Портал по безопасности WEB интерфейсов

A r t H a c k i n g . N E T

Взлом сайта Госдумы Российской Федерации

Опублековал:Ins3t | 02.08.2009 | Скачать видео | Скриншот к видео

Нет нет нет, ты совсем все не так понял, мы ничего не взламывали, мы иследовали на уязвимости ресурс Государственной Думы Русской Федирации. И иследования привели к выводу, что администрации подобных ресурсов абсолютно наплевать на безопасность их проектов! В видео показно только малую часть уязвимостей,найденой мной, таких как SQL injection не правильно выставленые права и не правильная конфигурация сервера! Но я крайне не рекомендую повторять мои действия на практике, а наобород рекомендую НЕ нарушать Уголовный Кодекс Русской Федирации!

Прохождение crackme

Опублековал:Ins3t | 02.08.2009 | Скачать видео | Скриншот к видео

Это видео так же как и предыдущее я снял примерно год назад, тогда мой ник был bug1z. В этом видео я показал, как пройти 4 crackme от Fantom-а, в каждом из них был допущен изъян в защите, в одном пасс хранился прямо в коде, другой мы обмануле...ну в общем смотри, будет интересно :)

Патчинг bluface.

Опублековал:Ins3t | 01.08.2009 | Скачать видео | Скриншот к видео

Это видео я снял примерно год назал, еще когда ходил под ником bug1z, в нем я подробно показал, как создать патч к программе bluface. Принцип действий прост - находим изъян в функции проверки серийника, и обмануем программу передав ей значение 1 (mov eax,1), после чего нагладно показано, как создать патч с помощю программы Code Fusion.