<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:creativeCommons="http://backend.userland.com/creativeCommonsRssModule" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">

<channel>
	<title>Взрывной блог</title>
	
	<link>http://bo0om.ru</link>
	<description>Блог хакера про взлом, уязвимости, заработок, защита от взлома...</description>
	<lastBuildDate>Tue, 01 May 2012 06:04:03 +0000</lastBuildDate>
	<language>ru</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/bo0om" /><feedburner:info uri="bo0om" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><creativeCommons:license>http://creativecommons.org/licenses/by/2.0/</creativeCommons:license><item>
		<title>Убиваем Xrumer своими руками</title>
		<link>http://feedproxy.google.com/~r/bo0om/~3/VbC-X7RRIQ4/ubivaem-xrumer-svoimi-rukami.html</link>
		<comments>http://bo0om.ru/bezopasnost/ubivaem-xrumer-svoimi-rukami.html#comments</comments>
		<pubDate>Tue, 01 May 2012 06:03:41 +0000</pubDate>
		<dc:creator>[Bo0oM]</dc:creator>
				<category><![CDATA[Безопасность]]></category>

		<guid isPermaLink="false">http://bo0om.ru/?p=648</guid>
		<description><![CDATA[Думаю многих блогеров и хозяинов форумов беспокоит наличие спама в своих проектах. Вроде-бы ставить очень сложную капчу не вариант &#8212; отпугнёшь юзеров, а слишком лёгкие пробивает всем известный хрумер &#8212; и спам будет валить десятками в сутки, как только попадёт в базу к хрумоводам. Как обмануть  [...]<p><a href="http://bo0om.ru/bezopasnost/ubivaem-xrumer-svoimi-rukami.html">Убиваем Xrumer своими руками</a> данный пост отсюда: <a href="http://bo0om.ru">Bo0oM blog</a></p>

Рекомендую ознакомиться с похожими статьями:<ol>
<li><a href='http://bo0om.ru/bezopasnost/onlajn-proverka-bezopasnosti-sistemy.html' rel='bookmark' title='Онлайн проверка безопасности системы'>Онлайн проверка безопасности системы</a></li>
<li><a href='http://bo0om.ru/bezopasnost/otklyuchenie-opasnyx-sluzhb-v-windows.html' rel='bookmark' title='Отключение опасных служб в Windows'>Отключение опасных служб в Windows</a></li>
<li><a href='http://bo0om.ru/bezopasnost/kak-zashhitit-stranicu-parolem.html' rel='bookmark' title='Как защитить страницу паролем'>Как защитить страницу паролем</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Думаю многих блогеров и хозяинов форумов беспокоит наличие спама в своих проектах. Вроде-бы ставить очень сложную капчу не вариант &#8212; отпугнёшь юзеров, а слишком лёгкие пробивает всем известный хрумер &#8212; и спам будет валить десятками в сутки, как только попадёт в базу к хрумоводам. Как обмануть бота и возможно убить его, расскажу ниже.<br />
<a href="http://bo0om.ru/wp-content/uploads/2012/05/xrumer.png" ><img src="http://bo0om.ru/wp-content/uploads/2012/05/xrumer.png" alt="xrumer Убиваем Xrumer своими руками" title="защита от xrumer&#039;а" width="293" height="300" class="aligncenter size-full wp-image-666" /></a></p>
<h2>Первый трюк &#8212; поворот не туда</h2>
<p>
Бот устроен так, что парсит страницы на предмет полей, которые можно заполнить, и отправляет данные на форму, которая указана в коде страницы.<br />
<code>&lt;div style="visibility: hidden;"&gt;<br />
&lt;form action="http://www.microsoft.com/index.php"&gt;<br />
&lt;input type="text" name="username"&gt;<br />
&lt;input type="text" name="subject"&gt;<br />
&lt;textarea name="message"&gt;<br />
&lt;/textarea&gt;<br />
&lt;input type="submit" value="Send"&gt;<br />
&lt;/form&gt;<br />
&lt;/div&gt;</code><br />
Создаём невидимую форму, бот, спарсив её, заполнит и уйдет на несуществующую форму.</p>
<h2>Второй трюк &#8212; горе от ума</h2>
<p>
Так же хрумер может отвечать на вопросы, ставить галочки в радиобатонах, и вообще, максимально пробивать защиту web-приложений. Но так как математические выражения могут быть составлены неправильно, это может вызвать ошибку в хрумере. Код ниже заставит задуматься не только робота, но и человека. Решить робот это не сможет.<br />
<code>&lt;b&gt;NoSpam! verification question&lt;/b&gt;Solve the equation.(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-(-***436=<br />
&lt;input name="nospam"&gt;</code></p>
<h2>Третий трюк &#8212; ядовитая капча</h2>
<p>
Хрумер имеет встроенные алгоритмы обхода капчи, а точнее её расшифровывание. Обнаружив на странице признаки капчи, хрумер скачивает картинку и пытается её расшифровать перед постингом. Если разместить специально сгенерированную картинку, то хрумер съест большое количество оперативки и бот может просто зависнуть.<br />
<noindex><a target="_blank" rel="nofollow" href="http://bo0om.ru/goto/http://narod.ru/disk/45999661001.4d2a8508c10ec49be3e9dde11a2e64fa/poison5.png.html"  target="_blank">Картинку</a></noindex> размещаем на хостинге, и указываем в форме:<br />
<code>&lt;img src="имя_картинки.png"&gt;<br />
&lt;input type=text name="captcha"&gt;<br />
&lt;input type="text" name="captcha"&gt;</code><br />
К тому же, если разместить код <code>&lt;b&gt;The confirmation code you entered was incorrect&lt;/b&gt;</code>, то робот подумает, что он не правильно разгадал капчу, и попробует ещё раз.</p>
<h2>Всё в одном</h2>
<p>Решил я поэкспериментировать, и разместил всё это на блоге. Разумеется, со временем разработчик спамера всё это исправит, ну а пока можно сделать хорошую ловушку для спам бота, присоединяйтесь.<br />
<noindex><a target="_blank" rel="nofollow" href="http://bo0om.ru/goto/http://dl.dropbox.com/u/53686498/Antixrumer.rar"  target="_blank">Скачать код и капчу</a></noindex></p>
<p>
<right>По мотивам <noindex><a target="_blank" rel="nofollow" href="http://bo0om.ru/goto/http://antibots.livejournal.com/"  target="_blank">antibots.livejournal.com</a></noindex>, за что спасибо автору!</right></p>
<p><a href="http://bo0om.ru/bezopasnost/ubivaem-xrumer-svoimi-rukami.html" >Убиваем Xrumer своими руками</a> данный пост отсюда: <a href="http://bo0om.ru" >Bo0oM blog</a></p>
<p>Рекомендую ознакомиться с похожими статьями:<ol>
<li><a href='http://bo0om.ru/bezopasnost/onlajn-proverka-bezopasnosti-sistemy.html' rel='bookmark' title='Онлайн проверка безопасности системы'>Онлайн проверка безопасности системы</a></li>
<li><a href='http://bo0om.ru/bezopasnost/otklyuchenie-opasnyx-sluzhb-v-windows.html' rel='bookmark' title='Отключение опасных служб в Windows'>Отключение опасных служб в Windows</a></li>
<li><a href='http://bo0om.ru/bezopasnost/kak-zashhitit-stranicu-parolem.html' rel='bookmark' title='Как защитить страницу паролем'>Как защитить страницу паролем</a></li>
</ol></p><img src="http://feeds.feedburner.com/~r/bo0om/~4/VbC-X7RRIQ4" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://bo0om.ru/bezopasnost/ubivaem-xrumer-svoimi-rukami.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		<feedburner:origLink>http://bo0om.ru/bezopasnost/ubivaem-xrumer-svoimi-rukami.html</feedburner:origLink></item>
		<item>
		<title>Пробиваем ip в Skype</title>
		<link>http://feedproxy.google.com/~r/bo0om/~3/vFAdPPP2OF8/probivaem-ip-v-skype.html</link>
		<comments>http://bo0om.ru/bezopasnost/probivaem-ip-v-skype.html#comments</comments>
		<pubDate>Sat, 28 Apr 2012 03:18:37 +0000</pubDate>
		<dc:creator>[Bo0oM]</dc:creator>
				<category><![CDATA[Безопасность]]></category>

		<guid isPermaLink="false">http://bo0om.ru/?p=643</guid>
		<description><![CDATA[Новый сервис, http://skype-ip-finder.tk/ &#8212; пробивает ip собеседника во всем известном скайпе, даже спустя пару часов после разговора. Слева внешний IP, справа локальный. Если они совпадают значит у пользователя не используется NAT.
Схема работы проста: враппер на python слушает unix-сокет в  [...]<p><a href="http://bo0om.ru/bezopasnost/probivaem-ip-v-skype.html">Пробиваем ip в Skype</a> данный пост отсюда: <a href="http://bo0om.ru">Bo0oM blog</a></p>

Рекомендую ознакомиться с похожими статьями:<ol>
<li><a href='http://bo0om.ru/raznoe/totalnyj-peredel.html' rel='bookmark' title='Тотальный передел'>Тотальный передел</a></li>
<li><a href='http://bo0om.ru/private/a-ty-izmenyaesh-dns-domena.html' rel='bookmark' title='А ты изменяешь DNS домена?'>А ты изменяешь DNS домена?</a></li>
<li><a href='http://bo0om.ru/bezopasnost/globalnaya-zachistka.html' rel='bookmark' title='Глобальная зачистка'>Глобальная зачистка</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Новый сервис, <noindex><a target="_blank" rel="nofollow" href="http://bo0om.ru/goto/http://skype-ip-finder.tk/"  title="http://skype-ip-finder.tk/">http://skype-ip-finder.tk/</a></noindex> &#8212; пробивает ip собеседника во всем известном скайпе, даже спустя пару часов после разговора. Слева внешний IP, справа локальный. Если они совпадают значит у пользователя не используется NAT.<br />
Схема работы проста: враппер на python слушает unix-сокет в ожидании логина, после получения выполняет для него метод RefreshProfile() и в логе появляются искомые строки которые парсятся с помощью php.<br />
<div id="attachment_645" class="wp-caption aligncenter" style="width: 278px"><a href="http://bo0om.ru/wp-content/uploads/2012/04/skype_ip.jpg" ><img src="http://bo0om.ru/wp-content/uploads/2012/04/skype_ip.jpg" alt="skype ip Пробиваем ip в Skype" title="skype_ip" width="268" height="350" class="size-full wp-image-645" /></a><p class="wp-caption-text">Узнать ip в скайпе</p></div><br />
Исходники демона http://github.com/zhovner/Skype-iplookup/<br />
Источник: http://habrahabr.ru/post/142805/</p>
<p><a href="http://bo0om.ru/bezopasnost/probivaem-ip-v-skype.html" >Пробиваем ip в Skype</a> данный пост отсюда: <a href="http://bo0om.ru" >Bo0oM blog</a></p>
<p>Рекомендую ознакомиться с похожими статьями:<ol>
<li><a href='http://bo0om.ru/raznoe/totalnyj-peredel.html' rel='bookmark' title='Тотальный передел'>Тотальный передел</a></li>
<li><a href='http://bo0om.ru/private/a-ty-izmenyaesh-dns-domena.html' rel='bookmark' title='А ты изменяешь DNS домена?'>А ты изменяешь DNS домена?</a></li>
<li><a href='http://bo0om.ru/bezopasnost/globalnaya-zachistka.html' rel='bookmark' title='Глобальная зачистка'>Глобальная зачистка</a></li>
</ol></p><img src="http://feeds.feedburner.com/~r/bo0om/~4/vFAdPPP2OF8" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://bo0om.ru/bezopasnost/probivaem-ip-v-skype.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<feedburner:origLink>http://bo0om.ru/bezopasnost/probivaem-ip-v-skype.html</feedburner:origLink></item>
		<item>
		<title>Уязвимость в OpenSSL</title>
		<link>http://feedproxy.google.com/~r/bo0om/~3/HiPC2EJ_0co/uyazvimost-v-openssl.html</link>
		<comments>http://bo0om.ru/vzlom/uyazvimost-v-openssl.html#comments</comments>
		<pubDate>Sun, 22 Apr 2012 11:53:22 +0000</pubDate>
		<dc:creator>[Bo0oM]</dc:creator>
				<category><![CDATA[Взлом]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[уязвимость]]></category>

		<guid isPermaLink="false">http://bo0om.ru/?p=636</guid>
		<description><![CDATA[Google Security Team нашла интересную уязвимость в OpenSSL для 64-битных операционнках, чьи библиотеки часто используют для разработки различных приложений, работающих с SSL.
Уязвимы версии 0.9.8v, 1.0.1a, 1.0.0i. Уязвимость позволяет выполнить произвольный код на целевой системе с помощью  [...]<p><a href="http://bo0om.ru/vzlom/uyazvimost-v-openssl.html">Уязвимость в OpenSSL</a> данный пост отсюда: <a href="http://bo0om.ru">Bo0oM blog</a></p>

Рекомендую ознакомиться с похожими статьями:<ol>
<li><a href='http://bo0om.ru/vzlom/uyazvimost-v-twitter.html' rel='bookmark' title='Уязвимость в twitter'>Уязвимость в twitter</a></li>
<li><a href='http://bo0om.ru/bezopasnost/otklyuchenie-opasnyx-sluzhb-v-windows.html' rel='bookmark' title='Отключение опасных служб в Windows'>Отключение опасных служб в Windows</a></li>
<li><a href='http://bo0om.ru/raznoe/uyazvimost-v-pryamom-efire.html' rel='bookmark' title='Уязвимость в прямом эфире'>Уязвимость в прямом эфире</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Google Security Team нашла интересную уязвимость в OpenSSL для 64-битных операционнках, чьи библиотеки часто используют для разработки различных приложений, работающих с SSL.<br />
<a href="http://bo0om.ru/wp-content/uploads/2012/04/ssl.jpg" ><img src="http://bo0om.ru/wp-content/uploads/2012/04/ssl-300x127.jpg" alt="ssl 300x127 Уязвимость в OpenSSL" title="openssl" width="300" height="127" class="aligncenter size-medium wp-image-637" /></a>Уязвимы версии 0.9.8v, 1.0.1a, 1.0.0i. Уязвимость позволяет выполнить произвольный код на целевой системе с помощью специально сформированного кода. Обновление уже вышло, а эксплойта пока нет, так что ждём.</p>
<p><a href="http://bo0om.ru/vzlom/uyazvimost-v-openssl.html" >Уязвимость в OpenSSL</a> данный пост отсюда: <a href="http://bo0om.ru" >Bo0oM blog</a></p>
<p>Рекомендую ознакомиться с похожими статьями:<ol>
<li><a href='http://bo0om.ru/vzlom/uyazvimost-v-twitter.html' rel='bookmark' title='Уязвимость в twitter'>Уязвимость в twitter</a></li>
<li><a href='http://bo0om.ru/bezopasnost/otklyuchenie-opasnyx-sluzhb-v-windows.html' rel='bookmark' title='Отключение опасных служб в Windows'>Отключение опасных служб в Windows</a></li>
<li><a href='http://bo0om.ru/raznoe/uyazvimost-v-pryamom-efire.html' rel='bookmark' title='Уязвимость в прямом эфире'>Уязвимость в прямом эфире</a></li>
</ol></p><img src="http://feeds.feedburner.com/~r/bo0om/~4/HiPC2EJ_0co" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://bo0om.ru/vzlom/uyazvimost-v-openssl.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://bo0om.ru/vzlom/uyazvimost-v-openssl.html</feedburner:origLink></item>
		<item>
		<title>Пара новостей</title>
		<link>http://feedproxy.google.com/~r/bo0om/~3/dFSQHZBI1zY/para-novostej.html</link>
		<comments>http://bo0om.ru/mysli/para-novostej.html#comments</comments>
		<pubDate>Sat, 21 Apr 2012 13:12:05 +0000</pubDate>
		<dc:creator>[Bo0oM]</dc:creator>
				<category><![CDATA[Мысли]]></category>

		<guid isPermaLink="false">http://bo0om.ru/?p=632</guid>
		<description><![CDATA[Обновил блог, осталось поправить пару косяков.
Завёл настоящий твиттер, а не просто автопостер ссылок. Добавил Google plus и паблик вконтакте. Эх, мода&#8230;
Обновлённые контакты:
icq 1131111
Mail/JID: i@bo0om.ru
На будущее &#8212; пара больших статей, а не обычные короткие записи. Хотя сам не люблю  [...]<p><a href="http://bo0om.ru/mysli/para-novostej.html">Пара новостей</a> данный пост отсюда: <a href="http://bo0om.ru">Bo0oM blog</a></p>

Рекомендую ознакомиться с похожими статьями:<ol>
<li><a href='http://bo0om.ru/raznoe/semya-antichata.html' rel='bookmark' title='Семья античата'>Семья античата</a></li>
<li><a href='http://bo0om.ru/raznoe/viking-inviter-plus-v-xoroshie-ruki.html' rel='bookmark' title='Viking Inviter Plus в хорошие руки'>Viking Inviter Plus в хорошие руки</a></li>
<li><a href='http://bo0om.ru/raznoe/durov-otklyuchaet-vidzhety.html' rel='bookmark' title='Дуров отключает виджеты'>Дуров отключает виджеты</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Обновил блог, осталось поправить пару косяков.<br />
Завёл настоящий твиттер, а не просто автопостер ссылок. Добавил Google plus и паблик вконтакте. Эх, мода&#8230;<br />
Обновлённые контакты:<br />
icq 1131111<br />
Mail/JID: i@bo0om.ru<br />
На будущее &#8212; пара больших статей, а не обычные короткие записи. Хотя сам не люблю читать &#171;многабукф&#187;, хотя освоил метод скорочтения, в общем &#8212; всё будет.</p>
<p><a href="http://bo0om.ru/mysli/para-novostej.html" >Пара новостей</a> данный пост отсюда: <a href="http://bo0om.ru" >Bo0oM blog</a></p>
<p>Рекомендую ознакомиться с похожими статьями:<ol>
<li><a href='http://bo0om.ru/raznoe/semya-antichata.html' rel='bookmark' title='Семья античата'>Семья античата</a></li>
<li><a href='http://bo0om.ru/raznoe/viking-inviter-plus-v-xoroshie-ruki.html' rel='bookmark' title='Viking Inviter Plus в хорошие руки'>Viking Inviter Plus в хорошие руки</a></li>
<li><a href='http://bo0om.ru/raznoe/durov-otklyuchaet-vidzhety.html' rel='bookmark' title='Дуров отключает виджеты'>Дуров отключает виджеты</a></li>
</ol></p><img src="http://feeds.feedburner.com/~r/bo0om/~4/dFSQHZBI1zY" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://bo0om.ru/mysli/para-novostej.html/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		<feedburner:origLink>http://bo0om.ru/mysli/para-novostej.html</feedburner:origLink></item>
	</channel>
</rss><!-- Dynamic page generated in 1.608 seconds. --><!-- Cached page generated by WP-Super-Cache on 2012-05-19 05:40:02 --><!-- Compression = gzip -->

