легко работать удаленно, так что ты легко можешь запустить процесс подбора пароля на анонимном серваке c широким каналом (тем самым увеличив скорость подбора).

Более 5 миллионов слов
Брутфорс по-прежнему является одной из наиболее эффективных атак. Но осуществлять его нужно с умом и, конечно же, не глупым перебором случайных символов, а опираясь на словари обычных слов. В этой папке ты найдешь несколько десятков словарей с разной тематикой и на разных языках - успех в подбор пароля теперь почти гарантирован. :)

CmosPwd
Простой инструмент для восстановления пароля от BIOS. Также, процедура может использоваться, чтобы обойти эту защиту паролем, например, на пользовательских станциях в родном универе :)

APOKALIPSES
Программа для кульцХацкеров=) Это те, кто ищет волшебные программы, которые всё сделают за них. В общем, с помощью этой штуки можно самому "клепать" вирусы, не зная ни одного языка программирования. В архиве подробный мануал с примерами. Не забывайте про родной=) УК! Удачи!

ASM Editor
Удобный редактор ASM-файлов. Настроен на пакет MASM32, но может работать и с другими компиляторами.

РНР глазами хакера
Рассмотрены вопросы безопасности и оптимизации сценариев на языке РHР. Большое внимание уделено описанию типичных ошибок программистов, благодаря которым хакеры проникают на сервер, а также представлены методы и приведены практические рекомендации противостояния внешним атакам. Показаны реальные примеры взлома Web-серверов. Для Web-программистов, администраторов и специалистов по безопасности.

QIPPasswordReminder
Основные возможности: автоматически выводит все номера ICQ c паролями (если QIP был установлен)/поиск квипа (если не устанавливался)/расшифровка паролей из Сonfig.ini файлов квипа или из буфера обмена/сохранение пассов в файл...

PortTunnel
Отличная программа для переадресации TCP/IP портов со множеством дополнительных возможностей.

TrafficEmulator
Быстрая и очень простая программа, имитирующая активность клиентов. Генерирует прохождение трафика по протоколам IP/ICMP/TCP/UDP, что позволяет без риска проверить работу серверов, умных маршрутизаторов и фаерволов.

Уроки ASM-гуру ICZELION'a по win32 api
Киньте грязью в того, кто вам скажет, что Ассемблер - очень сложный для изучения язык. И никогда не читайте глупых книг, в которых написана подобная чушь. О том, что это очень сложно, говорят и пишут люди, у которых в свое время не хватило смелости (и/или ума) попытаться "въехать" в "машинные коды", "прерывания", "порты ввода-вывода" и прочую низкоуровневую "чепуху", с которой рано или поздно сталкивается любой профессиональный программист. Можно сколько угодно ругать глюки в "винде", кривой SQL в Delphi, Билла-Гейтса или "эту проклятую зидовскую мамку" - это не избавляет от элементарного невежества в области "компьютерных технологий". А без знания последних любой программист может уподобиться танцору, которому мешает танцевать сами знаете что :)...

MustDie#6
Очередной выпуск журнала

PEiD
Любой коммерческий продукт должен быть достаточно хорошо защищен. Разработчики намеренно использует разного рода упаковщики и так называемые протекторы, которые применяют разного рода антиотладочные средства, максимально препятствующие взлому программы. Обойти их можно, но для этого нужно четко представлять, что использовалось для защиты программы и лишь потом от этого "крутиться". Изящно определить название и версию упаковщика способна небольшая утилита PEiD (peid.has.it). Собственно, для этого она и нужна.




В избранное