ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

SecurityLab & Xakep - лучше друзья )
  #1  
Старый 01.02.2005, 19:49
Аватар для Че Гевара
Че Гевара
Администратор
Регистрация: 05.10.2003
Сообщений: 1,083
Провел на форуме:
4618051

Репутация: 45


Talking SecurityLab & Xakep - лучше друзья )

Секлабовцы как всегда молодцы!
То они публикуют уязвимость, найденую алголом без сохранения копирайтов, а сейчас они еще вот что вычудили
Как вы помните, летом мы взломали их форум Читать
и даже сняли видео Смотреть ...
Пиг Киллер был где-то в африке, и "так что, плус ко всему - стечение обстоятельств" (с) Inck-Vizitor

Потом посыпались угрозы якобы от администрации и потом (именно после этого) исчез zFailure ... Ну это дело прошлого ...
Я на днях купил журнальчик "|<акер" и прочитал там статью про наш любимый секлаб ..
Хочу привести цитату:
Цитата:
Задефейсить сайт никому не удавалось, а вот форум несколько раз ломали. Последний раз совсем недавно смогли получить права админа. Мой IDS сразу сообщил о попытке взлома, однако, как назло, я в это время загорал в африке и не мог оперативно отреагировать. Баг был обычный - XSS при постинге сообщения. Один из админов форума не заметил, что его куки уплыли на сторонний сайт
Вот так вот прямо все и было ...
Я только не понимаю - как IDS реагирует на
Цитата:
XSS при постинге сообщения
???
Читая переписку мишеля с каким-то админом, я обратил внимание на следующее:
Мишель недоумевал - кто удалил его письмо из ПС ? )) zFailure удалил его, как только получил кукис в видео ... Потом Мишелю посоветовали просто поменять пароль ) Вот так IDS сразу сообщил о поптыке взлома ...

В этой же статье Пиг говорит, что секлаб и хакер - лучшие в нашем рунете информационные источники для сек-спецов ... Насчет секлаба не спорю - респект им большой, но вот клоуны с хакер ру лезут во все щели ... Ну ничего .. скоро опубликуем статейку интересную, где проверим их "сек-спецов" ...
Изображения
Тип файла: jpg seclab2.jpg (159.2 Кб, 204 просмотров)
 

  #2  
Старый 01.02.2005, 19:58
Аватар для 4ugak[NhT]
4ugak[NhT]
NhT-MembeR
Регистрация: 09.12.2004
Сообщений: 10
Провел на форуме:
207346

Репутация: 8
Отправить сообщение для 4ugak[NhT] с помощью ICQ
По умолчанию

мне остается только улыбнуться :-)
 

  #3  
Старый 01.02.2005, 20:22
Аватар для SHiTS
SHiTS
Участник форума
Регистрация: 11.12.2004
Сообщений: 242
Провел на форуме:
144460

Репутация: 39
Отправить сообщение для SHiTS с помощью ICQ
По умолчанию

Че, ты сканировал журнал?)))
насчет ][акера уже давно ходят слухи о его переименовании в "/laмер"...в принципе я его покупать стал недавно(4 месяца назад) и не знаю каким он был раньше...но вроде журнал можно почитать-особенно Новости и Хумор))
кстати последний конкурс журнала был провальным...

Так что, как сказал Че Гевара:"скоро опубликуем статейку интересную, где проверим их "сек-спецов" ..."
буду ждать с нетерпением)
 

  #4  
Старый 01.02.2005, 21:11
Аватар для madnet
madnet
Умиротворенн
Регистрация: 09.12.2004
Сообщений: 996
Провел на форуме:
2386719

Репутация: 1384


Отправить сообщение для madnet с помощью ICQ
По умолчанию

И да начнется великая война БОГОВ...
__________________

http://madnet.name - madnet - blog | homepage (Мысли, релизы, скрипты, софт)

http://antichat.ru - Лучший сайт по безопасности
irc.antichat.ru:7771 #antichat - общение online
ГАРАНТ ФОРУМА
 

  #5  
Старый 01.02.2005, 21:57
Аватар для byte57
byte57
Постоянный
Регистрация: 22.01.2005
Сообщений: 764
Провел на форуме:
1086047

Репутация: 67


По умолчанию

IDS может улавливать XSS как несколько систем раньше было на php-nuke... (как дополнительные модули, обрезали инъекции и проверяли на наличие XSS)
- но обычно, в таких случаях IDS не только сообщает владельцу сервака, но и предотвращает атаку.... (из чего следует, что никакого IDS и не было, а все вышенаписанное сделано просто для понта, компания не бедная, имидж правда терять не хочет, кто будет сканеры покупать у чуваков со взломанных серваков?)
 

  #6  
Старый 01.02.2005, 22:01
Аватар для Че Гевара
Че Гевара
Администратор
Регистрация: 05.10.2003
Сообщений: 1,083
Провел на форуме:
4618051

Репутация: 45


По умолчанию

Цитата:
Сообщение от .::Gh0st::.  
IDS может улавливать XSS как несколько систем раньше было на php-nuke... (как дополнительные модули, обрезали инъекции и проверяли на наличие XSS)
- но обычно, в таких случаях IDS не только сообщает владельцу сервака, но и предотвращает атаку.... (из чего следует, что никакого IDS и не было, а все вышенаписанное сделано просто для понта, компания не бедная, имидж правда терять не хочет, кто будет сканеры покупать у чуваков со взломанных серваков?)
Возможно, что IDS и способна уловить пассивный xss в строке броузера, но как она может уловить XSS при постинге ? Никак ... Вывод - IDS тут ни при чем ...
Хотя я могу и ошибаться ... Но что имел ввиду пиг киллер я так и не понял ...
 

  #7  
Старый 01.02.2005, 22:02
Аватар для byte57
byte57
Постоянный
Регистрация: 22.01.2005
Сообщений: 764
Провел на форуме:
1086047

Репутация: 67


По умолчанию

"обычный - XSS при постинге сообщения" - глупо, XSS может позволить человеку огромные возможности...
- не хорошо принебрегать различными технологиями (например как СИ), если сам в них не разбираешься и не понимаешь всю мощь иных...
- последний вопрос: вы хоть раз были на сайте\форуме xakep.ru ? =))

Последний раз редактировалось .::Gh0st::.; 01.02.2005 в 22:06.. Причина: клава лагает
 

  #8  
Старый 01.02.2005, 22:05
Аватар для byte57
byte57
Постоянный
Регистрация: 22.01.2005
Сообщений: 764
Провел на форуме:
1086047

Репутация: 67


По умолчанию

Че Гевара, согласен, но в любом случае Ids не причем, просто этот журнал ориентирован на малопонимающую публику, для которых понятие Ids - что-то загадочное, доступное только "спецам". То есть достаточно употребить такой термин и можно придавать окраску статье, как будто они вам позволили\разрешили поглумиться на их форуме ради интереса, а не то, что они сами за ним нифига не следят....
 

  #9  
Старый 01.02.2005, 22:08
Аватар для byte57
byte57
Постоянный
Регистрация: 22.01.2005
Сообщений: 764
Провел на форуме:
1086047

Репутация: 67


По умолчанию

Конечно, каждый форум содержит ошибки и все можно взломать, но у этих людей тщеславие настолько затмило глаза и разум, что им тяжело признать свои ошибки...

З.Ы
извиняйте за флуд...
 

  #10  
Старый 01.02.2005, 22:10
Аватар для SHiTS
SHiTS
Участник форума
Регистрация: 11.12.2004
Сообщений: 242
Провел на форуме:
144460

Репутация: 39
Отправить сообщение для SHiTS с помощью ICQ
По умолчанию

ага.уже известно что гнев обрушится на форум?
 
Закрытая тема





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ