Disqus


***
SEARCHING THE BLOG

Loading




SEARCHING


Τελευταίες ... Αναρτήσεις

Ο ΣΥΓΓΡΑΦΕΑΣ ΠΟΥ ΑΓΑΠΗΣΑ … ΣΕ ΑΠΟΦΘΕΓΜΑΤΑ !!!

ΝΙΚΟΣ ΚΑΖΑΝΤΖΑΚΗΣ

...Δεν Ελπίζω Τίποτα, Δεν Φοβάμαι Τίποτα, Είμαι Ελεύθερος. ...Ζούμε Μόνοι, Πεθαίνουμε Μόνοι, Το Ενδιάμεσο Φωτεινό Σημείο Το Λέμε Ζωή. ...Ελευτεριά Θα Πει Να Μάχεσαι Στη Γης Χωρίς Ελπίδα. ...Θεός Θα Πει Να Κυνηγάς Θεό Στον Αδειανόν Αγέρα. ...Ολάνθιστος Γκρεμός Της Γυναικός Το Σώμα. ...Πιο Δυνατή Η Ψυχή Από Την Ανάγκη, Και Δε Συχωρνάει. ...Τι Θα Πει Λεύτερος; Αυτός Που Δεν Φοβάται Το Θάνατο. ...Ότι Δεν Συνέβη Ποτέ, Είναι Ότι Δεν Ποθήσαμε Αρκετά. ...Αλίμονο Σε Όποιον Ζει Στην Έρημο Και Θυμάται Του Κόσμου. ...Αγωνιζόμαστε Για Τα Άφταστα, Και Γι' Αυτό Ο Άνθρωπος Έπαψε Να Είναι Ζώο. ...Ο Αληθινός Χριστός Περιπατάει Και Αγωνίζεται Μαζί Με Τους Ανθρώπους. ...Τα Τετραθέμελα Του Κόσμου Τούτου: Ψωμί, Κρασί, Φωτιά, Γυναίκα. ...Έχεις Τα Πινέλα, Έχεις Τα Χρώματα, Ζωγράφισε Τον Παράδεισο Και Μπες Μέσα. ...Η Πετρά, Το Σίδερο, Το Ατσάλι Δεν Αντέχουν. Ο Άνθρωπος Αντέχει. ...Αν Μια Γυναίκα Κοιμηθεί Μόνη, Ντροπιάζει Όλους Τους Άντρες. ...Ω Πολυφίλητο Κορμί, Το Πιο Κρυφό ‘Σαι Μονοπάτι. ...Η Στερνή Η Πιο Ιερή Μορφή Της Θεωρίας Είναι Η Πράξη.

*

Έλληνες γρηγορείτε ~ Εάλω η πατρίδα μας .!!!

*

ΥΠ' ΟΨIΝ ΕΛΛΗΝΙΚΟΥ ΛΑΟΥ !!!


«Το πρώτο βήμα για να εξοντώσεις ένα έθνος, είναι να διαγράψεις τη μνήμη του.

Να καταστρέψεις τα βιβλία του, την κουλτούρα του, την ιστορία του.

Μετά να βάλεις κάποιον να γράψει νέα βιβλία, να κατασκευάσει μια νέα παιδεία, να επινοήσει μια νέα ιστορία ...

Δεν θα χρειαστεί πολύς καιρός για να αρχίσει αυτό το έθνος να ξεχνά ποιο είναι και ποιο ήταν.

Ο υπόλοιπος κόσμος γύρω του θα το ξεχάσει ακόμα πιο γρήγορα».

"Μίλαν Κούντερα" (Το βιβλίο του γέλιου και της λήθης)

*

Η Ενημέρωση Έρχεται Κοντά σας !!!

Η Ενημέρωση Έρχεται Κοντά σας !!!

Τρίτη 22 Μαρτίου 2011

Μετρήστε τους επισκέπτες του προφίλ σας στο facebook !!!





Σε αυτό το άρθρο θα δούμε ένα κενό ασφαλείας του facebook που σχετίζεται με τους διακομιστές cache, που λειτουργούν σαν σύνορο μεταξύ του διαδικτύου και του εσωτερικού περιεχομένου. Αυτό το κενό επιτρέπει την προσπέλαση των δεδομένων του browser και εκθέτει τις ιδιωτικές μας πληροφορίες ή μπορεί να χρησιμοποιηθεί ως «γέφυρα» για χρήση άλλων εξωτερικών ευπαθειών ( CSRF ).

Πολλές φορές θα έχετε δει ένα μήνυμα του τύπου «χρησιμοποιήστε αυτήν την εφαρμογή και ανακαλύψτε ποιος επισκέπτεται το προφίλ σας». Αυτό δεν μπορεί να ισχύει γιατί το Facebook είναι σχεδιασμένο με τρόπο που , το καθιστά αυτό αδύνατο.

Αν προσέξετε, όταν ανεβάζετε στο facebook μία φωτογραφία, συμπιέζεται και αποθηκεύεται στον server του Facebook. Στην πραγματικότητα, οι servers είναι εκατοντάδες, και αποτελούν αυτό που ονομάζεται CDN ( content delivery network, δίκτυο διαμοίρασης περιεχομένου ).

Αν πάτε στο λογαριασμό σας στο Facebook και ελέγξετε τον πηγαίο κώδικα της σελίδας, υπάρχει μία ακολουθία «fbcdn». Αν τώρα χρησιμοποιείτε ένα πρόγραμμα όπως το “Tamper Data”, θα δείτε ότι όλα τα αιτήματα πάνε προς τα εκεί, αλλά δεν επιστρέφει τίποτα.

Αυτό συμβαίνει επειδή το Facebook προσπαθεί να μην έχει θέματα ασφάλειας ώστε να μην γίνεται παρακολούθηση των λογαριασμών για data mining.

Πως γίνεται η εκμετάλλευση του κενού που προαναφέραμε;

Ο στόχος είναι να παρακάμψετε τα εσωτερικά φίλτρα.

Πρώτα, δημιουργήστε ένα νέο σχόλιο. Το περιεχόμενο θα πρέπει να μοιάζει με τον ακόλουθο κώδικα:

img src=”http://[direction]”

Στη συνέχεια επιλέγετε σε ποιον αναφέρεται το σχόλιο. Αυτό είναι σημαντικό, διότι θα οδηγήσει την επίθεση σε ένα συγκεκριμένο άτομο ή ομάδα. Παρακάτω ακολουθεί ο πηγαίος κώδικας που δημιουργείται: [ Φωτο 2, 3 ]

Το Facebook θεωρεί πως τα σχόλια που αποστέλλονται δεν προέρχονται από εξωτερικό δίκτυο αφού ο κώδικας δημιουργείται σε εσωτερικό server, οπότε δεν υπάρχει επιπλέον ασφάλεια. [ Φωτο 4 ]

Έτσι πετυχαίνουμε ανάκτηση δεδομένων μέσω ενός web-bug. Θα πρέπει να δημιουργήσετε στον server δυναμικά ένα αρχείο που περιέχει πληροφορίες ( ώρα, ip, user_agent, referer, … ), ως μια απλή εικόνα.

Με αυτό τον τρόπο και τον ανάλογο κώδικα ενσωματωμένο στην εικόνα ( η οποία θα είναι αναρτημένη στο λογαριασμό σας ) θα
μετρά πόσους επισκέπτες έχετε.


[ Φωτο 2 ]


[ Φωτο 3 ]


[ Φωτο 4 ]

secnews.gr

Δεν υπάρχουν σχόλια :