[Server: irc.dalnet.ru | Port: 6667 | Channel: #pyccxak]
 

 


Меню


Панель управления


Популярные темы



 Лучшие авторы:
 1  S1D   62 - 14
 2  tip4ik   49 - 10
 3  Ctilet   42 - 11
 4  newsmaker86   39 - 0
 5  admin   29 - 2
 6  DJ.KilleR   29 - 1
 7  MohoreX   25 - 2
 8  Bushido   21 - 16
 9  netf0x   16 - 7
 10  Blin4eg   3 - 0


 Новостей:
  Сегодня: 0
  За месяц: 71
  За все время: 324


 Пользователей:
  Новых: 1
  За месяц: 60
  Всего: 327


Ranking-Hits
службы мониторинга серверов

INAttack.RU :: Архив документации для хакера

gfs-team

xaknem



Denied Root Project= Защита информации и пк в сети( Статьи, Софт, Сорцы)

Сюда сливать iframe трафик,загрузки с любых ресурсов.105/1к

В началоРегистрацияФорумСтатистикаКонтактыПрислать новостьRSS 2.0
Уязвимости : Эксплойты за январь
автор: tip4ik | 3 февраля 2008 | Просмотров: 143

Коллекция эксплойтов за январь 2008 года (by Packet Storm Security). Скачать.


 / Обсудить на форуме
Уязвимости : XSS-уязвимости в файлах Shockwave Flash
автор: tip4ik | 4 января 2008 | Просмотров: 98

Критические уязвимости существуют в ряде популярных программ вэб-верстки, автоматически генерирующих файлы Shockwave Flash (SWF). Например Adobe Dreamweaver, Adobe Аcrobat Connect (ранее известная как Macromedia Breeze), InfoSoft FusionCharts, Techsmith Camtasia... Пробелы в безопасности программ делают сайты, содержащие созданные ими SWF, уязвимыми для XSS-атак. Составленый определенным образом запрос гугл покажет нам массу уязвимых "флэшек" (за подробностями идем на форум).
Программы вэб-верстки, генерирующие SWF-файлы автоматически, вставляют идентичный уязвимый ActionScript в созданный SWF. Уязвимыми являются практически все программы, имеющие одним из пунктов меню "save as SWF", "export to SWF" и т.п.
Наиболее поздо (в декабре) исправления были сделаны в Аdobe Dreamweaver, потому каснемся его поподробнее (то есть страницы, созданные более ранними версиями программы - уязвимы). Параметр "skinName", поддерживаемый всеми флэш-файлами создаными с помощью фитчи "Insert Flash Video", может быть использован для того, чтобы заставить жертву загрузить произвольный УРЛ (например http://www.example.com/FLVPlayer_Progressive.swf?skinName=asfunction:getURL,javascript:alert(1)//).
Так же к примеру параметр "dataURL", создаваемый прогой InfoSoft FusionCharts, позволяет инъекцию произвольного HTML-кода в объект "TextArea". Это дает атакующему возможность загрузить SWF с другого домена (например http://www.example.com/Example.swf?debugMode=1&dataURL=%27%3E%3Cimg+src%3D%22http%3A//cannings.org/DoKnowEvil.swf%3F.jpg%22%3E) - исправлено в версии софта от 2 сентября 2007.

 / Обсудить на форуме
Уязвимости : Nmap 4.50
автор: admin | 26 декабря 2007 | Просмотров: 132

Nmap 4.50 - новая версия известного сетевого сканера. После последнего релиза прошло более двух лет. На этот раз в программе появилось более 300 изменений.
 
Самые интересные новшества:
- графическая оболочка Zenmap;
- новая подсистема для удаленного определения операционной системы;
- Nmap Scripting Engine - возможность написания скриптов для автоматизации различных манипуляций с Nmap. В поставке имеется 40 скриптов с примерами. Кроме того, поддерживается возможность написания расширений к Nmap на языках LUA и C;
- улучшена работа системы определения версий для программ обеспечивающих работу сетевых сервисов. В базе содержится 4542 сигнатур для 449 типов сервисов. Например: http (1473), telnet (459), ftp (423), smtp (327), pop3 (188), http-proxy (111), ssh (104), imap (103), irc (46) и nntp (44);
- режим расширенной трассировки маршрута, опция "--traceroute".

 Скачать Nmap 4.50

 / Обсудить на форуме
Уязвимости : LetitBit.net
автор: admin | 26 декабря 2007 | Просмотров: 249

LetitShit v1.0.0.0
Вышла новая версия утилиты позволяющей скачивать с серверов LetitBit.net . Я считаю эту программу довольно полезной и расскажу почему. Сейчас очень много на сайтах ссылок именно на это хранилище, скорость на мой взгляд не плохая, но есть одна проблема: Качать летитбит неудобно, из-за BitAccelerator, на который ругается антивирусы. Так вот данная программа поможет вам с этим, теперь можете не качать BitAccelerator, а просто ссылку вставить в окно этой программы, и в окне ниже вылезет уже прямая ссылка на файл!!! Так что дерзайте...

 / Обсудить на форуме