ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Сайты зомби
  #1  
Старый 20.03.2007, 22:54
Аватар для Micr0b
Micr0b
Участник форума
Регистрация: 14.01.2006
Сообщений: 242
Провел на форуме:
2630617

Репутация: 245
Отправить сообщение для Micr0b с помощью ICQ
По умолчанию Сайты зомби

Вообще большая часть всех владельцев сайтов, в наше время мало осведомленные такой проблемы как Cross Site Scripting.
И даже если слышали о наличии данной угрозы и в частности о наличии XSS на собственном сайте, данные владельцы сайтов не проникаются этой проблемой - либо не понимают уязвимости совсем, либо понимают то что бага некачественная, либо отвечают, что ето не серьезная проблема и они не видят никаких рисков связанных с данными багой (и что админив врятли можно похакать, а относительно юзеров их сайтов, им ето безразлично).

Причем подобное отношение до баги (и в частности к XSS) существует давно - напомню, что Cross Site Scripting уязвимости как отдельное направление веб безопасности существует уже несколько лет. И количество похаканих сайтов ежедневно растет, но их владельцы так и не начали задумываться над проблемами веб-безопасности своих веб сайтов.

Отмечу, что кроме непосредственного риска для админив и пользователей данных веб-сайтов (на которых найденные XSS уязвимости), уязвимые сайты также опасные для любых других интернет пользователей, даже тех, кто об этих сайтах и не слышал вообще. Это явление называют сайты зомби.

Сайты, которые имеют XSS-уязвимости, могут быть использованы злоумышленниками, в следствии чего могут стать сайтами-зомби (компьютерами-зомби). Использованные как зомби, которые будут выполнять работу (команды), которые даст злоумышленник, и благодаря чему жертва угодит в подготовленную ловушку. Сайты зомби могут использоваться для обмана интернет пользователей, фишингу и других деяний, в частности для редирекции на нехороший веб сайт (с злоумышленным кодом) или на другой уязвимый сайт.

И с каждым днем ситуация ухудшается и опасность растет, что либо собственный сайт пользователя, либо известный сайт, может быть использованный против самого же интернет пользователя.

Стаття для ознакомления


Если не понимаете, то разкажу на ваш разсудок! + примеры)), а куда без них=).

Как я уже писал выше, что есть сайты зомби. Вы доверяете, google.com,yahoo.com,
arabia.msn.com,netscape.com и т.д.?
А зря!!!..Вы тогда не понимаете к какой опасности себя подвергаете..

Ну для етой атаки нужо:
- Знание СИ
- Ваш сайт со сплоитом, ХСС или ищо с чемто.)
- Фишинг yahoo.com та google.com и т.д...

Приставте себе ваш сосед, друг, чел которой постучал по асе дал вам ссылку на google.com, yahoo.com....., только не такого формата,
а вы же доверяете етим поисковикам, и вы без никакого риска открываете ету ссылку:
Ето можыт быть

google.com
http://www.google.com/pagead/iclk?sa=l&ai=Br3ycNQz5Q-fXBJGSiQLU0e DSAueHkArnhtWZAu-FmQWgjlkQAxgFKAg4AEDKEUiFOVD-4r2f-P__ __8BoAGyqor_A8gBAZUCCapCCqkCxU7NLQH0sz4&num=5&adur l=http://antichat.ru

yahoo.com
http://rds.yahoo.com/_ylt=A0LaSV66fNtDg.kAUoJXNyoA;_ylu=X3oDMTE2ZHVuZ3E 3BGNvbG8DdwRsA1dTMQRwb3MDMwRzZWM
Dc3IEdnRpZANGNjU1Xzc1/SIG=148vsd1jp/EXP=1138544186/**http://antichat.ru


netscape.com
http://www.netscape.com/viewstory/2006/08/17/pwnt/?url=http://antichat.ru&frame=false

dogpile.com
http://www.dogpile.com/info.dogpl/clickit/search?r_aid=74F7FC3866EE4AFCA1558860641801A0
&r_sacop=3&r_spf=0&r_cop=URL&r_snpp=3&r_spp=0&qqn= xdphO4Eq&r_coid=372372&rawto=
http://antichat.ru


altavista.com
http://world.altavista.com/urltrurl?url=http://antichat.ru

msn.com
http://www.arabia.msn.com/webinclude/window.asp?STARTID=NIP_01&URL=http://antichat.ru

http://g.msn.com/9SE/1?http://antichat.ru


Ninemsn.com
http://a.ninemsn.com.au/b.aspx?URL=http://antichat.ru&context=pwnt&locale=en_AU&a=
pwnt&_t=pwnt&_r=pwnt&_m=pwnt


mail.ru
http://r.mail.ru/clb26353/www.antichat.ru

Когда вы открываете, какуюто с етих ссылок вас бросает на http://antichat.ru , а приставте себе открыли а там не наш сайт, а какойто другой с сплоитом или ХСС какогото сайта где вы пользователь или даже админ.

Попрошу если у вас есть ищо какието сайты с фишинингом выкладывать сюда!
Пусть люди юзают.)

Последний раз редактировалось +toxa+; 21.03.2007 в 02:04.. Причина: Хорош уже коверкать страницу, дальше пинать буду=\
 
Ответить с цитированием

  #2  
Старый 20.03.2007, 23:43
Аватар для -=lebed=-
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

Жаль, что плохо знаешь русский, иногда построение предложения не верное, из-за этого смысл ускользает:
Цитата:
Сайты, которые имеют XSS, и которые называют сайтами зомби - это сайты, которые благодаря своей уязвимости могут быть использованы злоумышленниками для своей злоумышленной деятельности.
Вот так будет получше:
Цитата:
Сайты, которые имеют XSS-уязвимости, могут быть использованы злоумышленниками, в следствии чего могут стать сайтами-зомби (компьютерами-зомби).
+ за старания...
 
Ответить с цитированием

  #3  
Старый 20.03.2007, 23:51
Аватар для r0
r0
Постоянный
Регистрация: 17.07.2005
Сообщений: 475
Провел на форуме:
1665310

Репутация: 488
По умолчанию

Информацией можно запугать учителей информатике, которые, открыв рот, скажут:
"Неужели это ты писал? О уж0с.. выкину свой модем..."
=/
 
Ответить с цитированием

  #4  
Старый 21.03.2007, 00:01
Аватар для Micr0b
Micr0b
Участник форума
Регистрация: 14.01.2006
Сообщений: 242
Провел на форуме:
2630617

Репутация: 245
Отправить сообщение для Micr0b с помощью ICQ
По умолчанию

-=lebed=- спасибо )) исправил
 
Ответить с цитированием

  #5  
Старый 21.03.2007, 00:30
Аватар для Digimortal
Digimortal
Banned
Регистрация: 22.08.2006
Сообщений: 608
Провел на форуме:
6144796

Репутация: 1095


По умолчанию

>> а приставте себе открыли а там не наш сайт, а какойто другой с сплоитом или ХСС какогото сайта где вы пользователь или даже админ.

офигеть же, я, на сайте, где я админ, могу украсть у кого-то с помощью xss куки.. потрясающе!! )))

первая половина написанного - кокой-то бред.. вторая - просто обычные редиректы..

>> сайты с фишинингом

=)))

Последний раз редактировалось Digimortal; 21.03.2007 в 01:55..
 
Ответить с цитированием

  #6  
Старый 21.03.2007, 00:36
Аватар для Micr0b
Micr0b
Участник форума
Регистрация: 14.01.2006
Сообщений: 242
Провел на форуме:
2630617

Репутация: 245
Отправить сообщение для Micr0b с помощью ICQ
По умолчанию

ето имется виду что открыл сылку с сайом-зомби, а тебе перебросило на портал там где ты админ или пользователь, или на какойто другой со сплоитом. ТАК понятно.?
 
Ответить с цитированием

  #7  
Старый 21.03.2007, 00:40
Аватар для Micr0b
Micr0b
Участник форума
Регистрация: 14.01.2006
Сообщений: 242
Провел на форуме:
2630617

Репутация: 245
Отправить сообщение для Micr0b с помощью ICQ
По умолчанию

Если ты о ошыбкак скажу сразу мне друг помог много чего исправить.... потом я кичо сам ищо дополнил .. Ну извините что незнаю Хорош0 рузкий .. тебе легше.???
 
Ответить с цитированием

  #8  
Старый 21.03.2007, 00:41
Аватар для Digimortal
Digimortal
Banned
Регистрация: 22.08.2006
Сообщений: 608
Провел на форуме:
6144796

Репутация: 1095


По умолчанию

Цитата:
Сообщение от Micr0b  
ето имется виду что открыл сылку с сайом-зомби, а тебе перебросило на портал там где ты админ или пользователь, или на какойто другой со сплоитом. ТАК понятно.?
непоняяятно...
а сайт-зомби у нас кто? тот, на котором редирект есть чтоле??
 
Ответить с цитированием

  #9  
Старый 21.03.2007, 00:50
Аватар для Micr0b
Micr0b
Участник форума
Регистрация: 14.01.2006
Сообщений: 242
Провел на форуме:
2630617

Репутация: 245
Отправить сообщение для Micr0b с помощью ICQ
По умолчанию

google.com/.....
yahoo.com/.......
netscape.com/.......

.....
ВОТ ето!
 
Ответить с цитированием

  #10  
Старый 21.03.2007, 01:21
Аватар для p-range
p-range
Участник форума
Регистрация: 05.02.2006
Сообщений: 168
Провел на форуме:
749524

Репутация: 715
Отправить сообщение для p-range с помощью ICQ
По умолчанию

Цитата:
Попрошу если у вас есть ищо какието сайты с фишинингом выкладывать сюда!
Пусть люди юзают.)
тоесть с фишингом?))) для фишинга нужна фейковая страница насколько я помню. а так - это обычные редиректы
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Самые красивые сайты интернета. blaga Обсуждение Ваших сайтов 102 16.06.2010 03:57
Сайты российских компаний признаны худшими в Европе -Concord- Мировые новости 10 29.11.2006 04:56
В 2005 году число dDoS-атак на web сайты возросло на 679% dinar_007 Мировые новости 0 02.03.2006 19:47



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ