Как стать автором
Обновить
261
0
Sergey Belov @BeLove

Пользователь

Отправить сообщение

0day* уязвимости к Новому Году: ICQ, Ebay, Forbes, PayPal и AVG

Время на прочтение3 мин
Количество просмотров32K
В одном из своих постов я пытался привлечь внимание к проблеме безответственного отношения к уязвимостям различных веб-сайтов. Представьте себе ситуацию: вы энтузиаст в области информационной безопасности, нашли уязвимости на каком-нибудь известном сайте и пытаетесь о ней сообщить, но:

  • Невозможно найти никаких контактных данных для связи с тех. поддержкой сайта, а лучше именно со службой безопасности;
  • Контактные данные есть, но вам никто не отвечает;
  • Или чудо! Контактные данные есть, вам отвечают, но говорят что это не уязвимость и исправлять они ничего не будут.

В подобных ситуациях чаще всего энтузиасты ждут, а потом раскрывают детали уязвимостей. Но проблема в том, что даже при огласке ничего не меняется. Этот пост — компиляция подобных огласок (т.е. вся представленная информация уже была доступна публично длительное время) об уязвимостях на крупных ресурсах, возможно, что-нибудь да и изменится.
Читать дальше →
Всего голосов 85: ↑73 и ↓12+61
Комментарии67

ZeroNights'2013 — отчет о конференции

Время на прочтение4 мин
Количество просмотров16K
image

7-8 ноября в Москве в очередной, третий раз прошла конференция по практической безопасности — ZeroNights.

И, знаете, я бы не хотел описывать всё в привычном Хабру формате — мол смотрите, как было круто, каких крутых перцов мы собрали и разные удачные фоточки! Я думаю, что подобные отчеты нужны в основном тем, кто не был на мероприятии и прочитав его вынес для себя полезную информацию с текущего мероприятия и понял, хочет ли он приехать на ZeroNights в следующем году. Поэтому и я потрачу время с пользой — расскажу тем, кому это действительно нужно, и читатель вынесет для себя полезное, а не прочтет очередной маркетинговый булщит. Но фотки я все равно вставлю.
Читать дальше →
Всего голосов 34: ↑29 и ↓5+24
Комментарии15

XSS'им iOS устройства на примере софта от Facebook, Google, ВКонтакте

Время на прочтение4 мин
Количество просмотров18K
Данный фиче-баг схож с историй про отправку сообщения в Facebook от любого юзера — известен, но не получил широкую огласку. Получилось так, что нашел я его сам, а уже потом нашел информацию о нём в интернетах. Но обо всем по порядку...

# intro


Темной, холодной и дождливой Питерской ночью обнаружил я забавный баг, которому оказались подвержены приложения от Facebook, Google, ВКонтакте и скорее всего, от многих других производителей. Для его объяснения нам просто необходимо знать немного теории.
Читать дальше →
Всего голосов 59: ↑57 и ↓2+55
Комментарии5

Удаленный DOS exploit (device reboot) iOS ~6.1 — 7.0.3 [0day]

Время на прочтение1 мин
Количество просмотров22K
Странно, что ссылки на демонстрацию рабочего эксплойта под популярные версии iOS, до сих пор нет на Хабре :)
7го ноября Stefan Esser опубликовал твит



С ссылкой на специально сформированное видео, приводящее к перезагрузке аппарата. Технических деталей пока нет.
Видео: rg0rd.com/better/1.mov

Ждем jailbreak под iOS 7.0.3?

Эксплойт проверен на IPhone 4S (6.1 / 7.0.3), IPhone 5 (7.0.3)
Всего голосов 48: ↑44 и ↓4+40
Комментарии27

Избранное: ссылки по IT безопасности

Время на прочтение3 мин
Количество просмотров110K




Давно хотел написать этот пост с подборкой полезных ссылок, так как очень часто спрашивают подобное (думаю, у многих, кто в этой (да и в других) сфере). Ссылки разбиты на категории.




Читать дальше →
Всего голосов 92: ↑86 и ↓6+80
Комментарии18

Пентест WordPress своими руками

Время на прочтение3 мин
Количество просмотров31K
К сожалению, нигде не нашел упоминания в постах на Хабре о замечательной утилите — WPScan, которая просто безумно помогает с пентестом блогов на WordPress. Этот пост о ней и еще одной утилите, которые помогут даже ничего не знающему в безопасности IT'шнику провести пентест блога на WordPress.

# ./wpscan.rb
_______________________________________________________________
        __          _______   _____
        \ \        / /  __ \ / ____|
         \ \  /\  / /| |__) | (___   ___  __ _ _ __
          \ \/  \/ / |  ___/ \___ \ / __|/ _` | '_ \
           \  /\  /  | |     ____) | (__| (_| | | | |
            \/  \/   |_|    |_____/ \___|\__,_|_| |_|

        WordPress Security Scanner by the WPScan Team
                    Version v2.1r1c1a6d2
     Sponsored by the RandomStorm Open Source Initiative
 @_WPScan_, @ethicalhack3r, @erwan_lr, @gbrindisi, @_FireFart_
_______________________________________________________________

Читать дальше →
Всего голосов 48: ↑38 и ↓10+28
Комментарии14

BugsCollector.com — все security баги в одном месте

Время на прочтение3 мин
Количество просмотров4.6K
image 2 с лишним года я старался радовать Хабр статьями (преимущественно, личными) в области информационной безопасности, по большей части в сфере веб. Делился знаниями, получал опыт и отзывы, знакомился с интересными людьми.


Не заметно для себя, сделал самый большой вклад в хаб «Информационная безопасность» за всё время. За это время я сам научился многому, совершенно не сравнить уровень моих знаний тогда и сейчас.

И, работая в этой сфере, я прочувствовал несколько проблем, решения для которых я не мог найти нигде. Я встречал и других людей, которые столкнулись с этим же. Но решения так и не было! И, тогда, я принял решение — решить, в первую очередь, свою проблему, и знать, что я точно помогу многим. Так и родился ресурс с говорящим за себя адресом — bugscollector.com.
Читать дальше →
Всего голосов 45: ↑40 и ↓5+35
Комментарии19

6 XSS на Хабрахабр и методы защиты с их последствиями

Время на прочтение3 мин
Количество просмотров54K
image

Как-то мне стало интересно, сколько же стоят корпоративные блоги на Хабрахабре. Я зашел на эту страницу и перешел по ссылке заказать. Автоматом, вместо ожидаемых данных, ввел вектор для тестирования XSS и получил выполнение JS у себя в браузере. Но это не всё так интересно, как методы защиты на Хабре от последствий XSS.
Читать дальше →
Всего голосов 115: ↑105 и ↓10+95
Комментарии50

Материалы конференции DEF CON 1993-2013

Время на прочтение2 мин
Количество просмотров22K


DEF CON — крупнейшая в мире конференция хакеров, каждый год проводящаяся в Лас-Вегасе, штат Невада. Первый DEF CON прошёл в июне 1993 года.

Интересующимся информационной безопасностью, киберпанком, а также просто любым желающим — возможно, что вы упустили эту информацию. DEF CON выкладывают всю доступную информацию с самой первой конференции. Быстрые ссылки:

По ссылкам Вы сможете найти музыку, различное видео, записи выступлений, файлы с соревнований CTF, различный арт и многое, многое другое! Enjoy ;)
Читать дальше →
Всего голосов 53: ↑48 и ↓5+43
Комментарии4

Возможность обойти экран блокировки iOS 7.0 и получить доступ к фото

Время на прочтение1 мин
Количество просмотров26K

Steps to reproduce:


  • Лочим телефон, поднимаем пальцем вверх панель доступа к виджетам;
  • Открываем stopwatch;
  • Выбираем будильник;
  • Удерживаем кнопку выключения до появления «Cancel»;
  • Жмем Cancel и быстро два раза нажимаем «Home»;
  • Если была запущена камера — выбираем ее и получаем доступ к фото.

источник: gizmodo.com/anyone-can-bypass-your-ios-7-lockscreen-to-see-and-sha-1350617707
Читать дальше →
Всего голосов 48: ↑38 и ↓10+28
Комментарии28

WordPress: небезопасен из коробки — получаем RCE с правами редактора. И еще о Google, стартапе и 1 миллиарде долларов

Время на прочтение3 мин
Количество просмотров31K
Всем приятного чтения. Я хочу рассказать о небезопасной фиче во всемирно известном движке для блогов — WordPress, которая присутствует в нем уже долгое время. О ней многим известно (в т.ч. эту возможность признают как «законную» сами разработчики), но я точно не уверен, описывал ли кто-то её использование именно в предлагаем в статье векторе атаки (лично я найти не смог).

Множество компаний, таких как Microsoft, Nokia, Google используют WordPress. Администраторы блогов выдают права редакторов своим PR-службам… И вот тут главный момент — в WordPress только две роли имеют права использовать javascript внутри постов — администраторы и редакторы.

Вся идея в одно предложение: создаём пост, содержащий зловредный JS. Если администратор открывает наш пост — мы получаем Remote Command Execution.
Эксплойт и другие подробности
Всего голосов 64: ↑63 и ↓1+62
Комментарии33

0day в расширении Any.DO

Время на прочтение2 мин
Количество просмотров22K

Введение


Мы очень часто слышим об уязвимостях в плагинах браузеров, особенно Java. Security отделы в компаниях в курсе этого, отключают java/flash и другие плагины у пользователей, мониторят апдейты, читают security-рассылки. Мы слышим о них настолько часто, что уже инициативные люди создали специальные сайты с отсчетом дней, когда не было бы опубликовано 0day эсксплойтов — java-0day.com


Расширения VS Плагины


Но есть еще и расширения, которые встраиваются в браузеры и взаимодействуют с данными. Их безопасность была поднята не так давно, и первые, довольно глубокие, исследования провел Krzysztof Kotowicz. Краткий пересказ его исследований и найденная 0day уязвимость (позволяющая получить доступ к данным на всех сайтах через XSS путем отправки специального письма на gmail), которую игнорирует вендор — под катом.
Читать дальше →
Всего голосов 57: ↑56 и ↓1+55
Комментарии12

Отправка сообщения от любого пользователя любому. ̶$̶6̶0̶0̶ Бесплатно ;)

Время на прочтение2 мин
Количество просмотров49K


Немного новостей с рынка продажи эксплойтов


Для введения в экскурс дела — существуют различные биржи эксплойтов, и сегодня на одной из них — 1337day.com, появился эксплойт со следующим названием — "Facebook Send Messages From Anyone 0day" с ценой в $600…
Читать дальше →
Всего голосов 79: ↑72 и ↓7+65
Комментарии31

Chaos Construction 2013: hackquest review-writeup

Время на прочтение6 мин
Количество просмотров7.1K
Как многие знают, на этих выходных в Санкт-Петербурге проходил фестиваль компьютерного творчества, в т.ч. на которым был hackquest (по типу Capture The Flag). Так как у меня сейчас нет личного блога, решил поделиться решением заданий здесь, думаю многим будет интересно :) в т.ч. есть были задачи, которые обсуждались на Хабре (заливка «запрещенной» музыки в ВК). Тематика была — Prism, АНБ и т.д.
Я не сохранил весь список заданий, но многие из них еще работают, восстанавливаю по памяти.
Читать дальше →
Всего голосов 32: ↑29 и ↓3+26
Комментарии26

Итак, вы решили создать security отдел…

Время на прочтение5 мин
Количество просмотров24K
Данная статья отвечает на вопрос, чем он и как должен заниматься, со всеми интимными подробностями. Подразумевается, что есть проект (стартап) с веб-частью, который работал некоторое время без тестирования безопасности, но по каким-либо причинам решили его внедрить. Последние 2 года я работал security в стартапе с очень крупными клиентами (стартап один из лидеров в мире в своей области), и я уверен, мне есть что сказать по этой теме (естественно, вся информация ниже — лишь мои идеи, подходы и размышления, а не гайд howto и ни шагу в сторону). Статья посвящается заинтересованному начальству, PM'ам, а также человеку, который будет именоваться как Security Testing Team Lead и создавать подобный отдел с нуля.


Итак, вы решили создать security отдел…
Читать дальше →
Всего голосов 44: ↑26 и ↓18+8
Комментарии6

Реклама Pirate Bay на билборде в Сербии

Время на прочтение1 мин
Количество просмотров28K

Pwned

Двум студентам удалось получить доступ к компьютеру, управляющему билбордом, на переполненной площади в центре Белграда, Сербия. Некоторое время на щите светилась эмблема Pirate Bay с цитатой Ганди «Сначала они тебя не замечают, потом смеются над тобой, затем борются с тобой. А потом ты побеждаешь». Люди, ответственные за трюк утверждают, что взлом был сделан только для демонстрации того, как люди мало уделяют внимания IT-безопасности.
Под катом - видео
Всего голосов 63: ↑51 и ↓12+39
Комментарии45

Nokia 105 за 15 евро с фонариком и аккумулятором 800 мА·ч

Время на прочтение1 мин
Количество просмотров269K
На выставке MWC 2013 Nokia представила два новых телефона: Nokia 301 и Nokia 105


Nokia 301 (слева), Nokia 105 (справа)

Nokia 301


  • Цена ~65 евро
  • 2,4” дисплей
  • Камера 3,2-Мп
  • Два слота для SIM-карт
  • Поддержка сетей 3,5G


Nokia 105


  • Цена ~15 евро
  • Цветной экран
  • FM–радио
  • Фонарик
  • Повышенная устойчивость к воздействию влаги и пыли
  • Цвет корпуса: черный, голубой
  • Продолжительность автономной работы в режиме ожидания составляет около 35 дней


Подробнее можно прочитать на 3dnews

Я считаю это то, чего ждал мир :) Лично я — точно.
Читать дальше →
Всего голосов 176: ↑166 и ↓10+156
Комментарии240

На пути к созданию безопасного (веб)ресурса. Часть 3 — офис, сотрудники

Время на прочтение5 мин
Количество просмотров21K

Типичная работа сотрудника глазами самого сотрудника и глазами отдела безопасности

Первые две части данной темы были посвящены преимущественно веб-ресурсам. Эта часть более общая и не имеет как таковой привязки к профилю проекта (все же за исключением пары пунктов). Она освещает возможные, популярные векторы атак на сотрудников и на техническое обеспечение офиса компании (p.s. изначально хотел написать про security-тестирование, но решил «перепрыгнуть» эту тему в силу разных причин).

Автор не несет никакой ответственности за незаконное использование описанных методик и/или инструментов.
Читать дальше →
Всего голосов 39: ↑35 и ↓4+31
Комментарии12

На пути к созданию безопасного веб-ресурса. Часть 2 — разработка

Время на прочтение6 мин
Количество просмотров26K
Я рад продолжить рассказывать свои взгляды к подходам создания безопасных веб-ресурсов и веб-приложений и перейти от первой части, которая содержит в себе некоторые общеполезные security-инструкции при создании инфраструктуры для проекта, ко второй — разработке самого приложения.

Дыра в безопасности не была исправлена, так как продукт-менеджеры хотят новую фичу

Читать дальше →
Всего голосов 49: ↑38 и ↓11+27
Комментарии20

На пути к созданию безопасного веб-ресурса. Часть 1 — серверное ПО

Время на прочтение7 мин
Количество просмотров99K
Я уже довольно долгое время хочу формализовать все свои мысли, опыт, ежедневно применяемый на практике, и многое другое в одном месте и предоставить их общественности. Уверен, многим этот материал будет полезен. Он посвящен различным моментам в конфигурации серверного ПО Linux и безопасным подходам к созданию сайтов/приложений на php (все же это до сих пор одна из самых популярных связок, хоть её успешно и подвигают другие технологии. Но советы так же легко применимы и к веб-ресурсам на других технологиях).

Т.е. речь идет о типичной ситуации. Проект (стартап), купили под него сервер и разворачиваем на нем сайт. Бизнесу не нужно тратить лишних денег на сервера (поэтому будут выбраны наиболее производительные связки ПО), а так же нужно, чтобы все было безопасно, при чем бесплатно :)
Много текста. По-другому никак
Всего голосов 170: ↑159 и ↓11+148
Комментарии47

Информация

В рейтинге
Не участвует
Зарегистрирован
Активность