HPC - Статьи http://hacker-pro.net/text/rss.php Последние статьи ru 2010-03-15T10:00:59+02:00 http://hacker-pro.net hpcteam1@gmail.com Copyright hacker-pro.net hourly 1 1970-01-01T00:00+00:00 Фальсификация cookie http://hacker-pro.net/text/index.php?mid=698 Cookie является решением одной из наследственных проблем HTTP спецификации. Эта проблема заключается в непостоянстве соединения между клиентом и сервером, как при FTP или Telnet сессии, т.е. для каждого документа (или файла) при передаче по HTTP протоколу посылается отдельный запрос. Включение cookie в HTTP протокол дало частичное решение этой проблемы. http://hacker-pro.net/text/index.php?mid=698 2010-03-13T19:37:55+02:00 Социальный взлом: Pen-testing популярного движка соцсети http://hacker-pro.net/text/index.php?mid=697 Написать свою CMS довольно сложно, но еще сложнее уследить за безопасностью. А так как личные блоги и соцсети плодятся, как грибы после дождя, найти потенциально уязвимый сайт становится проще... http://hacker-pro.net/text/index.php?mid=697 2010-03-09T15:29:38+02:00 Защита от утечки ip-адреса в нежелательные источники с помощью adblock plus http://hacker-pro.net/text/index.php?mid=696 Не для кого не секрет что с помощью картинки онлайн сниффера можно узнать айпи пользователя. Достаточно ее лишь открыть, и Ваш айпи попадает в лог. Это изображение так же можно вставить в какое-то сообщение на Форуме да и вообще везде где фактически разрешен код [img]. Думаю Вы в курсе что каждая картинка может оказаться пхп-скриптом, крадущим Ваш айпи. И теоретически нельзя распознать, просто ли это статика или пхп-скрипт, поскольку ведет себя этот скрипт так же само. Скрипт так же отправляет необходимый заголовок и передает изображение, как если бы мы непосредственно обращались к обычному изображению. http://hacker-pro.net/text/index.php?mid=696 2010-02-26T22:01:32+02:00 Создание архивов: программа tar http://hacker-pro.net/text/index.php?mid=695 Утилита tar предназначена для создания архивов файлов и каталогов. С помощью этой программы можно архивировать файлы, обновлять их в архиве и вводить в этот архив новые файлы. http://hacker-pro.net/text/index.php?mid=695 2010-02-26T17:20:52+02:00 Подслушиваем Skype: хакерский подход к резервному копированию VoIP-разговоров http://hacker-pro.net/text/index.php?mid=694 Скайп, бесспорно, рулит. Если раньше нам нужно было часами отвисать в текстовых чатах, набивая килобайты информации, то теперь, благодаря распространению безлимитного инета вплоть до российской глубинки, даже самые удаленные от столицы интернетчики могут познать радость голосового общения. http://hacker-pro.net/text/index.php?mid=694 2010-02-26T14:53:19+02:00 Использование Cron и команды crontab http://hacker-pro.net/text/index.php?mid=693 Cron это программа, выполняющая задания по расписаню. Позволяет неоднократный запуск заданий. Т.е. задание можно запустить в определенное время или через определенный промежуток времени. Формат и значения полей, для пользовательских файлов crontab, будут приведены в конце статьи. http://hacker-pro.net/text/index.php?mid=693 2010-02-25T23:45:30+02:00 Лучшие инструменты пентестера: статический анализ кода http://hacker-pro.net/text/index.php?mid=691 Сегодня мы разберем статические анализаторы кода для поиска уязвимостей в приложениях, когда на руках – их исходники. http://hacker-pro.net/text/index.php?mid=691 2010-02-22T16:26:15+02:00 PHP - работа с icq http://hacker-pro.net/text/index.php?mid=690 В этой статье мы рассмотрим работу с icq на php. Да, из php-скрипта можно отправить сообщение на асю. Делается это с помощью сокетов. Но это требует непосредственной работы с icq-протоколом, а для этого его надо хорошо знать. К счастью есть готовые реализации - классы, которые выполняют всю черновую работу с протоколом а нам предоставляют через удобные методы собственно делать то что нам нужно. http://hacker-pro.net/text/index.php?mid=690 2010-02-07T17:30:29+02:00 Лучшие инструменты пентестера: отладчики и дизассемблеры http://hacker-pro.net/text/index.php?mid=678 Сегодня мы разберем отладчики и дизасемблеры - все, что понадобится для реверсинга приложений... http://hacker-pro.net/text/index.php?mid=678 2010-01-27T18:17:40+02:00 Редактируем файлы из CMD http://hacker-pro.net/text/index.php?mid=671 Очень часто возникает необходимость создать и (или) отредактировать файл, на удаленной машине... http://hacker-pro.net/text/index.php?mid=671 2010-01-12T22:06:14+02:00 Решение некоторых проблем http://hacker-pro.net/text/index.php?mid=669 Все часто сталкиваються с проблеммой при раскрутки sql inj, но не все знают что делать когда атакуемый сервер фильтрует вводимые данные... В этой статье будет описаны принципы обхода этих ограничений... http://hacker-pro.net/text/index.php?mid=669 2010-01-12T21:26:15+02:00 Если <script> фильтруется http://hacker-pro.net/text/index.php?mid=668 Бывает случай когда <script> фильтруется и хацкер в отчаяние покидает сайт... Какраз в этой статье будет изложено о том как обходить такие фильтры! http://hacker-pro.net/text/index.php?mid=668 2010-01-12T21:00:36+02:00 Взлом мыльника с помощью СИ http://hacker-pro.net/text/index.php?mid=667 В этой статье я расскажу как можно без особых усилий и напряжений взломать почту жертвы http://hacker-pro.net/text/index.php?mid=667 2010-01-11T16:38:51+02:00 Добиваем SQL: новейшие способы работы с инъекциями http://hacker-pro.net/text/index.php?mid=663 Далеко не все методики работы с уязвимостями исследованы до конца, вариантов упростить свою работу еще бесчисленное множество. Поэтому я бы хотел посоветовать всем хакерам иногда отвлекаться от тривиального взлома и уделять часть своего времени новым исследованиям. Ведь хакер это, в первую очередь, исследователь, не так ли?.. http://hacker-pro.net/text/index.php?mid=663 2009-12-20T11:58:13+02:00 Практические примеры обеспечения безопасности скриптов http://hacker-pro.net/text/index.php?mid=653 В этой статье я напишу о некоторых простых но эффективный способах защиты от sql-инъекций, xss, php-inj при написании php скриптов, а также как дополнительно обезопасить готовые движки. Следуя этим примерам, Вы сможете избежать распространенных ошибок. http://hacker-pro.net/text/index.php?mid=653 2009-12-08T15:54:12+02:00