Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Выбрать дату в календареВыбрать дату в календаре

Страницы: Пред. 1 2 3 4 5 След.
Remote desktop
 
Что такое MITM и RDP народ, включая меня, по-видимому не знает и ноябрьского хакера  у меня нет...Может расскажешь вкратце о чем речь в твоей статье...
Взлом локалки, Какие эксплойты самые новые под ХР?
 
Цитата
Андрей К. aka Skvoznoy пишет:
для автозагрузки произвольных файлов есть вещи и по новее (vml) хотя оба патчены.
Да, ты прав, все уже давно патчено, однако практика доказывает обратное...
Fedora Core 4
 
Однажды юзал FC4... О, эта ОС хуже винглюка, поверьте мне, братцы! Насчет Fedora Core 5 не знаю, так как не пробывал, но слышал, что она не лучше четвертой версии...
MySQL и кодировки, Народ, как можно избежать ошибок с кодировками
 
www.frontalprotectionsystems.eu/news2.php
MySQL injection vs MSSQL injection
 
2 pop_korn
Как раз в моем случае на серваке крутится MySQL версии 5. Скажи, плиз, в какой таблице хранятся  имена всех полей и таблиц!
salt в базе форума phpBB2
 
Действительно, в phpBB, насколько я помню соль не используется. А вот в IPB используется...
Взлом хостинга tu1.ru
 
2 Skvoznoy
Тогда мона попробывать багу в copy(), с помощью которой можно просматривать файлы юзеров. Но это пройдет только в случае старой версии PHP.
Сплоинт
 
Сплоинт...хех...это слово мне больше напоминает слонов, чем эксплоиты =)
Взлом локалки, Какие эксплойты самые новые под ХР?
 
На комп в локалке можно залезть, заюзав эксплоит эксплуатирующий багу при обработке WMF-изображений. Баг довольно старый, но безотказный (работает даже на Висте, не говоря уже о XP SP2=) Metasploit Framework тебе в помощь, друг.
phpBB2.0.21
 
2 De%00
Ты хочешь чтобы тебе нашли уязвимость в последней версии PHPBB?
Тогда я тоже хочу! Люди, найдите уязвимость в PHPBB  2.0.21!
помогите, уязвимость чтения произвольных файлов на сервере
 
ууу Америку открыл! :)
Про то, что нулл байт очень удобная вещь знает даже моя бабушка :)
SQL-иньекция
 
можно попробывать посмотреть файлы на сервере. Если есть паблик скрипты, можно узнать данные для подключения к базе...
помогите, уязвимость чтения произвольных файлов на сервере
 
Во-во Goudini правильно пишет...
%00 в данном случае -так называемый NULL BYTE. Он отрезает остальную часть строки.
Правда magic_quotes_gpc слэширует все эти нулл байты, в этом и вся проблема оказывается во многих случаях...
Взлом 4dk.ru
 
да... если Лебедевым сделано то это серьезно... Забей на этот сайт, чувак :)
Взлом хостинга tu1.ru
 
FreeBSD 6.1...
мдя...рута тут точно не получить если пароля не знаешь....
Взлом 4dk.ru
 
Попробуй nmap'ом посканировать...
Взлом 4dk.ru
 
Ты поподробней опиши как тестил...
John thr Ripper, автоматикал, Как?
 
Закрыт? У меня все работает... Вот точная ссылка статьи. Если не сможешь открыть ссылочку тогда я могу отправить эту статейку тебе на мыло
MsSQL, а точнее системные функции в нём.
 
Забей на эти DATABASE(), USER(), VERSION()! В msSQL все гораздо круче - можно например приконектится через базу к твоему компу и не только! Вот кратко основные функции, полезные хацкеру:

xp_regaddmultistring (добавляем строковый параметр)
xp_regdeletekey (удаляем ключ)
xp_regdeletevalue (удаляем значение ключа)
xp_regread (читаем ключ)
xp_regremovemultistring (удаляем строковый параметр)
xp_regwrite (пишем информацию в реестр)

Вот конкретный пример:

exec master..xp_cmdshell 'dir'

С помощью этого запроса можно выполнять любые команды на серваке =)
Вот еще интересная инфа: системная таблица INFORMATION_SCHEMA.TABLES содержит информацию всех таблиц на сервере.
Вот пример:

http://zadov/index.asp?id=10 UNION SELECT TOP 1 TABLE_NAME FROM INFORMATION_SCHEMA.TABLES--

Ясно? А теперь действуй! =)
SQL Injection, Помогите, плиzzz!
 
Недавно нашел в статье 1dt.w0lf'а как можно это сделать:
CONCAT_WS("|",(select login from users LIMIT 0,1),(select login from users LIMIT 1,1),(select login from users LIMIT 2,1))
Первый параметр это разделитель, а остальное и так ясно...
Страницы: Пред. 1 2 3 4 5 След.