<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2enclosuresfull.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:media="http://search.yahoo.com/mrss/" xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0"><channel><title>0xFF</title><link>http://0xff.org</link><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/0xff_org" /><description>PHP - Bíztonság - SQL - Exploit - PoC</description><language>en</language><lastBuildDate>Mon, 21 Nov 2011 22:48:44 PST</lastBuildDate><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/xml" href="http://feeds.feedburner.com/0xff_org" /><feedburner:info uri="0xff_org" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><itunes:explicit>no</itunes:explicit><itunes:subtitle>PHP - Bíztonság - SQL - Exploit - PoC</itunes:subtitle><item><title>Offensive # it might work!</title><link>http://feedproxy.google.com/~r/0xff_org/~3/krFgj04Sci8/</link><description>Szokták mondani, hogy &amp;#8220;The best defense is a good offense&amp;#8221; és van is benne valami. Ez az ötlet csak az un &amp;#8220;Script Kiddie&amp;#8221; ellen hatásos de itt most nem is hatásosságáról van szó inkább azon, hogy egy jót szórakozzunk, esetleg egy bot-net építésűnk. A módszer pofon egyszerű: 1. Találjunk ki egy fantázia nevet pl: Remote [...]&lt;img src="http://feeds.feedburner.com/~r/0xff_org/~4/krFgj04Sci8" height="1" width="1"/&gt;</description><feedburner:origLink>http://0xff.org/utiles/offensive-it-might-work/</feedburner:origLink></item><item><title>SMS küldés és fogadás @ PHP</title><link>http://feedproxy.google.com/~r/0xff_org/~3/sKW5PSJyCPM/</link><description>Nem tudod, hogy mit kezdjél azzal a rengeteg SMS-el amit a szolgáltatód ad? Undod telefonon írni az SMS-t? Olcsóbbnak találod a szolgáltatód SMS árait mint az SMS küldő cégekét? Drágának találod az &amp;#8220;egyedi&amp;#8221; megoldásokat? (securix-sms) !!!Van megoldás!!! Csak most csak neked csak itt! AKCIÓ!!! *Szerintem azt az embert aki a marquee és blink -et bármilyen [...]&lt;img src="http://feeds.feedburner.com/~r/0xff_org/~4/sKW5PSJyCPM" height="1" width="1"/&gt;</description><feedburner:origLink>http://0xff.org/php-scripts/sms-kuldes-es-fogadas-php/</feedburner:origLink></item><item><title>phpinfo() statisztika</title><link>http://feedproxy.google.com/~r/0xff_org/~3/ypa4SDZ6FVM/</link><description>Mindannyian tudjuk, hogy milyen biztonsági kockázatot jelenthet egy publikus phpinfo() oldal, full path disclosure, használható &amp;#8220;LFI támogatására&amp;#8221;, a régebbi verziókban található XSS is, megvannak benne a sütik (http_only is), BasicAuth header stb. Ha valaki talál pl egy XSS-t és van egy phpinfo() file a szerveren, lényegesen javulnak az esélyei. Van egy raklap .hu domain nevem [...]&lt;img src="http://feeds.feedburner.com/~r/0xff_org/~4/ypa4SDZ6FVM" height="1" width="1"/&gt;</description><feedburner:origLink>http://0xff.org/nincs-kategorizalva/phpinfo-statisztika/</feedburner:origLink></item><item><title>Protected: bxxx.hu</title><link>http://feedproxy.google.com/~r/0xff_org/~3/hPQGmcpp314/</link><description>There is no excerpt because this is a protected post.&lt;img src="http://feeds.feedburner.com/~r/0xff_org/~4/hPQGmcpp314" height="1" width="1"/&gt;</description><feedburner:origLink>http://0xff.org/poc/bxxx-hu/</feedburner:origLink></item><item><title>CAPTCHA @ citromail.hu</title><link>http://feedproxy.google.com/~r/0xff_org/~3/IzUoFZs4IHs/</link><description>A minap valamiért a citromail.hu oldalra tévedtem és megakadt a szemem a CAPTCHA-n. Mindenki ismeri a különféle captcha bypass oldalakat, ahol 1000 captcha megoldása 1-2 dollárba kelül (1.39$/1000/deathbycaptcha), van 15 nyelven API hozzá és bónuszként a hibákat nem számolják fel feltéve ha az ember veszi a fáradságot és visszajelez hogy nem volt rendben és így [...]&lt;img src="http://feeds.feedburner.com/~r/0xff_org/~4/IzUoFZs4IHs" height="1" width="1"/&gt;</description><feedburner:origLink>http://0xff.org/poc/captcha-citromail-hu/</feedburner:origLink></item><item><title>Protected: hiteXXXXXXX.hu SQL Injection</title><link>http://feedproxy.google.com/~r/0xff_org/~3/5wAxQlHyaok/</link><description>There is no excerpt because this is a protected post.&lt;img src="http://feeds.feedburner.com/~r/0xff_org/~4/5wAxQlHyaok" height="1" width="1"/&gt;</description><feedburner:origLink>http://0xff.org/hall-of-shame/hitexxxxxxx-hu-sql-injection/</feedburner:origLink></item><item><title>Technet.hu FAIL!</title><link>http://feedproxy.google.com/~r/0xff_org/~3/zAhQ0EVDSaA/</link><description>&amp;#160; &amp;#160; &amp;#160; Hoz ez a kereső mindent ami kell: Reflected XSS : http://bit.ly/technet_hu_xss Blind SQLi : http://bit.ly/technet_hu_sqli &amp;#160; &amp;#160; UPDATE: Mostanra sikerült kíjavítani a hibát. &amp;#160;&lt;img src="http://feeds.feedburner.com/~r/0xff_org/~4/zAhQ0EVDSaA" height="1" width="1"/&gt;</description><feedburner:origLink>http://0xff.org/hall-of-shame/technet-hu-fail/</feedburner:origLink></item><item><title>XSS Express</title><link>http://feedproxy.google.com/~r/0xff_org/~3/eKmgos8azMw/</link><description>Nem permanens de akkor is szép http://bit.ly/pfAy7O&lt;img src="http://feeds.feedburner.com/~r/0xff_org/~4/eKmgos8azMw" height="1" width="1"/&gt;</description><feedburner:origLink>http://0xff.org/hall-of-shame/xss-express/</feedburner:origLink></item><item><title>Interware</title><link>http://feedproxy.google.com/~r/0xff_org/~3/DfLS31rp2BU/</link><description>XSS: Nem permanens de secure.interware.hu: https://secure.interware.hu/forgotpassword.do?customerID=&amp;#8221;&amp;#62;&amp;#60;h1&amp;#62;XSS&amp;#60;/h1&amp;#62;&amp;#38;emailAddr=&amp;#60;h1&amp;#62;XSS&amp;#60;/h1&amp;#62; Permanens XSS : http://www.interware.hu/index.php?m=vkonyv&amp;#38;menuid=10 SQLi: http://www.interware.hu/index.php?infotype=technical&amp;#38;productid=23+AND+substring(version(),1,1)=4 http://www.interware.hu/index.php?gpmid=351+AND+substring(version(),1,1)=4 http://www.interware.hu/index.php?m=gyik&amp;#38;menuid=6&amp;#38;qid=88+AND+substring(version(),1,1)=4 http://www.interware.hu/index.php?productid=64+AND+substring(version(),1,1)=4&lt;img src="http://feeds.feedburner.com/~r/0xff_org/~4/DfLS31rp2BU" height="1" width="1"/&gt;</description><feedburner:origLink>http://0xff.org/hall-of-shame/interware/</feedburner:origLink></item><item><title>PHP + Heidi Klum</title><link>http://feedproxy.google.com/~r/0xff_org/~3/HosQDq_Rnwo/</link><description>Ma már szinte mindenhol találkozunk olyan weboldalakkal amelyek lehetőséget adnak fileok feltöltésére, legyen az egy blogmotor, webshop, képgaléria stb. A &amp;#8220;pentester&amp;#8221; szempontjából a file-kezelés mindig egy érdekes terület. Mindig is akartam egy filecsomagot amivel tesztelhetek egy file-kezelést, és most végre össze is raktam Heidi Klum segítségével. Programozói hibák. #1 $_FILES["file"]["type"] avagy MIME TYPE : Nagyon [...]&lt;img src="http://feeds.feedburner.com/~r/0xff_org/~4/HosQDq_Rnwo" height="1" width="1"/&gt;</description><feedburner:origLink>http://0xff.org/php-scripts/php-heidi-klum/</feedburner:origLink></item><media:rating>nonadult</media:rating></channel></rss>

