Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Выбрать дату в календареВыбрать дату в календаре

Страницы: Пред. 1 ... 24 25 26 27 28 29 30 31 32 33 34 ... 70 След.
Shared Folders Authorization
 
Цитата
°°°Trojan°°° пишет:
А у меня PACKAGES$ лищний !!!
И что? Не нужен - убери
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Протектор кода в Visual Studio 2005, Нужно что-то вроде Code Guard'а
 
Цитата
ивил пишет:
на этапе отладки это и так контролируется, а на этапе сборки нет.
А вот и нет: в режиме дебагга у меня не сообщалось про выход за пределы массива
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
где пиратские диски нынче в Санкт-Петербурге?
 
А на что тебе инет? Или ты - счастливый обладатель dial-up модема или gprs?
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Русский вирус атаковал Лондон через халявные USB-флешки, USB-флешки, оставленные мошенниками на одной из парковок в Лондоне, со
 
Интересно... Непонятно только: что за "специальный софт" и что за usb-драйвер? Винда же автоматом ставит дрова.
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
cgi скрипты, Вопрос
 
если сайт не закрыт от поисковиков (в частности, от гугла), то в строке поиска гугла пишем:

Код
site:www.site.ru filetype:cgi


www.site.ru - интересующий сайт

ещё один вариант запроса, но он уже будет не таким "чистым" в плане вывода реальной информации:

Цитата
inurl:www.site.ru cgi

зато прокатит, если сайт не участвует в поисковиках

ещё один вариант - сканирование сайта на предмет существования файлов. Тем же xSpider
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Невзламываемый движок для форума
 
в vBulletin мало дыр находят последние несколько лет. А те, что есть - не существеные
А то, что есть пример насчёт взлома vBulletin... какая версия стояла? Точно известно, что именно через дыру в форуме взлом был?

Цитата
Ярослав Иванов пишет:
Ладно, деваться некуда... придется разрабатывать.
Думаешь, у тебя получится лучше, чем у спецов, которые бабло на этом куют? И чьи исходники уже были перелопачены кучу раз?
Я почти уверен, что в твоём творении не sql-injection - так XSS обнаружится :)

И потом: не забывай, что если ты поставишь супер защищённый (с точки зрения web-программирования) сайт, но криво раздашь права и/или поставишь всё это дело на дырявую ОСь - от взлома это не спасёт
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Протектор кода в Visual Studio 2005, Нужно что-то вроде Code Guard'а
 
Кажется, ты несколько не понял задачи.

Нужно контролировать всякое переполнение буфера (и всё остальное, что может быть связано с повреждением памяти) - чтоб в коде не было обращения за пределы массива, например. Куда уж детальней?
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Уязвимости, Нужна помощь
 
Цитата
not null пишет:
А толку от него? Количество способов его обхода превышает, по-моему, количество преимуществ этой директивы php. Не зря ведь в 6 ветке от нее откажутся.
Да, обходы есть, но:
1. Новичку реальный геммор будет
2. Не всё есть в пабликах
3. Банальный <? system($_GET['cmd']) ?> не пройдёт
Особенно актуально, если есть дыра в самом скрипте, из-за чего можно выполнять команды - тогда даже при начлчии експлоита по обходу safe mode придётся думать что и как вставить
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Переполнение буфера в Adobe Photoshop, надо кое что...
 
Цитата
not null пишет:
Что хочешь можно сделать, хоть винчестер отформатировать. Главное шеллкод правильно составить и всунуть его в строго отведенное под него место.
И чтоб места для кода в шеллкоде было достаточно
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Троян
 
Геннадьевич
Что мешает натравить кейлоггера только на фиксированные окна? Логировать всё подряд - прошлый век.

Цитата
Геннадьевич пишет:
Я думаю всем известно простое правило - кейлогер ставится локально, безнеобходимости отправки данных.
Откуда взялось это правило? Не слыхал о таком...
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Shared Folders Authorization
 
Цитата
°°°Trojan°°° пишет:
Что-то не помогло, или не так сделал... ???????????
Не так: на 7 строчек ниже: Shares that can be assecced anonymously
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Уязвимости, Нужна помощь
 
Цитата
ZEROska пишет:
Поиишите php shel может что то типа r57shell ну или просто <? system($_GET['cmd']) ?>
Shell не обязательно содержит строчку <? system($_GET['cmd']) ?>
Тем более, шел может быть не только на php. Котя, вроде только про php тут речь велась...

Цитата
ZEROska пишет:
посмотрите открытые порты (все);но не netstat'ом а нмапом или спайдером
Если бэкдор "умный" - никакого толку не даст, т.к. порт может вовсе не открываться, а использовать для получение команд существующий (вспомните руткит hack defender).
Хотя, безусловно, с этого стоит начать

Цитата
drugvova drugvova пишет:
Но есть ли у меня возможность узнать не остались ли в системеshell и Back Doors ?
Лучше снести все странички из web-директории и залить новые из бэкапа. Если такой возможности нет - хотя бы посмотрите дату модификации страниц - можно выяснить когда в код страницы "вмешивались". Хотя дату модификации можно подменить
Подумайте о грамотной настройке php: врубите php safe mod и впришите в запрет те функции php, которые не используются вами, но могут использоваться шеллом.

Насчёт БэкДора - помимо сказанного ZEROska - воспользуйтесь антируткитами, туева хуча которых тут: http://rootkits.ru/

Сейчас что-то сайт не доступен, но если всё изменится - рекомендую воспользоваться программами, выложенными там
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
IP-адрес
 
Цитата
Ares пишет:
пингование молчит... но сайт то рабочий)
Пинги могут и не идти (если там ICMP фильтруется), но при пинге должно выясниться какой IP

Попробуй воспользоваться сервисом whois тут: http://www.leader.ru/secure/
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Троян
 
Цитата
Геннадьевич пишет:
iframe - грузит кейлогер? ЖЖОШ автор
Если он грузить троя может - почему у троя не может быть функций кейлоггера?
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Переполнение буфера в Adobe Photoshop, надо кое что...
 
Эксплоиты под Делфи днём с огнём не сыщешь!

Так что советую взяться за изучение Си.
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Shared Folders Authorization
 
Цитата
ZOR пишет:
Если включить Гостя, то он автоматом войдёт в группу “Прошедшие проверку” и “Все”, если я не забыл большего
Вроде так

Цитата
.::Disel::. пишет:
Вообще то у гостя и так все права урезаны и не надо ничего ковырять, кроме стандартных общих ресурсов и немного вкладочки "Безопасность"
По-дефолту, гость может локально войти в систему, а также удалённо просматривать некоторые ветки реестра.

Плюс ещё может быть ситуация, когда на компьютере врублен терминал или удалённый доступ к рабочему столу. Или другие сервисы, через которые Гость может получить некий ограниченный доступ.

Мелочь, а не приятно. Тем более заставляет думать о дополнительных настрояйка Безопасности и прочего, где Гость может иметь права

А если создавать одного юзера с паролем, то не стоит забывать, что он при определённых обстоятельствах может получить доступ к скрытым автоматическим расшаренным ресурсам, создаваемых системой. Значит, надо не забыть их вырубить или настроить верно

И потом: злоумышленник может перехватить авторизацию этим логином и пытаться получить доступ с этим логином/паролем к машинам, которые использовали эти данные для авторизации на расшаренных ресурсах
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Протектор кода в Visual Studio 2005, Нужно что-то вроде Code Guard'а
 
В настройках самого Visual Studio не заметил подобной штукенции. Слышал, что можно прикрутить дополнительными сорцами, существующими в сети. Кто-нибудь знает название их и где найти?
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Тест антивирусов
 
Цитата
Shad0vv пишет:
Адреса функций не одинаковы в различных билдах Windows, кроме того ещё сервиспаки и заплатки их меняют
Я же говорю: хитрецкими способами можно установить адреса функции.
Подробнее читаем тут
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
IP-адрес
 
Цитата
Shad0vv пишет:
На сервере скорее всего стоит запрет на ICMP траффик, т.к. xSpider сперва пингует адрес, если есть ответ то начинает сканировать.P.S. Это моё личное наблюдение, т.е. я могу ошибаться.
В xSpider можно загрузить другой профиль, который будет сканировать "мёртвые" хосты. Профиль называется DefaultOff

Цитата
Ares пишет:
только что-то не получается (
Что не получается? Сканировать или определить IP-адрес?
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
небольшая ЛВС, небольшая ЛВС
 
Цитата
Vladimir Egorov пишет:
Вы вообще этот вай - фай пользовали на улице чтоб не в офисе ,а метров хотя бы на сто????
С точкой доступа - вполне нормально получалось. И даже через стенки

А насчёт телефона - какой толк, если номер один?
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Страницы: Пред. 1 ... 24 25 26 27 28 29 30 31 32 33 34 ... 70 След.