експлойт

Агрегаторът в момента цикли на всеки 1 час. Блоговете с бутонче за гласуване се посещават веднага след публикуване на статия.

0
[video]Хакване на PJL
PJL e Print Job Language, разработен от HP, който се поддържа от над 40 производители на принтери. Споменавал съм за принтерите като заплаха за информационната сигурност, но Ben Smith ( TheX1le ) отива по-далеч, като открива сериозни дупки в PJL и е създа...
0   От доста време в
Често задавани въпроси: Профил, Подробности
0
[video] Social Engineer Toolkit & Buffer overflows
В тази лекция, изнесена на Hack3rcon David Kennedy ( ReL1k ) демонстрира работата на Social Engineer Toolkit – набор от инструменти за улесняване на провеждането на пентестове. Поддържат се множество вектори: Spear-Phishing Attack Vector Java Applet...
0   От доста време в
Често задавани въпроси: Профил, Подробности
0
[video]Атака стартира отдалечен код върху Android 2.1
MJ Keit е представил вчера на HouSecCon конференцията в Хюстън, САЩ нова атака срещу WebKit – браузърът, вграден в Android. Атаката работи срещу версия 2.1 ( и по-стари )на мобилната ОС и позволява отдалечено стартиране на код, след отваряне на линк...
0   От доста време в
Често задавани въпроси: Профил, Подробности
0
[video]Padding Oracle Attack PoC
Много кратка видео-демонстрация на експлойт срещу ASP.NET приложение ( уязвимост 2416728, CVE-2010-3332, пач MS10-070), който позволява атакуващият да прочете криптирана информация от сървъра. Самият експлойт може да бъде намерен тук   MS10-070 ASP.N...
0   От доста време в
Често задавани въпроси: Профил, Подробности
0
[video] Атака срещу Windows с фалшив пач
Интересна демонстрация на МITM атака, която подмамва потребител да стартира зловреден код, който се представя за пач от Майкрософт. Използвани инструменти Metasploit и Ettercap FAKE UPDATE : MSF , ETTERCAP from Pentest101 Team on Vimeo. chzv.net cc-by-nc-...
0   От доста време в
Често задавани въпроси: Профил, Подробности
0
Exploit Hub – Craigslist за експлойти
Стартира новият сайт ExploitHub, целящ да концентрира легалният пазар за уязвимости и експлойти. Сайтът в момента приема заявки за достъп за купувачи и продавачи. Това не е първият такъв работещ сайт ( WSL Lab съществува от 2007-ма ). Според основателя му...
0   От доста време в
Често задавани въпроси: Профил, Подробности
0
[video] Демонстрация на MSA 2269637
Мicrosoft наскоро обявиха Microsoft Security Advisory 2269637 – дупка, при която зареждането на библиотеки може да доведе до отдалечено изпълнение на код. Тази дупка все още не е закърпена. Ето видео демонстрация на екплойта: KB: We can’t fix ...
1   От доста време в
Често задавани въпроси: Профил, Подробности
0
DNS Rebinding
Robert “RSnake” Hansen е записал следното видео, което обяснява относително новия и непознат експлойт, наречен DNS Rebinding, атакуващ специфично взаимодействието между браузъра и плъгините ( по-точно Flash и Java )Видеото е малко дългичко, но...
0   От доста време в
Често задавани въпроси: Профил, Подробности
1
SQL injection убива
…буквално.
Малко предистория: Kloxo/Lxadmin е виртуализационен/хостинг софтуер, разработван от индийската фирма LxLabs. Софтуера е използван на повече от 30 000 сървъра за предоставяне на евтини хостинг услуги.След като беше публикуван експлойт...
0   От доста време в
Често задавани въпроси: Профил, Подробности
0
Хак за PSP 3000?
От psp-bg.net днес научих, че вече е излязъл експлойт за firmware 5.03. Засега експлойтът работи само на PSP Phat (1000) и Slim (2000), но съвсем скоро се очаква версия и за 3000 (още известно като PSP Brite, заради по-добрия екран). Имайте предвид, ...
3   От доста време в
Amigogames.com: Профил, Подробности
0
Успешен експлойт, който оцелява след форматиране
Двама аржентинци успешно са разработили експлойт, разположен в BIOS, който издържа на форматиране на диска, рефлашване на BIOS, рестартиране и им предоставя пълен контрол над машината. Демонстрацията е била успешна под Windows и OpenBSD операционни с...
0   От доста време в
Често задавани въпроси: Профил, Подробности
0
Експлойт за Intel
Rafal Wojtczuk и Joanna Rutkowska ( известна с разработката на BluePill руткита ) публикуваха експлойт ( заедно с код ), атакуващ кеш паметта на Intel процесори, за да придобие достъп до иначе защитената SMRAM памет. Подобен клас атаки дискутирахме п...
0   От доста време в
Често задавани въпроси: Профил, Подробности

Всички статии

Страница 1 от 1:

1

Блогове с невалидни RSS Feed-ове, feed-ове, които съдържат над 50 поста или такива, които спамят не участват. Блогове, които публикуват над 5 поста на ден може да бъдат извадени от заглавна станица, а блогове, които публикуват над 10 на ден, може да бъдат извадени и от вътрешните. Тази опасност не съществува, ако пишете интересно.


Ако вашият блог липсва, подайте заявка тук, изисква Регистрация. Системата обновява информацията периодично. Ако искате да сте винаги up-to-date, ползвайте TBL ping service и си поставете бутон за гласуване.