Pull to refresh

Comments 43

Не знаю в какой блог разместить, может в «О хостинге и доменах», или в ИнфоБезопасность?
в О хостинге и доменах, это к безопасности имеет косвенное отношение.
Согласен, но к хостингам и доменам отношение имеет еще меньше, по-моему
ну раз я уже перенес. оставлю как есть, если кто-то еще выскажется так же как вы, перенесу обратно
Лучше в Информационна безопасность
У меня просто у друга ns-сервера поменяли так, и сайт около суток перекидывал посетителей, вот и попросил рассказать, так как зарегиться на хабре неможет
merlin@fathers ~ $ whois catering-companies.com

Whois Server Version 2.0

Domain names in the .com and .net domains can now be registered
with many different competing registrars. Go to www.internic.net
for detailed information.

Domain Name: CATERING-COMPANIES.COM
Registrar: DIRECTI INTERNET SOLUTIONS PVT. LTD. D/B/A PUBLICDOMAINREGISTRY.COM
Whois Server: whois.PublicDomainRegistry.com
Referral URL: www.PublicDomainRegistry.com
Name Server: NS1.SEDOPARKING.COM
Name Server: NS2.SEDOPARKING.COM
Status: ok
Updated Date: 26-jun-2008
Creation Date: 13-apr-2008
Expiration Date: 13-apr-2009

>>> Last update of whois database: Sat, 08 Nov 2008 07:44:29 EST <<<

NOTICE: The expiration date displayed in this record is the date the
registrar's sponsorship of the domain name registration in the registry is
currently set to expire. This date does not necessarily reflect the expiration
date of the domain name registrant's agreement with the sponsoring
registrar. Users may consult the sponsoring registrar's Whois database to
view the registrar's reported date of expiration for this registration.

TERMS OF USE: You are not authorized to access or query our Whois
database through the use of electronic processes that are high-volume and
automated except as reasonably necessary to register domain names or
modify existing registrations; the Data in VeriSign Global Registry
Services' («VeriSign») Whois database is provided by VeriSign for
information purposes only, and to assist persons in obtaining information
about or related to a domain name registration record. VeriSign does not
guarantee its accuracy. By submitting a Whois query, you agree to abide
by the following terms of use: You agree that you may use this Data only
for lawful purposes and that under no circumstances will you use this Data
to: (1) allow, enable, or otherwise support the transmission of mass
unsolicited, commercial advertising or solicitations via e-mail, telephone,
or facsimile; or (2) enable high volume, automated, electronic processes
that apply to VeriSign (or its computer systems). The compilation,
repackaging, dissemination or other use of this Data is expressly
prohibited without the prior written consent of VeriSign. You agree not to
use electronic processes that are automated and high-volume to access or
query the Whois database except as reasonably necessary to register
domain names or modify existing registrations. VeriSign reserves the right
to restrict your access to the Whois database in its sole discretion to ensure
operational stability. VeriSign may restrict or terminate your access to the
Whois database for failure to abide by these terms of use. VeriSign
reserves the right to modify these terms at any time.

The Registry database contains ONLY .COM, .NET, .EDU domains and
Registrars.
Registration Service Provided By: RESELLER@UKRDOM.COM
Contact: +380.667764538

Domain Name: CATERING-COMPANIES.COM

Registrant:
PrivacyProtect.org
Domain Admin (contact@privacyprotect.org)
P.O. Box 97
Note — All Postal Mails Rejected, visit Privacyprotect.org
Moergestel
null,5066 ZH
NL
Tel. +45.36946676

Creation Date: 14-Apr-2008
Expiration Date: 14-Apr-2009

Domain servers in listed order:
ns2.sedoparking.com
ns1.sedoparking.com

Administrative Contact:
PrivacyProtect.org
Domain Admin (contact@privacyprotect.org)
P.O. Box 97
Note — All Postal Mails Rejected, visit Privacyprotect.org
Moergestel
null,5066 ZH
NL
Tel. +45.36946676

Technical Contact:
PrivacyProtect.org
Domain Admin (contact@privacyprotect.org)
P.O. Box 97
Note — All Postal Mails Rejected, visit Privacyprotect.org
Moergestel
null,5066 ZH
NL
Tel. +45.36946676

Billing Contact:
PrivacyProtect.org
Domain Admin (contact@privacyprotect.org)
P.O. Box 97
Note — All Postal Mails Rejected, visit Privacyprotect.org
Moergestel
null,5066 ZH
NL
Tel. +45.36946676

Status:ACTIVE

The data in this whois database is provided to you for information purposes only,
that is, to assist you in obtaining information about or related
to a domain name registration record. We make this information available «as is»,
and do not guarantee its accuracy. By submitting a whois query, you agree that you will
use this data only for lawful purposes and that, under no circumstances will you use this data to:
(1) enable high volume, automated, electronic processes that stress
or load this whois database system providing you this information; or
(2) allow, enable, or otherwise support the transmission of mass unsolicited,
commercial advertising or solicitations via direct mail, electronic mail, or by telephone.
The compilation, repackaging, dissemination or other use of this data is expressly prohibited without
prior written consent from us. The Registrar of record is Directi Internet Solutions Pvt. Ltd. d/b/a PublicDomainRegistry.com.
We reserve the right to modify these terms at any time.
By submitting this query, you agree to abide by these terms.

Ч.Я.Д.Н.Т? Где XSS?
если вы из консоли смотрели, то просто не заметили Javascript, который в коменте отсекся. Я ссылки показал, зачем пост засорять таким длинным комментом?
Я это к тому, что XSS вовсе не в сервисе Whois, а в его веб-интерфейсах. В самом сервисе принципиально не может быть XSS.
Да, действительно не очень понятно выразился. Щас исправлю
ie7.0.6001.18000 под sp1 предупреждает «внимание XXS» и что-то можно нажать (не понял как сделал что остался на webnames.ru) чтобы гугла не было + возможно это kis8 подсовывает что-то
да не, просто в Explorere или KIS может быть отфильтрован этот код
у alexbyk. snap'ы тоже показывают про xxs ;)
Об xss'е предупреждает скрипт, прописанный в инфе:
<prе><sсript>alert(«XSS»);document.location='http://google.com'</sсript>
Registration Service Provided By: RESELLER@UKRDOM.COM
Contact: +380.667764538

Domain Name: CATERING-COMPANIES.COM
...
ясно, везде работает ;)
лень было глядеть, но отключив скрипты эффекта не было ;)
Большое спасибо, исправил
UFO landed and left these words here
Ну проблемы особой как бы нет, не стал просто раздувать статью а вместо этого показал ссылку, чтобы сразу стало ясно о чем речь. Но за замечание все равно спасибо, буду работать над своими литературными способностями
Аналогично, поддерживаю. Тема не раскрыта.
Ну подскажите, что именно, по-вашему, надо описать подробнее — тогда попробую…
UFO landed and left these words here
Мда, регистраторы экономят на разработке сайта, как я понял, наверно студентов наняли(

p.s. Поскольку Опера, то ничего по ссылкам не сработало(
Ну я бы так не сказал, со всеми случается. А не открывается — так по ходу дела все ринулись смотреть и лимит у них на подключение к Whois закончился
а всё таки можно плагины или инфу по безопасности ФФ (отключение скриптов на не известных сайтах, быстрое удобное ведение белого листа, етс)
Опера)) Позволяет отключать скрипты/плагины/куки/рефереры и еще что-то на сайтах по белому и черному спискам, удобно и просто.
для многих это уже давно не новость, спасибо терабайту за его заметку в далеком 2006 году =)
ps дырке на webnames уже 2 года!!!
Да уж, дыра известна не один десяток лет (правда приспособить ее в рекламных целях додумались недавно), тем не менее многие регистраторы были не в курсе :)
Зато пока статья попала на главную в хабре, регРу уже подсуетились) Значит пользу принесла)
РегРу молодцы) Наверное читают хабр)
ИМХО, этот вопрсо на совести регистратора, чей интерфейс позволяет вносить такое в информацию о домене.
Предполагается, что регистратор вообще не должен разрешать писать всякий мусор в своем whois-выводе, а если и разрешает (как панелька LogicBoxes сейчас например), то внимательнее относиться к тому, что юзеры там пишут.

Забавно, как проблема была решена в .ru. Просто убрали поле descr: в выводе как ненужное.
ну большинство дыр как раз и происходят от неправильных допущений. Это как антивирус, предполагается, что он не нужен, так как пользователи не должны запускать сторонние программы, но пользователи не знают что не должны)
А вообще, если так разбираться, то уже не регистратор должен заботиться, а администратор каждой зоны. Но это не так, ведь символы больше меньше это обычный текст.
Администраторы зоны заботятся. В whois-выводе зон .com/.net, как и в .ru нет ничего, куда юзер мог бы запихнуть гадость. Зато есть whois регистраторов (whois.registrationtek.com на примере welcometoafrica.com), который как раз на совести самих регистраторов.
так зон много, не только .com .net )
Хотя это и не меняет того, что whois-вывод фильтровать надо ;)
UFO landed and left these words here
Так, а зачем вам ее использовать на практике — не надо! )
UFO landed and left these words here
Отличный ход! Неожидал хак в корне всего Интернета :)
Only those users with full accounts are able to leave comments. Log in, please.