RSS | ניהול | צור קשר

נא לא להכנס בשבת
רשימת נושאים
פוסטים אחרונים

תגובות אחרונות

בס"ד

פוסטים אחרונים

שדרוג של מקלדת מיקרוסופט תגובות (3)
מאת: Sro | נושא: Microsoft Keyboard | תאריך: 23 נובמבר 2012

סוף סוף סוף.

לא, לא שאני כותב סוף סוף פוסט, למרות שגם על זה מגיע סוף-סוף... האתר פה צריך לעבור שדרוג רציני, בהזדמנות.

סוף סוף טיפלתי במקלדת המיקרוסופטית שלי, וכעת היא מפוצ'רת כמו מקלדות של לנובו. והנה ההסבר המלא, כולל מדריך step by step.


הגדרת פרוקסי לג'אווה תגובות (0)
מאת: Sro | נושא: Hacking JAVA | תאריך: 13 יולי 2012

אני לא משקיע כאן מספיק :( אז לפחות פוסטים קצרים :)

כולם יודעים בדפדפן איך להגדיר אותו שיעבור דרך פרוקסי. לא כולם יודעים איך להגדיר אפליקציות ג'אווה שיעברו דרך פרוקסי. לעיתים אפליקציות ג'אווה ירוצו לנו ישירות מתוך הדפדפן ולא נבין למה חלק מהבקשות של הדפדפן לא מגיעות לפרוקסי, לפעמים זו תהיה אפליקציית ג'אווה שתרוץ לחוד.


ביטול הגנה מ-reflected XSS בכרום תגובות (0)
מאת: Sro | נושא: Hacking | תאריך: 22 יוני 2012

מזמן לא כתבתי פוסט, יש כמה פוסטים שמחכים להיכתב חלקים חצי מוכנים, מקווה לפנות לזה יותר זמן. בינתיים פוסט קצרצר.

בגוגל כרום, כידוע, יש הגנה נגד reflected xss. זה מאוד נחמד כמוצר הגנה (וכמובן מפעם לפעם מתפרסמים bypassים...) אבל ממש מציק בבדיקות אבטחה (Penetration testing). למרות שאת הפלט עוד ניתן לראות בפרוקסי, תצלומסך לדו"ח של alert עם עוגיות זה חוסם.


הורדת פודקאסט שלם מ-icast תגובות (3)
מאת: Sro | נושא: python | תאריך: 23 אפריל 2012

אני צועד די הרבה, וגם הולך לישון די הרבה. מה שאומר שאני צורך פודקאסטים די כבד... בשוטף לא קשה להוריד את הפודקאסט (יש גם לזה תוכנות, רק שעדיין לא התעסקתי עם זה), אבל כשמכירים פודקאסט חדש ורוצים להוריד אחורנית את כל הקבצים שלו, זה ממש מעצבן לעבור אחד אחד.
בקיצור, כתבתי סקריפט שעושה את זה. השתמשתי בפייתון למרות שניתן כנראה גם ב-bash...

אפרופו פודקאסטים, לאלו אני מקשיב? (מוזמנים להמליץ בתגובות!)


השתלטות על מכונה באמזון בעשרה צעדים תגובות (4)
מאת: Sro | נושא: Hacking RDP Registry | תאריך: 12 אפריל 2012

העליתי שרת Windows Server 2008 לאמזון, העלאה עצמה לקחה המון זמן ודרשה טיפה משחקים, שזה נושא לפוסט נוסף.
אחרי ההעלאה, באתי להתחבר לשרת, ומתברר שלהבדיל מ-Vsphire של VMware, אין באמזון קונסול. טוב, אם אי אפשר להתחבר רגיל, אנסה ב-RDP. אממה, בדיפולט RDP כבוי :(


משחקים פה ושם, הגעתי להפעלת RDP באמצעות remote registry. משהו חמוד שהכרתי, אבל לא ידעתי שהוא פתוח בדיפולט !!!


Domain hijacking by Cpanel תגובות (0)
מאת: Sro | נושא: Hacking | תאריך: 27 פברואר 2012

cPanel מנווט את הבקשות המגיעות לשרת לפי הדומיין לחשבון המתאים. כמובן שעל בעל החשבון להצהיר שהדומיין שייך לו. כדי לוודא שהדומיין אכן שייך לו, מציע cPanel 2 אפשרויות:
1. להפנות את ה-DNS של הדומיין לשרת ה-DNS של האחסון.
2. ליצור על הדומיין קובץ בעל שם רנדומלי שנקבע ע"י cPanel והוא ייחודי פר משתמש.


טורקי עשה דיפייס לבלוג תגובות (4)
מאת: Sro | נושא: Deface Hacking | תאריך: 18 פברואר 2012

כן, אתחיל בזה, תודה לחבר נאמן שקפץ לבלוג שלי בדיוק כשהוא היה בדיפייס, קיבלתי מייל ושינסתי מיד מותניים.


כך תבדוק אם למישהו יש רישיון תגובות (7)
מאת: Sro | נושא: Hacking Anonymity | תאריך: 3 ינואר 2012

אני חרדי, בישיבות במגזר שלי מקפידים שבחורים לא יוציאו רישיון נהיגה (הדרת בחורים XD). אבל איך יודעים אם בחור הוציא רישיון? אז יש 2 אפשרויות:
1. איש צוות רואה את הבחור נוהג מולו ברחוב. אם אין לו רישיון, זה יותר גרוע...
2. בודקים במשרד התחבורה במערכת לבדיקת צורך בחידוש רישיון.


הזזת שעון בראי התוקף תגובות (5)
מאת: Sro | נושא: Hacking | תאריך: 2 אוקטובר 2011

אתמול בחצות רציתי לבדוק משהו בחשבון הבנק. גלשתי לאתר, הכנסתי פרטי לוגין ו... עפתי החוצה, לאחר מספר מעצבן של ניסיונות הבנתי שהסיסמה נכונה (אלא מה?) רק שמישהו מעיף אותי החוצה (קיים שינוי התנהגותי בין הסיסמה הנכונה לסתם סיסמה אחרת). אז חוץ מהגילוי שאין הגנה מ-BF שכשזה מצטרף לאורך סיסמה מוגבל זה קצת מטריד, ניסיתי להבין למה לא נותנים לי להיכנס.


HTML5Dump תגובות (2)
מאת: Sro | נושא: Hacking HTML5 | תאריך: 26 אוגוסט 2011

טוב, אתחיל בזה שפתחתי חשבון בגוגל קוד (קרי: התחלתי להשתמש בו), בסיום הפוסט אוסיף לינק בדף הבית... התחלתי בלשון עבר, מאז כבר כתבתי (עם ***** מופיע בפרויקט כתובת המייל שלך אז לא הבאתי את שמך) והעליתי אליו פרויקט (scapy arm mitm) לא יצא לי לצערי לעדכן :(

החלק השמח, זה שעכשיו העליתי עוד פרויקט :P הנקרא HTML5Dump, תפקידו בחיים: לעזור ב-exploit גלובלי ל-XSS, והנה ההסבר.



לעמוד הבא