-Ïîèñê ïî äíåâíèêó

Ïîèñê ñîîáùåíèé â Hackboy

 -Ïîäïèñêà ïî e-mail

 

 -Ñòàòèñòèêà

Ñòàòèñòèêà LiveInternet.ru: ïîêàçàíî êîëè÷åñòâî õèòîâ è ïîñåòèòåëåé
Ñîçäàí: 09.03.2007
Çàïèñåé: 26
Êîììåíòàðèåâ: 36
Íàïèñàíî: 434


Íåìíîãî îáî ìíå...

Âòîðíèê, 10 Èþëÿ 2007 ã. 00:40 + â öèòàòíèê
ß Èêñòè, íà÷èíàþùèé õàêåð è ïðîãðàììèñò.
Çàíèìàþñü óæå ïî÷òè 2-à ãîäà àíàëèçîì àòàê ïî 80 ïîðòó, áåçîïàñíîñòüþ web èíòåðôåéñà.
À òàêæå çàíèìàþñü îáùåé ñåòåâîé áåçîïàñíîñòüþ.
ßâëÿþñü îáúåêòèâíî ñïåöèàëèñòîì â ïàññèâíûõ àòàêàõ, òàêèõ êàê:
XSS, ôåéêè, àâòîôîðìû, ñìåæíûå àòàêè.
 ôåâðàëå 2006 îïóáëèêîâàë ñâîé åêñïëîéò ïî ïîâîäó ðåàëèçàöèè ïàññèâíîé XSS â êàðòèíêè, îáõîä ôèëüòðà ïóò¸ì âñòàâêè ñêðèïòà â õåàäåð .png ôàéëà.
http://kodsweb.ru/texts/ie_graphics_xss.txt
public exploit:
http://kodsweb.ru/files/sploits/ie-xss-cli/ie_xss_bypass.rar
Óÿçâèìî ê png êàðòèíêàì îêàçàëîñü 8 ðåñóðñîâ èç 10, ò.å. ïî÷òè âåñü èíòåðíåò, êóäà òîëüêî ìîæíî çàãðóçèòü êàðòèíêó.
 àâãóñòå 2006 ïîêàçàë âèäåî ðàáîòó îá ýòîé óÿçâèìîñòè íà ôåñòèâàëå Chaos COnstructions 06, ðàáîòà çàíÿëà å4-å ìåñòî èç 9-è ðàáîò.
Ïîñìàòðåòü âèäåî-ðàáîòó ìîæíî â æóðíàëå Õàêåð â Ñåíòÿáàðüñêîì íîìåðå.
 ïðèëîæåííîì äâä äèñêå, ïàïêà "AIRSG white security group"

Òàêæå ÿ çàíèìàþñü ïðîãðàììèðîâàíèåì íåáîëüøèõ ñåòåâûõ ïðîãðàìì, äëÿ òåñòèðîâàíèÿ è îáñóæäåíèÿ ïîñòðîåíèÿ çàùèòû îò ðàçíîãî ÂÏÎ.
Ñîñòîþ â Ïèòåðñêîé õàê-ñöåíå.
Âîîáùåì, õàêåð ëþáèòåëü â ïðÿìîì ñìûñëå ýòîãî ñëîâà.
È ýòî íå ñàìîóòâåðæäåíèå êàê ìíîãèå î ñåáå çàÿâëÿþò, à ýòî îáúåêòèâíàÿ îöåíêà.

 

Äîáàâèòü êîììåíòàðèé:
Òåêñò êîììåíòàðèÿ: ñìàéëèêè

Ïðîâåðêà îðôîãðàôèè: (íàéòè îøèáêè)

Ïðèêðåïèòü êàðòèíêó:

 Ïåðåâîäèòü URL â ññûëêó
 Ïîäïèñàòüñÿ íà êîììåíòàðèè
 Ïîäïèñàòü êàðòèíêó