For beginners and Nuts

Только для демонстрации.
Также небольшой пример подзапросов.

0
16 Май 2012 DTW 1

Уязвимость форматной строки

Маленькое , но поучительное видео, про то как вытащить из стека нужные нам данные.
Вся суть видео, что мы, используя уязвимость форматной строки, вытаскиваем из стека значение нужной нам переменной. Исходник:

#include <stdio.h>

int main(int argc, char *argv[])
{
int a ...

6
20 Апр 2012 cyber-punk 2

XSS - forum.antichat.ru

Коротенькое, хмурое видео про активную ХСС на античате. Активка в всплывающем уведомлении о новом входящем ПМ. "Show New Private Message Notification Pop-up" у юзера должно быть включено. Уязвимость в поле "Тема ПМ сообщения".

Взлом mail.ru

Угон куков, через вложение html-файла, с кодом сниффера. И авторизация по этим печенькам.

4
20 Апр 2012 antichat 1