Показаны сообщения с ярлыком hack. Показать все сообщения
Показаны сообщения с ярлыком hack. Показать все сообщения

воскресенье, 8 февраля 2015 г.

Как найти источник спам-рассылки на сервере?

Хочу рассказать о нескольких простых приемах, которые позволяют найти зловредные спам-скрипты, генерирующие кучу исходящего почтового трафика, жалоб со стороны VPS-хостера и пожирающие ресурсы сервера.

Итак, имеем VPS-сервер на Linix Debian, сайт(ы) на популярном движке (WordPress, Drupal, Joomla) и почтовый сервер Exim. 
И вот некий хакер используя дырявый плагин, шаблон, форму обратной связи залил в папку сайта свой зловредный скрипт рассылающий спам. Как определить где он расположен?

понедельник, 11 октября 2010 г.

суббота, 5 июня 2010 г.

Генератор словарей

Нашел тут недавно простенькую бесплатную утилитку под Windows для генерации словарей, для последующего bruteforce. Называется Dictionary Generator v.1.0 (Aug 28 2006, InsidePro). Поставляется как отдельно, так и в составе PasswordsPro от InsidePro.com.

Однако спешу разочаровать всех, кто потянул ручонки к генератору словарей. На самом деле нужно прикинуть примерную величину словаря, который вы получите на выходе. (DG позволяет это сделать)

среда, 7 апреля 2010 г.

Как узнать сохраненный WEP/WPA-ключ в ОС Windows

Представим ситуацию когда мы по каким то причинам подзабыли сохраненный пароль для беспроводной сетки, или например мы решили на компе у друга подсмотреть какой он использует ключ шифрования для своей точки доступа, при условии что настройки сохранены в Windows. Или например мы получаем настройки беспроводной сети с помощью WPS pin, но сам WEP/WPS от нас скрыт, или мы его забыли, неважно.
Не обязательно рвать на себе волосы во всех местах, они нам еще пригодятся :))

Hydra: анализ стойкости паролей на примере роутеров D-Link DI-604UP, DIR-320

Намедни попалась утилита бесплатная кросплатформенная Hydra, которая умеет перебирать логин/пароль для доступа к разного рода сервисам.
Сейчас рассмотрим подбор паролей для вебформ, в частности для доступа в админку роутеров через web-интерфейс.