Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Трюки с phpinfo Трюки с phpinfo
Совсем недавно в паблике появилась информация о новом интересном подходе к эксплуатации уязвимостей класса LFI с помощью бесполезной на первый взгляд функции phpinfo() и временных загрузочных файлов. Берем на вооружение этот полезный прием....
Интервью с создателем NGINX Игорем Сысоевым Интервью с создателем NGINX Игорем Сысоевым
Легкий веб-сервер NGINX буквально только что вышел на 2 место по популярности в интернете. А незадолго до этого создатель NGINX привлек 3 млн. долларов инвестиций и основал одноименную компанию. В общем, поводов для общения с Игорем Сысоевым у нас была масса....

СТАТЬИ

Top - 15 по посещаемости
Включаем Tor на всю катушку
Что такое LOIC?
Взлом Mail.ru: непобедимых не бывает
Трюки с phpinfo
Интервью с создателем NGINX Игорем Сысое...
Программы восстановления файлов: лучшие ...
Обзор клавиатурных шпионов: лучшие кейло...
Китайские закладки: непридуманная истори...
Подглядываем через веб-камеру: учимся ис...
Анонимный хостинг через I2P: практически...
IPv6: здесь и сейчас
Взлом Wi-Fi c КПК: софт для вардрайвинга
Взламываем банкомат: анализ защищенности...
Арфы нет, возьмите бубен: программы для ...
Взлом мыла (user manual): #1
Top - 15 по оценкам
HexRays – декомпилятор нового поколения:...
Поднимаем BitTorrent трекер...
Лучшие инструменты пентестера: отладчики...
Бэкдор в БД: протроянивания MySQL с помо...
Суперкомпьютер из видеокарты: задействуе...
25.01.2012 | Комментариев:  5  | Теги: PHP
Оценка:
Совсем недавно в паблике появилась информация о новом интересном подходе к эксплуатации уязвимостей класса LFI с помощью бесполезной на первый взгляд функции phpinfo() и временных загрузочных файлов. Берем на вооружение этот полезный прием....
09.01.2012 | Комментариев:  15  | Теги: nginx
Оценка:
Легкий веб-сервер NGINX буквально только что вышел на 2 место по популярности в интернете. А незадолго до этого создатель NGINX привлек 3 млн. долларов инвестиций и основал одноименную компанию. В общем, поводов для общения с Игорем Сысоевым у нас была масса....
09.01.2012 | Комментариев:  10  | Теги: IPv6
Оценка:
Большинству пользователей нет никакого дела, как там обстоят дела со свободными IPv4-адресами и когда провайдеры перейдут на IPv6. Скажу больше: последнее в ближайшее время не случится. Однако IPv6 можно использовать уже сейчас и получить от этого не только ощущение гиковости, но и вполне осязаемую выгоду...
26.12.2011 | Комментариев:  5  | Теги: администрирование, патч
Оценка:
Управление патчами может показаться простым занятием, но оно может превратиться в кошмар если не осуществляется должным образом...
26.12.2011 | Комментариев:  69  | Теги: материнская плата, Россия, троян, шпиона
Оценка:
Технологии размещения закладок в биосе, да еще и с активацией аппаратуры виртуализации, которая позволяет эффективно скрыть их, — это, конечно, удобный инструмент для таких "снайперов". Один раз их почти поймали, причем практически случайно. Думаю, сейчас этого сделать уже не удастся, да и ловить, как ты, наверное, понял, некому...
23.12.2011 | Комментариев:  2  | Теги:
Оценка:
midomi www.midomi.com ни одно другое мобильное приложение так не впечатляет людей, как shazam или его аналог soundhound. все просто: они умеют определять исполнителя и композицию «на слух». каждый из нас задавался вопросом, что это сейч...
20.12.2011 | Комментариев:  4  | Теги: iPhone, взлом, сбой
Оценка:
Тысячи владельцев смартфонов объединили усилия с командой хакеров, чтобы помочь им найти новые способы джейлбрейкинга смартфона, а взломщики используют отчеты о сбоях от Apple для разлочки устройств...
16.12.2011 | Комментариев:  28  | Теги: 2011, Linux, Open source, исследование
Оценка:
Мы выбрали проекты, которые являются наиболее влиятельными, набирают популярность и/или представляются самыми инновационными в новых областях...
16.12.2011 | Комментариев:  1  | Теги: 2012, управление доступом
Оценка:
Confident Technologies представляет свой список 5 прогнозируемых тенденций в сфере аутентификации на 2012 год. Компания включила в него тенденции, усиления которых ожидают в будущем году, а также прогнозы некоторых атак...
14.12.2011 | Комментариев:  5  | Теги: SAP, взлом, интервью, информационная без
Оценка:
Считается, что сделать в России бизнес в области информационной безопасности — ужас как сложно. Мы встретились с одним из ярких представителей российской ИБ-тусовки, который делает хорошую карьеру в этой сфере: ездит по лучшим мировым конференциям, а в свободное от перелетов время создает с нуля бизнес на абсолютно новом рынке софта для анализа защищенности бизнес-приложений SAP...
12.12.2011 | Комментариев:  24  | Теги: Firefox, Google Chrome, Internet Explore
Оценка:
Google Chrome лучше других распространенных браузеров защищает от сетевых угроз. Это выяснилось в результате исследования, в ходе которого проводилось оценка способностей Chrome, Internet Explorer и Mozilla Firefox смягчать действия эксплойтов, распознавать вредоносные ссылки и т.д....
12.12.2011 | Комментариев:  7  | Теги: LifeHack, видео, психология
Оценка:
Окситоцин – гормон, который вырабатывается только у млекопитающих. У грызунов он отвечает за то, чтобы матери заботились о своем потомстве. Он выделяется во время секса и после родов. Пол Зак провел очень интересное исследование о взаимос...
12.12.2011 | Комментариев:  3  | Теги: 2011, арест, взлом, хакеры
Оценка:
Хотя существует много неуловимых хакеров, которые всегда смогут скрыться от закона, правоохранительным органам, тем не менее, удалось в этом году добиться впечатляющих успехов в деле арестов и обвинений. Вот список самых нашумевших дел года...
07.12.2011 | Комментариев:  1  | Теги: APT, взлом, защита
Оценка:
Если злоумышленники захотят пробраться внутрь системы - вероятно они найдут способ. Эксперты по безопасности дают советы о том, как обнаружить вторжение...
07.12.2011 | Комментариев:  1  | Теги: Apache, FreeBSD, MySQL, PHP
Оценка:
Говоря об Apache, MySQL и PHP, большинство админов имеют в виду стек LAMP, подразумевающий установку этого набора софта в один из многочисленных дистрибутивов Linux. Между тем выбор FreeBSD в этом случае может оказаться более подходящим....
06.12.2011 | Комментариев:  7  | Теги: SQL-инъекция, программы
Оценка:
Что делает sqlmap отличным от других утилит для обнаружения SQL-инъекций, так это возможность эксплуатировать каждую найденную уязвимость. Это означает, что sqlmap способен не только находить "дырку", но еще и заюзать ее по полной программе...
06.12.2011 | Комментариев:  0  | Теги: Oracle, база данных, безопасность, патч
Оценка:
Слова Oracle о безопасности баз данных не подкреплены делом? Некоторые исследователи из сообщества, связанного с базами данных, считают именно так. Они жалуются, что с тех пор, как гигант еще больше разросся, он перестал тратить то количество ресурсов, которое необходимо для безопасной разработки баз данных и для своевременного решения проблем с уязвимостями...
01.12.2011 | Комментариев:  17  | Теги: LifeHack, программирование
Оценка:
Программисты (девелоперы?) любят считать себя людьми творческой профессии, хотя инженеры десятилетиями ранее и допустить себе такого не могли. Современные творческие девелоперы даже придумали интересный и очень творческий способ решения...
01.12.2011 | Комментариев:  3  | Теги: copyright, закон, программирование
Оценка:
Из этой статьи ты узнаешь, как программист, сисадмин или даже простой эникейщик может подставить своего работодателя, который не сумел должным образом оформить авторские права на программы, скрипты и прочие коды, написанные работником...
01.12.2011 | Комментариев:  7  | Теги: будущее, кибервойна
Оценка:
Понадобится целое поколение, выросшее в новой ментальности, для того, чтобы осознать и изменить данную ситуацию. И я действительно думаю, что она изменится - пока это больше ощущение, чем реальность, и понадобится целая группа людей, чтобы изменить ее...
30.11.2011 | Комментариев:  12  | Теги: взлом, дизассемблирование, эмулятор
Оценка:
Это не единственный способ избавиться от системы защиты. Существуют и другие, более совершенные методы. Изложенные в статье принципы можно использовать и для анализа работы драйверов, перехватывая IRP-пакеты...
30.11.2011 | Комментариев:  2  | Теги: IPv6, администрирование
Оценка:
Если твоя стратегия в отношении IPv6 заключается в том, чтобы как можно дольше откладывать ее осуществление, ты все равно должен разобраться с проблемами безопасности, связанным с IPv6, прямо сейчас...
28.11.2011 | Комментариев:  0  | Теги: взлом, патч, уязвимости
Оценка:
Пока операционные системы и приложения эволюционировали при помощи механизма быстрых патчей, распространение встраиваемых устройств, которые практически невозможно пропатчить, оставило компании беззащитными...
28.11.2011 | Комментариев:  5  | Теги: Cisco, администрирование
Оценка:
Защита информационных ресурсов является основной задачей любого системного администратора. Реализовать ее можно при помощи сотни инструментов и технологий самого различного назначения....
28.11.2011 | Комментариев:  2  | Теги: администрирование, безопасность, исследо
Оценка:
Наплыв личных устройств, формально известный как консьюмеризация ИТ, предлагает компаниям солидную выгоду в плане производительности и позволяет работникам более гибко подходить к выполнению работы. С другой стороны, личные устройства могут нести в себе угрозу и подвергать опасности сети компании...
24.11.2011 | Комментариев:  16  | Теги: malware, взлом, деньги, кража
Оценка:
Сегодня мы прольем свет на кое-какие криминальные схемы, используемые в бизнесе, связанном с малварью. Разумеется, исключительно в образовательных целях...
23.11.2011 | Комментариев:  5  | Теги: Linux, администрирование, ноутбук
Оценка:
С технической точки зрения ноутбуки и нетбуки мало чем отличаются от обычных стационарных компов, однако у лаптопов есть своя специфика использования, которая не пересекается с обычными ПК и поэтому требует особых настроек и приложений...
22.11.2011 | Комментариев:  6  | Теги: MySQL, взлом
Оценка:
В MySQL 5 появилось несколько существенных нововведений: поддержка хранимых процедур, функций и триггеров. Эти возможности можно использовать и в более интересных целях — протроянивании базы данных...
22.11.2011 | Комментариев:  11  | Теги: Android, вирус, исследование
Оценка:
Некоторые исследователи безопасности уже назвали Android вторым Windows за те проблемы безопасности, которые скапливаются вокруг платформы...
21.11.2011 | Комментариев:  2  | Теги: вирус, мобильные устройства, мошенничест
Оценка:
В преддверии Рождества и Нового года все большее количество людей проводят в интернете – покупая подарки, планируя встречи с семьей и, конечно же, используя системы интернет и мобильного банкинга...
21.11.2011 | Комментариев:  28  | Теги: вирус
Оценка:
Каждый из нас сталкивался со всяческими СМС-блокерами, если не у себя на компьютере, то на машинах друзей. Такие штуки трудно назвать вирусами, но они тоже доставляют немало хлопот. Сегодня мы попробуем изучить приемчики кибер-мошенников, которыми они пользуются для отъема у населения честно заработанных денег....
17.11.2011 | Комментариев:  18  | Теги: стандарт
Оценка:
Как знать, возможно, именно это решение позволит покрыть необъятные просторы нашей родины качественным интернетом. Даже если стандарт не получит должной поддержки, то в любом случае с его выходом появился новый подход...
17.11.2011 | Комментариев:  0  | Теги: Cloud computing, безопасность
Оценка:
В то время как облачные вычисления приобретают все большую популярность, необходимость применения эффективных мер безопасности важна как никогда...
16.11.2011 | Комментариев:  0  | Теги: взлом, дизассемблирование
Оценка:
Здравствуйте, дорогие любители эксплойтостроения! Сегодня мы познакомимся с немецкой компанией MAGIX AG и ее продуктом Music Maker 16. В процессе нашего знакомства мы найдем уязвимость нулевого дня, а также напишем эксплойт, который будет обходить DEP и ASLR...
15.11.2011 | Комментариев:  23  | Теги: взлом, программирование, руткит
Оценка:
Представь себе фантасмагорию: твоя сетевая карта (или процессор, или видеокарта) живет отдельной жизнью шизофреника. И дружит она (или все эти компьютерные потроха сразу) против тебя...
15.11.2011 | Комментариев:  3  | Теги: LifeHack, психология
Оценка:
Я всегда хотел делать что-то креативное. Я даже верил, что креативность – нечто магическое и генетически заложенное. В возрасте 8 лет я начал пробовать себя в искусстве, пытаясь понять, есть ли во мне это. В конце концов, я стал журналис...
15.11.2011 | Комментариев:  7  | Теги: Интернет, программирование
Оценка:
Угнаться за всеми появляющимися технологиями для создания веб-приложений невозможно. Да и незачем. Но за трендовыми решениями, которые проверены на реальных проектах гуруразработчиками, следить нужно. Мы постарались отследить самые яркие тренды — и вот что получилось....
10.11.2011 | Комментариев:  0  | Теги: безопасность, исследование, уязвимости
Оценка:
Ежегодные отчеты Verizon о расследовании взломов раз за разом показывают, что всё меньше атак используют уязвимости, которые могли быть исправлены. Следует ли компаниям переоценить свои приоритеты?...
09.11.2011 | Комментариев:  1  | Теги: Google Chrome, LifeHack
Оценка:
Вы можете работая с браузером Google Chrome на работе, прийти домой и продолжить с теми же открытыми табами. А еще, зайдя в интернет-кафе в чужой стране, где установлен Хром, вы сможете вернуться к привычному рабочему окружению, просто в...
09.11.2011 | Комментариев:  8  | Теги: банк, взлом, исследование, кредитные кар
Оценка:
Процедуру PIN/TAN банковской аутентификации можно и обойти — оказывается обмануть Ситибанк даже легче, чем ты думаешь...

| 1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | 11 | 12 | 13 | 14 | 15 | 16 | 17 | 18 | 19 | 20 | 21 | 22 | 23 | 24 | 25 | 26 | 27 | 28 | 29 | 30 | 31 | 32 | 33 | 34 | 35 | 36 | 37 | 38 | 39 | 40 | 41 | 42 | 43 | 44 | 45 | 46 | 47 | 48 | 49 | 50 | 51 | 52 | 53 | 54 | 55 | 56 | 57 | 58 | 59 | 60 | 61 | 62 | 63 | 64 | 65 | 66 | 67 | 68 | 69 | 70 | 71 | 72 | 73 | 74 | 75 | 76 | 77 | 78 | 79 | 80 | 81 | 82 | 83 | 84 | 85 | 86 | 87 | 88 | 89 | 90 | 91 | 92 | 93 | 94 | 95 | 96 | 97 | 98 | 99 | 100 | 101 | 102 | 103 | 104 | 105 | 106 | 107 | 108 | 109 | 110 | 111 | 112 | 113 | 114 | 115 | 116 | > |


    Rambler's Top100