<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title>Каталог статей</title>
		<link>https://hackandsecure.do.am/publ/</link>
		<description>Каталог статей</description>
		<lastBuildDate>Wed, 06 Jul 2011 06:51:58 GMT</lastBuildDate>
		<generator>uCoz Web-Service</generator>
		<atom:link href="https://hackandsecure.do.am/publ/rss" rel="self" type="application/rss+xml" />
		
		<item>
			<title>Разработка эксплоитов для Linux. Часть III - переполнение буфера с помощью ret2libc</title>
			<description>&lt;span style=&quot;font-family: Arial, Helvetica, sans-serif; font-size: 13px; &quot;&gt;&lt;p style=&quot;padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; margin-top: 15px; margin-right: 0px; margin-bottom: 15px; margin-left: 0px; &quot;&gt;Во второй части данного руководства, при компиляции уязвимого приложения, мы использовали флаг -z execstack для gcc. Таким образом, был получен исполняемый стек. Но проблема в том, что большинство современных операционных систем по умолчанию использует неисполняемый стек.&lt;/p&gt;&lt;p style=&quot;padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; margin-top: 15px; margin-right: 0px; margin-bottom: 15px; margin-left: 0px; &quot;&gt;В предыдущих частях данного руководства&amp;nbsp;&lt;a href=&quot;http://www.securitylab.ru/poc/&quot; class=&quot;lnk&quot; style=&quot;color: rgb(47, 126, 214); text-decoration: none; &quot;&gt;эксплоиты&lt;/a&gt;&amp;nbsp;разрабатывались на Backtrack 4 R2. В данном руководстве эксплоит будет создан на Debian Squeeze.&lt;/p&gt;&lt;/span&gt;</description>
			
			<link>https://hackandsecure.do.am/publ/chuzhie_stati/razrabotka_ehksploitov_dlja_linux_chast_iii_perepolnenie_bufera_s_pomoshhju_ret2libc/2-1-0-41</link>
			<category>Чужие статьи</category><dc:creator></dc:creator>
			<guid>https://hackandsecure.do.am/publ/chuzhie_stati/razrabotka_ehksploitov_dlja_linux_chast_iii_perepolnenie_bufera_s_pomoshhju_ret2libc/2-1-0-41</guid>
			<pubDate>Wed, 06 Jul 2011 06:51:58 GMT</pubDate>
		</item>
		<item>
			<title>SQL-injection и не только, через cookies</title>
			<description>&lt;span style=&quot;font-size: 14px; font-family: &apos;Times New Roman&apos;; &quot;&gt;&lt;pre style=&quot;background-image: initial; background-attachment: initial; background-origin: initial; background-clip: initial; background-color: rgb(232, 232, 232); background-position: initial initial; background-repeat: initial initial; &quot;&gt;В данной статье я хотел бы рассказать об одной интересной (по крайней мере для меня) уязвимости.
Описания подобной уязвимости я еще не встречал в сети, поэтому думаю для вас это будет новой
информацией, а уж если не новой то хотя бы интересной =) Наиболее характерна бага для всевозможных
движков сайтов, форумов и прочего, поддерживающих вход с использованием cookies. В сети я встречал
статьи посвященные методам атаки через cookies, но в них рассматривалась атака на пользователя со
стороны сервера, а вот описания метода атаки на сервер со стороны клиента я не встречал.
Чтож наверно пора это исправить =)
В начале статьи следует заметить, что для наиболее полного понимания сути проблемы вы должны обладать
некоторыми (элементарными) знаниями в некоторых областях т.к. подробно останавливаться я на них не
буду, а без их знания некоторые примеры могут показаться вам непонятными. Итак желательны: основы sql
injection , язык SQL , язык PHP , основы работы с cookies , основы Base64 encode&amp;#92;decode ну и конечно
немного желания....&lt;/pre&gt;&lt;/span&gt;</description>
			
			<link>https://hackandsecure.do.am/publ/autor_publ/sql_injection_i_ne_tolko_cherez_cookies/1-1-0-40</link>
			<category>Авотрские статьи</category><dc:creator></dc:creator>
			<guid>https://hackandsecure.do.am/publ/autor_publ/sql_injection_i_ne_tolko_cherez_cookies/1-1-0-40</guid>
			<pubDate>Wed, 22 Jun 2011 05:30:38 GMT</pubDate>
		</item>
		<item>
			<title>SQL инъекция в сервере MySQL</title>
			<description>&lt;span style=&quot;font-size: 14px; font-family: &apos;Times New Roman&apos;; &quot;&gt;SQL injection - уязвимость, возникающая как следствие недостаточной проверки принятых от пользователя значений, в скрипте или программе. Я буду рассматривать инъекции в MySQL базе данных. Эта база данных является одной из самых распространенных. Если не оговорено отдельно, то считается, mysql инъекция возможна в php скрипте.&lt;/span&gt;</description>
			
			<link>https://hackandsecure.do.am/publ/autor_publ/sql_inekcija_v_servere_mysql/1-1-0-39</link>
			<category>Авотрские статьи</category><dc:creator></dc:creator>
			<guid>https://hackandsecure.do.am/publ/autor_publ/sql_inekcija_v_servere_mysql/1-1-0-39</guid>
			<pubDate>Tue, 21 Jun 2011 10:36:13 GMT</pubDate>
		</item>
		<item>
			<title>SQL Injection для чайников, взлом ASP+MSSQL</title>
			<description>&lt;span style=&quot;font-size: 14px; font-family: &apos;Times New Roman&apos;; &quot;&gt;&lt;p&gt;Эта статья предназначена для того, чтобы помочь новичкам справиться с проблемами, с которыми они могут столкнуться при использовании техники SQL Injection, успешно использовать ее и уметь защитить себя от подобных нападений.&lt;/p&gt;&lt;h2 style=&quot;font-size: 16px; font-weight: bold; &quot;&gt;Введение&lt;/h2&gt;&lt;p&gt;Когда у интересующего сервера открыт только 80 порт, и сканер уязвимостей не может сообщить ничего интересного, и вы знаете, что системный администратор всегда очень оперативно устанавливает все заплаты на web-сервер, последним нашим шансом остается web-взлом. SQL injection - один из типов web-взлома, которые используют только 80 порт, и может сработать, даже при своевременно установленных заплатах. Это нападение более направлено на web-приложения (типа ASP, JSP, PHP, CGI, и т.д), чем непосредственно на web-сервер или сервисы в ОС.&lt;/p&gt;&lt;p&gt;Эта статья не содержит никаких новых истин, SQL injection широко описан и повсеместно используется. Статья больше предназначена для новичков, но, быть может, и профессионалы смогут найти одну-две новые уловки. Также рекомендую просмотреть приведенные в конце статьи ссылки для получения более подробной информации от специалистов в данной области.&lt;/p&gt;&lt;/span&gt;</description>
			
			<link>https://hackandsecure.do.am/publ/autor_publ/sql_injection_dlja_chajnikov_vzlom_asp_mssql/1-1-0-38</link>
			<category>Авотрские статьи</category><dc:creator></dc:creator>
			<guid>https://hackandsecure.do.am/publ/autor_publ/sql_injection_dlja_chajnikov_vzlom_asp_mssql/1-1-0-38</guid>
			<pubDate>Tue, 21 Jun 2011 05:23:04 GMT</pubDate>
		</item>
		<item>
			<title>SQL Injection в Oracle</title>
			<description>&lt;span style=&quot;font-size: 14px; font-family: &apos;Times New Roman&apos;; &quot;&gt;Методы SQL инъекции в последнее время представляют опасную угрозу защите информации, хранящейся в базах данных Oracle. Хотя написано множество статей об SQL инъекции, тем не менее, очень редко описываются особенности их использования против базы данных ORACLE. В этой статье мы исследуем нападения SQL инъекции против базы данных ORACLE. Цель этой статьи состоит в том, чтобы объяснить пользователям ORACLE опасность SQL инъекции и предложить простые способы защиты против этого типа нападений.&lt;/span&gt;</description>
			
			<link>https://hackandsecure.do.am/publ/autor_publ/sql_injection_v_oracle/1-1-0-37</link>
			<category>Авотрские статьи</category><dc:creator></dc:creator>
			<guid>https://hackandsecure.do.am/publ/autor_publ/sql_injection_v_oracle/1-1-0-37</guid>
			<pubDate>Mon, 20 Jun 2011 07:54:40 GMT</pubDate>
		</item>
		<item>
			<title>Разработка эксплоитов для Linux. Часть II (продолжение) – демонстрация эксплуатации переполнения буфера</title>
			<description>&lt;span style=&quot;font-family: Arial, Helvetica, sans-serif; font-size: 13px; &quot;&gt;&lt;p style=&quot;padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; margin-top: 15px; margin-right: 0px; margin-bottom: 15px; margin-left: 0px; &quot;&gt;&lt;i&gt;Автор: sickn3ss&lt;/i&gt;&lt;/p&gt;&lt;p style=&quot;padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; margin-top: 15px; margin-right: 0px; margin-bottom: 15px; margin-left: 0px; &quot;&gt;http://sickness.tor.hu&lt;/p&gt;&lt;p style=&quot;padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; margin-top: 15px; margin-right: 0px; margin-bottom: 15px; margin-left: 0px; &quot;&gt;Перевод: SecurityLab.ru&lt;/p&gt;&lt;p style=&quot;padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; margin-top: 15px; margin-right: 0px; margin-bottom: 15px; margin-left: 0px; &quot;&gt;В данном руководстве будет продемонстрирована эксплуатация переполнения буфера на примере обычного приложения. В ходе эксплуатации будут использоваться описанные в&lt;a href=&quot;http://www.securitylab.ru/analytics/405868.php&quot; style=&quot;color: rgb(13, 40, 128); text-decoration: none; &quot;&gt;предыдущей статье&lt;/a&gt;&amp;nbsp;техники.&lt;/p&gt;&lt;p style=&quot;padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; margin-top: 15px; margin-right: 0px; margin-bottom: 15px; margin-left: 0px; &quot;&gt;Требования:&lt;/p&gt;&lt;ul style=&quot;margin-top: 5px; margin-bottom: 5px; &quot;&gt;&lt;li&gt;Наличие последней версии Debian Squeeze&lt;/li&gt;&lt;li&gt;Backtrack 4 R2 (Или любой другой дистрибутив с платформой&amp;nbsp;&lt;a href=&quot;http://www.securitylab.ru/analytics/216366.php&quot; class=&quot;lnk&quot; style=&quot;color: rgb(47, 126, 214); text-decoration: none; &quot;&gt;Metasploit)&lt;/a&gt;&lt;/li&gt;&lt;a href=&quot;http://www.securitylab.ru/analytics/216366.php&quot; class=&quot;lnk&quot; style=&quot;color: rgb(47, 126, 214); text-decoration: none; &quot;&gt;&lt;/a&gt;&lt;li&gt;Понимание основных принципов работы GDB&lt;/li&gt;&lt;li&gt;Наличие сценария&amp;nbsp;&lt;a href=&quot;http://www.securitylab.ru/bitrix/exturl.php?goto=http%3A%2F%2Fwww.trapkit.de%2Ftools%2Fchecksec.html&quot; style=&quot;color: rgb(13, 40, 128); text-decoration: none; &quot;&gt;checksec.sh&lt;/a&gt;&lt;/li&gt;&lt;li&gt;Уязвимое приложение (&amp;nbsp;&lt;a href=&quot;http://www.securitylab.ru/bitrix/exturl.php?goto=http%3A%2F%2Fhte.sourceforge.net%2Fdownloads.html&quot; style=&quot;color: rgb(13, 40, 128); text-decoration: none; &quot;&gt;HT Editor&lt;/a&gt;&amp;nbsp;версии 2.0.18 или ниже&lt;/li&gt;&lt;/ul&gt;&lt;/span&gt;</description>
			
			<link>https://hackandsecure.do.am/publ/chuzhie_stati/razrabotka_ehksploitov_dlja_linux_chast_ii_prodolzhenie_demonstracija_ehkspluatacii_perepolnenija_bufera/2-1-0-36</link>
			<category>Чужие статьи</category><dc:creator></dc:creator>
			<guid>https://hackandsecure.do.am/publ/chuzhie_stati/razrabotka_ehksploitov_dlja_linux_chast_ii_prodolzhenie_demonstracija_ehkspluatacii_perepolnenija_bufera/2-1-0-36</guid>
			<pubDate>Mon, 20 Jun 2011 07:24:25 GMT</pubDate>
		</item>
		<item>
			<title>Настраиваем ddns-сервер на GNU/Linux Debian 6</title>
			<description>&lt;span style=&quot;font-family: Verdana, sans-serif; font-size: 13px; line-height: 20px; &quot;&gt;Здравствуйте, господа.&lt;br&gt;Занимаюсь самообразованием по администрированию&amp;nbsp;&lt;b&gt;Linux&lt;/b&gt;&amp;nbsp;и недавно заинтересовался установкой и настройкой ddns-сервера (Dynamic DNS) под данной платформой, используя связку&amp;nbsp;&lt;b&gt;Bind + dhcpd&lt;/b&gt;. Чтение форумов, man и документации с сайтов дали вполне положительный результат и мне хотелось бы поделиться опытом с людьми. Надеюсь статья будет полезной.&lt;/span&gt;</description>
			
			<link>https://hackandsecure.do.am/publ/autor_publ/nastraivaem_ddns_server_na_gnu_linux_debian_6/1-1-0-35</link>
			<category>Авотрские статьи</category><dc:creator></dc:creator>
			<guid>https://hackandsecure.do.am/publ/autor_publ/nastraivaem_ddns_server_na_gnu_linux_debian_6/1-1-0-35</guid>
			<pubDate>Wed, 15 Jun 2011 13:34:57 GMT</pubDate>
		</item>
		<item>
			<title>Поговорим о margin, он же маргин( часть 1-я )</title>
			<description>&lt;span style=&quot;font-family: Verdana, sans-serif; font-size: 13px; line-height: 20px; &quot;&gt;Видя, когда новички верстая страницу за страницей, допускают кучу ошибок, делая отступы маргин и до конца не понимая, как этот самый маргин на самом деле работает, я решил написать данную статью.&amp;nbsp;&lt;br&gt;&lt;br&gt;Начинающим верстальщикам она точно будет полезна, а вот профессионалам — сомневаюсь, так как человек занимающийся не первый год версткой уже обязан «вызубрить» наизусть все особенности данного свойства.&lt;br&gt;&lt;br&gt;В этой части статьи я напишу о вертикальном маргине. О горизонтальном поговорим в следующей части.&lt;/span&gt;</description>
			
			<link>https://hackandsecure.do.am/publ/autor_publ/pogovorim_o_margin_on_zhe_margin_chast_1_ja/1-1-0-34</link>
			<category>Авотрские статьи</category><dc:creator></dc:creator>
			<guid>https://hackandsecure.do.am/publ/autor_publ/pogovorim_o_margin_on_zhe_margin_chast_1_ja/1-1-0-34</guid>
			<pubDate>Wed, 15 Jun 2011 07:35:57 GMT</pubDate>
		</item>
		<item>
			<title>Обход функционала SEHOP для эксплуатации переполнения буфера</title>
			<description>&lt;span style=&quot;font-family: Arial, Helvetica, sans-serif; font-size: 13px; &quot;&gt;&lt;p style=&quot;padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; margin-top: 15px; margin-right: 0px; margin-bottom: 15px; margin-left: 0px; &quot;&gt;Недавно корпорация Microsoft ввела в своих продуктах новый функционал безопасности под названием «Защита от перезаписи обработчика структурных исключений» (SEHOP). Данный функционал присутствует в таких операционных систем, как:&lt;/p&gt;&lt;ul style=&quot;margin-top: 5px; margin-bottom: 5px; &quot;&gt;&lt;li&gt;Microsoft Windows 2008 SP0&lt;/li&gt;&lt;li&gt;Microsoft Windows Vista SP1&lt;/li&gt;&lt;li&gt;Microsoft Windows 7&lt;/li&gt;&lt;/ul&gt;Пока не было зафиксировано нацеленных на отключение данного функционала атак, но в сети Интернет уже появилось множество ресурсов с описанием самого функционала, а также его надежности. SEHOP считается настолько надёжным, что Microsoft выпустила патч, позволяющий, по умолчанию, активировать его для всех программ. Неужели, истории с переполнениями буфера в Windows пришел конец? При определенных обстоятельствах вовсе нет, но об этом речь пойдет ниже.&lt;/span&gt;</description>
			
			<link>https://hackandsecure.do.am/publ/chuzhie_stati/obkhod_funkcionala_sehop_dlja_ehkspluatacii_perepolnenija_bufera/2-1-0-33</link>
			<category>Чужие статьи</category><dc:creator></dc:creator>
			<guid>https://hackandsecure.do.am/publ/chuzhie_stati/obkhod_funkcionala_sehop_dlja_ehkspluatacii_perepolnenija_bufera/2-1-0-33</guid>
			<pubDate>Tue, 14 Jun 2011 13:38:11 GMT</pubDate>
		</item>
		<item>
			<title>Руководство по написанию эксплоитов для Linux. Часть II – обход ASLR для переполнения буфера с помощью инструкции ret2reg</title>
			<description>&lt;span style=&quot;font-family: Arial, Helvetica, sans-serif; font-size: 13px; &quot;&gt;&lt;p style=&quot;padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; margin-top: 15px; margin-right: 0px; margin-bottom: 15px; margin-left: 0px; &quot;&gt;&lt;i&gt;Автор: sickn3ss&amp;nbsp;&lt;br&gt;http://sickness.tor.hu&lt;/i&gt;&amp;nbsp;&lt;br&gt;Перевод: SecurityLab.ru&lt;/p&gt;&lt;p style=&quot;padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; margin-top: 15px; margin-right: 0px; margin-bottom: 15px; margin-left: 0px; &quot;&gt;&lt;/p&gt;&lt;p style=&quot;padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; margin-top: 15px; margin-right: 0px; margin-bottom: 15px; margin-left: 0px; &quot;&gt;ВНИМАНИЕ: Тестирование описанной ниже техники должно производиться в виртуальной среде, так как отключение некоторых элементов функционала защиты может спровоцировать компрометацию системы!&lt;/p&gt;&lt;p style=&quot;padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; margin-top: 15px; margin-right: 0px; margin-bottom: 15px; margin-left: 0px; &quot;&gt;В первой части данного руководства был описан механизм вызова переполнения буфера на&lt;a href=&quot;http://www.securitylab.ru/forum/forum21/&quot; class=&quot;lnk&quot; style=&quot;color: rgb(47, 126, 214); text-decoration: none; &quot;&gt;Linux&lt;/a&gt;&amp;nbsp;с помощью замены ESP адреса.&amp;nbsp;&lt;br&gt;Как уже было сказано, данный метод имеет слабые стороны и потому ненадежен. В данном руководстве будет изложен более надежный способ эксплуатации переполнения буфера с помощью инструкции ret2reg (возврат к регистру) из программы, которая не поддерживает функционал ASLR.&amp;nbsp;&lt;br&gt;Необходимые навыки:&lt;/p&gt;&lt;ul style=&quot;margin-top: 5px; margin-bottom: 5px; &quot;&gt;&lt;li&gt;Понимание концепции переполнения буфера&lt;/li&gt;&lt;li&gt;Владение основными понятиями ASM и C/C++&lt;/li&gt;&lt;li&gt;Понимание основной терминологии, используемой при написании&amp;nbsp;&lt;a href=&quot;http://www.securitylab.ru/poc/&quot; class=&quot;lnk&quot; style=&quot;color: rgb(47, 126, 214); text-decoration: none; &quot;&gt;эксплоитов&lt;/a&gt;&lt;/li&gt;&lt;a href=&quot;http://www.securitylab.ru/poc/&quot; class=&quot;lnk&quot; style=&quot;color: rgb(47, 126, 214); text-decoration: none; &quot;&gt;&lt;/a&gt;&lt;li&gt;Понимание основных принципов работы GDB&lt;/li&gt;&lt;li&gt;Опыт работы с&amp;nbsp;&lt;a href=&quot;http://www.securitylab.ru/analytics/216366.php&quot; class=&quot;lnk&quot; style=&quot;color: rgb(47, 126, 214); text-decoration: none; &quot;&gt;Metasploit&lt;/a&gt;&lt;/li&gt;&lt;a href=&quot;http://www.securitylab.ru/analytics/216366.php&quot; class=&quot;lnk&quot; style=&quot;color: rgb(47, 126, 214); text-decoration: none; &quot;&gt;&lt;/a&gt;&lt;li&gt;Понимание основных способов эксплуатации уязвимостей&lt;/li&gt;&lt;/ul&gt;&lt;p style=&quot;padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; margin-top: 15px; margin-right: 0px; margin-bottom: 15px; margin-left: 0px; &quot;&gt;Данное руководство не будет понятным пользователям, которые не владеют вышеуказанными навыками.&lt;/p&gt;&lt;/span&gt;</description>
			
			<link>https://hackandsecure.do.am/publ/chuzhie_stati/rukovodstvo_po_napisaniju_ehksploitov_dlja_linux_chast_ii_obkhod_aslr_dlja_perepolnenija_bufera_s_pomoshhju_instrukcii_ret2reg/2-1-0-32</link>
			<category>Чужие статьи</category><dc:creator></dc:creator>
			<guid>https://hackandsecure.do.am/publ/chuzhie_stati/rukovodstvo_po_napisaniju_ehksploitov_dlja_linux_chast_ii_obkhod_aslr_dlja_perepolnenija_bufera_s_pomoshhju_instrukcii_ret2reg/2-1-0-32</guid>
			<pubDate>Tue, 14 Jun 2011 10:48:35 GMT</pubDate>
		</item>
	</channel>
</rss>