RSS | ניהול | צור קשר

נא לא להכנס בשבת
רשימת נושאים
פוסטים אחרונים

תגובות אחרונות

בס"ד

פוסטים אחרונים

הורדת פודקאסט שלם מ-icast תגובות (3)
מאת: Sro | נושא: python | תאריך: 23 אפריל 2012

אני צועד די הרבה, וגם הולך לישון די הרבה. מה שאומר שאני צורך פודקאסטים די כבד... בשוטף לא קשה להוריד את הפודקאסט (יש גם לזה תוכנות, רק שעדיין לא התעסקתי עם זה), אבל כשמכירים פודקאסט חדש ורוצים להוריד אחורנית את כל הקבצים שלו, זה ממש מעצבן לעבור אחד אחד.
בקיצור, כתבתי סקריפט שעושה את זה. השתמשתי בפייתון למרות שניתן כנראה גם ב-bash...

אפרופו פודקאסטים, לאלו אני מקשיב? (מוזמנים להמליץ בתגובות!)


השתלטות על מכונה באמזון בעשרה צעדים תגובות (4)
מאת: Sro | נושא: Hacking RDP Registry | תאריך: 12 אפריל 2012

העליתי שרת Windows Server 2008 לאמזון, העלאה עצמה לקחה המון זמן ודרשה טיפה משחקים, שזה נושא לפוסט נוסף.
אחרי ההעלאה, באתי להתחבר לשרת, ומתברר שלהבדיל מ-Vsphire של VMware, אין באמזון קונסול. טוב, אם אי אפשר להתחבר רגיל, אנסה ב-RDP. אממה, בדיפולט RDP כבוי :(


משחקים פה ושם, הגעתי להפעלת RDP באמצעות remote registry. משהו חמוד שהכרתי, אבל לא ידעתי שהוא פתוח בדיפולט !!!


Domain hijacking by Cpanel תגובות (0)
מאת: Sro | נושא: Hacking | תאריך: 27 פברואר 2012

cPanel מנווט את הבקשות המגיעות לשרת לפי הדומיין לחשבון המתאים. כמובן שעל בעל החשבון להצהיר שהדומיין שייך לו. כדי לוודא שהדומיין אכן שייך לו, מציע cPanel 2 אפשרויות:
1. להפנות את ה-DNS של הדומיין לשרת ה-DNS של האחסון.
2. ליצור על הדומיין קובץ בעל שם רנדומלי שנקבע ע"י cPanel והוא ייחודי פר משתמש.


טורקי עשה דיפייס לבלוג תגובות (4)
מאת: Sro | נושא: Deface Hacking | תאריך: 18 פברואר 2012

כן, אתחיל בזה, תודה לחבר נאמן שקפץ לבלוג שלי בדיוק כשהוא היה בדיפייס, קיבלתי מייל ושינסתי מיד מותניים.


כך תבדוק אם למישהו יש רישיון תגובות (6)
מאת: Sro | נושא: Hacking Anonymity | תאריך: 3 ינואר 2012

אני חרדי, בישיבות במגזר שלי מקפידים שבחורים לא יוציאו רישיון נהיגה (הדרת בחורים XD). אבל איך יודעים אם בחור הוציא רישיון? אז יש 2 אפשרויות:
1. איש צוות רואה את הבחור נוהג מולו ברחוב. אם אין לו רישיון, זה יותר גרוע...
2. בודקים במשרד התחבורה במערכת לבדיקת צורך בחידוש רישיון.


הזזת שעון בראי התוקף תגובות (4)
מאת: Sro | נושא: Hacking | תאריך: 2 אוקטובר 2011

אתמול בחצות רציתי לבדוק משהו בחשבון הבנק. גלשתי לאתר, הכנסתי פרטי לוגין ו... עפתי החוצה, לאחר מספר מעצבן של ניסיונות הבנתי שהסיסמה נכונה (אלא מה?) רק שמישהו מעיף אותי החוצה (קיים שינוי התנהגותי בין הסיסמה הנכונה לסתם סיסמה אחרת). אז חוץ מהגילוי שאין הגנה מ-BF שכשזה מצטרף לאורך סיסמה מוגבל זה קצת מטריד, ניסיתי להבין למה לא נותנים לי להיכנס.


HTML5Dump תגובות (2)
מאת: Sro | נושא: Hacking HTML5 | תאריך: 26 אוגוסט 2011

טוב, אתחיל בזה שפתחתי חשבון בגוגל קוד (קרי: התחלתי להשתמש בו), בסיום הפוסט אוסיף לינק בדף הבית... התחלתי בלשון עבר, מאז כבר כתבתי (עם ***** מופיע בפרויקט כתובת המייל שלך אז לא הבאתי את שמך) והעליתי אליו פרויקט (scapy arm mitm) לא יצא לי לצערי לעדכן :(

החלק השמח, זה שעכשיו העליתי עוד פרויקט :P הנקרא HTML5Dump, תפקידו בחיים: לעזור ב-exploit גלובלי ל-XSS, והנה ההסבר.


SuperBox רשמים ראשונים תגובות (2)
מאת: Sro | נושא: Hacking 012 Embedded | תאריך: 2 אוגוסט 2011

אז אתמול התקינו לי בבית קו טלפון של 012, ואני ממש לא מרוצה :P יש המון סיבות, ואני אפרט.
1. מדובר ב-VOIP על התשתית של בזק. VOIP דורש חשמל. אין חשמל -> אין טלפון (כן, יש לנו עדיין מכשיר בודד שלא דורש חיבור למקור חשמל חיצוני).
2. הראוטר שמובנה במכשיר הוא קצוץ כנפיים. אין אפשרות להגדיר IP קבוע למכונות ברשת. אין אפשרות להגדיר DNS. אין אפשרות לשנות סאבנט. אין אפשרות לראות/לשלוט בטבלת DHCP, כל זה ממבט ראשוני.
3. אה, בכלל לא נותנים משתמש, הייתי צריך מערכת שיחות טלפוניות עם הנציגים בשביל שמישהו ייתן לי משתמש.
4. אין אפשרות לבטל התחברות מרחוק לראוטר.


מחקו את פרטי האשראי תגובות (3)
מאת: Sro | נושא: Hacking skype paypel credit-card | תאריך: 26 יולי 2011

אנשים פעמים רבות משלמים אחד עבור השני (יש לך פייפל? תשלם לי על X), והכי נפוץ זה תשלום של כל אחד על עצמו.

אולם, חשוב לשים לב, שבמרבית המקומות פרטי הכרטיס נשמרים ! הדבר עלול להוות מטרד במקרה ומישהו אחר מחייב אותנו בלא תשומת לב (בהנחה והוא יחזיר זאת אח"כ), ונזק רציני במקרה והחשבון ייפרץ.


אפליקציית ריגול מסוכנת תגובות (4)
מאת: Sro | נושא: Hacking Phone | תאריך: 19 יולי 2011

בימים האחרונים קיבלתי מכשיר Galaxy מהעבודה. עד היום היה לי רק מכשיר כשר (אין אינטרנט, אין SMS, אין אפשרות להורדת תמונות / שירים / רינגטונים, אין אפליקציות. יש מכשירים שנפרצו, לא התעסקתי עם שלי כי זה ממש לא עניין אותי. ולמי שנבהל, אז בשביל העבודה מותר להחזיר מכשיר לא כשר), עכשיו אני מצטעצע עם המכשיר החדש ולומד אותו.



לעמוד הבא