<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>IT sviestapika &#187; Web</title>
	<atom:link href="http://dll.lv/tag/web/feed" rel="self" type="application/rss+xml" />
	<link>http://dll.lv</link>
	<description>Par IT un ne tikai</description>
	<lastBuildDate>Sun, 29 Jan 2012 13:55:30 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>WEB skype beidzot pieejams grupu čats</title>
		<link>http://dll.lv/web-skype-beidzot-pieejams-grupu-cats?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=web-skype-beidzot-pieejams-grupu-cats</link>
		<comments>http://dll.lv/web-skype-beidzot-pieejams-grupu-cats#comments</comments>
		<pubDate>Fri, 01 Jul 2011 07:02:27 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[imo.im]]></category>
		<category><![CDATA[skype]]></category>
		<category><![CDATA[web skype]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1651</guid>
		<description><![CDATA[Diezgan sen sekoju projekta https://imo.im attīstībai. Projekts laika gaitā ir baigi modernizējies un šodien pamanīju, ka novērsuši lielāko mīnusu- nebija pieejams grupu čats. Projekta izmaiņas, kopš to lietoju: Parādījās sarakstes vēsture Profila bildes Grupu čats Kāda vēl fīča tiks iestrādāta &#8230; <a href="http://dll.lv/web-skype-beidzot-pieejams-grupu-cats">Continue reading <span class="meta-nav">&#8594;</span></a>
Related posts:<ol>
<li><a href='http://dll.lv/nelielas-pardomas-par-skype' rel='bookmark' title='Nelielas pārdomas par skype'>Nelielas pārdomas par skype</a></li>
<li><a href='http://dll.lv/testesanas-riki' rel='bookmark' title='WEB testēšanas rīki'>WEB testēšanas rīki</a></li>
<li><a href='http://dll.lv/kad-beidzot-bios-tiks-aizstats-ar-uefi' rel='bookmark' title='Kad beidzot BIOS tiks aizstāts ar UEFI?'>Kad beidzot BIOS tiks aizstāts ar UEFI?</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Diezgan sen sekoju projekta <a href="https://imo.im" target="_blank">https://imo.im</a> attīstībai.<br />
Projekts laika gaitā ir baigi modernizējies un šodien pamanīju, ka novērsuši lielāko mīnusu- nebija pieejams grupu čats.<br />
Projekta izmaiņas, kopš to lietoju:</p>
<ul>
<li>Parādījās sarakstes vēsture</li>
<li>Profila bildes</li>
<li>Grupu čats</li>
</ul>
<p>Kāda vēl fīča tiks iestrādāta web skype?</p>
<p>Related posts:<ol>
<li><a href='http://dll.lv/nelielas-pardomas-par-skype' rel='bookmark' title='Nelielas pārdomas par skype'>Nelielas pārdomas par skype</a></li>
<li><a href='http://dll.lv/testesanas-riki' rel='bookmark' title='WEB testēšanas rīki'>WEB testēšanas rīki</a></li>
<li><a href='http://dll.lv/kad-beidzot-bios-tiks-aizstats-ar-uefi' rel='bookmark' title='Kad beidzot BIOS tiks aizstāts ar UEFI?'>Kad beidzot BIOS tiks aizstāts ar UEFI?</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/web-skype-beidzot-pieejams-grupu-cats/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kapitals.lv</title>
		<link>http://dll.lv/kapitals-lv-2?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=kapitals-lv-2</link>
		<comments>http://dll.lv/kapitals-lv-2#comments</comments>
		<pubDate>Sat, 19 Feb 2011 19:21:26 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Drošība]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[apstrādes kļūda]]></category>
		<category><![CDATA[drošības prasības]]></category>
		<category><![CDATA[drošības testēšana]]></category>
		<category><![CDATA[Incidents]]></category>
		<category><![CDATA[kapitals.lv]]></category>
		<category><![CDATA[pieredze]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1523</guid>
		<description><![CDATA[Šodien kapitals.lv mājas lapa satura vietā izvada datubāzes kļūdu. Šāda lieta viņiem jau gadījās ātrāk. Related posts: Kapitals.lv Uzlauzts Chrysler.lv www.atlaizuklubs.lv SQL kļūda
Related posts:<ol>
<li><a href='http://dll.lv/kapitals-lv' rel='bookmark' title='Kapitals.lv'>Kapitals.lv</a></li>
<li><a href='http://dll.lv/uzlauzts-chrysler-lv' rel='bookmark' title='Uzlauzts Chrysler.lv'>Uzlauzts Chrysler.lv</a></li>
<li><a href='http://dll.lv/www-atlaizuklubs-lv-sql-kluda' rel='bookmark' title='www.atlaizuklubs.lv SQL kļūda'>www.atlaizuklubs.lv SQL kļūda</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Šodien <a href="http://kapitals.lv">kapitals.lv</a> mājas lapa satura vietā izvada datubāzes kļūdu. Šāda lieta viņiem jau gadījās <a href="http://dll.lv/kapitals-lv">ātrāk</a>.<br />
<a href="http://dll.lv/wp-content/uploads/2011/02/kapitals.png"><img src="http://dll.lv/wp-content/uploads/2011/02/kapitals-300x168.png" alt="" title="kapitals" width="300" height="168" class="aligncenter size-medium wp-image-1524" /></a></p>
<p>Related posts:<ol>
<li><a href='http://dll.lv/kapitals-lv' rel='bookmark' title='Kapitals.lv'>Kapitals.lv</a></li>
<li><a href='http://dll.lv/uzlauzts-chrysler-lv' rel='bookmark' title='Uzlauzts Chrysler.lv'>Uzlauzts Chrysler.lv</a></li>
<li><a href='http://dll.lv/www-atlaizuklubs-lv-sql-kluda' rel='bookmark' title='www.atlaizuklubs.lv SQL kļūda'>www.atlaizuklubs.lv SQL kļūda</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/kapitals-lv-2/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>User friendly url</title>
		<link>http://dll.lv/user-friendly-url?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=user-friendly-url</link>
		<comments>http://dll.lv/user-friendly-url#comments</comments>
		<pubDate>Mon, 07 Feb 2011 09:41:42 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[How to]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[User friendly url]]></category>
		<category><![CDATA[web izstrāde]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1504</guid>
		<description><![CDATA[Ir elegants veids kā izveidot lietotājam draudzīgu url pat gadījumā, ja mājas lapas CRM to nepieļauj un nav iespējams veikt izmaiņas servera konfigurācijā (uzstādīt server side redirection ar .htaccess vai .config). Piemēram, ja ir lapa, kura neuztur lietotājam draudzīgus url- &#8230; <a href="http://dll.lv/user-friendly-url">Continue reading <span class="meta-nav">&#8594;</span></a>
Related posts:<ol>
<li><a href='http://dll.lv/aizstajam-vai-izmainam-izvadamo-kodu-izmantojot-javascript' rel='bookmark' title='Aizstājam vai izmainām izvadāmo kodu izmantojot javascript'>Aizstājam vai izmainām izvadāmo kodu izmantojot javascript</a></li>
<li><a href='http://dll.lv/html-redirect' rel='bookmark' title='HTML REDIRECT SEO'>HTML REDIRECT SEO</a></li>
<li><a href='http://dll.lv/lapas-redirect' rel='bookmark' title='Lapas redirect'>Lapas redirect</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Ir elegants veids kā izveidot lietotājam draudzīgu url pat gadījumā, ja mājas lapas CRM to nepieļauj un nav iespējams veikt izmaiņas servera konfigurācijā (uzstādīt server side redirection ar .htaccess vai .config).<br />
Piemēram, ja ir lapa, kura neuztur lietotājam draudzīgus url- http://kautkas.lv/?i=3 un ir nepieciešams, lai adrese izskatītos- http://kautkas.lv/atrodi-sevi/<br />
Tad to var izdarīt izveidojot direktoriju atrodi-sevi un tajā ievietojot failu index.php ar saturu:<br />
&lt;blockquote>&lt;code><br />
&lt;HTML><br />
&lt;HEAD><br />
&lt;META HTTP-EQUIV=&#8221;refresh&#8221; CONTENT=&#8221;0;URL=http://kautkas.lv/?i=3&#8243;><br />
&lt;/HEAD><br />
&lt;BODY><br />
&lt;/BODY><br />
&lt;/HTML>&lt;/code> &lt;/blockquote></p>
<p>Jāatceras, ka šāda adrese ir tikai lietotājiem draudzīga, nevis meklētājiem.</p>
<p>Related posts:<ol>
<li><a href='http://dll.lv/aizstajam-vai-izmainam-izvadamo-kodu-izmantojot-javascript' rel='bookmark' title='Aizstājam vai izmainām izvadāmo kodu izmantojot javascript'>Aizstājam vai izmainām izvadāmo kodu izmantojot javascript</a></li>
<li><a href='http://dll.lv/html-redirect' rel='bookmark' title='HTML REDIRECT SEO'>HTML REDIRECT SEO</a></li>
<li><a href='http://dll.lv/lapas-redirect' rel='bookmark' title='Lapas redirect'>Lapas redirect</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/user-friendly-url/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>www.zz.lv un XSS</title>
		<link>http://dll.lv/www-zz-lv-un-xss?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=www-zz-lv-un-xss</link>
		<comments>http://dll.lv/www-zz-lv-un-xss#comments</comments>
		<pubDate>Mon, 17 Jan 2011 07:00:51 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Drošība]]></category>
		<category><![CDATA[Drošības caurumi]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[drošības prasības]]></category>
		<category><![CDATA[drošības testēšana]]></category>
		<category><![CDATA[easy hack]]></category>
		<category><![CDATA[Incidents]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[kodējam]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[web izstrāde]]></category>
		<category><![CDATA[XSS]]></category>
		<category><![CDATA[zz.lv]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1427</guid>
		<description><![CDATA[Mājās drusku pabakstoties atklājās, ka Zemgales ziņas mājas lapas meklēšanas funkcionalitātē ir XSS ievainojamība. Pieņemu, ka tāda pati problēma ir visās AS Dienas reģionālo avīžu mājas lapās. Pilnībā atvēzēties liedz tas, ka tiek atfiltrēts „=” simbols. Par XSS var palasīt: &#8230; <a href="http://dll.lv/www-zz-lv-un-xss">Continue reading <span class="meta-nav">&#8594;</span></a>
Related posts:<ol>
<li><a href='http://dll.lv/www-atlaizuklubs-lv-sql-kluda' rel='bookmark' title='www.atlaizuklubs.lv SQL kļūda'>www.atlaizuklubs.lv SQL kļūda</a></li>
<li><a href='http://dll.lv/uzlauzts-chrysler-lv' rel='bookmark' title='Uzlauzts Chrysler.lv'>Uzlauzts Chrysler.lv</a></li>
<li><a href='http://dll.lv/hackeri-uzbruk-vai-gadas-ari-ta' rel='bookmark' title='Hackeri uzbrūk vai gadās arī tā'>Hackeri uzbrūk vai gadās arī tā</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Mājās drusku pabakstoties atklājās, ka <a href="http://zz.lv" target="_blank">Zemgales ziņas</a> mājas lapas meklēšanas funkcionalitātē ir XSS ievainojamība. Pieņemu, ka tāda pati problēma ir visās AS Dienas reģionālo avīžu mājas lapās.<br />
Pilnībā atvēzēties liedz tas, ka tiek atfiltrēts „=” simbols.<br />
Par XSS var palasīt:</p>
<p><a href="http://hakipedia.com/index.php/Cross_Site_Scripting" target="_blank">http://hakipedia.com/index.php/Cross_Site_Scripting</a><br />
<a href="http://www.owasp.org/index.php/Cross-site_Scripting_(XSS)" target="_blank"> http://www.owasp.org/index.php/Cross-site_Scripting_(XSS)</a><br />
<a href="http://ha.ckers.org/xss.html" target="_blank"> http://ha.ckers.org/xss.html</a><br />
<a href="http://www.martani.net/2009/08/xss-steal-passwords-using-javascript.html" target="_blank"> http://www.martani.net/2009/08/xss-steal-passwords-using-javascript.html</a><br />
<a href="http://dll.lv/wp-content/uploads/2011/01/zz_lv.png"><img class="aligncenter size-medium wp-image-1428" title="zz_lv" src="http://dll.lv/wp-content/uploads/2011/01/zz_lv-300x225.png" alt="" width="300" height="225" /></a></p>
<p>Related posts:<ol>
<li><a href='http://dll.lv/www-atlaizuklubs-lv-sql-kluda' rel='bookmark' title='www.atlaizuklubs.lv SQL kļūda'>www.atlaizuklubs.lv SQL kļūda</a></li>
<li><a href='http://dll.lv/uzlauzts-chrysler-lv' rel='bookmark' title='Uzlauzts Chrysler.lv'>Uzlauzts Chrysler.lv</a></li>
<li><a href='http://dll.lv/hackeri-uzbruk-vai-gadas-ari-ta' rel='bookmark' title='Hackeri uzbrūk vai gadās arī tā'>Hackeri uzbrūk vai gadās arī tā</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/www-zz-lv-un-xss/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Mainīgo apstrādes kļūda</title>
		<link>http://dll.lv/mainigo-apstrades-kluda?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=mainigo-apstrades-kluda</link>
		<comments>http://dll.lv/mainigo-apstrades-kluda#comments</comments>
		<pubDate>Mon, 10 Jan 2011 07:00:02 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Kopums]]></category>
		<category><![CDATA[drošības testēšana]]></category>
		<category><![CDATA[kodējam]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[web izstrāde]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1398</guid>
		<description><![CDATA[Intereses vadīts pamēģināju paspēlēties ar vienas mājaslapas mainīgajiem. Joka pēc sāku ar direktorijas satura iegūšanu &#8220;directory listing&#8221; &#8211; viss kārtībā. Nākamais solis ievadīt kaut ko ačgārnu, piemēram, www.lapa.tepat/css/abrakadabra, no kura normālā gadījumā vaajdzētu notikt redirektam uz lapas sākumu. Tā vietā &#8230; <a href="http://dll.lv/mainigo-apstrades-kluda">Continue reading <span class="meta-nav">&#8594;</span></a>
Related posts:<ol>
<li><a href='http://dll.lv/www-atlaizuklubs-lv-sql-kluda' rel='bookmark' title='www.atlaizuklubs.lv SQL kļūda'>www.atlaizuklubs.lv SQL kļūda</a></li>
<li><a href='http://dll.lv/drosibas-caurums-csdd-un-parex-majaslapa' rel='bookmark' title='Drošības caurums CSDD un Parex mājaslapā'>Drošības caurums CSDD un Parex mājaslapā</a></li>
<li><a href='http://dll.lv/second-step-in-forensic-investigation-vai-hackeri-uzbruk-2' rel='bookmark' title='Second step in forensic investigation vai hackeri uzbrūk 2'>Second step in forensic investigation vai hackeri uzbrūk 2</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Intereses vadīts pamēģināju paspēlēties ar vienas mājaslapas mainīgajiem.<br />
Joka pēc sāku ar direktorijas satura iegūšanu &#8220;directory listing&#8221; &#8211; viss kārtībā.<br />
<a href="http://dll.lv/wp-content/uploads/2011/01/Untitled.png"><img class="aligncenter size-medium wp-image-1399" title="Untitled" src="http://dll.lv/wp-content/uploads/2011/01/Untitled-300x74.png" alt="" width="300" height="74" /></a><br />
Nākamais solis ievadīt kaut ko ačgārnu, piemēram, www.lapa.tepat/css/abrakadabra, no kura normālā gadījumā vaajdzētu notikt redirektam uz lapas sākumu. Tā vietā man izvada šādu paziņojumu:<br />
<a href="http://dll.lv/wp-content/uploads/2011/01/Untitled1.png"><img class="aligncenter size-medium wp-image-1400" title="Untitled1" src="http://dll.lv/wp-content/uploads/2011/01/Untitled1-222x300.png" alt="" width="222" height="300" /></a><br />
Source izksatā,tas izkatās sparotamāk:<br />
<a href="http://dll.lv/wp-content/uploads/2011/01/Untitled2.png"><img class="aligncenter size-medium wp-image-1401" title="Untitled2" src="http://dll.lv/wp-content/uploads/2011/01/Untitled2-300x168.png" alt="" width="300" height="168" /></a><br />
Ko tas šinī konkrētā gadījumā dod un ko es varu ar to iesākt?<br />
Konkrētā gadījumā neko daudz, tomēr tas norāda uz to, ka mājaslapā nav par visu padomāts un iespējams ir atstātas vēl kādas kļūdas par kurām netika padomāts. Tāpēc iespējams pameklējot dziļāk var atrast vēl šo un to.</p>
<p>Kļūdu paziņojumā bija vēl viena interesanta lieta-<br />
Izvades teksts līdzīgs šim- &#8220;Autorizētiem lietotājiem pieejama daudz plašāka informācija, tajā skaitā ģeogrāfiskā GPS izsekošana&#8221; un tas mājaslapā, kuras uzdevums nav nodarboties ar kravas loģistiku.<br />
Tā kā iespējams ir neuzmanīgi izmantotas iestrādes no citiem projektiem.<br />
Google gan meklējot pēc šāda teksta nekas netika atrasts.</p>
<p>Manuprāt šeit kļūda ir tajā, ka pirmais mainīgais sakrita ar direktorijas nosaukumu un līdz ar to notika kļūda mainīgo apstrādē. Par to liecina arī tas, ka ievadot citu direktoriju nosaukumus kļūda ir tāda pati, piemēram http://lapa.aa/images/abrakadabra.</p>
<p>Ko no tā var mācīties?-<br />
Mainīgo pirmapstrādes mehānismā jāparedz gadījums, ka tie var sakrist ar direktoriju nosaukumu.</p>
<p>Vai es neesmu pieļāvis šādu kļūdu kādreiz? Iespējams esmu un tāpēc par kļūdām ir jārunā, lai tās vairs neatkārtotos.</p>
<p>Related posts:<ol>
<li><a href='http://dll.lv/www-atlaizuklubs-lv-sql-kluda' rel='bookmark' title='www.atlaizuklubs.lv SQL kļūda'>www.atlaizuklubs.lv SQL kļūda</a></li>
<li><a href='http://dll.lv/drosibas-caurums-csdd-un-parex-majaslapa' rel='bookmark' title='Drošības caurums CSDD un Parex mājaslapā'>Drošības caurums CSDD un Parex mājaslapā</a></li>
<li><a href='http://dll.lv/second-step-in-forensic-investigation-vai-hackeri-uzbruk-2' rel='bookmark' title='Second step in forensic investigation vai hackeri uzbrūk 2'>Second step in forensic investigation vai hackeri uzbrūk 2</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/mainigo-apstrades-kluda/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>www.atlaizuklubs.lv SQL kļūda</title>
		<link>http://dll.lv/www-atlaizuklubs-lv-sql-kluda?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=www-atlaizuklubs-lv-sql-kluda</link>
		<comments>http://dll.lv/www-atlaizuklubs-lv-sql-kluda#comments</comments>
		<pubDate>Wed, 29 Dec 2010 07:54:21 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Drošība]]></category>
		<category><![CDATA[Drošības caurumi]]></category>
		<category><![CDATA[How to]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[SQL]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[atlaizuklubs.lv]]></category>
		<category><![CDATA[datubāzes]]></category>
		<category><![CDATA[easy hack]]></category>
		<category><![CDATA[http://www.atlaizuklubs.lv]]></category>
		<category><![CDATA[IT drošība]]></category>
		<category><![CDATA[kļūda]]></category>
		<category><![CDATA[web izstrāde]]></category>
		<category><![CDATA[www.atlaizuklubs.lv]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1392</guid>
		<description><![CDATA[Šorīt apmeklējot www.atlaizuklubs.lv atklājās medusmaize- SQL kļūdas paziņojums no kuras var izsecināt daļu no datubāzes uzbūves. Pēc visa spriežot uz servera aptrūkās vieta. Konkrētā gadījumā izskatās pēc divām klasiskām kļūdām: 1. Nav atslēgta kļūdu izvadīšana (nepieciešama izstrādes posmā, bet ne &#8230; <a href="http://dll.lv/www-atlaizuklubs-lv-sql-kluda">Continue reading <span class="meta-nav">&#8594;</span></a>
Related posts:<ol>
<li><a href='http://dll.lv/kapitals-lv' rel='bookmark' title='Kapitals.lv'>Kapitals.lv</a></li>
<li><a href='http://dll.lv/pods-izsmiets-vai-vesture-atkartojas' rel='bookmark' title='Pods izsmiets vai vēsture atkārtojas'>Pods izsmiets vai vēsture atkārtojas</a></li>
<li><a href='http://dll.lv/hackeri-uzbruk-vai-gadas-ari-ta' rel='bookmark' title='Hackeri uzbrūk vai gadās arī tā'>Hackeri uzbrūk vai gadās arī tā</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Šorīt apmeklējot <a href="http://www.atlaizuklubs.lv" target="_blank">www.atlaizuklubs.lv</a> atklājās medusmaize- SQL kļūdas paziņojums no kuras var izsecināt daļu no datubāzes uzbūves.<a href="http://dll.lv/wp-content/uploads/2010/12/atlaizuklubs_lv.jpg"><img class="aligncenter size-medium wp-image-1393" title="atlaizuklubs_lv" src="http://dll.lv/wp-content/uploads/2010/12/atlaizuklubs_lv-300x112.jpg" alt="" width="300" height="112" /></a><br />
Pēc visa spriežot uz servera aptrūkās vieta.<br />
Konkrētā gadījumā izskatās pēc divām klasiskām kļūdām:<br />
1. Nav atslēgta kļūdu izvadīšana (nepieciešama izstrādes posmā, bet ne produkcijas serveros).<br />
2. Un nebija uzstādīts servera disk space monitorings (alerts).</p>
<p>Related posts:<ol>
<li><a href='http://dll.lv/kapitals-lv' rel='bookmark' title='Kapitals.lv'>Kapitals.lv</a></li>
<li><a href='http://dll.lv/pods-izsmiets-vai-vesture-atkartojas' rel='bookmark' title='Pods izsmiets vai vēsture atkārtojas'>Pods izsmiets vai vēsture atkārtojas</a></li>
<li><a href='http://dll.lv/hackeri-uzbruk-vai-gadas-ari-ta' rel='bookmark' title='Hackeri uzbrūk vai gadās arī tā'>Hackeri uzbrūk vai gadās arī tā</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/www-atlaizuklubs-lv-sql-kluda/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Publisks cron serveris?</title>
		<link>http://dll.lv/publisks-cron-serveris?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=publisks-cron-serveris</link>
		<comments>http://dll.lv/publisks-cron-serveris#comments</comments>
		<pubDate>Mon, 27 Dec 2010 07:00:42 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[How to]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[cron]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1389</guid>
		<description><![CDATA[Vai kāds zina kādu publisku cron serveri, kas ļautu ar noteiktu regularitāti izsaukt kādu WEB lapu? Mēģināju atrast google.com, bet neizdevās, varbūt kāds var pateikt? Related posts: Aizstājam vai izmainām izvadāmo kodu izmantojot javascript Atbrīvojamies no komentāru spama Lapas redirect
Related posts:<ol>
<li><a href='http://dll.lv/aizstajam-vai-izmainam-izvadamo-kodu-izmantojot-javascript' rel='bookmark' title='Aizstājam vai izmainām izvadāmo kodu izmantojot javascript'>Aizstājam vai izmainām izvadāmo kodu izmantojot javascript</a></li>
<li><a href='http://dll.lv/atbrivojamies-no-komentaru-spama' rel='bookmark' title='Atbrīvojamies no komentāru spama'>Atbrīvojamies no komentāru spama</a></li>
<li><a href='http://dll.lv/lapas-redirect' rel='bookmark' title='Lapas redirect'>Lapas redirect</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Vai kāds zina kādu publisku cron serveri, kas ļautu ar noteiktu regularitāti izsaukt kādu WEB lapu?<br />
Mēģināju atrast google.com, bet neizdevās, varbūt kāds var pateikt?</p>
<p>Related posts:<ol>
<li><a href='http://dll.lv/aizstajam-vai-izmainam-izvadamo-kodu-izmantojot-javascript' rel='bookmark' title='Aizstājam vai izmainām izvadāmo kodu izmantojot javascript'>Aizstājam vai izmainām izvadāmo kodu izmantojot javascript</a></li>
<li><a href='http://dll.lv/atbrivojamies-no-komentaru-spama' rel='bookmark' title='Atbrīvojamies no komentāru spama'>Atbrīvojamies no komentāru spama</a></li>
<li><a href='http://dll.lv/lapas-redirect' rel='bookmark' title='Lapas redirect'>Lapas redirect</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/publisks-cron-serveris/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Ar igtrade.lv noticis nesmukums</title>
		<link>http://dll.lv/ar-igtrade-lv-noticis-nesmukums?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=ar-igtrade-lv-noticis-nesmukums</link>
		<comments>http://dll.lv/ar-igtrade-lv-noticis-nesmukums#comments</comments>
		<pubDate>Sun, 28 Nov 2010 06:44:46 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Drošības caurumi]]></category>
		<category><![CDATA[drošības prasības]]></category>
		<category><![CDATA[drošības testēšana]]></category>
		<category><![CDATA[easy hack]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[ihack]]></category>
		<category><![CDATA[Incidents]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[IT drošība]]></category>
		<category><![CDATA[joomla]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[web izstrāde]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1360</guid>
		<description><![CDATA[Klejojot par internetu un meklējot ceļojumus iegāju igtrade.lv lapā. No google.com piedāvātā linka izskatās, ka kādreiz bija joomla, bet tagad&#8230; Piefiksēšu vēsturei. Related posts: Uzlauzts Chrysler.lv Hackeri uzbrūk vai gadās arī tā Kapitals.lv
Related posts:<ol>
<li><a href='http://dll.lv/uzlauzts-chrysler-lv' rel='bookmark' title='Uzlauzts Chrysler.lv'>Uzlauzts Chrysler.lv</a></li>
<li><a href='http://dll.lv/hackeri-uzbruk-vai-gadas-ari-ta' rel='bookmark' title='Hackeri uzbrūk vai gadās arī tā'>Hackeri uzbrūk vai gadās arī tā</a></li>
<li><a href='http://dll.lv/kapitals-lv' rel='bookmark' title='Kapitals.lv'>Kapitals.lv</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Klejojot par internetu un meklējot ceļojumus iegāju igtrade.lv lapā. No google.com piedāvātā linka izskatās, ka kādreiz bija joomla, bet tagad&#8230;<br />
Piefiksēšu vēsturei.<span id="more-1360"></span><br />
<a href="http://dll.lv/wp-content/uploads/2010/11/igtrade.png"><img class="aligncenter size-medium wp-image-1361" title="igtrade" src="http://dll.lv/wp-content/uploads/2010/11/igtrade-300x225.png" alt="" width="300" height="225" /></a></p>
<p>Related posts:<ol>
<li><a href='http://dll.lv/uzlauzts-chrysler-lv' rel='bookmark' title='Uzlauzts Chrysler.lv'>Uzlauzts Chrysler.lv</a></li>
<li><a href='http://dll.lv/hackeri-uzbruk-vai-gadas-ari-ta' rel='bookmark' title='Hackeri uzbrūk vai gadās arī tā'>Hackeri uzbrūk vai gadās arī tā</a></li>
<li><a href='http://dll.lv/kapitals-lv' rel='bookmark' title='Kapitals.lv'>Kapitals.lv</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/ar-igtrade-lv-noticis-nesmukums/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Bezmaksas hostings</title>
		<link>http://dll.lv/bezmaksas-hostings?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=bezmaksas-hostings</link>
		<comments>http://dll.lv/bezmaksas-hostings#comments</comments>
		<pubDate>Thu, 12 Aug 2010 20:16:53 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[bezmaksas hostings]]></category>
		<category><![CDATA[hostings]]></category>
		<category><![CDATA[lēts hostings]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1213</guid>
		<description><![CDATA[Nejauši uzskrēju vienam bezmaksas hostingam zumic.com. Pats viņu neesmu testējis, bet lasītās atsauksmes bija tīri neko. Cerams kādam noderēs. Related posts: Aizstājam vai izmainām izvadāmo kodu izmantojot javascript Atbrīvojamies no komentāru spama Lapas redirect
Related posts:<ol>
<li><a href='http://dll.lv/aizstajam-vai-izmainam-izvadamo-kodu-izmantojot-javascript' rel='bookmark' title='Aizstājam vai izmainām izvadāmo kodu izmantojot javascript'>Aizstājam vai izmainām izvadāmo kodu izmantojot javascript</a></li>
<li><a href='http://dll.lv/atbrivojamies-no-komentaru-spama' rel='bookmark' title='Atbrīvojamies no komentāru spama'>Atbrīvojamies no komentāru spama</a></li>
<li><a href='http://dll.lv/lapas-redirect' rel='bookmark' title='Lapas redirect'>Lapas redirect</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Nejauši uzskrēju vienam bezmaksas hostingam <a href="http://www.zymic.com/" target="_blank">zumic.com</a>. Pats viņu neesmu testējis, bet lasītās atsauksmes bija tīri neko.</p>
<p>Cerams kādam noderēs.</p>
<p>Related posts:<ol>
<li><a href='http://dll.lv/aizstajam-vai-izmainam-izvadamo-kodu-izmantojot-javascript' rel='bookmark' title='Aizstājam vai izmainām izvadāmo kodu izmantojot javascript'>Aizstājam vai izmainām izvadāmo kodu izmantojot javascript</a></li>
<li><a href='http://dll.lv/atbrivojamies-no-komentaru-spama' rel='bookmark' title='Atbrīvojamies no komentāru spama'>Atbrīvojamies no komentāru spama</a></li>
<li><a href='http://dll.lv/lapas-redirect' rel='bookmark' title='Lapas redirect'>Lapas redirect</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/bezmaksas-hostings/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Mēģinām pielietot EDS konstatēto ievainojamību citur</title>
		<link>http://dll.lv/meginam-pielietot-eds-konstateto-ievainojamibu-citur?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=meginam-pielietot-eds-konstateto-ievainojamibu-citur</link>
		<comments>http://dll.lv/meginam-pielietot-eds-konstateto-ievainojamibu-citur#comments</comments>
		<pubDate>Tue, 10 Aug 2010 17:48:11 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Drošība]]></category>
		<category><![CDATA[How to]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[audits]]></category>
		<category><![CDATA[autorizācija]]></category>
		<category><![CDATA[Domu grauds]]></category>
		<category><![CDATA[drošības prasības]]></category>
		<category><![CDATA[drošības testēšana]]></category>
		<category><![CDATA[EDS]]></category>
		<category><![CDATA[IT drošība]]></category>
		<category><![CDATA[VID]]></category>
		<category><![CDATA[Win]]></category>
		<category><![CDATA[zināšanas]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1201</guid>
		<description><![CDATA[Visiem tagad ir zināms kādā veidā tika iegūti dati no EDS sistēmas- nebija (it kā bija iestrādāta, bet testu rezultātā tika atslēgta) autentifikācija uz failu nolādes. Kā šādu ievainojamību var izmantot tehniski biju atradis netā un pārpublicēju šeit. Tā kā &#8230; <a href="http://dll.lv/meginam-pielietot-eds-konstateto-ievainojamibu-citur">Continue reading <span class="meta-nav">&#8594;</span></a>
Related posts:<ol>
<li><a href='http://dll.lv/ka-tika-noladeti-dati-no-vid-eds-sistemas' rel='bookmark' title='Kā tika nolādēti dati no VID EDS sistēmas?'>Kā tika nolādēti dati no VID EDS sistēmas?</a></li>
<li><a href='http://dll.lv/hackeri-uzbruk-vai-gadas-ari-ta' rel='bookmark' title='Hackeri uzbrūk vai gadās arī tā'>Hackeri uzbrūk vai gadās arī tā</a></li>
<li><a href='http://dll.lv/second-step-in-forensic-investigation-vai-hackeri-uzbruk-2' rel='bookmark' title='Second step in forensic investigation vai hackeri uzbrūk 2'>Second step in forensic investigation vai hackeri uzbrūk 2</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Visiem tagad ir zināms kādā veidā tika iegūti dati no EDS sistēmas- nebija (it kā bija iestrādāta, bet testu rezultātā tika atslēgta) autentifikācija uz failu nolādes.</p>
<p>Kā šādu ievainojamību var izmantot tehniski biju atradis netā un pārpublicēju <a href="http://dll.lv/ka-tika-noladeti-dati-no-vid-eds-sistemas" target="_blank">šeit</a>.</p>
<p>Tā kā teorija un citu piemēri no prakses atšķiras, tad nodomāju patestēt.</p>
<p>Linux gadījumā tas varētu izskatīties šādā veidā:</p>
<blockquote><p>for i in {1..7500000}; do<br />
wget http://www2.vid.gov.lv/eds/Pages/GetDuf.aspx?id=$i;<br />
done</p></blockquote>
<p><span id="more-1201"></span></p>
<p>Bet tā kā mājās stāv W7, un no LiveCD ielādēties ir slinkums izvēlējos garāko ceļu.</p>
<p>wget komandai ir arī windows alternatīva, kuru var atrast <a href="http://www.gnu.org/software/wget/" target="_blank">GNU lapā</a>.</p>
<p>Pēc instalēšanas un notūnēšanas, lai to varētu palaist no jebkuras vietas var ķerties pie nākamā soļa- atrast mājaslapu, kurā ir līdzīga ievainojamība.</p>
<p>Otrs un pareizākais variants būtu radīt šādu ievainojamību kādā savā lapā un tad testēt, bet šoreiz atzīšos, esmu par slinku.</p>
<p>Pēc dažām minūtēm tika atrasta diezgan lielas iestādes lapa, kurā ir līdzīgs gadījums. Pēc http://&#8230;&#8230;lv/file.php?id=, id lauka vērtībā mainot vērtības tiek piedāvāts nolādēt dažādus failus.</p>
<p>Lielākā daļa no testā atklātiem dokumentiem (daži bija php faili, kurus diez vai admins vēlējās, lai varētu nolādēt) ir arī brīvi pieejami no mājaslapas, tā kā uzskatu, ka tā ir funkcionalitāte, nevis trūkums <img src='http://dll.lv/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Mājaslapas adrese ir izmainīt, lai kārtējais tīnis neapciemo šo lapu un &#8230;..</p>
<p>Nu tad pie testa un rezultātiem.</p>
<p>Lai wget un for cikls strādātu uz win, tas ir jāmodificē- man sanāca šāds brīnums:</p>
<blockquote><p>for /l %%i in (1,1,1000) do (wget -r &#8220;http://&#8230;&#8230;..file.php?id=%%i&#8221;)</p></blockquote>
<p>Izskatās easy, bet..</p>
<p>visi iegūtie faili ir nevis nosaukums.paplašinājums, bet:</p>
<p>.file.php?id=1</p>
<p>.file.php?id=2</p>
<p>.file.php?id=3, utt</p>
<p>Ja zinātu, ka visi nolādētie faili ir viena tipa, piemēram, *.doc, tad varētu vienkārši visus pārsaukt par *.doc un lietot laimīgs.</p>
<p>Bet problēma ir tajā, ka starp šiem failiem ir gan pdf, php, doc un sazin vēl kas.</p>
<p>Meklēju risinājumu šai problēmai iekš googles, bet neko prātīgu neatradu. Daudzi ir uzdevuši šādu jautājumu, bet nevienam nebija atbilde.</p>
<p>Vienīgais, ko atradu ir izmantojot -o mainīgo noteikt uzreiz faila nosaukumu, bet šāds piegājiens der tikai, ja tiek nolādēts viens fails un jau ar zināmu paplašinājumu. For ciklā tas nestrādā.</p>
<p>Kāds ir secinājums?</p>
<p>Nolādēt failus ir gaužām vienkārši arī praksē, tikai pēc tam var nākties izlabot failu paplašinājumu.</p>
<p>Manuprāt, problēma slēpjas tajā, ka šādā veidā notiek redirekts uz no file?id uz konkrētu failu, kuru wget programa nespēj korekti paņemt pretī.</p>
<p>Related posts:<ol>
<li><a href='http://dll.lv/ka-tika-noladeti-dati-no-vid-eds-sistemas' rel='bookmark' title='Kā tika nolādēti dati no VID EDS sistēmas?'>Kā tika nolādēti dati no VID EDS sistēmas?</a></li>
<li><a href='http://dll.lv/hackeri-uzbruk-vai-gadas-ari-ta' rel='bookmark' title='Hackeri uzbrūk vai gadās arī tā'>Hackeri uzbrūk vai gadās arī tā</a></li>
<li><a href='http://dll.lv/second-step-in-forensic-investigation-vai-hackeri-uzbruk-2' rel='bookmark' title='Second step in forensic investigation vai hackeri uzbrūk 2'>Second step in forensic investigation vai hackeri uzbrūk 2</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/meginam-pielietot-eds-konstateto-ievainojamibu-citur/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>

