<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>D0znpp blog</title>
	<atom:link href="http://oxod.ru/?feed=rss2" rel="self" type="application/rss+xml" />
	<link>http://oxod.ru</link>
	<description>Немного об информационной безопасности. Защита веб-приложений и смежные темы.</description>
	<lastBuildDate>Wed, 08 Sep 2010 09:53:49 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Websecurity взломан недовольными хакерами</title>
		<link>http://oxod.ru/?p=199</link>
		<comments>http://oxod.ru/?p=199#comments</comments>
		<pubDate>Wed, 08 Sep 2010 09:50:34 +0000</pubDate>
		<dc:creator>d0znpp</dc:creator>
				<category><![CDATA[Инциденты]]></category>
		<category><![CDATA[Юмор]]></category>
		<category><![CDATA[mustlive]]></category>
		<category><![CDATA[shalb]]></category>
		<category><![CDATA[websecurity]]></category>

		<guid isPermaLink="false">http://oxod.ru/?p=199</guid>
		<description><![CDATA[Сегодня в 07-43 в рассылке FullDisclosure появилась заметка Hello Full-Disclosure! I want to warn you that I dont know anything about running secure sites. As a result it seems I have been compromised! www.websecurity.com.ua Потом можно было наблюдать дефейс, следующего содержания: Который висит на сайте до сих пор. Судя по содержанию, хакерам, читающим рассылку, надоели [...]]]></description>
			<content:encoded><![CDATA[<p>Сегодня в 07-43 в рассылке FullDisclosure появилась заметка</p>
<blockquote>
<pre>Hello Full-Disclosure!</pre>
<p>I want to warn you that I dont know anything about running secure sites. As a result it seems I have been compromised!</p>
<pre>
<pre><a href="http://www.websecurity.com.ua/" target="_blank">www.websecurity.com.ua</a></pre>
</pre>
</blockquote>
<p>Потом можно было наблюдать дефейс, следующего содержания:  <a href="http://oxod.ru/wp-content/uploads/2010/09/websec.png"><img class="aligncenter size-full wp-image-200" title="websec" src="http://oxod.ru/wp-content/uploads/2010/09/websec.png" alt="" width="100%" /></a>Который висит на сайте до сих пор.  Судя по содержанию, хакерам, читающим рассылку, надоели заметки автора Mustlive, которые он публиковал в рассылке.  Проект websecurity.com.ua был создал при поддержке компании SHALB <a href="http://shalb.com/ru/">http://shalb.com/ru/</a>, специализирующейся на ИБ и администрировании.</p>
]]></content:encoded>
			<wfw:commentRss>http://oxod.ru/?feed=rss2&amp;p=199</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Acunetix 7 отзыв</title>
		<link>http://oxod.ru/?p=196</link>
		<comments>http://oxod.ru/?p=196#comments</comments>
		<pubDate>Tue, 07 Sep 2010 06:01:00 +0000</pubDate>
		<dc:creator>d0znpp</dc:creator>
				<category><![CDATA[Методы и техники]]></category>
		<category><![CDATA[Практика]]></category>
		<category><![CDATA[acunetix]]></category>

		<guid isPermaLink="false">http://oxod.ru/?p=196</guid>
		<description><![CDATA[Новый сканер от Acunetix стал действительно по-новому работать! Для моего тестового веб-приложения скан продолжается в режиме Crawling (сбор данных) уже 4ый день. На этом же ПК с этим же веб-приложением 6.5 версия кравлила движку за 4 часа&#8230; Почему так происходит? Судя по логам, сканер нашел в движке путь вида: domain/news/2010/09/07 Затем &#8220;эвристический&#8221; алгоритм стал брутить [...]]]></description>
			<content:encoded><![CDATA[<p>Новый сканер от Acunetix стал действительно по-новому работать!</p>
<p>Для моего тестового веб-приложения скан продолжается в режиме Crawling (сбор данных) уже 4ый день.</p>
<p><a href="http://oxod.ru/wp-content/uploads/2010/09/acu7-1.png"><img class="aligncenter size-full wp-image-197" title="acu7-1" src="http://oxod.ru/wp-content/uploads/2010/09/acu7-1.png" alt="Acunetix 7. Great and FAST!" width="515" height="120" /></a>На этом же ПК с этим же веб-приложением 6.5 версия кравлила движку за 4 часа&#8230;</p>
<p>Почему так происходит?</p>
<p>Судя по логам, сканер нашел в движке путь вида:</p>
<p>domain/news/2010/09/07</p>
<p>Затем &#8220;эвристический&#8221; алгоритм стал брутить и отправлять запросы перебирая параметры с 1954/01/01 до бесконечности. Веб-приложение отдает на такие запросы 200 статус и неодинаковые данные. Все это разнообразие сканер и пытается отпарсить по всем правилам, собрать и интерпретировать все JS, например, и все остальное в том же духе.</p>
<p>Исследования сканера продолжаются, хотя, честно говоря, уже хочется закончить&#8230;</p>
<p>Для полноты картины, цены на продукт можно посмотреть <a href="http://soft.softline.ru/acunetix/acunetix-web-vulnerability-scanner?page=0">тут</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://oxod.ru/?feed=rss2&amp;p=196</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Acunetix выпустил 7-ую версию</title>
		<link>http://oxod.ru/?p=192</link>
		<comments>http://oxod.ru/?p=192#comments</comments>
		<pubDate>Thu, 02 Sep 2010 07:31:52 +0000</pubDate>
		<dc:creator>d0znpp</dc:creator>
				<category><![CDATA[Методы и техники]]></category>
		<category><![CDATA[Практика]]></category>
		<category><![CDATA[acunetix]]></category>
		<category><![CDATA[анализ]]></category>
		<category><![CDATA[сканер]]></category>
		<category><![CDATA[уязвимости]]></category>

		<guid isPermaLink="false">http://oxod.ru/?p=192</guid>
		<description><![CDATA[Вслед за Microsoft со своей ОС 7, известный производитель сканера уязвимостей тоже выпустил 7ой релиз своего продукта. Читаю change-list и комментирую: Build v7.0.20100901 &#8211; 1st September 2010 &#8211; NEW VERSION New Features: New scanning engine &#8211; faster and reports more vulnerabilities New vulnerability verifying techniques to reduce false positives New site crawler &#8211; ability to [...]]]></description>
			<content:encoded><![CDATA[<p>Вслед за Microsoft со своей ОС 7, известный производитель сканера уязвимостей тоже выпустил 7ой релиз своего продукта.</p>
<p>Читаю <a href="http://www.acunetix.com/support/build-history.htm">change-list</a> и комментирую:</p>
<p><strong>Build v7.0.20100901 &#8211; 1st September 2010 &#8211; NEW VERSION</strong></p>
<p><strong>New Features:</strong></p>
<ul>
<li><span style="color: #008000;">New scanning engine &#8211; faster and reports more vulnerabilities</span></li>
<li><span style="color: #008000;">New vulnerability verifying techniques to reduce false positives</span></li>
<li><span style="color: #008000;">New site crawler &#8211; ability to crawl a wider range of websites and find more parameters</span></li>
<li>&#8212; Ну здесь все как всегда. Видимо, это говорит о том, что в целом алгоритмы движки остались такими же, просто их еще подтюнили.</li>
<li><span style="color: #008000;">Scriptable Vulnerabilities &#8211; now vulnerability checks are written in JavaScript</span></li>
<li> &#8212; Видимо, это означает, что DOM based XSS теперь ловяться, ну что же, проверим позже.</li>
<li><span style="color: #008000;">Ability to analyse website presentation layer to better understand website parameters&#8217; functions</span></li>
<li>&#8212; Не понял что имелось в виду под &#8220;website presentation layer&#8221;. Ну пусть стали лучше понимать параметры скриптов, положим, научились распознавать числа и тект отдельно&#8230;</li>
<li><span style="color: #008000;">Graphical Scan status interface presents you with more scan information</span></li>
<li><span style="color: #008000;"><span style="color: #000000;">&#8212; Изменения GUI незачет</span></span></li>
<li><span style="color: #008000;">Re-scan single vulnerability to avoid launching repetitive scans to verify fixes</span></li>
<li><span style="color: #000000;">&#8212; Проверка качества исправления ранее найденной уязвимости. Камень в огород систем контроля защищенности.</span></li>
<li><span style="color: #008000;">Support for HTTP Keep-alive</span></li>
<li><span style="color: #000000;">&#8212; Друзья, а раньше не?</span></li>
<li><span style="color: #008000;">DNS Caching to reduce multiple DNS requests</span></li>
<li><span style="color: #000000;">&#8212; Небольшой бонус</span></li>
<li><span style="color: #008000;">Ability to control delay between requests</span></li>
<li>&#8212; Не писали бы про такой позор. Базовая настройка вообще-то должна быть 100 лет назад как&#8230;</li>
<li><span style="color: #008000;">HTTP authentication settings node &#8211; support for granular specifications of HTTP credentials</span></li>
<li><span style="color: #008000;">Support for digest HTTP authentication mechanism</span></li>
<li><span style="color: #008000;"><span style="color: #000000;">&#8212; Обучаемся по RFC?</span></span></li>
<li><span style="color: #008000;">AcuSensor Technology test button to quickly verify installation of remote AcuSensor agent</span></li>
<li><span style="color: #000000;">&#8212; Тупо проверка работает ли <em>auto_prepend_file &#8230;</em></span></li>
<li><span style="color: #008000;">Different variants of the same vulnerability are consolidated under one alert node</span></li>
<li><span style="color: #008000;">Ability to specify label or tag instead of actual website parameter name in Input Fields node</span></li>
<li><span style="color: #008000;">Option to automatically randomize input for parameters specific in Input Fields node</span></li>
<li><span style="color: #008000;"><span style="color: #000000;">&#8212; Мелкая оптимизация</span></span></li>
</ul>
<p><strong>New security checks:</strong></p>
<ul>
<li><span style="color: #008000;">Test for SQL Injection in URI</span></li>
<li>&#8211; А раньше не было?!?!</li>
<li><span style="color: #008000;">Stored SQL injection</span></li>
<li><span style="color: #008000;">Stored file inclusion</span></li>
<li><span style="color: #008000;">Stored directory traversal</span></li>
<li><span style="color: #008000;">Stored code execution</span></li>
<li><span style="color: #008000;">Stored file tampering</span></li>
<li>&#8212; Вау! Надо проверить все эти Stored <img src='http://oxod.ru/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </li>
<li><span style="color: #008000;">A whole new set of more advanced WebDav auditing checks</span></li>
<li><span style="color: #008000;">Automated form based authentication auditing checks (e.g. check if credentials can be brute forced)</span></li>
<li><span style="color: #008000;"><span style="color: #000000;">&#8212; Мелочь. Просто накрутили брутфорсер к формам. </span></span></li>
</ul>
<p>Итого: ничего по делу. Максимум &#8211; будет быстрее проверять и чуть лучше искать. Но принципиального НИЧЕГО. Только новая циферка. Где HPP, Fragmented SQL-XSS-INC-EXEC-ETC, хоть бы просто CSRF проверку crossdomain.xml сделали, это, блин, очевидно!</p>
<p>Начал проверять сканер в деле, отпишусь по результатам</p>
<ul></ul>
]]></content:encoded>
			<wfw:commentRss>http://oxod.ru/?feed=rss2&amp;p=192</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>CC10 резюме.</title>
		<link>http://oxod.ru/?p=190</link>
		<comments>http://oxod.ru/?p=190#comments</comments>
		<pubDate>Tue, 31 Aug 2010 18:03:14 +0000</pubDate>
		<dc:creator>d0znpp</dc:creator>
				<category><![CDATA[Chaos Construction]]></category>
		<category><![CDATA[Практика]]></category>
		<category><![CDATA[Юмор]]></category>
		<category><![CDATA[SDRF]]></category>
		<category><![CDATA[журнал Х]]></category>
		<category><![CDATA[конкурс]]></category>
		<category><![CDATA[сс10]]></category>

		<guid isPermaLink="false">http://oxod.ru/?p=190</guid>
		<description><![CDATA[Нашел время отписать о замечательном мероприятии, которое прошло на этих выходных. Прежде всего, хочу всех поблагодарить, и организаторов, и участников, всех, кто пришел, кто хотел прийти, кто обсуждал и кто просто знает о Chaos Constructions. В этот раз мероприятие получилось очень безопасное. Докладов по ИБ получилось много, они получились на редкость адекватные. Честно говоря, до [...]]]></description>
			<content:encoded><![CDATA[<p>Нашел время отписать о замечательном мероприятии, которое прошло на этих выходных.</p>
<p>Прежде всего, хочу всех поблагодарить, и организаторов, и участников, всех, кто пришел, кто хотел прийти, кто обсуждал и кто просто знает о Chaos Constructions.</p>
<p>В этот раз мероприятие получилось очень безопасное. Докладов по ИБ получилось много, они получились на редкость адекватные. Честно говоря, до самой конференции я думал, что семинары будут мрачными и скуными, но такого не случилось, все было просто отлично, весело, задорно, эмоционально и самое главное &#8211; интересно и не избито!</p>
<p>Презентацию своего доклада выкладываю вслед за остальными участниками:</p>
<div id="__ss_5099388" style="width: 425px;"><strong style="display: block; margin: 12px 0 4px;"><a title="Chaos Construcions 2010 SDRF presentation [ONSEC]" href="http://www.slideshare.net/d0znpp/chaos-construcions-2010-sdrf-presentation-onsec">Chaos Construcions 2010 SDRF presentation [ONSEC]</a></strong><object id="__sse5099388" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="355" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowScriptAccess" value="always" /><param name="src" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=cc10onsecsdrf-100831125151-phpapp02&amp;stripped_title=chaos-construcions-2010-sdrf-presentation-onsec" /><param name="name" value="__sse5099388" /><param name="allowfullscreen" value="true" /><embed id="__sse5099388" type="application/x-shockwave-flash" width="425" height="355" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=cc10onsecsdrf-100831125151-phpapp02&amp;stripped_title=chaos-construcions-2010-sdrf-presentation-onsec" name="__sse5099388" allowscriptaccess="always" allowfullscreen="true"></embed></object></div>
<div style="padding: 5px 0 12px;">Очень познавательная встреча получилась в вечер с субботы на воскресенье, на которой мы все встретились за кружками горячительных напитков (а что, в Питере холодно). Многих из присутствовавших там людей я видел впервые и было приятно познакомиться, с некоторыми был знаком, но в такой неформальной обстановке не общался (Дима &#8211; матерого кота и корову предлагаю сделать священными ИБ-животными).</div>
<div style="padding: 5px 0 12px;">Хак-квест&#8230; Он получился, это уже хорошо. Получился сложным, я бы даже сказал очень сложным. 28 участников из которых только 3 смогли зарегистрироваться к концу первого дня &#8211; это нонсенс&#8230; Тем не менее, задания были разнообразными!  Это логично следует из того, что готовились они совершенно разными людьми.</div>
<div style="padding: 5px 0 12px;">Прошу отписаться ребят, которые нашли помойку, я так не узнал, взяли ли вы флаг? Учитывая, что это задание не попадет во вторую реинкарнацию квеста на базе Х, думаю, можно будет раскрыть карты.</div>
<div style="padding: 5px 0 12px;">Все сложности и ошибки будут учтены, в следующий раз попробуем сделать квест еще более интересным.</div>
<div style="padding: 5px 0 12px;">Очень жду отзывов игроков хак-квест &#8211; ваше мнение и пожелания &#8211; это львиная доля СС11.</div>
<div style="padding: 5px 0 12px;">Еще раз всем спасибо!</div>
]]></content:encoded>
			<wfw:commentRss>http://oxod.ru/?feed=rss2&amp;p=190</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>SDRF общие сведения.</title>
		<link>http://oxod.ru/?p=189</link>
		<comments>http://oxod.ru/?p=189#comments</comments>
		<pubDate>Tue, 24 Aug 2010 08:58:47 +0000</pubDate>
		<dc:creator>d0znpp</dc:creator>
				<category><![CDATA[Chaos Construction]]></category>
		<category><![CDATA[Инциденты]]></category>
		<category><![CDATA[Методы и техники]]></category>
		<category><![CDATA[Новые уязвимости]]></category>
		<category><![CDATA[Практика]]></category>
		<category><![CDATA[Статьи]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[CSRF]]></category>
		<category><![CDATA[ClientSide]]></category>
		<category><![CDATA[Flash]]></category>
		<category><![CDATA[Opera]]></category>
		<category><![CDATA[PDF]]></category>
		<category><![CDATA[SDRF]]></category>
		<category><![CDATA[SWF]]></category>
		<category><![CDATA[cc10]]></category>

		<guid isPermaLink="false">http://oxod.ru/?p=189</guid>
		<description><![CDATA[В свете скорого доклада на СС опубликовал материал, который ляжет в его основу. Оформил в как WhitePaper, кстати, первый, надеюсь вышло не комом&#8230; Обсуждения есть в FullDisclusure: seclists.org/fulldisclosure/2010/Aug/236 Оригинал на английском: http://onsec.ru/onsec-whitepaper-01.eng.pdf А теперь кратко о сути: SDRF – the Same Domain Request Forgery (подделка запросов для того же домена).  Аналогично известной уязвимости CSRF (Cross-Site [...]]]></description>
			<content:encoded><![CDATA[<div>
<p>В свете скорого доклада на СС опубликовал материал, который ляжет в его основу.</p>
<p>Оформил в как WhitePaper, кстати, первый, надеюсь вышло не комом&#8230;</p>
<p>Обсуждения есть в FullDisclusure: <a href="http://seclists.org/fulldisclosure/2010/Aug/236">seclists.org/fulldisclosure/2010/Aug/236</a></p>
<p>Оригинал на английском:</p>
<p><a href="http://onsec.ru/onsec-whitepaper-01.eng.pdf">http://onsec.ru/onsec-whitepaper-01.eng.pdf</a></p>
<p>А теперь кратко о сути:</p>
<p><span id="more-189"></span></p>
<p>SDRF – the Same Domain Request Forgery (подделка запросов для того же домена).  Аналогично известной уязвимости CSRF (Cross-Site Request Forgery), SDRF заключается в подделке HTTP запросов пользователя, но в отличие от нее, подделываются запросы, отправляемые от имени пользователя на тот же домен, где расположен вредоносный код, эксплуатирующий уязвимость.</p>
<p>Второе важное отличие носит прикладной характер. Если для проведения атак CSRF преимущественно используются небезопасные HTML выражения, то для атаки SDRF реализуются через прикладные форматы компании Adobe ©, обрабатываемые плагинами к браузерам, такими как Adobe Flash Player © и Adobe Reader ©. Разумеется, можно использовать SDRF и классическими методами, например через HTML инъекции или XSS.</p>
<p>Третье отличие SDRF от CSRF кроется в особенностях браузеров обрабатывать документы Adobe Flash Player © и Adobe Reader ©. Даже защищенные ресурсы, такие как Google Mail, Yandex Mail и многие другие подвержены уязвимости SDRF, если используется определенный браузер. Подробнее об этом будет рассказано далее.</p>
<p>Все эти отличия спровоцировали нас выделить SDRF  в отдельный класс уязвимостей, хотя можно рассматривать их, с точки зрения классификации, и как частный случай CSRF.</p>
<p>Короче говоря, есть два варианта проведения атаки:</p>
<p>1. Если уязвимо веб-приложение (например, RoundCude или 1С-Битрикс (см. выходящий номер Х)).</p>
<p>2. Если уязвим браузер, а веб-приложение условно &#8220;безопасно&#8221; (например, GMail или Yandex.Mail под Opera).</p>
<p>Сама Opera не волнуется:</p>
<blockquote>
<pre>Dear Opera user,
The support request you tried to submit to Opera Software's support desk with the subject "Opera 9.60, 9.61 SDRF vuln" was not accepted.
Please note that new support requests can only be submitted using the support Web interface:
  <a href="https://support.opera.com/" target="_blank">https://support.opera.com/</a>
Only users with a valid Premium Support account are entitled to personal support for Opera's software products.
Users without a valid Premium Support account can purchase one here:
  <a href="http://www.opera.com/support/" target="_blank">http://www.opera.com/support/</a>
Users who do not wish to purchase a Premium Support account are encouraged to consult the following:
- The Opera help forums in the My Opera Community:
  <a href="http://my.opera.com/forums/" target="_blank">http://my.opera.com/forums/</a>
- The on-line support pages, which include a searchable Knowledge Base with answers to Opera-related questions, tutorials, and other useful information:
  <a href="http://www.opera.com/support/" target="_blank">http://www.opera.com/support/</a>
- For information on how to get help and find information about Opera, all users are advised to visit this page, which explains the easiest, fastest, and best way to get help:
  <a href="http://www.opera.com/support/help/" target="_blank">http://www.opera.com/support/help/</a>
If you have lost your registration code, please go to the registration lookup form to have it e-mailed to you:
  <a href="http://www.opera.com/support/new2opera/buy/lostkey/" target="_blank">http://www.opera.com/support/new2opera/buy/lostkey/</a>
If you have not received a registration letter after purchasing an Opera product or Premium Support, please contact sales and registration support:
  <a href="http://www.opera.com/support/contact/?help=registration" target="_blank">http://www.opera.com/support/contact/?help=registration</a></pre>
</blockquote>
<pre>Ну вот на этом, собственно пока все. Остальные приколы и примеры на СС10.</pre>
</div>
]]></content:encoded>
			<wfw:commentRss>http://oxod.ru/?feed=rss2&amp;p=189</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>CC10 coming soon</title>
		<link>http://oxod.ru/?p=188</link>
		<comments>http://oxod.ru/?p=188#comments</comments>
		<pubDate>Thu, 19 Aug 2010 05:07:56 +0000</pubDate>
		<dc:creator>d0znpp</dc:creator>
				<category><![CDATA[Chaos Construction]]></category>
		<category><![CDATA[Конкурсы]]></category>
		<category><![CDATA[cc10]]></category>
		<category><![CDATA[hackquest]]></category>
		<category><![CDATA[перчатки]]></category>

		<guid isPermaLink="false">http://oxod.ru/?p=188</guid>
		<description><![CDATA[Очень-очень скоро состоится ежегодный фест. Хотя вру, в 2007м году СС проводился два раза, но это уже история. Долго не писал в блог во многом из-за него. Активно готовлю доклад и веселые задания для участников HackQuest. Именно веселые, а не слишком сложные, хотя это относительно. Могу сказать, что проявить придется не только знание предметной области, [...]]]></description>
			<content:encoded><![CDATA[<p>Очень-очень скоро состоится ежегодный фест. Хотя вру, в 2007м году СС проводился два раза, но это уже история.</p>
<p>Долго не писал в блог во многом из-за него. Активно готовлю доклад и веселые задания для участников HackQuest.</p>
<p>Именно веселые, а не слишком сложные, хотя это относительно.</p>
<p>Могу сказать, что проявить придется не только знание предметной области, но и простую смекалку. Кстати, смекалка вообще должна быть другом хакера, не меньшим другом чем опыт или nmap <img src='http://oxod.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Стоит отметить, что в этот раз задания для квеста придумывались, что называется &#8220;всем миром&#8221;. Это сделало их по-настоящему разнообразными. Два человека просто не могут думать одинаково (а составителей гораздо больше двоих <img src='http://oxod.ru/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  ), поэтому в квестах не будет однотипных подходов.</p>
<p>Раз уж написал превью, дам одну подсказку, а вернее совет, <strong>УЧАСТНИКИ</strong>, <strong>ЗАХВАТИТЕ С СОБОЙ ПЕРЧАТКИ</strong>. Это не обязательно, но может пригодиться&#8230;</p>
<p>До встречи!</p>
]]></content:encoded>
			<wfw:commentRss>http://oxod.ru/?feed=rss2&amp;p=188</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>ONsec на Month of PHP Security</title>
		<link>http://oxod.ru/?p=170</link>
		<comments>http://oxod.ru/?p=170#comments</comments>
		<pubDate>Tue, 06 Jul 2010 09:40:43 +0000</pubDate>
		<dc:creator>d0znpp</dc:creator>
				<category><![CDATA[Конкурсы]]></category>
		<category><![CDATA[Методы и техники]]></category>
		<category><![CDATA[Новые уязвимости]]></category>
		<category><![CDATA[Статьи]]></category>
		<category><![CDATA[MOPS]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[конкурс]]></category>

		<guid isPermaLink="false">http://oxod.ru/?p=170</guid>
		<description><![CDATA[Поздравляю мембера ONsec AMS с почетным четвертым местом на Month of PHP Security. http://php-security.org/2010/06/10/winners-of-the-month-of-php-security/ http://www.0x416d73.name/articles/51 Немного с опозданием поздравления, но все-таки. Краткий обзор из блога AMS: Первое место у Solar Designer &#8211; да, и тут дал о себе знать. Статья у него действительно хорошая и полезная &#8211; как правильно управлять аутентификационными данными в PHP &#8211; [...]]]></description>
			<content:encoded><![CDATA[<p>Поздравляю мембера ONsec <a href="http://0x416d73.name">AMS </a>с почетным четвертым местом на Month of PHP Security.</p>
<p><a href="http://php-security.org/2010/06/10/winners-of-the-month-of-php-security/">http://php-security.org/2010/06/10/winners-of-the-month-of-php-security/</a></p>
<p><a href="http://www.0x416d73.name/articles/51">http://www.0x416d73.name/articles/51</a></p>
<p>Немного с опозданием поздравления, но все-таки.</p>
<p>Краткий обзор из блога AMS:</p>
<blockquote><p>Первое место у Solar Designer &#8211; да, и тут дал о себе знать. Статья у него действительно хорошая и полезная &#8211; как правильно управлять аутентификационными данными в PHP &#8211; &#8220;How to manage a PHP application’s users and passwords&#8221;. Выражаясь сленгом, это &#8220;must read&#8221;. Там будет чего узнать всем &#8211; как разработчикам самих веб-приложений, так и исследователям безопасности.</p>
<p>Второе место получил Johannes Dahse, парень с неплохим потенциалом. Возможно, его кто знает по нику Flux Reiners, уже успел побывать в соавторстве книги <a href="http://websec.wordpress.com/2008/12/10/book-recommendation/">Sichere Webanwendungen</a>. А получил он своё место за сканер уязвимостей в веб-приложениях PHP на PHP, именуемый RIPS. По поводу сканера: честно говоря, ждал большего, но, видимо, это наилучшее, что доступно публично. Ну и автор обещает не останавливать развитие проекта. Кстати, советую почитать его блог.</p>
<p>Mateusz Kocielski на третьем месте, написал фаззер для PHP, который успел показать себя, найдя несколько уязвимостей в PHP. Назыается &#8220;The Minerva PHP Fuzzer&#8221;. Доступен к скачиванию.</p></blockquote>
<p><strong>Желаю дальнейших побед и творческих успехов!</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://oxod.ru/?feed=rss2&amp;p=170</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>XSS в youtube может стать самой дорогой уязвимостью этого типа</title>
		<link>http://oxod.ru/?p=168</link>
		<comments>http://oxod.ru/?p=168#comments</comments>
		<pubDate>Mon, 05 Jul 2010 10:47:18 +0000</pubDate>
		<dc:creator>d0znpp</dc:creator>
				<category><![CDATA[Инциденты]]></category>
		<category><![CDATA[Новые уязвимости]]></category>
		<category><![CDATA[Практика]]></category>

		<guid isPermaLink="false">http://oxod.ru/?p=168</guid>
		<description><![CDATA[Вчера появилось сообщение о том, что хакерам из группы 4chan удалось найти уязвимость межсайтового выполнения сценариев в популярном сервисе Youtube от Google. Злоумышленники через комментарии к видео-роликам внедряли разный вредоносный код, перенаправляющий пользователей на другие сайты или просто искажающий содержание страницы. Это самая масштабная атака с использованием уязвимостей межсайтового выполнения сценариев на моей памяти, и [...]]]></description>
			<content:encoded><![CDATA[<p>Вчера появилось сообщение о том, что хакерам из группы 4chan удалось найти уязвимость межсайтового выполнения сценариев в популярном сервисе Youtube от Google.</p>
<p>Злоумышленники через комментарии к видео-роликам внедряли разный вредоносный код, перенаправляющий пользователей на другие сайты или просто искажающий содержание страницы.</p>
<p>Это самая масштабная атака с использованием уязвимостей межсайтового выполнения сценариев на моей памяти, и уж точно самая дорогая.</p>
<p>Ссылки:</p>
<p><a href="http://lenta.ru/news/2010/07/05/youtube/">http://lenta.ru/news/2010/07/05/youtube/</a></p>
<p><a href="http://thenextweb.com/socialmedia/2010/07/04/youtube-hacked-justin-bieber-videos-targeted/">http://thenextweb.com/socialmedia/2010/07/04/youtube-hacked-justin-bieber-videos-targeted/</a></p>
]]></content:encoded>
			<wfw:commentRss>http://oxod.ru/?feed=rss2&amp;p=168</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Обновление статистики дефейсов в зоне RU</title>
		<link>http://oxod.ru/?p=165</link>
		<comments>http://oxod.ru/?p=165#comments</comments>
		<pubDate>Tue, 29 Jun 2010 11:43:28 +0000</pubDate>
		<dc:creator>d0znpp</dc:creator>
				<category><![CDATA[Инциденты]]></category>
		<category><![CDATA[Статистика]]></category>
		<category><![CDATA[zone-h]]></category>
		<category><![CDATA[взломы]]></category>
		<category><![CDATA[статистика дефейсов]]></category>

		<guid isPermaLink="false">http://oxod.ru/?p=165</guid>
		<description><![CDATA[Пересчитал статистику по данным zone-h.org с января по май включительно. Тенденция сохранилась, годовые нормы окончательно побиты, а ведь даже полугодие не кончилось еще&#8230;]]></description>
			<content:encoded><![CDATA[<p>Пересчитал статистику по данным zone-h.org с января по май включительно. Тенденция сохранилась, годовые нормы окончательно побиты, а ведь даже полугодие не кончилось еще&#8230;</p>
<p><a href="http://oxod.ru/wp-content/uploads/2010/06/stat-10-01-05.png"><img class="aligncenter size-full wp-image-166" title="stat-10-01-05" src="http://oxod.ru/wp-content/uploads/2010/06/stat-10-01-05.png" alt="" width="505" height="283" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://oxod.ru/?feed=rss2&amp;p=165</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Статистика дефейсов в зоне .RU</title>
		<link>http://oxod.ru/?p=156</link>
		<comments>http://oxod.ru/?p=156#comments</comments>
		<pubDate>Wed, 16 Jun 2010 05:29:22 +0000</pubDate>
		<dc:creator>d0znpp</dc:creator>
				<category><![CDATA[Практика]]></category>
		<category><![CDATA[Статистика]]></category>
		<category><![CDATA[zone-h]]></category>
		<category><![CDATA[статистика дефейсов]]></category>

		<guid isPermaLink="false">http://oxod.ru/?p=156</guid>
		<description><![CDATA[На базе статистики, открыто доступной на сайте zone-h.org была проведена выборка доменов в зоне RU. По этим данным получилась интересная диаграмма, представленная ниже: Примечательно, что за четыре прошедших месяца 2010 года, достигнута годовая &#8220;норма&#8221; взломов трех предыдущих лет. Также стоит отметить, что причиной взлома в 2010 году преимущественно являются религиозные мотивы.]]></description>
			<content:encoded><![CDATA[<p>На базе статистики, открыто доступной на сайте <a href="http://zone-h.org">zone-h.org</a> была проведена выборка доменов в зоне RU.<br />
По этим данным получилась интересная диаграмма, представленная ниже:<br />
<a href="http://oxod.ru/wp-content/uploads/2010/06/untitled.png"><img class="aligncenter size-full wp-image-157" title="untitled" src="http://oxod.ru/wp-content/uploads/2010/06/untitled.png" alt="" width="483" height="291" /></a>Примечательно, что за четыре прошедших месяца 2010 года, достигнута годовая &#8220;норма&#8221; взломов трех предыдущих лет.<br />
Также стоит отметить, что причиной взлома в 2010 году преимущественно являются религиозные мотивы.</p>
]]></content:encoded>
			<wfw:commentRss>http://oxod.ru/?feed=rss2&amp;p=156</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
