Adevaratul inteles al: “Imi instalez driverul de la..”

Ok, un nou micut “tutorial” (daca il pot denumi asa ) ). De curand, m-am confruntat cu o problema, cand incercam sa scriu un cod in ASM. Vroiam sa setez ceasul la ora 00:00:00 din Windows, folosind BIOSul. Nicio problema, aveam interruptul necesar, dar programul, cand il rulam, imi dadea eroare grava (sau eroare [...]

Despre ShellCoding

Cum obtinem un ShellCode?
Ce este un ShellCodingul ? In principiu, cand ne gandim la ShellCoding ne gandim la orice cod care returneaza un remote shell cand este executat. Intelesul cuvantului ShellCode a evoluat, acum intelegand prin acest cuvant orice byte code care este introdus intr-un exploit pentru a indeplini o anumita sarcina. ATENTIE! [...]

Compilare programe C folosind MinGW

Nemessis mi-a zis sa fac acest scurt tutorial. De fapt este mai mult un text informativ, deoarece nu va recomand sa folositi MinGW, deoarece exista infinite posibilitati mai bune. Un exemplu este Dev-C++ care la randul lui, foloseste tot MinGW32
Mai intai sa downloadam programul:

Cod:

http://www.mingw.org/download.shtml

Si mirror la versiune 5.0 downloadata de mine:

Cod:

http://rapidshare.com/files/44150104/MinGW-5.0.0.exe.html

Dupa ce instalati, va [...]

Cum sa: downloadezi filmulete de pe YouTube [manual]

Cum sa: downloadezi filmulete de pe YouTube ?
Este indicat sa folositi un proxy ^_^
In primul rand sa alegem un filmulet de pe youtube, care sa presupunem ca are urmatorul link:

Cod:

http://www.youtube.com/watch?v=irp8CNj9qBI

Acum retinem ce scrie dupa v=, in cazul nostru irp8CNj9qBI si compunem urmatorul link:

Cod:

http://www.youtube.com/v/irp8CNj9qBI

Dupa cum vedeti, la url am adaugat /v/ si ceea ce [...]

LFI [Local File Inclusion]

Buna ziua! In acest tutorial o sa invatati cum cum sa exploatati vulnerabilitatea LFI dintr-un site.
Mai intai, sa vedem acest mic cod php:

Cod:

<?php
$page = $_GET[page];
include($page);
?>

Acesta este un cod care nu ar trebui folosit niciodata, vulnerabil la LFI, pentru ca variabila $page nu este santinizata.
Ok, acum sa profitam de aceasta vulnerabilitate, folosind urmatorul cod:

Cod:

site.host/index.php?page=../../../../../../../etc/passwd

Daca siteul este [...]