#Stratoshark #wireshark
Канал infosec - это ваш источник информации о информационной безопасности. Здесь вы найдете литературу для ИТ специалистов, а также сможете узнать об актуальных темах, таких как пентест, хакинг, OSINT, сетевая безопасность, DevOps и администрирование.
Подписывайтесь на канал @it_secur, чтобы быть в курсе последних новостей и тенденций в мире информационной безопасности. Вы также можете найти вакансии в сфере ИТ на канале @infosec_work.
Не упустите возможность приобрести рекламное размещение на канале infosec, чтобы привлечь внимание к вашему продукту или услуге. Присоединяйтесь к нам прямо сейчас и станьте экспертом в области информационной безопасности!
28 Jan, 17:57
28 Jan, 12:31
27 Jan, 16:32
27 Jan, 08:20
25 Jan, 08:34
24 Jan, 17:15
24 Jan, 12:33
23 Jan, 15:53
20 Jan, 14:44
20 Jan, 13:10
20 Jan, 09:05
19 Jan, 16:00
17 Jan, 16:33
17 Jan, 12:30
17 Jan, 08:34
16 Jan, 16:07
16 Jan, 08:30
16 Jan, 05:59
15 Jan, 16:04
15 Jan, 12:30
15 Jan, 08:30
14 Jan, 18:06
14 Jan, 08:30
13 Jan, 15:49
13 Jan, 14:01
13 Jan, 12:30
12 Jan, 15:00
12 Jan, 11:13
11 Jan, 17:05
10 Jan, 17:47
10 Jan, 12:30
10 Jan, 08:33
09 Jan, 16:59
09 Jan, 08:31
header
или в конец footer
или trailer
данных.08 Jan, 08:32
07 Jan, 08:30
06 Jan, 08:35
05 Jan, 08:34
04 Jan, 08:44
03 Jan, 08:33
31 Dec, 09:15
30 Dec, 15:50
29 Dec, 08:30
28 Dec, 15:00
28 Dec, 08:30
«Доктор Гэбрил, Харли-стрит, 27, Кавендиш-сквер. Часы работы доктора Гэбриэла с 10 до 17».
Получатель не знал этого доктора и не интересовался его графиком работы. Он был возмущён тем, что его побеспокоили, и написал об этом в газету.27 Dec, 16:30
27 Dec, 12:30
27 Dec, 08:30
26 Dec, 18:01
26 Dec, 16:17
26 Dec, 13:35
26 Dec, 08:54
26 Dec, 07:20
25 Dec, 16:29
25 Dec, 13:14
getWindowsIEEE8021x
в версиях пакета systeminformation 5.23.6 и более поздних. Суть уязвимости заключается в проверке данных из поля SSID Wi‑Fi, которые передаются напрямую в командную строку ОС Windows.netsh wlan show interface и cmd.exe /d /s /c netsh wlan show profiles
без надлежащей проверки строк. Атакующие могут создать специальные имена SSID (пример на фото), содержащие вредоносный код, чтобы получить полный контроль над системой жертвы.a" | ping /t 127.0.0.1 &
или a" | %SystemDrive%\a\a.exe &.
Если пользователь подключается к такой точке, то злоумышленник может выполнить произвольный код в системе жертвы.25 Dec, 08:31
24 Dec, 16:00
23 Dec, 16:30
22 Dec, 08:30
21 Dec, 08:30
20 Dec, 16:30
20 Dec, 12:30
19 Dec, 15:59
07 Dec, 09:01
06 Dec, 17:49
06 Dec, 15:58
06 Dec, 12:28
06 Dec, 08:30
05 Dec, 17:55
05 Dec, 08:29
04 Dec, 19:00
04 Dec, 12:29
04 Dec, 08:30
03 Dec, 17:35
03 Dec, 08:30
02 Dec, 17:11
02 Dec, 16:08
02 Dec, 13:30
02 Dec, 09:13
01 Dec, 08:30
30 Nov, 11:42
30 Nov, 07:04
29 Nov, 16:39
29 Nov, 12:30
29 Nov, 08:15
28 Nov, 18:52
28 Nov, 16:36
28 Nov, 12:59
28 Nov, 08:31
27 Nov, 17:33
27 Nov, 12:30
27 Nov, 06:43
26 Nov, 17:12
26 Nov, 12:40
26 Nov, 08:30
25 Nov, 16:00
25 Nov, 08:51
24 Nov, 07:01
23 Nov, 08:30
22 Nov, 17:30
~
" и число, обычно единицу. Если папка содержала несколько файлов с одинаковыми первыми шестью символами в названии, то им присваивались цифры 2, 3 и так далее.22 Nov, 10:40
-G fields prefix
на -G fields,prefix
. Это позволяет tshark -G fields снова поддерживать также указание используемого профиля конфигурации.22 Nov, 08:31
21 Nov, 17:30
simtel20.arpa
ftp.cdrom.com
. В 1993 архив Simtel был вынужден вновь искать площадку для размещения. И именно Walnut Creek Software протянул руку помощи. Другие архивы, такие как Aminet (софт для компьютеров Amiga) и CICA Shareware (коллекция условно-бесплатных приложений для Windows), также стали выпускаться на физических носителях и получили место на FTP.21 Nov, 15:27
21 Nov, 08:30
20 Nov, 17:16
20 Nov, 12:30
20 Nov, 08:30
19 Nov, 17:05
#
и *
были добавлены, чтобы их можно было использовать для доступа к компьютерам по телефонным линиям.19 Nov, 08:30
18 Nov, 17:30
18 Nov, 14:30
18 Nov, 12:30
18 Nov, 08:01
17 Nov, 08:00
16 Nov, 08:53
15 Nov, 16:24
15 Nov, 12:30
15 Nov, 08:31
14 Nov, 17:30
14 Nov, 12:00
14 Nov, 08:00
13 Nov, 16:31
13 Nov, 14:33
qklpjeth
случайно отправил 7900 ETH (26,4 млн. $) не на тот адрес. В момент осуществления транзакции наш герой скопировал в буфер обмена адрес модуля safe-контракта, вместо своего личного адреса. В результате токены оказались заблокированными без возможности вывода.qklpjeth
пытается найти в X (Twitter) хакеров, которые помогут обнаружить уязвимость в смарт-контракте и восстановить потерянные средства... А на вопрос о причинах ошибки инвестор ответил предельно лаконично: «Ошибка копирования».13 Nov, 12:30
13 Nov, 08:30
12 Nov, 17:30
12 Nov, 15:56
12 Nov, 08:30
12 Nov, 07:01
11 Nov, 16:30
11 Nov, 15:36
11 Nov, 12:30
11 Nov, 10:09
10 Nov, 08:30
09 Nov, 12:30
08 Nov, 13:47
08 Nov, 12:30
08 Nov, 08:30
07 Nov, 17:39
07 Nov, 08:30
Node.js
. Приложение использует уязвимую библиотеку vm2
, которая используется для удаленного выполнения кода. По мере исследования цели обнаруживается база данных SQLite
, содержащая хэш, который, будучи взломанным, дает SSH
-доступ к устройству. Наконец, уязвимый скрипт Bash
может быть запущен с повышенными привилегиями для раскрытия пароля пользователя root
, что приводит к получению привилегированного доступа к машине.06 Nov, 19:04
06 Nov, 12:30
06 Nov, 08:30
05 Nov, 19:03
05 Nov, 17:45
05 Nov, 04:50
04 Nov, 12:30
04 Nov, 08:31
03 Nov, 12:30
02 Nov, 16:31
02 Nov, 11:30
02 Nov, 08:30
01 Nov, 17:18
01 Nov, 12:29
01 Nov, 08:30
01 Nov, 06:15
31 Oct, 18:32
write
на операционной системе Unix, а в Tenex приписывали послания к концу отправляемого файла. Передача сообщений происходила в рамках одного компьютера, а позже — локальной сети, но само общение на компьютере больше расценивалось как развлечение.71543,310
. Но если вы хотели отправить письмо с того же AOL, то нужно было указать шлюз и убрать запятую: [email protected]
. Для тех лет проблема с разными форматами почтовых имен встречалась достаточно часто. The New York Times обращал внимание, что даже простые адреса могли казаться «написанными по-марсиански: [email protected]
».31 Oct, 15:08
31 Oct, 09:49
30 Oct, 17:01
30 Oct, 12:30
30 Oct, 08:00
29 Oct, 17:13
29 Oct, 08:30
• Каждый день тысячи людей используют SSH для подключения к серверам, домашним ПК, роутерам и смартфонам. SSH-клиенты есть для всех сколько-нибудь популярных платформ, а сервер SSH встраивают даже в умные лампочки.28 Oct, 17:50
28 Oct, 15:40
а + Shift = A
. А что если бы a + Shift + Shift
давало бы на выходе ắ
? Это просто пример, но примерно так и была устроена одна из самых успешных и знаменитых систем — IPX, которая имела интерфейс со 120 уровнями «сдвига» (Shift). Это позволяло умещать около 20 000 китайских иероглифов и других символов в пространстве, лишь немногим большем, чем интерфейс QWERTY.28 Oct, 12:30
28 Oct, 08:30
27 Oct, 12:30
25 Oct, 15:12
25 Oct, 12:30
25 Oct, 08:01
24 Oct, 15:01
24 Oct, 08:30
23 Oct, 18:37
23 Oct, 17:42
ext
», отвечавшую за подключение внешних устройств к терминалу. Если при обработке запроса они не были обнаружены, система зависала, и продолжить работу можно было только после перезагрузки. Эта шалость была вызвана простым любопытством, но стала она первым в истории зафиксированным случаем DoS-атаки.23 Oct, 12:30
23 Oct, 08:10
22 Oct, 17:58
22 Oct, 17:17
rn
вместо rm
(подробнее вот тут). После службы в армии в 1990 году ребята взяли курс обучения по C
и программированию Unix, что включало в себя изучение архитектуры ядра Unix. Ларс и Линус также заинтересовались и изучили устройства ядра других ОС, таких как QNX и Plan 9.comp.os.minix.
Первоначально система называлась Freax. В 1992 году вышел первый дистрибутив Softlanding Linux System (SLS), а также под Linux была портирована система X11, что сильно повлияло на популярность Linux.22 Oct, 12:26
22 Oct, 08:00
21 Oct, 18:19
21 Oct, 16:18
21 Oct, 12:30
21 Oct, 08:31
20 Oct, 08:30
19 Oct, 10:06
19 Oct, 08:00
18 Oct, 17:53
18 Oct, 12:00
18 Oct, 08:30
17 Oct, 16:00
17 Oct, 10:12
17 Oct, 08:33
16 Oct, 17:41
16 Oct, 12:30