15:04 07.09.2010
19.05.2009
У травні, 17.05.2009, я знайшов SQL Injection, Full path disclosure та Information Leakage уразливості на сайті http://cuckoosegg.com. Про що найближчим часом сповіщу адміністрацію сайта.
Детальна інформація про уразливості з’явиться пізніше.
07.09.2010
SQL Injection:
http://cuckoosegg.com/akmaagb/index.php?action=jump&id=-1%20union%20select%20version()
Full path disclosure:
http://cuckoosegg.com/akmaagb/config.inc.php
Information Leakage:
http://cuckoosegg.com/akmaagb/index.php
В meta-тегах виводиться інформація про версію PHP, MySQL і веб сервера.
Дані уразливості досі не виправлені.
Зазначу, що в той же день, як знайшов уразливості, я лагідно похакав даний сайт, щоб безпосередньо на сайті повідомити адміна про дірки на його проекті. Але він проігнорував мої повідомлення і до сих пір їх не виправив.
Опубліковано в Уразливості | 2 Коментарів »
22:43 05.09.2010
В 2007 році в своїй доповіді Безпека Блогосфери (з якою я виступив на конференції BlogCamp 2007) я розповідав про ситуацію з безпекою сайтів, що надають можливість вести блоги (так звані блог-хостінги). З 2006 року і по поточний рік я знаходив чимало уразливостей на різноманітних блог-хостінгах, як українських, так і закордонних.
В себе в новинах я писав про уразливості на наступних блог-хостінгах:
Так що українським та закордонним блог-хостінгам є куди покращувати свою безпеку.
Опубліковано в Дослідження | Без Коментарів »
20:22 05.09.2010
Виявлена Directory Traversal уразливість в libwww-perl (LWP).
Уразливі версії: libwww-perl 5.834.
Зворотний шлях у каталогах при збереженні файлів у lwp-download.
- Vulnerability in libwww-perl (деталі)
Опубліковано в Новини, Помилки | Без Коментарів »
15:32 05.09.2010
В даній добірці уразливості в веб додатках:
- War FTP Daemon Remote Denial Of Service Vulnerability (деталі)
- Stored XSS vulnerability in AneCMS blog module (деталі)
- Siemens Gigaset SE361 Wlan - Remote Reboot (деталі)
- Nakid CMS (fckeditor) Remote Arbitrary File Upload Exploit (деталі)
- New cacti packages fix SQL injection (деталі)
- Improper Authentication Mechanism in 3Com Wireless8760 Dual Radio 11a/b/g Poe Access Point (деталі)
- CMS RedAks 2.0 - Multiple Cross-site Scripting issues (деталі)
- Spring Framework execution of arbitrary code (деталі)
- Novell Access Manager Arbitrary File Upload Remote Code Execution Vulnerability (деталі)
- Apache Axis Session Fixation Vulnerability (деталі)
Опубліковано в Уразливості | Без Коментарів »
22:41 04.09.2010
Продовжуючи розпочату традицію, після попереднього відео про тунелінг експлоітів через SSH, пропоную новий відео секюріті мануал. Цього разу відео про IIS WebDAV уразливість в дії. Рекомендую подивитися всім хто цікавиться цією темою.
IIS WebDAV Vulnerability in Action
Раніше я вже писав про обхід аутентифікації WebDAV в Microsoft IIS, що була виявлена в веб сервері Microsoft в 2009 році. І в даному відео ролику демонструється використання даної уразливості в IIS.
В відео показані різні варіанти атаки через WebDAV. Рекомендую подивитися дане відео для розуміння векторів атак з використанням уразливості в аутентифікації WebDAV в IIS.
Опубліковано в Статті | Без Коментарів »
20:12 04.09.2010
Продовжуючи традицію, пропоную вашій увазі добірку цікавих записів на тему веб безпеки. Після попередніх записів на тему DNS Rebinding (також відомого як Anti-DNS Pinning), пропоную вам нові записі на дану тему.
В своєму записі Sample DNS Rebinding Code, RSnake розповідає про приклад коду для проведення DNS Rebinding атак, що він розробив (щоб надати людям можливість проводити дані дослідження).
В своєму записі Session Fixation Via DNS Rebinding, RSnake розповідає про проведення Session Fixation атак з використанням даної техніки атак на браузери.
В своєму записі DNS Rebinding for Credential Brute Force, RSnake розповідає про використання DNS Rebinding для брутфорсу облікових даних користувачів.
Опубліковано в Новини сайту | Без Коментарів »
15:25 04.09.2010
14.01.2010
У травні, 17.05.2009, я знайшов SQL Injection, Full path disclosure та Information Leakage уразливості на сайті http://www.raagz.com. Про що найближчим часом сповіщу адміністрацію сайта.
Детальна інформація про уразливості з’явиться пізніше.
Зазначу, що в той же день я лагідно покахав даний сайт, щоб безпосередньо на сайті повідомити адміна про дірки на його проекті. Але він проігнорував мої повідомлення. І як результат з травня по сьогодняшній день його сайт був взломаний багатьма хакерами. Так що не варто ігнорувати мої повідомлення про дірки на ваших сайтах.
04.09.2010
SQL Injection:
http://www.raagz.com/yabook/index.php?action=jump&id=-1%20union%20select%20version()
Full path disclosure:
http://www.raagz.com/yabook/config.inc.php
Information Leakage:
http://www.raagz.com/yabook/index.php
В meta-тегах виводиться інформація про версію PHP, MySQL і веб сервера.
Дані уразливості не були виправлені адміном. І як я сьогодні виявив, він закрив свій сайт і зараз даний домен використовується PPC-шниками для заробляння на кліках.
Діячі які заробляють на PPC зокрема полюбляють купувати відомі домени (сайтів, що закрилися, або коли час користування доменом вийшов, а адмін не встиг вчасно проплатити домен на наступний часовий період, і вони швиденько його купують). Щоб заробляти на кліках відвідувачів даних сайтів.
Опубліковано в Уразливості | Без Коментарів »
22:43 03.09.2010
Можлива підміна діалогу завантаження файлу в браузері Opera.
Уразливі версії: Opera 10.50, Opera 10.60.
Можливо помістити вікно поверх вікна завантаження і забрати його перед кліком користувача.
- Opera “Download” Dialog File Execution Security Issue (деталі)
P.S.
Що цікаво, дану уразливість в Opera дослідники з Secunia виявили через пів місяця після того, як я оприлюднив File Download атаку проти різних браузерів, в тому числі й Opera
.
Опубліковано в Новини, Помилки | Без Коментарів »
19:09 03.09.2010
Продовжуючи традицію, пропоную вашій увазі цікаві секюріті статті. Щоб ви поповнювали свої знання з веб безпеки.
Добірка цікавого чтива на тему безпеки, в тому числі web security (статті з Вікіпедії):
Опубліковано в Статті | Без Коментарів »
15:22 03.09.2010
В даній добірці уразливості в веб додатках:
- Vulnerability in Nokia Trolltech Qt4 (деталі)
- Anantasoft Gazelle CMS - change admin password via Cross-site Request Forgery (деталі)
- Awcm Cms Local File Inclusion Vulnerability (деталі)
- phpFaber CMS - Multiple stored Cross-site Scripting issues (деталі)
- Subdreamer CMS - SQL injection vulnerability (деталі)
- dnsmasq: Denial of Service and DNS spoofing (деталі)
- SQL injection vulnerability in MODx CMS and Application Framework (деталі)
- SQL injection vulnerability in AneCMS (деталі)
- SQL injection vulnerability in MODx CMS and Application Framework (деталі)
- Newsbeuter: User-assisted execution of arbitrary code (деталі)
Опубліковано в Уразливості | Без Коментарів »