Архив новостей (2004-2015 год)

Статус
Закрыто для дальнейших ответов.
SQL-инъекция в MX Shop
Уязвимость существует в модуле pages при обработке входных данных в параметрах 'idp', 'id_ctg' и 'id_prd'.
Код:
/index.php?mod=pages&idp='[SQL INJECTION]
/index.php?mod=pages&id_ctg='[SQL INJECTION]
/index.php?mod=pages&id_prd='[SQL INJECTION]

Подробно
 
UAI - универсальный сортировщик
uais.gif

Программа универсальный сортировщик - UAI (The universal assistant of icqhackers).
Данная программа предоставляет не менее 15 вариантов сортировки листов различного вида (uin;pass, uin - mail и прочие)
:zns5: Скачать|Download

Источник: www.uinov.com
 
Программирование на C++ глазами хакера
87188.gif

Автор рассматривает множество нестандартных приемов программирования и примеры использования недокументированных возможностей языка C++ при разработке шуточных программ и серьезных сетевых приложений, которые могут помочь при создании программ диагностики сетей, управления различными сетевыми устройствами и просто при повседневном использовании интернет-приложений. Знакомство с приемами и алгоритмами, которые используют хакеры для написания своих утилит, позволит Вам создать собственную надежную систему обороны. Для эффективного освоения материала Вам понадобятся минимальные знания C++ и начальные навыки общения с компьютером и мышкой, а книга поможет познать хитрости хакеров и секреты профессиональных программистов.
:zns5: Скачать|Download
 
b_50854.jpg

Недавно по телику показывали фильм о интернет-зависимости "Паутина"
Запись (42 мин.) программы с РТР, о инет-зависимости, где показываю больную инетом девушку, больного геймер ;-), создателя инета (Ларри Робертс) и Калифорнию (Силиконовую долину). Честного говоря на протяжении фильма, я не раз улыбался (один рассказ геймера и девушки, чего стоит =) и советую вам его посмотреть.
C наступлением третьего тысячелетия все большее число людей, населяющих планету Земля, тратит время на общение с машинами. Виртуальный мир стал для многих гораздо более привычным и родным, чем окружающая реальность. Компьютеры заменили им друзей и близких, а мышка и клавиатура превратились в единственные средства общения с человечеством. Сотни тысяч землян перенеслись в "мир иной", виртуальный, стали неотъемлимой частью матрицы и ее почитателями.
Интересный факт: Интернет был изобретен менее, чем полвека назад, а в его основе лежали всего лишь 8 страниц рукописного текста. О том, кто и зачем придумал Глобальную Сеть, вы узнаете в фильме Михаила Крикуненко, посвященном не только истории развития удивительного проекта, но и последствиям, которые оказывает на человеческую психику слишком глубокое погружение в "матрицу"...
Фильм посвящен интернет-зависимости и различные истории и факты показываются на фоне истории одной девушки, которая без интернета не могла прожить и час. Потом зрителя не раз будут "телепортировать" в северную калифорнию и манхеттен, расскажут как изначально и для чего возникла идея создания интернета 40 лет назад. Расскажут о русских чатланах и геймерах и т.д.

:zns5: Скачать|Download 163 метра весом
:zns2: О программе Паутина
 
Интерфейс USB
om_1845271.jpg

Павел Агуров
Интерфейс USB.
Практика использования и программирования (+ CD-ROM)
Серия: Аппаратные средства

От издателя
Изложены базовые сведения по интерфейсу USB для ПК: примеры USB-устройств и советы по их выбору, правила установки и конфигурирования устройств, методы решения возникающих проблем. Описаны кабели, разъемы, принципы питания устройств и другое аппаратное обеспечение.
Приведено внутреннее устройство USB и его физическая реализация, обсуждены общие вопросы написания драйверов для операционной системы Microsoft Windws 2000/XP с примерами на языке Borland Pascal и в среде Delphi. Рассмотрен процесс создания USB-устройства: от выбора микросхем и схемотехники до написания программы микроконтроллера и WDM-драйвера. В книге содержится большое количество практических советов и примеров программ. Для удобства читателей все исходные коды приводятся на прилагаемом компакт-диске.
Для пользователей ПК, разработчиков аппаратуры и программистов.
Издательство: БХВ-Петербург ,
2004 г.
Мягкая обложка, 564 стр.
ISBN 5-94157-202-6
Тираж: 3000 экз.
Формат: 70x100/16


:zns5: Скачать|Download
:zns5: Зеркало

Файлы с диска, комплектуемого к книге:
:zns5: Скачать|Download
:zns5: Зеркало
 
Настройка SQL. Для профессионалов.Oracle,DB2, SQL Server
SQL Tuning
Серия: Для профессионалов

Издательства: Питер, BHV, 2002 г.
Твердый переплет, 928 стр.
ISBN 966-552-106-3, 5-318-00754-6, 0-13-020601-6
Тираж: 5000 экз.
Формат: 70x100/16

От издателя:
В реальных приложениях, работающих с серверами баз данных, перед разработчиками очень часто встает проблема улучшения производительности SQL-запросов. В этой книге детально и на многочисленных примерах описывается метод, позволяющий кардинально повысить скорость выполнения запросов к базам данных. Прочитав книгу, вы сможете не тратить долгие часы на перебор различных вариантов кода, а максимально быстро найти оптимальный способ построения запроса.
Метод настройки SQL-запросов не опирается на случайный или итеративный перебор вариантов кода, а основан на четких и понятных правилах, которые достаточно просты для понимания и основаны на принципах работы SQL-серверов.
Книга будет полезна разработчикам систем, взаимодействующих с базами данных, и всем интересующимся аспектами работы SQL-серверов.

:zns5: Скачать|Download
:zns5: Зеркало
 
Firefox 1.6a
1127166114_firefox.jpg

Вышла альфа версия известного веб-браузера Mozilla Firefox (бывший Mozilla Firebird, а еще ранее – Mozilla Phoenix). Mozilla Firefox является облегченной версией оригинального Mozilla, и по сравнению со своим старшим собратом, Firefox имеет меньше функциональных возможностей и опций (однако, ситуацию исправляет наличие огромного количества всевозможных плагинов), но зато занимает намного меньше места на жестком диске.

Русские версии
:zns5: Скачать|Download - для винды
:zns5: Скачать|Download - для линукса

Английские версии:
:zns5: Скачать|Download - для винды
:zns5: Скачать|Download - для линукса

:zns5: Скачать|Download - обновленная модификация 1.0.7 (после устранения серьезных багов)
 
Mail.Ru запустила платежную систему
money_mail_ru_t.gif


20 сентября Mail.Ru запустила проект Деньги@Mail.Ru. Техническим партнером проекта выступила компания MoneyMail, владеющая одноименной платежной системой и созданная инвестиционным холдингом «Финам».

Теперь две компании из «Большой тройки» имеют собственные платежные системы, созданные с разными партнерами: система «Яндекс.Деньги», построенная на технологии PayCash, и система Деньги@Mail.Ru на технологии MoneyMail. «Рамблер» пока не обзавелся собственной платежной системой.

Как заявляют создатели, преимуществом системы Деньги@Mail.Ru является очень простой web-интерфейс. Для того, что бы воспользоваться услугами нового сервиса, пользователю не нужно устанавливать на свой компьютер специальное программное обеспечение. Посмотреть состояние своего счета и провести любую операцию можно, воспользовавшись любым компьютером, подключенным к интернету.

В отличие от большинства платежных систем, в проекте Деньги@Mail.Ru идентификатором пользователя является не номер счета, а адрес электронной почты. По мнению создателей, это удобно по двум причинам. Во-первых, владельцу счета не нужно запоминать сложный цифровой логин. Во-вторых, нет необходимости спрашивать у получателя денег номер его счета. При переводе достаточно указать лишь e-mail. А получатель в момент перевода может быть даже не зарегистрирован в системе.

Большим плюсом является возможность хранить на счете деньги как в руб**х, так и в долларах США и в евро. Конвертация выполняется по запросу пользователя. Зачислить деньги на свой персональный счет можно с кредитной карты, банковским переводом, предоплаченной картой, наличными через широкую сеть дилеров, а также другими способами.

«Мы уверены, что это — проект с большими перспективами, — говорит Дмитрий Гришин, генеральный директор Mail.Ru, — на это указывает постоянно растущий интерес пользователей к подобного рода сервисам во всем мире. На наш взгляд, в рамках этого проекта нам удалось решить некоторые проблемы, которые мешали развиваться другим российским платежным системам, в частности это: необходимость установки клиентской программы („кошелька“), необходимость запоминания и хранения длинных числовых идентификаторов, обязательное наличие у принимающей стороны регистрации в системе. Ничего из перечисленного от пользователя Деньги@Mail.Ru не требуется, что значительно облегчает ему задачу, а простота использования — это, как известно, ключевой момент для успеха любого сервиса».


Что касается меня: ИМХО платежных систем щас хватает с избытком. Одни тока Веб мани чего стоят а Яндексовые деньги на 2 месте по популярности в России. Ну чтож, поглядим, если у нас в городе будут продваться карточки сабжа, то может в скором будущем Вы сможите оказать спонсорскую помощь нашему порталу и в таком виде :blink:
 
«Яндекс» представил Yandex.Ua. Оце так новина
yandex_ua_t.jpg

Мыкола, заццени як Москали замутили Йандекс у нашей харной стране.
Первым результатом работы украинского представительства «Яндекса» стала главная страница портала для Украины — www.yandex.ua.

На www.yandex.ua представлены службы портала, ориентированные на жителей Украины. В первую очередь это поиск только по украинским сайтам и украинские новости (автоматически формируемая для Украины информационная картина дня). Кроме того, можно наблюдать за изменением курсов Национального банка Украины (гривна к доллару, евро, рублю и другим валютам), просматривать телевизионную программу (15 украинских каналов), узнавать погоду в разных регионах Украины (более 30 городов).

Службами «Яндекса», по информации компании, еженедельно пользуется около полумиллиона жителей Украины. В ближайших планах портала — добавление украинских городов в Яндекс.Карты, пополнение списка украинских партнеров служб Яндекс.Маркет и Яндекс.Новости, улучшение поиска по украинским сайтам.

Кроме того, «Яндекс» планирует развивать в Украине и офлайновые проекты. Это Яндекс.WiFi (в котором уже участвует несколько украинских ресторанов), семинары (первый был проведен в Киеве летом), соревнования по поиску в интернете («Кубок Яндекса»).

Вообщем Яндекс расширяет рынки, даже в харно Украине. Вообщем Хохлы постарались, так сказать :lol2:
 
standartyiprrotokolyinternet99mkiu_t.jpg

Книга подробно освещает основные современные стандарты и протоколы, используемые в сети Интернет, причем термины упорядочены не по алфавиту, а по функциональным признакам. Снабжена иллюстрациями, облегчающими понимание материала, а также множеством ссылокна официальные источники стандартов. Книга состоит из 16 глав, трех приложений и указателя. Издание адресовано широкой аудитории: как новичкам, осваивающим новые области, так и тем, кто профессионально разбирается в технологиях Интернета и желает упорядочить имеющиеся знания.
Стандарты и протоколы Интернета
Дилип Найк

Издательство: Channel Trading Ltd., 1999 г.
Мягкая обложка, 384 стр.
ISBN 1-57231-692-6, 5-7502-0102-3
Тираж: 5000 экз.
Формат: 84x104/32

Размер: 41,8 Мб (2 архива 21,9Мб+19,9Мб)

:zns5: Скачать|Download - 1 часть
:zns5: Скачать|Download - 2 часть
 
Офисные локальные сети. Самоучитель
1000080771_t.jpg

Книга представляет собой сборник практических рекомендаций по проектированию и развертыванию офисных локальных сетей, насчитывающих один-два десятка компьютеров. Здесь вы найдете последовательное и подробное изложение материала по теории и практике проектирования, а также реализации офисных локальных сетей на платформах Windows 9x (одноранговые сети) и Windows 2000 Server (иерархические сети). Уделяется много внимания таким важным вопросам, как развертывание сети, настройка серверов и рабочих станций, обеспечение безопасности локальных сетей. Книга будет полезной опытным пользователям, взявших на себя обязанности по проектированию и развертыванию локальных сетей, а также начинающим сетевым администраторам.

Офисные локальные сети. Самоучитель
А. П. Сергеев

Издательство: Диалектика, 2003 г.
Мягкая обложка, 320 стр.
ISBN 5-8459-0504-4
Тираж: 3000 экз.
Формат: 70x100/16


:zns5: Скачать|Download
 
CorelDRAW 12. В подлиннике.
1000129457_t.jpg

В книге в простой и доступной форме рассказывается об использовании пакета CorelDRAW 12. Рассматриваются новые инструменты программы, основные приемы и методы работы с документами, настройка параметров страницы и макета документа, методы масштабирования,режимы просмотра и отображения, выделение и преобразование объектов, создание, редактирование и форматирование простого и фигурного текста, цветовые заливки и обводки, цветовые модели и палитры, все аспекты работы с трехмерной векторной графикой и многоедругое. Отдельная глава посвящена программе создания Flash-анимации Corel R.A.V.E. 3.0. Описываются и вспомогательные утилиты пакета - CorelTRACE 12 и Corel Capture 12, предназначенные для конвертирования растровых изображений в векторную графику и качественного захвата изображений с экрана. Для широкого круга пользователей.

CorelDRAW 12. В подлиннике.
Михаил Бурлаков

Издательство: БХВ-Петербург, 2004 г.
Мягкая обложка, 688 стр.
ISBN 5-94157-425-8
Тираж: 4000 экз.
Формат: 70x100/16


:zns5: Скачать|Download
 
DeskClock 3.3.1.2
DeskClock_3312_t.jpg

Многофункциональная программа для удобства работы на компьютере. Содержит следующие функции и возможности:

- Планировщик. 8 действий на 5 событий.
- Правым кликом по окну программы выводит основные пункты меню Панели управления.
- Меню быстрого доступа к WWW сайтам (включая меню "Избранное").
- Меню быстрого доступа к программам и файлам.
- Логер подключения к Интернету (время, трафик(пакеты TCP/IP)), подсчет стоимости (время/трафик(пакеты TCP/IP)), статистика, экспорт отчетов в текстовый файл и Excel.
- Поддержка скинов, настраиваемый интерфейс (прозрачность, положение, автоскрытие и тп).
- Рисует календарь (полный / на месяц) и текстовые заметки на рисунке рабочего стола.

:zns5: Скачать|Download
:zns2: Оффсайт
:screenshot: Скины
 
205PRO_full_size.jpg

Речь идет вовсе не о нашумевшем дизайне Optimus студии Лебедева. Автор идеи, компания United Keys, с 1998 года обладающая патентом на клавиатуру с экранами, установленными в клавишах, анонсировала выход клавиатуры 205PRO — первого изделия, использующего эту идею.

Экраны, установленные в клавишах, монохромные и имеют размер 20 х 20 пикселей. Клавиатура оснащена интерфейсом USB 2.0 и будет поставляться в комплекте с программой для редактирования изображений, загружаемых в мини-экраны. Пока экранами оснащены только функциональные клавиши.

Изменение изображений в клавишах возможно тремя способами.

Во-первых, можно создать свое собственное изображение. Это удобно, например, если пользователь закрепляет за клавишей какую-то макрокоманду.

Во-вторых, разработчики сайтов смогут включать в страницы специальный код, который будет менять изображения на клавишах, согласно намерениям дизайнера, на то время, пока пользователь находится на сайте. Это представляется удачным средством для облегчения навигации и ускорения доступа к ресурсам сайта.

Третий способ предназначен для разработчиков программного обеспечения: наличие бесплатно распространяемого API позволит им создавать и динамически загружать изображения в ходе работы программ.

Розничная цена 205PRO — 299,99 доллара. Начало продаж намечено на первый квартал 2006 года. До конца текущего года можно сделать предварительный заказ на сайте компании, сэкономив 100 долларов.
Источник: iXBT.com
 
Очередной релиз Alien Virus, от x-h4ck'a, мембера Hell Knights Crew (hellknights.void.ru).
Т.к. автор сторонник опен-сорс, то в архиве идут сорцы троя, скомпилировав который, выходи и сам трой ;) НЕ ПАЛИТЬСЯ АНТИВИРЯМИ!

Троян-Вирус написан на С++ и на Ассемблере.
Размер: 11кб чистого веса ;).
Работает на любой винде (чем ниже версия, тем меньше возможностей).
Программы имеют английский интерфейс.
Хелпа нет и не будет.
Был использован код вируса Beagle для инфецирования, который был переработан и пофиксен.

Фичи:

- Псевдо-Невидимость: вируса нет в task manager, фаерволл спит (зависит от конкретных настроек).
- Заражение ехе-файлов.
Файл должен быть: не консольным, стандартной структуры, не сжат, не иметь оверлея.
Таким требованиям, например, соответствуют все ехе-шники от microsoft...
По вашему желанию оверлей можно затереть.
В большинстве случаев там просто хранится мусор, но это могут быть и важные данные, в таком случае ехе-шник станет нерабочим.
- Удаленный шелл (выполнение любых команд Windows)
- Возможность видеть удаленный рабочий стол и сохранять скриншоты jpeg. (тут можно и компроматик сбацать ;)
- Отображение списка активных задач (на случай, если нет tasklist'a)
- Закрытие любого окна по заданному заголовку
- Отсылка юзеру сообщений с заданным текстом (Да/Нет, ОК, информацонное.) Причем ты сможешь видеть, что юзер ответил.
- Перезагрузка компа.
- Смена картинки рабочего стола.
- Тряска экрана (выглядит забавно).
- Выдвигалка/Задвигалка СD (все приводы в системе).
- Тырелка паролей на Dial-UP (секретная ф-ция ;).
- Запуск файла (можно и документ любой открыть) с параметрами. Можно установить режим видимости.
- Скачивание файла по ссылке. (может пригодиться для обновления.)
- Ну и сама система обновления.

:zns5: Скачать|Download
 
XSS-уязвимость на Tut.By
logo.gif

Уязвимость очень проста по смыслу - не фильтруется поле ввода логина при восстановлении по секретному вопросу. Есть прямая возможность вставить переадресацию и шифрованную ссылку на любой вредоносный обьект, а также внедрить js код. На данный момент уязвимость не пропатчена.
Пример:
Код:
http://profile.tut.by/secret.html?Username=[script]alert("visit xss.pro/")[/script]
[New$paN]
 
Agnitum Outpost Firewall Pro 3.0.543.431 FINAL
01a3672101e2064d559bf3e43f003275.gif

Outpost Firewall Pro - один из самый функциональных персональных брандмауэров в мире. Outpost Firewall Pro использует последние достижения в области сетевой безопасности и обладает дружелюбным интерфейсом, гарантируя легкость и простоту в использование. Выбрав Outpost Firewall, Вы получите программу, обеспечивающую безопасность, Приватность, Контроль и Легкость в использовании.

Outpost Firewall Pro защищает от всех возможных уязвимостей и опасностей в сети Интернет. Outpost Firewall был создан специально для новичков, так как не требует много времени на изучение своих настроек и возможностей. В то же время, продвинутые пользователи найдут в Outpost Firewall Pro много полезных возможностей, что позволит им создать изощренные настройки для защиты своего компьютера или сети.

Основные возможности Outpost Firewall Pro:

-Outpost Firewall Pro делает Ваш компьютер «невидимым» для хакеров;
-автоматически отражает сетевые атаки;
-блокирует отсылку конфиденциальной информации;
-Outpost Firewall Pro предотвращает заражение почтовыми вирусами;
-удаляет рекламные баннеры и всплывающие окна.
-Встроенный модуль Анти-Spyware


:zns5: Agnitum Outpost Firewall Pro 3.0.543.431 FINAL

Вот рабочие ключики (не забудте отключить автообнавление иначе ключики злоканет)
Код:
0CmjrABRhKUGClFQp0uSTN+3p9BWxQvlK0nMErEu
bwCeI/2iynDlcX4pzGEAADO/KXAXZGMxB1Zo8RH/
U7j2hAXwU/tW4tEMY4qkIXFwzlHnjeZ2ELr8TD3e
akQWjjorZ0t6RT80J7d1t3VYNV9wGIxJ043US4yJ
aDkVZF9zVFY5odTHWqENNx5f48oBPdgBzZg==

или

0g7HlVhAdz8u0Wh5eFbGWC5pW0ekcH8Ot34vyCx
KzCqHOzVPr6rED1nGWa0W4Sy/wuyey112mD0VZ
UMFp0Ti4L2KFvAgsjodwlERO5PXZv60W7aLsFvSF
nuPfej2MNAVYBS0pQRtFoRrwpWUSN9i sgnbcUtg
egyyFX9b4tOLGL5SPXihrGQ==
 
Zend Studio Beta 5.0.0
zend.jpg

Zend Studio Beta 5.0.0 – это признанное тысячами разработчиков во всем мире решение для создания приложений PHP. Zend Studio предоставляет интегрированную среду разработки и позволяет немедленно приступить к созданию приложений. Пользователям предоставляются надежные средства для разработки, отладки и развертывания приложений на всех распространенных платформах (включая Windows, Linux и Mac).


:zns5: Zend Studio Beta 5.0.0
:zns1: Канфетка к чаю :tease:
 
7-Zip 4.28 Beta FreeWare!
7z_rm01.jpg

Обновился в очередной раз один из самых популярных архиваторов.
7-Zip - это файловый архиватор с высокой степенью сжатия. Основными достоинствами являются: очень высокая степень сжатия, быстрая и четкая архивация, поддержка большинства существующих архивов.

Основные характеристики 7-Zip:
* Поддерживаемые форматы: 7z, ZIP, CAB, RAR, ARJ, GZIP, BZIP2, TAR, CPIO и RPM.
* Очень высокая степень сжатия в новом формате 7z.
* Для форматов ZIP и GZIP степень сжатия на 2-10 % выше, чем у PKZip и WinZip.
* Возможность создания самораспаковывающихся архивов для формата 7z.
* Возможность шифрования архивов.
* Встроенный файловый менеджер.
* Интеграция в оболочку Windows.
* Плагин для программы FAR Manager.
* Мощная версия для командной строки

:zns5: 7-Zip 4.28 Beta (ведет на страницу загрузки)
 
3D Box Maker Pro
mainscreen-thumb.jpg

3D Box Maker Professional - это мощная графическая система для создания виртуальных упаковок программного обеспечения и т.д. размещаемых на вэб-сайтах. Большая библиотека темплетов идет сразу в комплекте с программой, что намного облегчает работу с ней. Интерфейс программы прост и интуитивно понятен. Объект, над которым вы работаете можно поворачивать, обрезать, увеличивать и все это вы проделаете быстро лишь с помощью мыши, а затем сохраните полученное изображение в любом известном формате.

:zns5: 3D Box Maker Pro
 
Статус
Закрыто для дальнейших ответов.
Верх