Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Выбрать дату в календареВыбрать дату в календаре

Страницы: Пред. 1 ... 35 36 37 38 39 40 41 42 43 44 45 След.
FTP, SSH, HTTP .....
 
Примеры реализованные в nix, думаю извлекёте из в них пользу, хотя потребуются сорцы:

SSH
изменяем
/usr/src/crypto/openssh/version.h

DNS BIND (уж малоли)

Старые версии Bind
--------------------------------
редактируем /etc/named.conf
обавляем:
version "version not listed";
затем:
query-source address * port 53;
ребут

Новые версии Bind
--------------------------------
изменяем/etc/named.conf
добавка:
version "version not listed";
ребут

Фейк версия Apache
Если у вас Apache 2.x с mod_headers модулем, можно просто добавить:
Header set Server "version not listed" в httpd.conf file

1.3.x users правят httpd.h с рекомпиляцией апача.

Добавка ServerTokens Prod в хттп.конф и стандартное:

""Apache 2.x.x (Unix) mod_php/4.3.11..."" будет заменено на просто Apache.

Поведение версии с изм. ServerTokens:

ServerTokens Prod
Server sends (e.g.): Server: Apache

ServerTokens Min
Server sends (e.g.): Server: Apache/1.3.0

ServerTokens OS
Server sends (e.g.): Server: Apache/1.3.0 (Unix)

ServerTokens Full (or not specified)
Server sends (e.g.): Server: Apache/1.3.0 (Unix) PHP/3.0 MyMod/1.2

PHP
правка /etc/php.ini и добавка
expose_php = Off

Указывайте используемое ПО, я привёл примеры только к наиболее известным.
---------------------------------

По прокси-серверам и фтп не берусь сказать, т.к. собственно не указано корректно ПО и как понял, вас интересует Windows конкретно.  Почему бы не скрыть вообще все сетевые сервисы, решением TOR (под win32) с функцией HIDDEN SERVICES.
SQL injection?, проходит или нет?
 
Потому что не хочется указывать на детект версии форума, ченджлог и т.п.
Тем более для такого форума.

Она тут при том, что наверняка многие кроме юзания готовых сплоитов не знают о логике построения запросов, добавления их в базу, нюансов использования. В топике было развитие насчёт выполнения мат.операций - для анализа уязвимости, это там раскрыто достаточно.

Если у вас конкретно есть мотивы обвинить автора в плагиате - укажите источник.

В отличии от мануала от RST (который мне тоже известен) - существуют доп. методы, которые находятся в статье. Статья писалась специально выбирая всё то, что освещалось не так обширно в большей степени.
Образование
 
Согласен, без опыта работы - сейчас никуда.
SQL injection?, проходит или нет?
 
http://zaco.info/?file=view&news_id=15

Один из самых полных мануалов (с различными техниками иньекций).
античат и форум античата взломанны Белым Джорданом
 
Общайся достойнее, а то впечатление, что реально знакомы ощущения бабы после секса, если комментируешь подобного рода фразами.

Интересуюсь открыто - за что хвалить ?) И по домам
античат и форум античата взломанны Белым Джорданом
 
1. Зашли
2. За что хвалить - не осознал
3. Я не увидел дефейса и  уже обедал
4. Если античат такая  *  - почему у вас столько интереса к ней? Про мочкарить - улыбнуло, спасибо. Аллергия - есть совсем плохо , врач тизиатор на этот счёт и ещё много кого.

Странно, что из-за личных неприязней должно притягиваться столько внимания. Если вы признаётесь, что вы извлекли с ресурса что-либо, существуют другие способы доказания вашей праваты. Тем более собственно ничего ужасного и не произошло с античатом после этого.

Портал достаточно популярный, часть контингента там вполне грамотная - в чём смысл действия? Я далёк от ваших разборок к сожалению и не понимаю проблемы.

А KEZ'a я уважаю, и как своего друга, так и участника команды.
Б/у мобильники содержат личные данные прежних владельцев
 
http://www.schneier.com/blog/archives/2006/09/recovering_data.html
Tenable Nessus 3 for Windows, Пользуетесь?
 
Хороший продукт, который сущ. даже для MAC.

Советую использовать для аудита Nessus (в отличии от икспайдера), совемстимость с Common Vulnerability Scoring System, что помогает осуществлять аудит наиболее полно и ёмко. Существуют удобные плагины (например при работе с SMB)
[ Закрыто] Поиск открытых Web камер с помощью Google
 
Google Hacking - собственно ничего лишнего.

   *  inurl:ViewerFrame?Mode=
   * inurl:ViewerFrame?Mode=Refresh
   * inurl:axis-cgi/jpg
   * inurl:axis-cgi/mjpg (motion-JPEG)
   * inurl:view/indexFrame.shtml
   * inurl:view/index.shtml
   * inurl:view/view.shtml
   * liveapplet

По тайтлам:

   *  intitle:"live view" intitle:axis
   * intitle:liveapplet
   * allintitle:"Network Camera NetworkCamera"
   * intitle:axis intitle:"video server"
взлом
 
Цитата
А если такой вариант: есть локалка, в которой все юзеры пользуют чат-программу SEChat 4.0.11, можно ли найтить в этой проге дыру и написать под нее сплойт, который давал бы доступ к cmd и сколько может стоить выполнение такой задачи. Иль может есть еще вариант использования сиго факта для взлома компов. Ломать предполагается внутри локалки, оси WinXP SP2, все ип известны, процессы запущенные на компах тоже.

Я думаю разнообразие вариантов здесь описывать не будем - т.к. для каждой сети они индивидуальны.  Тоже обратил внимание на столь активное рвение "влезть". Главное вылезть товарищи)

Если началось разнообразие - собственно поинтересуйся о атаках, позволяющих перенаправить трафик на тебя, в процессе чего твоя машина выступала бы как сниффер (МИТМ). Хотя ARP spoofing естественно пресекается современными IDS (тот же Макафи, Антихакер орёт о попытках спуффа, подробнее - http://cup.su/p/sniffer). Сомневаюсь, что сможешь перехватить конкретно данные от машины - но то что она отсылает, точно.  Сказал именно потому, что как правило, столь активное рвение "влезть" обьясняется жаждой получения паролей от IM/MAIL

Для конкретно поставленной задачи:

Вы так и не сообщили:
- знаете ли вы конечную точку атаки
- её платформу
Turkojan
 
Пакер от создателя так же имеется

Постил на http://mirabiliz.com сам автор.
Методы обхода корпоративного прокси?
 
ИМХО онлайн анонимайзеры и то, что спрашивалось немного разные вещи.

Из аналогичного - наверное более несовершенный http://anonymizer.ru

Из https сервисов - пиши PM,  дам контакты.
QIP, Смена паролика
 
Уважаемый. Создатель продукта 1nfinity неотнократно писал у себя на форуме qip.ru/forum/ , и ему писали кстати тоже, о БАГЕ в смене пароля (обнави версию) . К слову - локально восстановить его можно ADVANCED IM PASSWORD RECOVERY, а так же прога QIP PASS RECOVERY от coban2k (Есть в сорцах) - поищи, возможно поможет, т.к. темой ICQ я не интересуюсь.

Про сапортов ICQ - забудь, толкну никакого. Захочешь мстить - флуди по списку :

http://www.aolhackers.ru/creative/00001.htm
http://www.aolhackers.ru/creative/00002.htm

Правда часть из них уже не админы, там есть их родственники/друзья.

Удачи.
Что может содрать ява?
 
Не встречал, если только :

RMOSChange 2.2b

- В программу была добавлена вкладка "Вендоры", которая позволит вам в короткие сроки найти нужный вам сервис и получить информацию по нему.
- Добавлена опция проверки соответствия операционной системы выбранному браузеру, это сделано для того чтобы пользователь случайно не сгенерировал цепочку ОС-Браузер, которая в принципе не может существовать.
- В программу были добавлены новые виды ОС и браузеров.
- Был слегка доработан интерфейс программы в связи поступившими предложениями.
- Доработана опция смены языка в программе.
- Добавлена возможность смены скинов в программе.

тема от форума верифайд.ру

Для скрытие ИП от JAVA  исп. рекомпиллированную JAVA от SUN, где в классах есть возможность правки исходных кодов. Надеюсь, со спуффингом MAC - проблем не будет.
взлом
 
Да все прямо соц.инженеры я смотрю.
Осёл меняеть User-agent
 
USER AGENT:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Internet
Settings\User Agent\Post Platform] проверь что здесь стоит.
Безопасность популярных операционных систем в 2006 году
 
Спорно конечно, хех...замечал во многой прессе тему о бажности/небажности ОС , где по бажности на первый план выставляли Linux/BSD :)

Лично не осознал, т.к. конечно многое зависит от админского фактора.  Сам отношусь к Os win только как созерцатель развития монополии, в плане секурности - привык наблюдать конкретно исходно, что защищается, а не ставить слепые патчи.
Интересный лог Белого Джордана с Тристрамом
 
Ребят вы заебали - если он вам так нравится его обсуждать, можно это сделать допустим посвятив ему стих или признаться в любви. Иначе уже какой год идёт - а всё одно и тоже. Развивайте идею.
Билл Гейтс уходит на пенсию
 
Мужик нормальный, развёл грамотную монополию, поднял денег - самое время это потратить на пенсии.
взлом wep, как и чем лучше ?
 
Всё зависит от ваших чипсетов. Поглядите документацию - в каждой софтине для взлома WEP:

- chock-chock
- wepatack
- weplap
- aircrack  или аналогах

указаны требования к чипетам.
Страницы: Пред. 1 ... 35 36 37 38 39 40 41 42 43 44 45 След.