Новый сервис "БЕСПЛАТНАЯ BNC" от www.Asechka.ru

Четверг, 27 ноября 2003 г.
Просмотров: 628
Подписаться на комментарии по RSS

Теперь появилась возможность получить бесплатный BNC от asechka.ru
Что такое BNC и как его получить, читайте здесь »

Спешите получить на халяву BNC от Asechka.Ru


ВНИМАНИЕ: предоставляется бесплатно только при соединении к сети DalNet.Ru. Другие сети использовать нельзя.

Fast ICQ SENDER v3.0

Среда, 26 ноября 2003 г.
Просмотров: 820
Подписаться на комментарии по RSS


Эта программа предназначена для массовой рассылки сообщений пользователям ICQ.
Хотя я и не люблю спам,но написана прога мною,вобщем не судите строгоsmile
Возможности:
• Поиск и рассылка сообщений по заданным критериям
• Работа через все виды прокси
• Многопоточность до 10 потоков
• Возможность добавлять конкретные уины в Black list
• Возможность исключать из базы рассылки юины из определенного кол-ва знаков

скачать

Team Talk 2.0

Вторник, 25 ноября 2003 г.
Просмотров: 494
Подписаться на комментарии по RSS


программа позволяет общаться по нету или сетке используя микрофон. Есть возможность устраивать конференции. Порадовала
возможность подстроить программу под себя, под толщину своего канала.

Возможности:
- поддержка 8, 16 и 32 KHz соединений
- минимальная потеря благадоря использованию аудиовещания и не использования буферизации
- пропускная способность от 450 бит/сек до 7500 бит/сек, в зависимости от настроек юзера
- горячие клавиши
- поддержка каналов с возможностью аутентификации
- довольно дружелюбный и понятный интерфейс

сайт разработчика

WinXP Service Pack 2:общаться по аське будет сложнее

Понедельник, 24 ноября 2003 г.
Просмотров: 267
Подписаться на комментарии по RSS

Издание Information Week сообщило о том, что в ближайшее время второй Service Pack для Windows XP попадет в руки бета-тестеров. Это значит, что официальный релиз обновления не за горами - следует ожидать его в первом квартале следующего года.

Service Pack 2 "залатает" некоторые дыры в Internet Explorer и Outlook Express, внесет определенные изменения в систему Windows Update (сообщается, что эти эти изменения прежде всего скажутся положительным образом на безопасности), сделает встроенный в Windows XP файрвол по умолчанию включенным.

Последняя мера удивляет - как показывают наблюдения, обойти этого "защитника" не так сложно, как хотелось бы, а вот пользователь, благодаря ему, может испытывать некоторые проблемы. Из конкретных примеров: включенный файрвол Windows XP делает невозможной пересылку файлов по ICQ.

ICQ e-mail attacker v1.2

Воскресенье, 23 ноября 2003 г.
Просмотров: 367
Подписаться на комментарии по RSS

Обновленная версия, использует дыру в SMS сервисе, работает на порядок быстрее, чем 1.1 и пропускается анти-спам фильтрами.

Скачать ICQ e-mail attacker v1.2 (5kb)

Advanced Instant Messengers Password Recovery v. 2.10

Воскресенье, 23 ноября 2003 г.
Просмотров: 324
Подписаться на комментарии по RSS

Новая версия программы для восстановления забытых паролей практически из всех известных мессенгеров:


XSS на Mail.Ru

Воскресенье, 23 ноября 2003 г.
Просмотров: 497
Подписаться на комментарии по RSS

Недавно я писал про cross site scripting в странице логина Earthlink.Net.
Сегодня нечно подобное я нашел на Mail.Ru - там данный баг находится в странице SendMsgOk, т.е. в странице, которая уведомляет о том, что сообщение было благополучно отправлено. Может не только там, но я больше нигде не проверял.
Теперь объясняю, как это делать. Вот шаблон ссылки:

http://win.mail.ru/cgi-bin/sendmsgok?To=КОМУ&Subject=ТЕМА&From=ОТ&user=ПОЛЬЗОВАТЕЛЬ&TotalUnread=НЕПРОЧИТАННЫХ

КОМУ - текст или код, написанный здесь, будет вставлен в страницу после "Ваше письмо для ..."
ТЕМА - текст или код, написанный здесь, будет вставлен в страницу в скобках перед "... отправлено"
ОТ - тут вроде бы ничего интересного или я что-то упустил
ПОЛЬЗОВАТЕЛЬ - текст или код, написанный здесь, будет вставлен в страницу после "В Вашем почтовом ящике ..."
НЕПРОЧИТАННЫХ - число, написанное здесь, будет вставлено в страницу перед "... непрочитанных сообщений"


В итоге можно получить что-нибудь типа такого:

Можете сами проверить мой скриншот с помощью такой ссылки или например посмотреть свое печенье wink
Но это просто так - баловство. Считайте, что я сделал всего лишь уведомление об уязвимости (о как выразился!), а не описание ее использования.
Уже много статей было (правда в основном на зарубежных сайтах) про использование XSS, поэтому кому это реально интересно - ищите и читайте. Но стоит сразу заметить, что страница типа "Сообщение отправлено" не очень удобна для использования :(
Если кто-нибудь хочет добавить, исправить что-то, то стучите ко мне в аську - я отредактирую статью wink
PS: Думаю понятно, что человек, открывающий ссылку, должен быть залогинен на Mail.Ru smile

НЕ забывайте о нашем IRC Чате!

Воскресенье, 23 ноября 2003 г.
Просмотров: 594
Подписаться на комментарии по RSS

Всегда Вас ждем у себя в IRC Чате: зайти в чат.

White Pages: Uin#: 0

Суббота, 22 ноября 2003 г.
Просмотров: 309
Подписаться на комментарии по RSS

Вчера обнаружил интересную вещицу: UIN: 0 ищется через белые страницы. При попытке поиска выдается номер 268383944.

[li]Пример 1
[li]Пример 2
[li]Смотреть скрин

ICQ вводит защиту от массовой высылки паролей

Четверг, 20 ноября 2003 г.
Просмотров: 364
Подписаться на комментарии по RSS

Теперь при высылке вашего пароля на e-mail, требуется ввести слово на картинке.
Весь софт, который позволял программно высылать пароль на e-mail, стал бесполезен.
По нашим данным введение этой защиты вызвано массовой высылкой паролей на e-mail адреса, в целях собрать базу на какие e-mail адреса высылается пароль, а на какие - нет.