Tweets by @buherablog
profile for buherator at IT Security Stack Exchange, Q&A for IT security professionals

A BitBetyár Blog

Túljártál a nagyokosok eszén? Küldd be a mutatványodat! (e-mail a buherator gmailkomra jöhet)

Full-Disclosure / Névjegy / Coming out


Promó

H.A.C.K.

Címkék

0day (110) adobe (87) adobe reader (21) anonymous (26) apple (60) az olvasó ír (49) blackhat (20) botnet (22) bug (200) buherablog (44) buhera sörözés (39) bukta (49) deface (38) dns (22) dos (29) esemény (82) facebook (26) firefox (64) flash (33) gondolat (31) google (59) google chrome (36) hacktivity (37) hírek (117) incidens (224) internet explorer (88) iphone (35) java (50) jog (22) kína (21) kriptográfia (68) kultúra (21) linux (24) malware (43) microsoft (142) móka (48) mozilla (23) office (26) oracle (40) os x (43) patch (197) php (20) politika (31) privacy (58) programozás (22) safari (34) sql injection (62) windows (85) xss (77) Címkefelhő

Licensz

Creative Commons Licenc

SQL injection - időzítés

2007.11.27. 12:26 | buherator | Szólj hozzá!

Az SQL injection gyorsítós posztra érkezett egy komment _2501-től, amit azt hiszem érdemes kiemelebb helyen (itt) is közzétenni, nehogy feledésbe merüljön: Nem rossz, tetszett a dolog, inspiráló. Teljes blind injektből több értéket visszahozni az injekten belül már ninjutsu. :)…

Címkék: olvasó ír sql injection

Frissítsétek a QuickTime-otokat!

2007.11.26. 13:38 | buherator | Szólj hozzá!

Két héttel a legújabb, 7.3-as verzió megjelenése után buffer túlcsordulásos hibát találtak  a QuickTime RTSP protokolkezelőjében. 24 órával a felfedezés után már két távoli kódfuttatásra alkalmas exploit látott napvilágot, úgyhogy mindenkinek jó lesz frissítenie hamar!

Címkék: bug quicktime

Google Gadgets CSRF

2007.11.26. 13:15 | buherator | Szólj hozzá!

A ha.ckers.org-on jelent meg Tim Strinpling egy értekezése a Google Gadgetek lehetséges CSRF támadásáról. A régi mondás, mely szerint, ha a fejlesztők egy hibáról úgy gondolják, hogy lehetetlen kihasználni, jön valami srác Finnországból és kihasználja (vagy valami ilyesmi)…

Címkék: google internet explorer csrf

MD5 ütköztetés

2007.11.22. 17:20 | buherator | 2 komment

Rambo írt egy remek kis összefoglalót arról, hogy milyen elterjedt módszerek léteznek a különböző módokon tárolt jelszavak hatékony (gyors) megszerzésére. A poszt végén szóba kerül az MD5 és annak "megerősítésének" lehetősége, amelyről eszembe jutott egy szintén…

Címkék: kriptográfia md5

Egy lépéssel a világ előtt :)

2007.11.22. 15:38 | buherator | 1 komment

Most olvasom a Hacker Webzine-en, hogy egyik román szomszédunk, bizonyos Luca SQL injection segítségével tudott XSS-et produkálni, miközben egy barátja webalkalmazását tesztelte. Nos, ezt már a torrentrazzia alatt honfitársunk, kdavid is eljátszotta (11:47) a ProArt-tal. A hibát ott…

Címkék: sql injection xss

Elterjedőben a biometrikus azonosítás

2007.11.21. 20:19 | buherator | Szólj hozzá!

Gareth Heyes írt egy érdekes posztot a mindennapi életbe befurakodó biometrikus azonosító rendszerekről. Íme a fordítás+egyéb gondolatok összeturmixolva: Egy nem rég megjelent sajtóhír szerint Németország néhány szupermarketében mostantól ujjlenyomatolvasó használatával is…

Címkék: privacy ujjlenyomat biometria

xkcd - az 1337 sorozat

2007.11.20. 22:39 | buherator | Szólj hozzá!

Nem tudom hogy feltűnt-e, pár napja kilinkeltem az egyik kedvenc online képregényemet, az xkcd-t. A képkockákat Randall Patrick Munroe rajzolja, mostanában - miután a NASA nem hosszabbította meg a szerződését - teljes munkaidőben. A történetekben gyakran felbukkan a "kocka"…

Címkék: kultúra képregény 1337 xkcd

Fél Anglia két lemezen

2007.11.20. 20:00 | buherator | Szólj hozzá!

Adatgazda: Őfennsége Adó és VámhivatalaAdathordozó: 2 db. MerevlemezMennyiség: 25 millióInformáció jellege: Személyes adat + banki infóTitkosított: Nem Link

Megújult a The Hacker Webzine

2007.11.18. 10:45 | buherator | Szólj hozzá!

Ronald van den Heetkamp oldala a The Hacker Webzine átesett a beigért változáson: elkészült egy fórum, ami témáit tekintve erősen a sla.ckers-re hasonlít - meglátjuk hogy elfér-e majd két betyár egy csárdában - , és külön szekciót kaptak a Ronald által fejlesztett eszközök…

Címkék: hírek hacksite

Letartóztatták az "év hackerét"

2007.11.17. 11:56 | buherator | 1 komment

Filmbe illő rendőrségi akció keretében tartóztatták le a svéd Dan Egerstadet, aki még augusztusban jutott hozzá kb. ezer kormányzati e-mail postafiók jelszavához és egyéb érzékeny adatokhoz, melyekből egy rövidebb, 100 adatot tartalmazó listát tett közzé az interneten, miután…

Címkék: hírek letartóztatás házkutatás dan egerstad

JarJar világuralomra tör?

2007.11.10. 15:06 | buherator | Szólj hozzá!

Már február óta ismert a Firefox egy olyan sebezhetősége, amely lehetővé teszi, hogy perzisztens XSS-et hajtsunk végre bármely site-on, ami engedélyezi felhasználói számára .zip fájlok feltöltését. A hiba a jar: protokolkezelő megvalósításában van, a probléma forrása…

Címkék: firefox jar

Kalózkodás, rosszalkodás...

2007.11.09. 17:35 | buherator | 116 komment

Kezdek már roszul látni az egyik szememre, de úgy érzem hogy a tegnapi lefolgalásokról itt is érdemes (még több) szót ejteni. Itt ugyanis nem egyszerűen arról van szó, hogy megbukott néhány sportkocsiban furikázó bűnöző, meg néhány srác nem kapja meg a napi pornó/sorozat…

Címkék: artisjus szabadság asva proart

BSA akcióban

2007.11.08. 21:26 | buherator | 2 komment

"A mai nap folyamán elvileg több, mint 80db szervert foglaltak le. Céges szervereket, torrent trackerek szervereit..." Először is a következőket szeretném (ismételten) leszögezni: A BSA ugyanakkora jogkörrel rendelkezik, mint az Alsófenékpusztai Nyugdíjas Versmondó…

Címkék: móka bsa

A Hacker szócikk

2007.11.08. 18:14 | buherator | Szólj hozzá!

Ez az informatikai tárgyú lap még csak csonk (azaz erősen hiányos). Segíts te is, hogy igazi szócikk lehessen belőle!Mert Wikit írni igazi h4x0rság ;) De tényleg!

Címkék: wiki wikipedia

Hatékonyabb SQL Injection

2007.11.07. 14:23 | buherator | Szólj hozzá!

Stefano Di Paola és Giorgio Fedon egy hasznos kis trükköt mutattak be a vak SQL Injection támadások sávszélességkímélő kivitelezésére:Vak támadások esetén sokszor elég a kiszolgáló válaszainak hosszát elemezni, hogy rájöjjünk, miként futott le az általunk beszúrt kód.…

Címkék: sql injection

DRM hibát használnak ki Windowsokon

2007.11.07. 10:39 | buherator | Szólj hozzá!

A Microsoft megerősítette, hogy támadók aktívanpróbálnak kihasználni egy, a Windows XP-vel és Windows Server 2003-mal érkező secdrv.sys-ben lévő hibát. Ez a fájl a Macrovision Security Driver - tehát egy külső cég szoftvere - amely a játékok másolásvédelmét biztosítja. A…

Címkék: windows drm

Hírek a blogvilágból

2007.11.06. 17:32 | buherator | Szólj hozzá!

Gyaloghacker idő hiányában abbahagyta a blogolást, és a bejegyzéseit is eltávolította. Kár érte.A Hacker Webzine ezen túl regisztrációhoz köti az olvasást, jelenleg az előregisztráció zajlik. Kíváncsi vagyok mi lesz a dologból, az minden esetre valószínű, hogy ezen túl nem…

Címkék: hírek hacksite

Két PayPal XSS

2007.11.04. 21:48 | buherator | 2 komment

Nemessis talált két XSS lyukat a paypal-en: crmgateway.paypal.com/payflow/cgi-bin/mail_pcancellation.pl?host=remote&processing=Yes&partner_login=…

Címkék: paypal xss

iDefense Q4 feladat

2007.10.31. 20:01 | buherator | Szólj hozzá!

Az i Defense Labs idei utolsó negyedévi versenye az e-mail klienseket célozza meg. 8000$ díjazásban részesül az az első hat versenyző, aki távolról kihasználható, tetszőleges kód futtatására alkalmas hibát a talál az alábbi szoftverek bármelyikében:Microsoft OutlookMozilla…

Címkék: quarterly vulnerability challenge

A logok titkai

2007.10.30. 14:53 | buherator | 13 komment

Kicsit elszégyelltem magam, miután elolvastam a legutóbbi poszot a Hacker Webzine-en, amiben Ronald azt ecseteli, hogy miként tudná megtörni a Microsoftos kollegák SharePoint szerverét. Az arcpirító a dologban egyrészt az, hogy a módszer végtelenül primitív, nekem mégsem jutott eddig…

Címkék: referer

Távirányítós Windows

2007.10.30. 14:34 | buherator | Szólj hozzá!

"... egyes Microsoft ügyfelek egy reggel azt vehették észre, hogy WSUS-on lógó összes szerverük és desktop-juk elfogadás nélkül, automatikusan Windows Desktop Search (WDS) szolgáltatással felszerelt állapotba került. Bobbie Harder, a Microsoft WSUS csapat programigazgatója a…

Címkék: microsoft windows

A világ öt legjobb fehérkalapos hackere

2007.10.27. 11:27 | buherator | 2 komment

Egy szubjektív, de érdekes rangsor, pédát lehet venni: 1. Stephen G. 'Woz' WozniakAz Apple alapítója. Karrierjét blue-boxok építésével kezdte, melyeket aztán osztálytársainak árult. A blue-box egy olyan eszköz, amely egy speciális frekvencia (2600Hz) kiadásával alkalmas volt…

Címkék: whitehat

Vadászat a Tüzes Rókára

2007.10.26. 14:16 | buherator | 1 komment

Ronald ma reggel vadászni indult. Firefox hibákra vadászni. Nem régen leste ki a gazfickók egyik rejtekhelyét: az oldalsávot, a helyet, amiről a legtöbb ember azt sem tudja, hogy létezik! A vadász szimata jó volt, nem tért haza üres kézzel: Az első hiba/feature segítségével arra…

Címkék: firefox bug phishing dos

Jelszótörés videókártyával

2007.10.26. 12:42 | buherator | Szólj hozzá!

"Egy kétes hírnevű orosz cég [Elcomsoft - MS Gold Certified Partner...] a videokártya processzorát vonja be a jelszavak feltörésének erőforrásigényes procedúrájába. Egy 60-70 ezer forintos grafikus kártya a huszonötszörösére gyorsítja a törést." - IndexEgy kis…

Címkék: gpu jelszótörés

Adobe PDF proof-of-concept

2007.10.25. 14:29 | buherator | Szólj hozzá!

Anno elmulasztottam megemlíteni a Petko Petkov Adobe PDF hibát, amely parancsfuttatást tesz lehetővé PDF fájlokon keresztül. Ha jól emlékszem ennek egyik oka az volt, hogy nem volt elérhető PoC vagy egyéb leírás a hibával kapcsolatban, ezért úgy gondoltam, hogy a megfelelő…

Címkék: adobe pdf

süti beállítások módosítása