Warning: gzinflate() [function.gzinflate]: data error in /home/singu/chzv.net/wp-content/plugins/xhanch-my-twitter/inc/common.php on line 187

Warning: gzinflate() [function.gzinflate]: data error in /home/singu/chzv.net/wp-content/plugins/xhanch-my-twitter/inc/common.php on line 187

Последни туитове

chzvnet
  • CHZV.netRT @dave_rel1k: SET v1.5 interactive shell running on OSX. No sir your machine isn't infected, mac's don't have viruses. http://yfrog.co ... - на 16/06/2011 в 09:17:09
  • CHZV.netRT @PrivacyCamp: PayPal vulnerability allows access to any account within 30 seconds http://ow.ly/5iZcK - на 16/06/2011 в 09:07:16
  • CHZV.netХроника на сагата около Сони - кога и какво е хакнато - http://t.co/sxejfv4 - на 11/06/2011 в 11:56:21
  • CHZV.netRT @mikkohypponen: Malware gang's $14.8 million bank account frozen: http://bit.ly/jrcTuf from F-Secure Weblog - на 11/06/2011 в 01:54:21
  • CHZV.netRT @mikkohypponen: Citibank says they too were hacked. They lost card information of one percent of their customers: http://t.co/5sFxWOz ... - на 09/06/2011 в 08:33:22
  • CHZV.netRT @dave_rel1k: Another Social-Engineer Toolkit (SET) update, added multi-threading to spear phishing mass mails. #sweet - на 09/06/2011 в 07:38:55
  • CHZV.netRT @taviso: Should you trust a root CA that couldn't keep track of it's own keys? Trick question, you already do. http://i.imgur.com/oTS ... - на 09/06/2011 в 07:37:36
  • CHZV.netRT @DarkReading: Meeet the 'ad hijacking' attack: http://tinyurl.com/44rfnhk - на 07/06/2011 в 17:39:03
  • CHZV.netRT @rapid7: New Metasploit modules designed specifically for testing firewalls, IDS, IPS, and DLP solutions - http://r-7.co/jZlksz - на 07/06/2011 в 03:49:34
  • CHZV.netRT @lennyzeltser: TDL rootkit implements its own file system to store files on the hard drive: http://bit.ly/jNriDd by @ESETLLC - на 07/06/2011 в 03:34:08
  • CHZV.netRT @dave_rel1k: SET v1.4.1 has been updated in the Back|Track repositories. Lot's of bug fixes and updates around relative paths and fea ... - на 07/06/2011 в 03:32:12
  • CHZV.netRT @mikkohypponen: Fun trick of the day: Try 'ping 2130706433' from the command line and figure out why it works. - на 23/05/2011 в 23:09:33
  • CHZV.netRT @dave_rel1k: The Social-Engineer Toolkit (SET) v1.4.1 has been released. Adds statistics for harvester, bug fixes, and more. - на 20/05/2011 в 22:54:02
  • CHZV.netRT @Reuters: Sony hacked again http://t.co/RI14jsL - на 20/05/2011 в 17:53:37
  • CHZV.netRT @lordparody: My new security slogan. "Better Safe Than Sony" - на 20/05/2011 в 17:51:57
 

Преглед на съкратени URL

June 17th, 2009 от singu

Все повече навлизат в употреба услугите за съкращаване на дълги URL адреси, от рода на http://tinyurl.com, http://bit.ly и т.н. И докато те са удобни и позволяват да си съберете линка и коментара в един туит, или просто това, което пишете да изглежда по-прегледно, те често се изпозват и за … подвеждане, най-меко казано, да не говорим и, че може да съдържа и крос-сайт скрипт атака.

Частично решение е да използвате техника за преглеждане на съкратените адреси. За TinyURL това може да стане, като посетите следният адрес: http://tinyurl.com/preview.php?enable=1. По същия начин работи и is.gd – на този адрес можете да вземете куки, което ще ви дава възможност за преглед.

За Bit.ly, ако ползвате Firefox, можете да инсталирате техния плъгин.

Разбира се, това не повишава автоматично сигурността ви, а просто ви дава още една възможност да се убедите, че всъщност ще посетите правилният сайт.

Powered by Zoundry Raven

Technorati : url

    Тагове:
Изпрати по email Изпрати по email |
 

SQL injection убива

June 10th, 2009 от singu

…буквално.

Малко предистория: Kloxo/Lxadmin е виртуализационен/хостинг софтуер, разработван от индийската фирма LxLabs. Софтуера е използван на повече от 30 000 сървъра за предоставяне на евтини хостинг услуги.След като беше публикуван експлойт в milw0rm, заедно с 23 други уязвимости, хакери използваха SQL injection, за да изтрият близо 100 000 сайта, повечето от които са нямали бекъп.

В резултат от негативният PR, LxLabs започва да губи сделки, а  основателя  K. T. Ligesh е намерен мъртъв при обстоятелства, предполагащи самоубийство в понеделник.

 

Тойота

May 18th, 2009 от singu

То бива фенщина на марката, ама ей това вече е прекалено…

2009-05-02_14-10-10_IMG_6506.JPG 2009-05-02_14-09-45_IMG_6504.JPG 2009-05-02_14-09-52_IMG_6505.JPG
Снимките са големички, но сърце не ми даде да ги намаля – бива ли да хабим такава красота ;-)

Powered by Zoundry Raven

Technorati : тунинг

Изпрати по email Изпрати по email |
 

Нови визуализации на зловреден код

May 15th, 2009 от singu

Преди известно време споменах за този проектAlex Dragulescu и Julian Hodgson по поръчка на Message Labs са създали визуализации на няколко от по-разпространените вируси, троянски коне, спам съобщения и друга подобна гад. Ако си падате по абстрактни картини на злото, можете да намерите галерията тук, а цялата статия – там.

 

Наследих 35 милиона, отивам в Нигерия да си ги прибера

May 14th, 2009 от singu

След толкова години в Интернет едва ли има някой, който не се е сблъсквал с т.нар. 419 мошенници. Те са наречени така, защото много от тях работят в Нигерия, а 419 е члена от Нигерийския наказателен кодекс, който наказва измамите… който, както се сещате не работи много добре.

Обикновено измамата започва със спам, обясняващ на развален английски или зле преведен български, че човека отсреща разполага с голяма сума пари и просто му трябва някой, на който да ги преведе. Разбира се, много малко хора се хващат на такава въдица, но все пак изпратените спамове са милиони – дори и един на милион да се върже, това е един измамен. Нататък нещата са ясни – мошеника иска от вас лични данни ( точен адрес, номер на паспорта, номера на банкови сметки ), твърди, че се опитва да ви преведе парите, но нещо не става.  Накрая горкия баламурник бива убеден, че той трябва да преведе определена сума пари поради някаква причина… За съжаление всяка година по този начин се превеждат милиони долари, а разорените хора не рядко прибягват до самоубийство.

Друга разновидност вирее из Русия и републиките и се върти около сайтовете за запознанства. След като се запознаете задочно с миловидна девойка, тя изведнъж изпада в проблем и трябва много спешно да и пратите пари…

ArsTechnika има добра статия за хората, които инвестират време, за да се забавляват за сметка на мошенниците. Като се правят на заблудени душици, освен че се забавляват, тези онлайн ОФ-та имат две далеч по-важни цели – първо те отнемат от времето на 419 мошенниците, като по този начин ги забавят, и второто е, че окуражават лошия английски и лошите фалшификати, именно с идеята да ги подмамят да са много по непохватни, когато се опитат да излъжат следващия човек. Ето цялата статия, а ако имате време и желание да помогнете – един от форумите например е http://www.419eater.com/. Единственото което ви трябва е e-mail адрес и силно бих препоръчал да използвате временени адреси, които да зарязвате след всяка “акция”. От мен – успех и не забравяйте да се похвалите.

–НОВО 16.05.2009–

Тъй като в коментарите в svejo.net се появиха въпроси дали има хора, които се връзват на подобен род измами:
Спамърите изпращат милиони електронни пощи по цял свят, достатъчно им е един от тези милиони хора да повярва и схемата им сработва. ( или както казваше Карлин – “Представете си колко глупав е средностатистическият човек и разберете, че половината от тях хората са по-глупави и от него!” ). В много от случаите измамите имитират реална фирма, с предложение, което е много близо до реалното ( търговия с диаманти, петрол, подправки ). Технически погледнато това не е електронна измама – същата схема работи и ако се използва факс, телефон, обикновенна поща.
Резулатите са сериозни:
Младеж, който е превел $150 000 в продължение на година, повечето взети на заем от семейство и приятели.
Харвардски професор, който е изпратил $600 000 и на свой ред е започнал да мами познатите си
Ковчежника на една от общините в Мичиган, САЩ , който е изпратил 1,3 милиона от парите на общината
Японски бизнесмен отвлечен, след като е пристигнал в Южна Африка, подмамен от 419 банда
През 1999 норвежкият милионер Kjetil Moc е отвлечен и убит от 419 банда отново в Южна африка
Видео интервю с жена, която е загубила 400 000

Затова се зарадвах, като намерих 419eater.com. Хората там инвестират собственото си време, за да намалят жертвите на измамниците. Добавете и елемента на състезанието – кой ще прецака най-много и по най-глупав начин нигерииците и готово. Искрено се забавлявах, като разглеждах галерията със снимки на прекарани мошенници – във форума се счита за трофей, ако успееш да накараш човека отсреща да ти прати снимка, да не говорим ако държи табела с тъп текст, или си е сложил хляб на главата. Друг трофей е, ако получите заплаха – знак, че наистина сте загубили времето на един измамник. Може би при достатъчно такива случаи измамниците ще почнат да се отказват, затова отново каня всички, които имат малко време и искат да се позабавляват на чужда сметка да се присъединят.

Изпрати по email Изпрати по email |
 

Какво се крие зад svchost процесите ?

May 13th, 2009 от singu

Понеже не гледам, успях да забърша един от старите постове. Добре, че имам бекъпи :-)

Случвало ли ви се е да видите следното в таск мениджъра ?

Задавали ли сте си въпроса какво стои зад тези svchost.exe процеси ? Ако потърсите из хелповете/сайтовете на Microsoft, ще се натъкнете на следното обяснение:

“svchost.exe is a generic host process name for services that run from dynamic-link libraries”

Или казано по друг начин, изпълнимият файл svchost.exe зарежда необходимите динамично свързани библиотеки ( DLL ) за да работят системните услуги. Ок, но как да разберем какво се крие зад всеки процес ?

Ето ви два три начина:

1.  Изпълнете командата “tasklist /svc” в команден ред. В изхода на командата ще видите детайли кой точно системен сървис/ системна услуга зад кой PID стои:

Какво се крие зад svchost процесите ?

Какво се крие зад svchost процесите ?

2. Ако ползвате Vista, в контекстното меню имате опция “Go to Service(s)”, която ще ви прати към таб “Services” със избрани сервизите, заредени от конкретния svchost процес.

3. И любимият ми начин – ако използвате Process Explorer, можете от контексното меню да отворите “Properties” и там в “Services” таб ще намерите това, което ви интересува. Също така можете просто да посочите с мишката някой от процесите и tooltip-а ще ви даде същата информация.

Разбира се, това е само една от многото функции на Process Explorer, който може напълно да замести вградения в Windows мениджър на задачите. Поне аз го предпочитам и е една от първите инсталирани програми на нов компютър или свежа инсталация. Като прибави факта, че е безплатен, и не иска инсталация, и съвсем нямате извинение, ако поне не му хвърлите едно око.

Към статията имаше и коментар от Невян:

Много добри съвети за командата tasklist!
Информацията може да се свърже и с триенето на вируси( http://newiaqua.royalsbg.com/article-612.html ), за да се разбере, зад кой процес се крие вируса. За пример изключването на всички SVCHOST процеси води до рестарт на системата.