Articles

Affichage des articles du mai 5, 2018
Image
Huntpad - المفكرة الصياد في علة Syhunt Huntpad هو تطبيق المفكرة مع الميزات التي تكون مفيدة بشكل خاص لمخترقي الاختراق وصائدي الأخطاء - مجموعة من مولدات سلسلة الحقن الشائعة ، ومولدات التجزئة ، وأجهزة التشفير وفك التشفير ، ووظائف معالجة النص و HTML ، وما إلى ذلك ، إلى جانب تسليط الضوء على تركيب الجملة لغات البرمجة.  ميزات: تسليط الضوء على بناء الجملة  - دعم HTML و JavaScript و CSS و XML و PHP و Ruby و SQL و Pascal و Perl و Python و VBScript. وظائف  حقن SQL تصفية التهرب  - الهروب سلسلة قواعد البيانات محددة (CHAR & CHR).  تحويل السلاسل إلى سلاسل مقتبسة ، تحويل مسافات إلى علامات تعليق أو خطوط جديدة تصفية التهرب (MySQL-Specific)  - سلسلة السلسلة ، التمويه والنسبة المئوية التمثيل (على سبيل المثال: '26' يصبح 'ceil (pi () * pi ()) * (!!! pi () + true) + ceil ( ") ، وهي تقنية قدمها يوهانس داهس). صانع بيان الاتحاد إدخال سريع للحقن الشائعة التي تغطي DB2 و Informix و Ingres و MySQL و MSSQL و Oracle و PostgreSQL وظائف  إدراج ملف Quick Code Upload كو
Image
8 نقاط الضعف الجديدة في فئة شبح الطائرا (Specter-NG) الموجودة في معالجات إنتل وبحسب ما ورد اكتشف فريق من الباحثين في مجال الأمن ما  مجموعه ثمانية  ثغرات  جديدة  في فئة  "إنتل  " (  Spectre-class)  في معالجات إنتل ، والتي تؤثر أيضًا على الأقل على عدد قليل من معالجات ARM وقد تؤثر على بنية المعالج AMD أيضًا.  تم تسريب أول تفاصيل حول نقاط الضعف التي  أطلق عليها اسم  سبكتر-نكست جينريشن  أو  سبكتر-إن جي  إلى الصحفيين في مجلة هايس الألمانية ، التي تزعم أن إنتل صنفت أربعة من نقاط الضعف الجديدة على أنها "عالية المخاطر" وبقيت أربعة على أنها "متوسطة ".  ويقال إن عيوب وحدة المعالجة المركزية الجديدة تنشأ من نفس قضية التصميم التي تسببت في  عيب Spectre الأصلي لكن التقرير يدعي أن إحدى العيوب المكتشفة حديثًا تسمح للمهاجمين الذين لديهم إمكانية الوصول إلى جهاز ظاهري (VM) باستهداف النظام المضيف بسهولة ، مما يجعله أكثر تهديدًا من ثغرة Specter الأصلية. "بدلا من ذلك ، يمكن أن يهاجم VMs لعملاء آخرين يعملون على نفس الخادم. كلمات المرور والمفاتيح الس
Image
شركة Domi-Owned - IBM / Lotus Domino Exploitation تعتبر Domi-Owned أداة تستخدم في تسوية خوادم IBM / Lotus Domino. ملاحظة: تم  اختباره على IBM / Lotus Domino 8.5.2 و 8.5.3 و 9.0.0 و 9.0.1 على نظامي التشغيل Windows و Linux. المتطلبات: يستخدم Domi-Owned Python 3 ، والتي يمكن تثبيتها من خلال مدير الحزم الخاص بالتوزيع (apt ، yum ، الخ ...) قم بتشغيل pip3  install -r requirements.txt  لتثبيت وحدات python المطلوبة. asyncio aiohttp beautifulsoup4 ثنى طلبات جدولة tqdm الاستعمال: اسم المستخدم وكلمة المرور الصالحين ليس مطلوبًا إلا إذا تطلب "names.nsf" و / أو "webadmin.nsf" المصادقة. البصمات: تشغيل دومي المملوكة للمع  بصمة  حجة العمل، وسوف URL محاولة لتحديد إصدار خادم Domino، فضلا عن الاختيار إذا "names.nsf" و "webadmin.nsf" يتطلب مصادقة. إذا أعطيت اسم المستخدم وكلمة المرور، وذلك باستخدام  --username و  --password  الحجج، دومي المملوكة سوف تحقق لمعرفة ما إذا كان هذا الحساب يمكن الوصول إلى "names.nsf" و "we