<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
<title>..::XakepOK.ORG::..</title>
<link>http://xakepok.org/</link>
<language>ru</language>
<description>..::XakepOK.ORG::..</description>
<generator>DataLife Engine</generator><item>
<title>Взлом админки формграббера Zeus</title>
<guid isPermaLink="true">http://xakepok.org/articles/webhack/509-vzlom-adminki-formgrabbera-zeus.html</guid>
<link>http://xakepok.org/articles/webhack/509-vzlom-adminki-formgrabbera-zeus.html</link>
<description><![CDATA[В данной статье мы рассмотрим простейший анализ малварь грабера (бота) ZeuS и дальнейший взлом его админки...<br />
<br />
Немного про Zeus - это бот формграбер, довольно многофункциональный, стоит он порядка 3к$, главная его<br />
задача это грабинг веб форм, грабинг фтп, т.е. выполняет функции по сбору паролей у юзера и другие различные фичи.<br />
<br />
Управление данным ботом производится через Web-админку, которую мы и заюзаем.<br />
<br />
Для начала нам понадобится сам бинарник Zeus'a, его довольно просто найти к примеру на сайте<br />
www.malwaredomainlist.com, на нём выкладывают линки на раздичные малварь, вирусы, эксплоиты и прочий стафф,<br />
и Zeus тому не исключение. Достаточно в поиск ввести ldr.exe - это бинарник Zeus'a, либо cfg.bin -<br />
это
его конфиг, в котором хранятся нстройки бота в зашифрованном виде. Сам
бинарник при открытии первым делом будет качать cfg.bin - это его
конфиг, в нём<br />
записан путь к админке Zeus'a, но обычно (90% случаев) бинарник с конфигом лежат в одной директории<br />
с админкой.]]></description>
<category><![CDATA[Web-hack]]></category>
<dc:creator>nexgen</dc:creator>
<pubDate>Wed, 21 May 2008 21:28:53 +0300</pubDate>
</item><item>
<title>Угон мыла на рамблере фишингом</title>
<guid isPermaLink="true">http://xakepok.org/2007/09/14/ugon-myla-na-ramblere-fishingom.html</guid>
<link>http://xakepok.org/2007/09/14/ugon-myla-na-ramblere-fishingom.html</link>
<description><![CDATA[<span style="font-size: 14pt; font-weight: bold;">Угон мыла на рамблере фишингом<br />
	
<br />
	
</span>Привет всем, я снова тут, сейчас я раскажу об угоне мыла на рамблер.ру<br />

Для этого нам понадобятся:<br />

1.Бесплатный хостинг с поддержкой php<br />

2.Драйвер "rovnie_ruki.sys"<br />

<br />

Итак зареганили хостинг, лучший для этих целей <a target="_blank" rel="nofollow" href="http://forum.xakepok.org/redir.php?url=http%3A%2F%2Fh.com.ua">http://h.com.ua</a><br />

<br />

Далее делаем фэйк (липовая страница входа, у кого она есть - пропускаем этот пункт)<br />

Делается это так:<br />

создаем 3 файла, а именно:<br />

index.html    //с содержанием:]]></description>
<category><![CDATA[Web-hack]]></category>
<dc:creator>nexgen</dc:creator>
<pubDate>Fri, 14 Sep 2007 14:19:14 +0300</pubDate>
</item><item>
<title>Все о фейках (fake-faq)</title>
<guid isPermaLink="true">http://xakepok.org/2007/09/14/vse-o-fejjkakh-fake-faq.html</guid>
<link>http://xakepok.org/2007/09/14/vse-o-fejjkakh-fake-faq.html</link>
<description><![CDATA[<span style="font-size: 14pt; font-weight: bold;">Все о фейках (fake-faq)</span><br />
<span style="font-weight: bold;"><br />
	
	
</span>
		
<div id="post_message_5442"><span style="font-weight: bold;">Материал из Википедии — свободной энциклопедии</span><br />
	<span style="font-size: 10pt;"><span style="font-weight: bold;">Фи&#769;шинг</span> (англ. <span style="font-style: italic;">phishing</span>, от <span style="font-style: italic;">password</span> — пароль и <span style="font-style: italic;">fishing</span> — рыбная ловля, выуживание) — вид мошенничества, цель которого — получить идентификационные данные пользователей.<br />
		
							
Организаторы фишинг-атак используют массовые рассылки электронных писем
от имени популярных брендов В эти письма они вставляют ссылки на
фальшивые сайты, являющиеся точной копией настоящих. Оказавшись на
таком сайте, пользователь может сообщить преступникам ценную
информацию, позволяющую управлять своим счётом из интернета (имя
пользователя и пароль для доступа), или, даже, номер своей кредитной
карты. Успеху фишинг-афер способствует низкий уровень осведомленности
пользователей о правилах работы компаний, от имени которых действуют
преступники. В частности, около 5 % пользователей не знают простого
факта: банки не рассылают писем с просьбой подтвердить в онлайне номер
своей кредитной карты и её PIN-код.<br />
		
							
Для защиты от фишинга производители основных интернет-браузеров
договорились о применении одинаковых способов информирования
пользователей о том, что они открыли подозрительный сайт, который может
принадлежать мошенникам. Новые версии браузеров будут обладать такой
возможностью.</span><br />
	В этой теме я собрал максимум
информации, необходимой для создания подобных фишинг-сайтов, иначе
называемых фейками(от англ. fake - подделка). Такие сайты далеко не
обязательно могут применяться для хищения финансовых данных. В нашем
случае они будут использоваться для похищения паролей от популярных
почтовых сервисов.<br />
	
	
<br />
	
	
Начнем с наиболее просто реализованого фейка:<br />
	
	
Наш фейк состоит из 4 файлов: <span style="font-weight: bold;">index.html</span>,<span style="font-weight: bold;"> log.php</span>, <span style="font-weight: bold;">base.php</span>, <span style="font-weight: bold;">view.php</span>.<br />
	
	
<span style="font-weight: bold;">1. index.php:</span><br />
	
	
Сохраняем браузером страницу авторизации сайта, на который мы делаем фейк...например mail.ru:<br />
	
	
Открываем сохранённый файл (любым текстовым редактором) и ищем в нём строки, похожие на эти:</div>]]></description>
<category><![CDATA[Web-hack]]></category>
<dc:creator>nexgen</dc:creator>
<pubDate>Fri, 14 Sep 2007 14:15:48 +0300</pubDate>
</item><item>
<title>Вставляем фрейм куда хотим</title>
<guid isPermaLink="true">http://xakepok.org/2007/09/14/vstavljaem-frejjm-kuda-khotim.html</guid>
<link>http://xakepok.org/2007/09/14/vstavljaem-frejjm-kuda-khotim.html</link>
<description><![CDATA[<span style="font-weight: bold;"><span style="font-size: 14pt;">Вставляем фрейм куда хотим <br />
		</span> Автор dark_gluk || crazy_gluk<br />
	<br />
	</span> (вынес в отдельную статью обсуждение в теме Умный фрейм + кое-что добавил)<br />
В этой статье я хочу рассказать о том как можно вставить фрейм куда угодно,хоть...<br />
Для примера я возьму два типа файлов:рисунок(jpg) и архив(rar).<br />
Чтобы все это дело заработало потребуется хостинг с поддержкой php.<br />
1. Мучаем картинку<br />
Итак,начнем с картинки.В каталоге,где будет лежать картинка создаем файлик .htaccess<br />
(если он конечно до сих пор не создан) <br />
и вписываем туда следующую строку: <br />
<br />
<div style="margin: 5px 20px 20px;">
	<pre class="alt2" dir="ltr" style="border: 1px inset ; margin: 0px; padding: 7px; overflow: auto; height: 34px; text-align: left;">AddType application/x-httpd-php .jpg</pre></div> Теперь в этой дире файлы .jpg интерпретируются php.<br />
Создадим файл image.jpg в тойже дире и впишем в него следующий код:]]></description>
<category><![CDATA[Web-hack]]></category>
<dc:creator>nexgen</dc:creator>
<pubDate>Fri, 14 Sep 2007 14:11:41 +0300</pubDate>
</item><item>
<title>Угон дедиков by Te$t</title>
<guid isPermaLink="true">http://xakepok.org/2007/09/14/ugon-dedikov-by-tet.html</guid>
<link>http://xakepok.org/2007/09/14/ugon-dedikov-by-tet.html</link>
<description><![CDATA[<span style="font-weight: bold;">
	<div align="center">
		<div style="text-align: left;"><span style="font-size: 14pt; font-weight: bold;">Угон дедиков by Te$t</span><br />
			
</div>
intro</div></span><br />

 <br />

 Многие из нас задавались вопросом, как же добываются эти самые дедики? <br />

 На сайте Zloy.org появилась статья от Оптика, где он описывал способ <br />

 добавления пользователя (за что,ему огромнейший РЕСПЕКТ!!!) и один из <br />

 видов угона при помощи программы NTSCAN. В этой статье я хочу описать<br />

 немного другой способ угона.<br />

 <br />

 <span style="color: red; font-weight: bold;">
	<div align="center">способ №1</div></span><br />

 <br />

 <span style="font-weight: bold;">
	<div align="center">Прямые руки</div></span><br />

 <br />

 Первое, что нам нужно - это прямые руки свежая или чуть пианайа голова =)<br />

 <span style="font-weight: bold;">FreeCap</span> - Предназначен для соксификации программ не умеющих работать с <br />

 прокси серверами самостоятельно. Пару SOCKS-проксов для безопасности, а <br />

 лучше цепочку . Здесь я небуду описывать принцип работы с этой программы<br />

 но вы знайте. что все действия я проделываю именно через нее...]]></description>
<category><![CDATA[Web-hack]]></category>
<dc:creator>nexgen</dc:creator>
<pubDate>Fri, 14 Sep 2007 14:09:54 +0300</pubDate>
</item><item>
<title>Некоторые баги vkontakte.ru</title>
<guid isPermaLink="true">http://xakepok.org/2007/09/14/nekotorye-bagi-vkontakte.ru.html</guid>
<link>http://xakepok.org/2007/09/14/nekotorye-bagi-vkontakte.ru.html</link>
<description><![CDATA[<span style="font-size: 14pt; font-weight: bold;">Некоторые баги vkontakte.ru</span><br />
<span style="color: Yellow;"><span style="font-size: 12pt;"><br />
		
		
		
Интро</span></span><br />

<br />

Привет, котятки! Сегодня мы попробуем заняться паразитизмом на довольно
крупном сервисе vkontakte.ru. Сервис страдает от огромного количества
всевозможных проблем с безопасностью и просто багов.<br />

Рассмотрим пару самых занятных багов, может быть, напишем флудер/спаммер.<br />

<br />

<span style="color: Yellow;"><span style="font-size: 12pt;">1. Занимательный javascript</span></span><br />

<br />

В связи с тем, что изначально формы отправки сообщений и комментариев
были ничем не защищены, то был получен довольно забавный опыт
саморассылающегося спама. Это и по сей день остаётся актуальным, ибо
часть скриптов по-прежнему не защищена.<br />

<br />

Итак, рассмотрим, к примеру, скрипт отправки личных сообщений. Вообще,
изначально пользователи взаимодействуют с ним посредством метода POST,
но в самом скрипте метод не проверяется (то ли используется
суперглобальный массив $_REQUEST, то ли register_globals=on).<br />

Примечание: метод не имеет значения, просто метод GET несколько упрощает скрипт, о методе POST будет сказано ниже.]]></description>
<category><![CDATA[Web-hack]]></category>
<dc:creator>nexgen</dc:creator>
<pubDate>Fri, 14 Sep 2007 14:07:07 +0300</pubDate>
</item><item>
<title>Основные команды *nix</title>
<guid isPermaLink="true">http://xakepok.org/2007/09/14/osnovnye-komandy-nix.html</guid>
<link>http://xakepok.org/2007/09/14/osnovnye-komandy-nix.html</link>
<description><![CDATA[<span style="font-weight: bold; font-size: 12pt;">Основные команды *nix</span><br />

<span style="font-size: 10pt;">Часто многие новички, залив шелл, совершенно не
представляют что с ним делать дальше. Этому во многом способствует
незнание элементарных *nix-овых. команд. В этой мини-статье я собираюсь
познакомить Вас с основными командами, знание которых просто необходимо
в хакерской деятельности. <br />
	
</span><span style="font-size: 10pt; color: Red;"><br />
	
<span style="font-weight: bold; color: Lime;"> ls</span></span><span style="font-size: 10pt;"><br />
	
Команда ls выводит список  файлов и подкаталога.<br />
	
По умолчанию файлы начинающиеся с точки (.) скрываются.<br />
	
Чтобы их увидеть надо добавить ключ </span><span style="font-size: 10pt;"><span style="font-weight: bold; color: Lime;">-a</span></span><span style="font-size: 10pt;">:<br />
	
</span> <span style="font-size: 10pt;"><span style="font-weight: bold; color: Lime;">ls -a</span></span><span style="font-size: 10pt;"><br />
	
Для полной инфы от папках и файлах и ссылках:<br />
	
<span style="font-weight: bold; color: Lime;">ls -al</span><br />
	
Если необходимо просмотреть файлы в других каталогах, наберем:</span> <span style="font-size: 10pt;"><span style="font-weight: bold; color: Lime;"><br />
		
ls -al /tmp</span></span>]]></description>
<category><![CDATA[Web-hack]]></category>
<dc:creator>nexgen</dc:creator>
<pubDate>Fri, 14 Sep 2007 14:03:44 +0300</pubDate>
</item><item>
<title>SQL инъекции</title>
<guid isPermaLink="true">http://xakepok.org/2007/09/14/sql-inekcii.html</guid>
<link>http://xakepok.org/2007/09/14/sql-inekcii.html</link>
<description><![CDATA[<span style="font-weight: bold;">SQL инъекции</span><br />
 <br />
Небрежность и невнимательность, вот две причины написания кода,
уязвимого для SQL инъекций. Третья причина - незнание, должна бы
побуждать программиста к углублению своих знаний или даже изменения
профессии. <br />
 <br />
SQL инъекция (SQL injection) - уязвимость которая возникает при недостаточной проверке и обработке данных, которые передаются от
пользователя, и позволяет модифицировать и выполнять непредвиденные
кодом программы SQL запросы.<br />
 Инъекция SQL является широко распространенным дефектом безопасности в
Internet, что легко используется без специальных программ и не требует
глубоких технических знаний. <br />
Использование этой уязвимости дает путь к большим возможностям: как то
кража, подмена или уничтожение данных, отказ в обслуживании, и т.д.<br />
В этой статье я попробую объяснить основные риски, которые возникают при взаимодействии междуPHP и базой данных MySQL.<br />
Для наглядности приведу пример простой структуры базы данных, которая является типичной для большинства проектов:<br />]]></description>
<category><![CDATA[Web-hack]]></category>
<dc:creator>nexgen</dc:creator>
<pubDate>Fri, 14 Sep 2007 14:02:28 +0300</pubDate>
</item><item>
<title>От sql-injection до root'a, Автор : p-range - AltST</title>
<guid isPermaLink="true">http://xakepok.org/2007/05/06/ot_sqlinjection_do_roota_avtor__prange__.html</guid>
<link>http://xakepok.org/2007/05/06/ot_sqlinjection_do_roota_avtor__prange__.html</link>
<description><![CDATA[Название : От sql-injection до root'a<br />
Автор : p-range - AltST<br />
Дата : 5.03.2007<br />
<br />
В данной статье я хочу рассказать как я получил нулевые права на одном зарубежном хостинговом сервере.]]></description>
<category><![CDATA[Web-hack]]></category>
<dc:creator>HoRmOlD</dc:creator>
<pubDate>Sun, 06 May 2007 03:04:50 +0300</pubDate>
</item><item>
<title>Просто троян.</title>
<guid isPermaLink="true">http://xakepok.org/2007/04/15/prosto_trojan.html</guid>
<link>http://xakepok.org/2007/04/15/prosto_trojan.html</link>
<description><![CDATA[<p class="MsoNormal">Троян.</p>


<p class="MsoNormal">
	 </p>


<p class="MsoNormal">И так что же такое Троян. </p>


<p class="MsoNormal">
	 </p>


<p class="MsoNormal">Название Трояна пошло, как всем понятно от легендарного
троянского коня – думаю, вы сами помните хорошо эту легенду. </p>


<p class="MsoNormal">А что же такое Троян в современном компьютерном мире? </p><br />]]></description>
<category><![CDATA[Web-hack]]></category>
<dc:creator>vidocq89</dc:creator>
<pubDate>Sun, 15 Apr 2007 04:19:23 +0300</pubDate>
</item></channel></rss>