Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Скачиваний:
12
Добавлен:
20.04.2024
Размер:
18.73 Mб
Скачать

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

E

 

 

 

 

X

 

 

 

 

 

-

 

 

 

 

d

 

 

F

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

r

P

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

w Click

to BUY

 

>> units

 

 

 

 

 

m

w

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

o

 

 

.

 

 

 

 

.c

 

 

 

p

 

 

 

g

 

 

 

 

 

df

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

X-Puzzle

Иван Скляров

/ xpuzzle@real.xakep.ru /

Nano-призыотDefender

Вэтоммесяцепервыепятьпобедителейнашего

конкурса получатпозашибеннойлазерной

мышке DefenderSLocarno705Nano

 

Устал?Разгрузимозги

Присылайответынаpuzzle@real.xakep.ru,

наwww.defender.ru.

дажеесли тысмогответитьвсего

Победавпростойонлайн-

наодинпазл.

игреможетпринеститебе

 

настоящийтелескоп!

*Разрешение:800/1600cpi

*Радиусдействия:8метров

*Частотарадиоинтерфейса:2,4ГГц

*Функция4D-прокрутки

*Трехуровневаясистемаэкономии

РАСШИФРУЙТЕКСТ

Расшифруйтекст,показанныйнарисунке(файлkod.txtс зашифрованнымтекстомможнонайтинадискекжурналу). Напишипрограммудлярасшифровкиэтоготекста.Подсказка:дляшифрованияидешифрованияиспользуется одинитотжеалгоритм.

ПРЕДСТАВЛЕНИЕПИ

ЧислоПИ(3,14...)закодировалипоопределенному алгоритмуиполучилишестнадцатеричноезначение 40490FDBh.Определиэтоталгоритмискажи,какспомощьюнегобудетзакодированапостояннаяe(2,718...).

Наноприемник

МожноневыниматьизUSB-портаноутбука!

TRAHME

Напишигенераторрегистрационныхномеровдляпрограммыtrahme.Взятьtrahme.exeможнонакомпактдискекжурналу.

158

xàêåð 09 /117/ 08

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

C

E

 

 

 

 

 

C

E

 

 

 

 

 

X

 

 

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

d

 

 

-

 

 

 

 

d

 

 

F

 

 

 

 

 

t

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

i

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

r

 

 

 

 

 

 

 

 

r

P

 

 

 

 

NOW!

o

P

 

 

 

 

NOW!

o

 

 

 

 

to BUY

 

 

>> unitsto BUY

 

 

w Click

 

 

 

 

m

 

 

 

 

 

m

 

 

 

 

 

w Click

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

o

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

g

.c

 

 

.

 

 

 

g

.c

 

 

 

p

 

 

 

 

 

 

 

p

 

 

 

 

 

 

 

 

 

df

 

n

e

 

 

 

 

df

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

-x cha

 

 

 

 

 

 

 

 

 

 

ЧУДЕСНЫЙЭКСПЛОИТ

СПЕЦ-БРУТФОРСЕР

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Нижепоказансорецбажнойпрограммы.Напишидлянееэксплоит,запускающийоболочку

Известно,чтопаролиотнекоторойсистемы

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

системысправамиадминистратора.Желательнополучитьверсииэксплоитаподразные

имеютследующиезакономерности:

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

платформы:Windows,Linux,BSDидр.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

1.Вформированиипароляпринимаютучастие

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Исходныйкодуязвимойпрограммы(hole.c):

толькосимволысASCII-кодамивдиапазонеот

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

21hдо7eh.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

#include <stdio.h>

2.Количествосимволовпароляможетменять-

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

#include <string.h>

сяот6до40.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

#include <ctype.h>

3.Парольвсегдасодержит,какминимум,три

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

одинаковыхсимвола.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

void convert(char *str)

4.Символы,занимающиечетныепозициив

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

{

 

паролевсегдаимеютчетныеASCII-коды,асто-

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

while (*str != ‘\0’) {

ящиенанечетныхпозициях—всегданечетные

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

*str=toupper(*str)^7;

ASCII-коды.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

++str;

5.Парольнеможетсостоятьизполностью

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

}

одинаковыхсимволов.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

}

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Напишиналюбомязыкебрутфорсерпаролейс

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

int main(int argc, int *argv[])

учетомперечисленныхусловий.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

{

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

char buff[300];

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

if (argc==2) {

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

convert(argv[1]);

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

if (!strncmp(argv[1],”XXX”,3)) {

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

sprintf(buff, “%s”, argv[1]);

Призыипобедители.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

printf(“OK!”);

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

}

Объявляемпобедителейпро-

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

} else

шлогоконкурса!

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

printf(“Enter argument!\n”);

1-еместо: samkar@plavsk.tula.net

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

2-еместо: shelistov_v@mail.ru

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

return 0;

3-еместо: xeenych@gmail.com

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

}

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Победителиполучаютпополу-

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

годовойподпискенаz.

 

 

 

 

 

 

 

 

 

 

Ответынавопросыпрошлогономера

СЪЕШЬМЕНЯ

Правильный пароль: hackerfucker. Исходный код eatme.exe можно найти на диске к журналу или на моем сайте www.sklyaroff.ru.

ВОССТАНОВИБАЙТЫ

Байтынеобходимые,чтобыпрограммаработалаправильно:35h,37h,48h.

Программанасамомделепредставляетсобой немногомодифицированныйтестовыйвирус EICARдлятестированияантивирусов(www. eicar.org/anti_virus_test_file.htm).

ABABA

Зашифрованослово«sklyaroff».Этопростое заданиеназнаниеинформатики,т.к.каждая буква закодированаспомощьюдвоичногокода ФрэнсисаБэкона:a—AAAAA,b—AAAAB,c

—AAABA,d—AAABBит.д.

ЗАГАДОЧНОЕУРАВНЕНИЕ

Вместознакавопросадолжностоятьчисло19. Уравненияпредставленыв13-ричнойсистеме счисления.

ПОСТЕР

Сообщениескрытометодомстеганографиипосредством известнойпрограммыJPHS.Этоможноопределитьс помощьюкакой-нибудьдестеганографическойутилиты, например,stegdetect.Чтобыизвлечьсообщениеиз файлатребуетсяпароль—егоможнонайтинасамом рисунке; этослово«sex».

xàêåð 09 /117/ 08

159

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

 

 

 

X

 

 

 

 

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

 

 

 

 

F

 

 

 

 

 

 

t

 

 

 

 

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

 

 

 

 

to

 

 

 

 

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

http://

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

 

 

 

 

.

 

 

 

 

 

.c

 

 

 

 

 

 

 

p

 

 

 

 

g

 

 

 

 

 

 

 

 

 

df

 

n

e

 

 

 

 

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

WWW2

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

 

Для

 

определения

 

месторасполо-

 

жения

Виртуальный

 

офис для

 

программистов

 

 

Loki.com

 

Этонесовсемсервис.Loki—специальныйплагиндляFirefox,который

 

постояннообращаетсянасервер...чтобыопределитьтвоеместорасполо-

Assembla.com

жение.ДляэтогоиспользуетсябанальныйGPS,информацияонаходя-

щихсярядомсотовыхвышках,атакжеточкахдоступаWi-Fi.Мыбыли

Работаявкомандесколлегами,которыенаходятсянадругомконцекон-

сильноудивлены,чтоузападногосервисаестьбазапокрупнымгородам

тинента,начинаешьпониматьвсюпрелестьонлайн-сервисов,предна-

России,асамонработаетбезупречно.

значенныхдлятакназываемогоcolaboration.Апоявлениюспециального

 

сервисадляпрограммистовябылособеннорад.Assemblaвключаетв

 

себяwiki,внутренниефорумы,системутикетовификсациибагов(Trac),а

 

такжесистемуконтроляверсийGitи Subversion.Супер!

 

Графический

 

онлайн-редактор

 

 

Хранение

 

паролей

 

онлайн

 

 

 

 

Clipperz.com

 

 

 

 

 

 

 

 

Pixlr.com

 

 

 

 

 

 

Устойчивыеквзломупароли,отличающиесянаразныхсервисах—это

Сразвитиемонлайн-сервисовипоявлениемновыхдвижковдляинтер-

хорошо.Носколькоразутебябывало,чтовсамыйнеподходящиймомент

претацииJavaScript’ов,онлайн-приложениявсебольшенапоминают

тызабывалнужныйпасс? Предлагаюрешение.Доверитьчастьпаролей

обычныедесктопные.Такжевыглядят,такжешустроработают.Ну,вот

(понятно,чтобанковскиеаккаунтыпростотакотдаватьнестоит)сервису

взятьхотябы—Pixlr.Неопытныйпользовательедвализаметитразницув

Clipperz,которыйвлюбоймоментбудетонлайн.Хочетсяверить,что

интерфейсеснашимлюбимымPhotoshop’ом.Ноповторюсь:этоонлайн-

серверустойчивквзлому,асамубазушифрует…

сервис.ДавнонезапускаюPaintначужомкомпе,достаточнозайтина

 

 

 

Pixlr.com.

 

 

 

 

 

 

160

xàêåð 10 /118/ 08

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

08)октябрь10( x

windows управления для скрипты пишемWMI/ с Трюки

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

118

Соседние файлы в папке журнал хакер