Архів для категорії 'Новини сайту'

День народження

19:07 26.08.2008

Сьогодні в мене день народження - мені виповнилося 25 років. З чим вас і себе поздоровляю :-) .

Традиційно першим мене поздоровив мій Palm. Але на відміну від минулого разу, сьогодні люди більш активні з поздоровленнями.

В зв’язку зі святом, я розмістив на сайті свій SQL Injection ASCII Encoder, який може стати в нагоді при проведенні SQL ін’єкцій.

Похакані сайти №9

22:41 21.08.2008

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

П’ятірка похаканих сайтів в Уанеті:

  • http://praktika.net.ua (хакером David Webb) - сайт був похаканий 11.08.2008, зараз він вже виправлений адмінами
  • http://marx.org.ua (хакером MadBug) - сайт був похаканий 06.08.2008, зараз він вже виправлений адмінами
  • http://www.forsex.org.ua (хакером FeDeReR) - черговий сайт, похаканий грузинським хакером FeDeReR
  • http://www.parsuna.com.ua (хакером 3RqU) - сайт був похаканий 05.08.2008, зараз він вже виправлений адмінами
  • http://www.shyr.sumy.org (хакером KatiL_Gakal) - був похаканий форум проекту, орієнтовно 10.03.2008 (як і форум finexpert.sumy.ua), що адміни вже виправили (хоча надпис на сайті так і залишився)

Сайт hip.org.ua інфікований

20:12 19.08.2008

Мені періодично доводиться зіштовхуватися з інфікованими сайтами в Інтернеті, в тому числі й в Уанеті. Взломи сайтів з метою розміщення на них шкідливих кодів стають все більш поширеними з кожним роком. Зазначу, що в своїй статті про стан зараженості Уанета, я приводив дані про стан зараженості Уанета в попередні роки та зпрогнозував стан на 2008 рік.

Раніше я писав про інфікований сайт dn.kiev.ua. Даний сайт був інфіковавний тривалий час - після виявлення мною шкідливого коду на сайті й повідомлення адмінам, довгий час вони не прибирали шкідливий код (проігнорувавши моє попередження і продовжуючи заражати шкідливим кодом відвідувачів сайта). Лише нещодавно вони врешті решт видалили шкідливий код з сайта.

Зараз розповім про ще один заражений сайт. Нещодавно, 17.08.2008, використовуючи Гугл, я виявив, що сайт hip.org.ua інфікований. Раніше мені доводилося чути про цей сайт, і під час пошуку в Гуглі він мені траплявся, але раніше він не був інфікований. Зараз же Google заявив, що “Ця сторінка може заподіяти шкоду вашому комп’ютерові”. Звісно Гугл може й помилятися з такими ярликами, але частіше все ж таки вони вірно відмічають інфіковані сайти.

Після того, як я сам перевірив “Персональний блог Hip” http://hip.org.ua, я впевнився, що він інфікований. На даному сайті розміщений шкідливий іфрейм, що містить велику кількість експлоітів (в зашифрованому вигляді). До речі, іфрейм веде на сторінку з експлоітами, що розміщена на сайті, що має китайський хостинг (причому Пекінський). Схоже, що блог Hip’а взломали з приводу Олімпіади :-) .

Адміну hip.org.ua варто витерти шкідливий код зі свого сайта і почати серйозно слідкувати за безпекою власного сайта. Це варто робити всім блогерам, як і власникам будь-яких сайтів.

Вийшов WordPress 2.6.1

22:45 18.08.2008

Три дні тому, 15.08.2008, вийшла нова версія WordPress 2.6.1 - оновлення для гілки WP 2.6.x.

WordPress 2.6.1 це багфікс випуск для 2.6 серії. В даній версії були виправлені баги, що були знайдені в WP 2.6. Зокрема покращена підтримка іноземних мов, виправлений баг в gettext, виправлені проблеми з пермалінками на IIS та проблеми зі вставкою зображень в IE, а також збільшена швидкодія адмінки (виправлений баг, що мав місце при великій кількості плагінів).

Всього в версії 2.6.1 виправлено 60 багів.

Похакані сайти №8

22:42 16.08.2008

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

П’ятірка похаканих сайтів в Уанеті:

  • http://helpanimals.org.ua (хакером BlooDy) - причому спочатку сайт був похаканий 30.07.2008 BlooDy, а потім 16.08.2008 LoCK3R (як це є на даний момент). Схоже, що сайт постійно хакається, як і деякі інші сайти в Уанеті
  • http://www.kam-pod.net (хакером 3RqU) - сайт був похаканий 10.08.2008, зараз він вже виправлений адмінами
  • http://ukrzem.info (хакерами cRew) - зараз сайт відключений хостером
  • http://www.plazan.com.ua (хакером XUGURX)
  • http://cityline.sevstar.net (хакером S.H.T.) - взломаний розділ faq сайта

Тестування з веб безпеки

22:46 13.08.2008

Оновив сьогодні тестування з веб безпеки, в якому ви можете перевірити рівень своїх знань з веб безпеки. Тест базується на моїй системі тестування FlashTestSystem.

В даній версії додав 10 нових запитань, цього разу по шостому розділу мого Посібника з безпеки. Тепер у тесті 40 запитань на web security тематику, які базуються на шести розділах мого посібника.

Вдалого вам тестування ;-) .

Похакані сайти №7

22:44 12.08.2008

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

П’ятірка похаканих сайтів в Уанеті:

  • http://www.4woman.kiev.ua (хакером FeDeReR) - сайт був похаканий 10.08.2008 грузинським хакером, зараз він вже виправлений адмінами. Цей взлом був пов’язаний з останнім збройним конфліктом в Грузії, і я повністю підтримую заклик хакера: No War - Peace Forever
  • http://www.skifiya.com.ua (хакером ZEYNI47) - зараз сайт на реконструкції. Cайт спочатку був похаканий 08.06.2008 ZEYNI47, а потім 29.06.2008 DeX. Схоже, що сайт постійно хакається, як і деякі інші сайти в Уанеті
  • http://fifa.at.ua (хакером Smerч) - сайт зараз не працює, останній раз він працював 04.08.2008 (за даними Гугла), коли орієнтовно і був похаканий
  • http://4u.com.ua (хакером KARTAL) - сайт був похаканий 27.07.2008, зараз він вже виправлений адмінами
  • http://www.promag.in.ua (хакером 3RqU)

Уразливість в WP-ContactForm для WordPress

23:57 09.08.2008

Нещодавно, 03.08.2008, я знайшов Abuse of Functionality уразливість в плагіні WP-ContactForm для WordPress. Про що найближчим часом повідомлю розробникам плагіна. Раніше я вже писав про уразливості в даному плагіні.

Abuse of Functionality:

На сторінці контактів є функція “Copy yourself on the form submission”. Вона вмикається в налаштуваннях (Copy Option) і призводить до того, що через сайт можна розсилати спам (як адміну, так і на довільні емайли).

А з використанням Insufficient Anti-automation уразливості, про яку я писав в записі MoBiC-29: WP-ContactForm CAPTCHA bypass, можна автоматизовано розсилати спам з сайта в великих обсягах.

WP-ContactForm Abuse of Functionality.html

Уразлива версія WP-ContactForm 2.0.7 та попередні версії (а також наступні версії, до 3.1.8 включно).

Похакані сайти №6

22:42 09.08.2008

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

П’ятірка похаканих сайтів в Уанеті:

  • http://www.it-club.mk.ua (хакером 3RqU) - сайт був похаканий орієнтовно 30.07.2008, зараз він вже виправлений адміном
  • http://amplituda.net (хакером LaZuRiX)
  • http://ukrngi.com (хакером ufq)
  • http://www.mesothelioma-portal.info (хакером 3RqU)
  • http://www.ganesha-bar.com (хакером MadBuQ) - причому спочатку сайт був 14.07.2008 похаканий MadBuQ, потім 01.08.2008 MR.WЄЄD Hackers, а сьогодні сайт вже похаканий +T1S4K. Схоже, що сайт постійно хакається, так само як www.a2k.org.ua, про який я вже писав раніше

Нові уразливості в Contact Form ][ для WordPress

23:57 08.08.2008

Учора я писав про уразливості в Contact Form ][. А сьогодні я знайшов нові уразливості в плагіні Contact Form ][ для WordPress - це Cross-Site Request Forgery та Cross-Site Scripting. Дірки я перевірив на останній версії плагіна. Про що найближчим часом повідомлю розробникам плагіна.

CSRF:

Сторінка опцій плагіна (http://site/wp-admin/admin.php?
page=wp-contact-form/options-contactform.php) вразлива до CSRF. Що дозволяє проводити XSS атаки, або за допомогою CSRF атаки ввімкнути опцію Carbon-Copy ability (якщо вона вимкнута), для подальшого використання Abuse of Functionality уразливості плагіна.

Contact Form 2 CSRF.html

XSS (reflected та persistent):

Тільки для атаки на адміна (на сторінці опцій):

Contact Form 2 XSS.html

Contact Form 2 XSS2.html

XSS (persistent):

Для атаки на всіх користувачів сайта на сторінці контактів та для атаки на адміна на сторінці опцій (reflected та persistent):

Contact Form 2 XSS3.html

Contact Form 2 XSS4.html

Contact Form 2 XSS5.html

XSS (persistent):

Для атаки на всіх користувачів сайта на сторінці контактів:

Contact Form 2 CSRF6.html
Contact Form 2 XSS6.html

Contact Form 2 CSRF7.html
Contact Form 2 XSS7.html

Contact Form 2 CSRF8.html
Contact Form 2 XSS8.html

Плагін Contact Form ][ зроблений на основі плагіна WP-ContactForm і тому дані XSS аналогічні уразливостям в WP-ContactForm, про які я писав раніше.

Уразлива версія Contact Form ][ v2.0.13 та попередні версії.