Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

Детские ошибки Monalbum

Bookmark and Share
Название: Детские ошибки Monalbum
Компания: Xakep
Версия: 11.07
Размер: 131467 кб
Скачать: detskie-oshibki-monalbum.zip

Описание

Вот ведь какое дело. Получить шелл опытный хакер может всего за пару минут, достаточно лишь использовать найденную ошибку в популярном скрипте.

Хакер начинает с поиска багов на своем локальном компьютере и после недолгих ковыряний обнаруживает уязвимость в одном из сценариев, написанных для админки. Ему остается лишь придумать способ загрузки шелла — и дело в шляпе. Чуть ли не по щучьему велению в скрипте для загрузки изображений оказался досадный баг, который позволяет залить любой файл в систему. Теперь, когда хакер знает, как использовать ошибку, он ищет уязвимые сайты в Сети с помощью Google. Поисковик, как обычно, выдаёт хороший набор ресурсов. И несмотря на то, что первая ссылка оказалась неудачной (админ ресурса грамотно выставил права доступа на директорию с файлами скрипта), уже во втором случае хакеру удалось получить заветный веб-шелл.



Теги: Visual Hack , взлом , видео , видео урок





СЛЕДУЮЩИЕ СТАТЬИ
ActiveX под прицелом
Дебажим PeSpin
На коротком поводке
Делаем деньги на звездах
Операция Аврора
Незримое присутствие
Уязвимости nigma.ru
Симбиотическая связь
Сетевые регулировщики
Боевой арсенал сисадмина
ПРЕДЫДУЩИЕ СТАТЬИ
Грамотно поднимаем баунсер
Разделка баз данных
Ловля на живца
Захват трафика
Возьми индейца под защиту
Виндовый обменник
Атака на Maryland
Мониторим подчиненные системы
Марш-бросок в большую сеть
Спокойствие под прицелом
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserГость
20.06.2008 3:52:33
Ответить Ссылка
Уж если вырезаете название ресурсов, так вырезайте грамотно. Адрес виден: www.stromschlag-rockt.de
UserГость
20.06.2008 12:53:47
Ответить Ссылка
Подскажите, что это за утилита такая, nc? Где её можно взять?




Keywords: zPOSTz zHACKz, zSOFTz, zDOWNLOADz, zVIDEOz, zYANDEXz, zFILEz z44082z
Для Авторов: edit Lock delete Lock



    Rambler's Top100