Хотите получать новости сразу после их публикации? Подпишитесь на нашу RSS-ленту Хэш нам не преграда, потому что нам его не надо!
2012-01-07 08:55
Вот на днях пришла мысля в голову, по поводу: запарился брутить хэши с сайтенгов=), думаю зачем брутить, если кроме доступа к бд, есть доступ к файлам нашей "target". Суть заключается в следующем--файлы пыха итп открываются для редактирования, да и попадаются на глаза в наглядном виде чаще, чем js, а на js можно многое ...
PS: Многие не знают того, что описано в этой теме да и я не встречал, поэтому решил отпостить)), многим поможет)
Hostname lookup своими руками!
2012-01-07 09:20
Сегодня мы будем писать свой hostname lookup на с++!
Начнем с того, что будем кодить как самые настоящие суровые хацкеры ―
я для эксперимента кодил на удаленной машиной, с Debian'ом на борту,
без графического окружения, а вместо привычных IDE у нас будет screen, nano и gcc!
Популярные веб-технологии содержат серьезную программную уязвимость
2012-01-07 09:40
Уязвимость, обнаруженная независимыми экспертами по информационной безопасности, позволяет "обрушить" атакуемый сервер с помощью всего нескольких "правильно сформированных" запросов. Уязвимость обнаружена в популярных технологиях PHP, Java, ASP.NET, Python, Ruby и ряде других.