|
|
В категории материалов: 7 Показано материалов: 1-7 |
|
Сортировать по:
Дате
1) Итак начнем с того как пропинговать целую подсетку : @ECHO OFF FOR %%a IN ( 1 2 3 4 5 6 7 8 9 10 134 35 52 234 ) DO ping -a 192.168.1.%%a >>scan.log В данном примере есть фиксированная подсетка 192.168.1.??? и в ней уже сканятся IP : 192.168.1.1 .... 192. 168.1.234 Притом результаты сканирования будут сохранятся в scan.log...
|
|
На простом уровне объяснение фрагментированной атаки довольно просто - несколько фрагментов, самих по себе безопасных и способных пройти фильтры или файрволы, при достижении цели собираются в единое целое, которое уже несет в себе угрозу. Фрагментированные атаки обычно применяются на сетевом/сессионном уровне - для обхода систем обнаружения вторжения и файрволов, однако могут применяться и для более простых нападений, например межсайтового скриптинга, в документах которые собираются...
|
|
Спуффинг включает в себя подделку собственного IP адреса, это использование одной машины, чтобы выдать себя за другую. Многие приложения и утилиты в UNIX при идентификации полагаются на IWP адрес; для обеспечения безопасности в своих сетях многие разработчики используют контроль доступа, основанный на имени (IP адресе) вызывающего компьютера. IP адрес - это уникальный идентификатор, но в таких ситуациях на него нельзя полагаться, так как его легко подделать.
|
|
Вот решил тоже че-нить написать про дефейс. Ибо недавно сам столкнулся с проблемой ( windows-сервы, но об этом чуть попозже). И так, с чего начать? Допустим,у тебя имеется удаленный веб-шелл ( php-incude, cgi,php-system; cgi-open, нужное подчеркнуть) Короче, главное чтоб был какой-нибудь доступ к серву и его каталогам.
|
|
На эту статью меня соподвигли многочисленные сообщения в форумах : «Как забомбить почту врага?» «Как наказать человека зная его почту?» Сейчас мы рассмотрим несколько способов закидать ящик жертвы сообщениями.
|
|
Теория Ты никогда не задумывался о том, сколько информации о себе ты оставил в системе? Если нет, то зря. Вот, например маленький кусочек из файла error.log (Apache web server)...
|
|
1. Введем в строку поиска: "not for distribution" confidential Я, например, за 0.14 секунд нашел 1670 страниц! 2. Введем другую строку, например: inurl:"auth_user_file.txt" ...
|
| |