<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">

<channel>
	<title>HackersBlog</title>
	
	<link>http://www.hackersblog.org</link>
	<description>United</description>
	<lastBuildDate>Tue, 10 Nov 2009 16:15:25 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.5</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" href="http://feeds.feedburner.com/Hackersblog" type="application/rss+xml" /><feedburner:emailServiceId>Hackersblog</feedburner:emailServiceId><feedburner:feedburnerHostname>http://feedburner.google.com</feedburner:feedburnerHostname><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com" /><item>
		<title>Cand o sa fiu mare vreau sa devin Ionut Balan</title>
		<link>http://feedproxy.google.com/~r/Hackersblog/~3/cH1vuEoi4qk/</link>
		<comments>http://www.hackersblog.org/2009/11/10/cand-o-sa-fiu-mare-vreau-sa-devin-ionut-balan/#comments</comments>
		<pubDate>Tue, 10 Nov 2009 16:07:11 +0000</pubDate>
		<dc:creator>2fingers</dc:creator>
				<category><![CDATA[Romanian News]]></category>
		<category><![CDATA[funny]]></category>
		<category><![CDATA[Ionut Balan]]></category>

		<guid isPermaLink="false">http://www.hackersblog.org/?p=2742</guid>
		<description><![CDATA[Dupa cum vedeti am inceput o campanie de &#8220;flame&#8221; pe care probabil multi dintre voi o gasiti ca fiind o copilarie ce nu isi are rostul, dar care e a naibii de amuzanta din punctul meu de vedere. Azi revenim la Ionut Balan (cel care dorea sa ne vada inchisi pentru marsaviile noastre) si vom [...]]]></description>
			<content:encoded><![CDATA[<p>Dupa cum vedeti am inceput o campanie de &#8220;flame&#8221; pe care probabil multi dintre voi o gasiti ca fiind o copilarie ce nu isi are rostul, dar care e a naibii de amuzanta din punctul meu de vedere. Azi revenim la Ionut Balan (cel care dorea sa ne vada inchisi pentru marsaviile noastre) si vom analiza o discutie despre maleficul vierme Ikee ce ataca aifonu&#8217;.</p>
<p>Prima fraza din articolul scris de catre domnul Balan:</p>
<p><em>&#8220;Si numai pe cele carora le-a fost alterat mecanismul de protectie prin ceea ce se denumeste “</em><em><strong>jailbroke</strong></em><em>” ca sa poata fi rulate aplicatii “neoficiale” – adica luate prin alte modalitati decat AppStore.&#8221;</em></p>
<p>Se numeste jailbreak.  Sa spunem ca e typo. Mergem mai departe:</p>
<p><em>&#8220;iPhone-urile sa ruleze in afara retelelor “<strong>standar</strong>” au si curiozitatea sa schimbe parola de root?&#8221;</em></p>
<p>Iar typo.</p>
<p><em>&#8220;odata decodate, <strong>majoritatea iPhone-urile</strong> au activ serviciul&#8221;</em></p>
<p>Majoritatea iPhone-urile are de toate ca e scumpe ele care este.</p>
<p><em>&#8220;Toate folosesc <strong>aceiasi </strong>parola de root&#8221;</em></p>
<p><em>Aceeasi </em>parola &#8211; o parola, doua parole. Gen? Feminin. Aceiasi este pluralul de la genul masculin &#8211; acelasi baiat / aceiasi baieti.</p>
<p><em>&#8220;In momentul <strong>ni </strong>care s-a putut conecta&#8221;</em></p>
<p>Niiiii calule. Typo din nou</p>
<p><em>&#8220;Va zic eu: <strong>majoriatea </strong>celor&#8221;</em></p>
<p>Typo</p>
<p>Si eu mai gresesc dar am o scuza. De fapt am doua. Prima este ca am 8 clase si din clasa a 5-a am ramas corigent la tot ce se putea. Yeah, am fost o pramatie rasfatata care statea toata ziua in salile de jocuri. Cea de-a doua este ca eu scriu din placere pe un blog ce imi apartine si nu primesc bani pentru asta. Asa ca daca o mai comit uneori am la indemana scuzele <span style="text-decoration: underline;">nesimtite</span> &#8220;mi se rupe&#8221; sau &#8220;take it like it is or GTFO&#8221;. Lucru care presupun ca nu se aplica si in cazul angajatilor Chip.</p>
<p>Articolul de pe Chip il puteti gasi <a href="http://urlz.ro/291daf" target="_blank"><span style="color: #ff0000;"><strong>aici</strong></span></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.hackersblog.org/2009/11/10/cand-o-sa-fiu-mare-vreau-sa-devin-ionut-balan/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		<feedburner:origLink>http://www.hackersblog.org/2009/11/10/cand-o-sa-fiu-mare-vreau-sa-devin-ionut-balan/</feedburner:origLink></item>
		<item>
		<title>CSRF orangeblog.ro</title>
		<link>http://feedproxy.google.com/~r/Hackersblog/~3/Kyfrz-8mNOY/</link>
		<comments>http://www.hackersblog.org/2009/11/10/csrf-orangeblog-ro/#comments</comments>
		<pubDate>Tue, 10 Nov 2009 11:46:18 +0000</pubDate>
		<dc:creator>2fingers</dc:creator>
				<category><![CDATA[Romanian News]]></category>
		<category><![CDATA[orange]]></category>
		<category><![CDATA[orangeblog.ro]]></category>

		<guid isPermaLink="false">http://www.hackersblog.org/?p=2738</guid>
		<description><![CDATA[Orangeblog.ro este un nou serviciu de blogging asigurat de Orange (Romania). Nu este mare, cunoscut sau util. Nu are nici macar sansa ca in timp sa reprezinte ceva pe piata. Plin de vulnerabilitati xss inca din ziua lansarii, orangeblog.ro a reusit sa ne dovedeasca inca o data ca firmele mari angajeaza personal cu deficit de [...]]]></description>
			<content:encoded><![CDATA[<p>Orangeblog.ro este un nou serviciu de blogging asigurat de Orange (Romania). Nu este mare, cunoscut sau util. Nu are nici macar sansa ca in timp sa reprezinte ceva pe piata. Plin de <a href="http://www.hackersblog.org/2009/11/08/ghici-ghicitoarea-mea/" target="_blank">vulnerabilitati xss</a> inca din ziua lansarii, orangeblog.ro a reusit sa ne dovedeasca inca o data ca firmele mari angajeaza personal cu deficit de inteligenta. Chiar nu as fi discutat despre o asemenea porcarie de site daca era vorba de o alta firma, insa cum e vorba de Orange, iar noi iubim Orange, va arat dovada absoluta a idioteniei pe web.</p>
<p>In general pentru a sterge un cont pe orice site mai de doamne ajuta trebuie sa confirmi ca esti de acord cu stergerea contului, sa introduci captcha sau eventual ai o sesiune unica care previne riscurile unui csrf neplacut. Nu si in cazul orangeblog.ro. Simpla accesare a linkului http://www.orangeblog.ro/personalizare/profilulmeu.jsp?del=1 va sterge blogul celui care a facut prostia de a da click unde nu trebuie. Si cum requestul este in GET (nu ca in POST ar fi fost mare diferenta), daca vom adauga intr-o pagina codul html &lt;img src=http://www.orangeblog.ro/personalizare/profilulmeu.jsp?del=1&gt;, toti cei ce vor accesa acea pagina si vor fi logati pe orangeblog.ro isi vor sterge userul.</p>
<p>Cam atat despre orange blog. Nu sunt multe de spus si nici nu ar trebui sa fie bagat in seama un serviciu care nu e in stare sa iti asigure macar propriul tau subdomeniu pentru blog dar ai caror proprietari au tupeul de a cere bani pentru a te promova. Ce sa promovez nu stiu. Un link ca http://www.orangeblog.ro/navigare/index.jsp?blog_id=341? Sunt curios cine il va tine minte indiferent de calitatea articolelor mele.</p>
<p>Orange sucks, site-urile lor sucks, angajatii lor si mai rau.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.hackersblog.org/2009/11/10/csrf-orangeblog-ro/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.hackersblog.org/2009/11/10/csrf-orangeblog-ro/</feedburner:origLink></item>
		<item>
		<title>Ghici ghicitoarea mea</title>
		<link>http://feedproxy.google.com/~r/Hackersblog/~3/pcCmqEa2yms/</link>
		<comments>http://www.hackersblog.org/2009/11/08/ghici-ghicitoarea-mea/#comments</comments>
		<pubDate>Sun, 08 Nov 2009 20:10:04 +0000</pubDate>
		<dc:creator>2fingers</dc:creator>
				<category><![CDATA[Romanian News]]></category>
		<category><![CDATA[orangeblog.ro]]></category>

		<guid isPermaLink="false">http://www.hackersblog.org/?p=2734</guid>
		<description><![CDATA[Cate vulnerabilitati exista in http://orangeblog.ro?
]]></description>
			<content:encoded><![CDATA[<p>Cate vulnerabilitati exista in <a href="http://orangeblog.ro/" target="_blank">http://orangeblog.ro</a>?</p>
]]></content:encoded>
			<wfw:commentRss>http://www.hackersblog.org/2009/11/08/ghici-ghicitoarea-mea/feed/</wfw:commentRss>
		<slash:comments>24</slash:comments>
		<feedburner:origLink>http://www.hackersblog.org/2009/11/08/ghici-ghicitoarea-mea/</feedburner:origLink></item>
		<item>
		<title>Doua cu Netbridge si una cu Hi5</title>
		<link>http://feedproxy.google.com/~r/Hackersblog/~3/eki8xLWQHkI/</link>
		<comments>http://www.hackersblog.org/2009/11/07/doua-cu-netbridge-si-una-cu-hi5/#comments</comments>
		<pubDate>Sat, 07 Nov 2009 03:05:34 +0000</pubDate>
		<dc:creator>2fingers</dc:creator>
				<category><![CDATA[Romanian News]]></category>
		<category><![CDATA[hi5.com]]></category>
		<category><![CDATA[netbridge]]></category>
		<category><![CDATA[okazii.ro]]></category>
		<category><![CDATA[SEO spam]]></category>
		<category><![CDATA[stored xss]]></category>
		<category><![CDATA[trafic.ro]]></category>

		<guid isPermaLink="false">http://www.hackersblog.org/?p=2724</guid>
		<description><![CDATA[1. Se pot injecta scripturi pe undeva prin okazii.ro si ca sa vezi, nimeni nu s-a gandit ca ar fi mai bine daca sesiunile membrilor ar expira odata cu schimbarea ip-ului. O sa postez niste screenshots imediat cum mi se va confirma ca problema a fost rezolvata.
2. densublog.net e pe locul 2 in trafic.ro la [...]]]></description>
			<content:encoded><![CDATA[<p>1. Se pot injecta scripturi pe undeva prin okazii.ro si ca sa vezi, nimeni nu s-a gandit ca ar fi mai bine daca sesiunile membrilor ar expira odata cu schimbarea ip-ului. O sa postez niste screenshots imediat cum mi se va confirma ca problema a fost rezolvata.</p>
<p>2. densublog.net e pe locul 2 in trafic.ro la categoria bloguri. Ciudat e ca nimeni de la trafic.ro nu a verificat ce se afla pe paginile celui mai bun referrer al domeniului respectiv. Sa le dau eu un mic ajutor:</p>
<p>densu-nod32.blogspot.com ofera coduri de activare pentru Nod32 si contine pop-up-uri catre densublog.net, iar cautarea cea mai frecventa a vizitatorilor sai a fost &#8220;nod32 username and password&#8221;. Ciudata coincidenta nu? Faza misto e ca tipul l-a luat si pe Mircea Badea in trafic cu ocazia asta si totusi nimeni de la trafic.ro nu l-a verificat daca a incalcat vreo regula.</p>
<p>Citat din regulamentul trafic.ro:</p>
<p><em>Ascunderea ori alterarea, sub orice forma, a informatiilor culese in mod curent de scriptul </em><strong><em>trafic.ro</em></strong><em> (ex. ascunderea refererului sau a cuvintelor-cheie prin redirectarea paginilor folosind cod JavaScript sau headere HTTP, <strong><span style="font-style: normal;">deschiderea cu Window.open a unor ferestre de pe alt domeniu</span></strong> etc.) <strong><span style="font-style: normal;">nu este permisa</span></strong> .</em></p>
<p>Exemple dragute cu traficul lui densu:</p>
<p><a href="http://stat.trafic.ro/stat/densublognet/localizare/tara/2009/11/06/#stat">http://stat.trafic.ro/stat/densublognet/localizare/tara/2009/11/06/#stat</a></p>
<p><a href="http://stat.trafic.ro/stat/densublognet/localizare/tara/2009/11/05/#stat">http://stat.trafic.ro/stat/densublognet/localizare/tara/2009/11/05/#stat</a></p>
<p>Cam multi straini pentru un blog cu content romanesc nu-i asa? Oare cautau un anumit serial number pentru nod32 si s-au pomenit pe alt site? Densule contacteaza-ma ca sa te invat cum sa faci referrer cloaking :)</p>
<p>In cazul punctului 2 sunt doar rautacios in lipsa de activitate si subiectul nu are nicio legatura cu hacking-ul. Poate cu black seo dar in niciun caz cu hacking-ul.</p>
<p>Ma gandeam sa fac publice si niste xss-uri permanente si extrem de utile pentru un xss worm in hi5.com, momentan folosite pentru a fura cookies de Yahoo! cu ajutorul profilelor de hi5. Totusi de ceva vreme incoace ma gandesc ca o companie care produce atatia bani de pe urma celor cu intelect limitat nu merita ca de fiecare data sa primeasca ajutor si sfaturi din partea unor parliti ca noi. Macar un &#8220;multumim&#8221; daca ne transmiteau simteam si noi ca suntem apreciati pentru faptele noastre.</p>
<p>Voi ce ziceti? Anuntam hi5-ul ca au 3 xss-uri permanente in profile, plus o <a href="http://rstcenter.com/forum/17876-hi5-va-ajuta-sa-faceti-scam.rst" target="_blank">injectie cu iframe</a>, sau ii lasam pana vedem un nou atac ca acela de pe myspace de acum cativa ani?</p>
<p>Hai da cu votul la poll neamuleee ca sa stiu ce fac pe viitor <img src='http://www.hackersblog.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
Note: There is a poll embedded within this post, please visit the site to participate in this post's poll.
]]></content:encoded>
			<wfw:commentRss>http://www.hackersblog.org/2009/11/07/doua-cu-netbridge-si-una-cu-hi5/feed/</wfw:commentRss>
		<slash:comments>18</slash:comments>
		<feedburner:origLink>http://www.hackersblog.org/2009/11/07/doua-cu-netbridge-si-una-cu-hi5/</feedburner:origLink></item>
		<item>
		<title>Ajutor umanitar pentru spammerii prin sms</title>
		<link>http://feedproxy.google.com/~r/Hackersblog/~3/4pZ1ZtOqy0M/</link>
		<comments>http://www.hackersblog.org/2009/11/04/ajutor-umanitar-pentru-spammerii-prin-sms/#comments</comments>
		<pubDate>Wed, 04 Nov 2009 03:45:54 +0000</pubDate>
		<dc:creator>2fingers</dc:creator>
				<category><![CDATA[Romanian News]]></category>
		<category><![CDATA[privacy]]></category>
		<category><![CDATA[sms spam]]></category>
		<category><![CDATA[telefonie]]></category>

		<guid isPermaLink="false">http://www.hackersblog.org/?p=2715</guid>
		<description><![CDATA[Trebuie sa intelegem cat de greu poate fi uneori sa faci rost de o lista cu numere de telefon tocmai bune de spamat. Frauda bancara, frauda cu cartele valorice de reincarcare, promovare de servicii web sau off-line, toate acestea sunt acum posibile cu optiunea &#8220;dai un search dar faci un ban&#8221;.
Totusi discutand la modul cel [...]]]></description>
			<content:encoded><![CDATA[<p>Trebuie sa intelegem cat de greu poate fi uneori sa faci rost de o lista cu numere de telefon tocmai bune de spamat. Frauda bancara, frauda cu cartele valorice de reincarcare, promovare de servicii web sau off-line, toate acestea sunt acum posibile cu optiunea &#8220;dai un search dar faci un ban&#8221;.</p>
<p>Totusi discutand la modul cel mai serios, imi poate spune si mie cineva de ce numerele de mobil ale unor oameni de 40-50 ani sunt afisate pe site-ul www.nrtelefon.f0.ro? Citesc acolo ceva legat de nu stiu ce &#8220;black book&#8221;, dar nu inteleg cum de numerele unor persoane care imi sunt apropiate, au ajuns sa faca parte dintr-o baza de date destul de mare, cu toate ca aceste persoane nu stau sa dea telefoane tampite pe unde apuca si nici macar nu stiu sa deschida un calculator. Asa ca m-am gandit eu putin. La ce ar putea folosi cu adevarat un astfel de site?</p>
<p>In primul rand multi au tendinta de a-si cauta pe Google numele, adresa de mail sau numarul de telefon. Cum nu multi isi posteaza numarul de telefon pe unde apuca e clar ca site-ul respectiv sare in ochi sau este unicul rezultat returnat. Tu curios nevoie mare dai un click si uite inca un vizitator unic.</p>
<p>Din punctul de vedere al unei persoane care vrea sa spameze prin sms, site-ul respectiv este mana cereasca. Nu este o baza de date completa cu toate numerele de mobil existente, dar e a naibii de mare si utila. Asadar, cu un mic script se pot extrage foarte ordonat toate numerele de pe site, se adauga la lista de spam, se seteaza mesajul si&#8230; spameaza frate ca ai cu ce. Nu stii cum sa trimiti atatea sms-uri? Poftim un astfel de serviciu ca doar ne numim hackersblog si trebuie sa va mai invatam si prostii: <a href="http://www.clickatell.com/products/communicator.php">http://www.clickatell.com/products/communicator.php</a> (serviciile oferite de clickatell sunt cat se poate de serioase).</p>
<p>Nu stiu cat de legal este sa faci un asemenea site (banuiesc ca nici ilegal nu e), dar eu vad asta ca pe o prostie ce aduce neplaceri unor oameni ce nici macar nu au legatura cu internetul sau cu hartuirea altora in lipsa de ocupatie. Daca a publica liste cu mii de adrese de mail pe net nu este un lucru vazut cu ochi buni, nu inteleg de ce a publica numere de telefon care nu se afla intr-o baza de date publica ar fi un lucru legal, util si moral. Oare faptul ca acele pagini promoveaza portalul www.turism.piatra-neamt.info confirma cele spuse de mine in legatura cu dorinta de a face rost de trafic cat mai mare? Sau imi confirma acest lucru tocmai faptul ca dand click pe orice numar sunt redirectionat catre http://<span style="text-decoration: underline;"><span style="color: #ff0000;"><span style="text-decoration: none;">trafic</span></span></span>.f0.ro, dupa care ajung catre un blog si nu catre o informatie exacta despre acel numar?</p>
<p>Goana dupa trafic denota uneori nesimtire destul de mare. Din moment ce acel site apartine unei firme de hosting si webdesign, mi-e groaza sa ma gandesc ce se poate intampla cu datele personale ale clientilor respectivei firme.</p>
<p><em>Daca ai citit acest articol si totusi nu stii cum sa gasesti paginile cu numerele de telefon, iti ofera nenea </em><a href="http://www.google.ro/search?hl=ro&amp;source=hp&amp;q=site:nrtelefon.f0.ro&amp;btnG=C%C4%83utare+Google&amp;meta=&amp;aq=f&amp;oq=" target="_blank"><em>Google </em></a><em>o mana de ajutor. </em></p>
<div><em><br />
</em></div>
]]></content:encoded>
			<wfw:commentRss>http://www.hackersblog.org/2009/11/04/ajutor-umanitar-pentru-spammerii-prin-sms/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		<feedburner:origLink>http://www.hackersblog.org/2009/11/04/ajutor-umanitar-pentru-spammerii-prin-sms/</feedburner:origLink></item>
		<item>
		<title>Check this if you miss “unu”</title>
		<link>http://feedproxy.google.com/~r/Hackersblog/~3/rJrh19PTU4s/</link>
		<comments>http://www.hackersblog.org/2009/10/27/check-this-if-you-miss-unu/#comments</comments>
		<pubDate>Tue, 27 Oct 2009 12:17:45 +0000</pubDate>
		<dc:creator>2fingers</dc:creator>
				<category><![CDATA[English News]]></category>
		<category><![CDATA[Romanian News]]></category>
		<category><![CDATA[unu]]></category>

		<guid isPermaLink="false">http://www.hackersblog.org/?p=2712</guid>
		<description><![CDATA[http://unu1234567.baywords.com
]]></description>
			<content:encoded><![CDATA[<p><a href="http://unu1234567.baywords.com" target="_blank">http://unu1234567.baywords.com</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.hackersblog.org/2009/10/27/check-this-if-you-miss-unu/feed/</wfw:commentRss>
		<slash:comments>15</slash:comments>
		<feedburner:origLink>http://www.hackersblog.org/2009/10/27/check-this-if-you-miss-unu/</feedburner:origLink></item>
		<item>
		<title>Deja vu</title>
		<link>http://feedproxy.google.com/~r/Hackersblog/~3/LG3RnZVXiZQ/</link>
		<comments>http://www.hackersblog.org/2009/10/25/deja-vu/#comments</comments>
		<pubDate>Sun, 25 Oct 2009 02:26:26 +0000</pubDate>
		<dc:creator>2fingers</dc:creator>
				<category><![CDATA[Romanian News]]></category>
		<category><![CDATA[evomag.ro]]></category>
		<category><![CDATA[SQL Injection]]></category>

		<guid isPermaLink="false">http://www.hackersblog.org/?p=2703</guid>
		<description><![CDATA[Recunosc ca am stat cateva secunde sa ma gandesc daca este cazul sa scriu inca un articol despre acest subiect dar mi-am dat seama ca este o situatie hilara care trebuie impartasita cu vizitatorii blogului.
Doamnelor si domnilor va prezint vedeta incontestabila a acestei saptamani: EVOMAG

Mihai sa inteleg ca nu va permiteti cateva zile de downtime, [...]]]></description>
			<content:encoded><![CDATA[<p>Recunosc ca am stat cateva secunde sa ma gandesc daca este cazul sa scriu inca un articol despre acest subiect dar mi-am dat seama ca este o situatie hilara care trebuie impartasita cu vizitatorii blogului.</p>
<p>Doamnelor si domnilor va prezint vedeta incontestabila a acestei saptamani: <a href="http://evomag.ro" target="_blank">EVOMAG</a></p>
<p style="text-align: center;"><a href="http://www.hackersblog.org/wp-content/uploads/2009/10/dejavu1.PNG"><img class="aligncenter size-full wp-image-2707" title="dejavu" src="http://www.hackersblog.org/wp-content/uploads/2009/10/dejavu1.PNG" alt="dejavu" width="461" height="368" /></a></p>
<p style="text-align: left; ">Mihai sa inteleg ca nu va permiteti cateva zile de downtime, timp in care poate faceti ceva sa va protejati afacerea voastra si in acelasi timp clientii pe care-i aveti? Deja situatia frizeaza putin penibilul.</p>
<p style="text-align: left; ">Nu e problema mea daca cineva va sparge site-ul, dar poate deveni problema mea daca ajung la voi pe site dintr-o simpla cautare pe Google a unor produse electronice si ma pomenesc ca mi se infecteaza pc-ul de la un trojan dropper introdus in paginile voastre. Profitati de sansa acordata de baietii care sparg fara sa provoace daune si aplicati o solutie viabila pentru problemele de securitate pe care le aveti. E nevoie de o reverificare TOTALA a surselor din site nu doar de mici patch-uri la fiecare vulnerabilitate deja gasita.</p>
<p style="text-align: left; ">Un articol vechi <span style="text-decoration: underline;">de doua zile</span> tot despre evomag poate fi gasit <strong><a href="http://www.hackersblog.org/2009/10/23/evomag-spart-oare-pentru-a-cata-oara/" target="_self">aici</a>.</strong></p>
<p style="text-align: left; ">Sursa de inspiratie a acestui articol: <span style="text-decoration: underline;">RST</span></p>
<p style="text-align: left; ">Credite: <span style="text-decoration: underline;">pacealik</span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.hackersblog.org/2009/10/25/deja-vu/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		<feedburner:origLink>http://www.hackersblog.org/2009/10/25/deja-vu/</feedburner:origLink></item>
		<item>
		<title>Antena2.tv spart</title>
		<link>http://feedproxy.google.com/~r/Hackersblog/~3/hlweW4klsd4/</link>
		<comments>http://www.hackersblog.org/2009/10/23/antena2-tv-spart/#comments</comments>
		<pubDate>Fri, 23 Oct 2009 20:58:28 +0000</pubDate>
		<dc:creator>2fingers</dc:creator>
				<category><![CDATA[Romanian News]]></category>
		<category><![CDATA[antena2.tv]]></category>
		<category><![CDATA[deface]]></category>

		<guid isPermaLink="false">http://www.hackersblog.org/?p=2698</guid>
		<description><![CDATA[Odata cu site-ul fcsteaua.ro si forumul postului de televiziune Antena2 a cazut victima atacurilor de astazi. Autorii sunt aceeasi, mesajul este aproape acelasi, singura diferenta fiind faptul ca de data aceasta a fost folosit un iframe si putin javascript pentru deface iar Mircea Badea a avut parte de o urare mai neortodoxa din partea atacatorilor.
Link: [...]]]></description>
			<content:encoded><![CDATA[<p>Odata cu site-ul fcsteaua.ro si forumul postului de televiziune Antena2 a cazut victima atacurilor de astazi. Autorii sunt aceeasi, mesajul este aproape acelasi, singura diferenta fiind faptul ca de data aceasta a fost folosit un iframe si putin javascript pentru deface iar Mircea Badea a avut parte de o urare mai neortodoxa din partea atacatorilor.</p>
<p>Link: <a href="http://antena2.tv/forum/" target="_blank">http://antena2.tv/forum/</a></p>
<p>Pagina in care a fost injectat scriptul:</p>
<p style="text-align: center;"><a href="http://www.hackersblog.org/wp-content/uploads/2009/10/antena2.PNG"><img class="aligncenter size-full wp-image-2699" title="antena2" src="http://www.hackersblog.org/wp-content/uploads/2009/10/antena2.PNG" alt="antena2" width="461" height="368" /></a></p>
<p style="text-align: center;">
<p style="text-align: left;">Pagina catre care sunt redirectionati automat userii:</p>
<p style="text-align: center;"><a href="http://www.hackersblog.org/wp-content/uploads/2009/10/antena22.PNG"><img class="aligncenter size-full wp-image-2700" title="antena22" src="http://www.hackersblog.org/wp-content/uploads/2009/10/antena22.PNG" alt="antena22" width="461" height="368" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.hackersblog.org/2009/10/23/antena2-tv-spart/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<feedburner:origLink>http://www.hackersblog.org/2009/10/23/antena2-tv-spart/</feedburner:origLink></item>
		<item>
		<title>FcSteaua.ro hacked. Deface-ul a venit in Ghencea</title>
		<link>http://feedproxy.google.com/~r/Hackersblog/~3/tvaRUTGcu9o/</link>
		<comments>http://www.hackersblog.org/2009/10/23/fcsteaua-ro-hacked-deface-ul-a-venit-in-ghencea/#comments</comments>
		<pubDate>Fri, 23 Oct 2009 20:01:39 +0000</pubDate>
		<dc:creator>2fingers</dc:creator>
				<category><![CDATA[Romanian News]]></category>
		<category><![CDATA[deface]]></category>
		<category><![CDATA[fcsteaua.ro]]></category>

		<guid isPermaLink="false">http://www.hackersblog.org/?p=2692</guid>
		<description><![CDATA[Site-ul oficial suporterilor clubului de fotbal Steaua a avut parte de o mica surpriza azi. Index-ul site-ului a avut parte de o modificare totala si acum afiseaza o poza cu un grup (revolutionar?) ce afiseaza un banner pe care scrie  &#8221;eroii nu mor niciodata&#8221; si are embed la melodia &#8220;Noi vrem respect&#8221; interpretata de trupa &#8220;Parazitii&#8221;.
Cei [...]]]></description>
			<content:encoded><![CDATA[<p>Site-ul <span style="text-decoration: line-through;">oficial</span> suporterilor clubului de fotbal Steaua a avut parte de o mica surpriza azi. Index-ul site-ului a avut parte de o modificare totala si acum afiseaza o poza cu un grup (revolutionar?) ce afiseaza un banner pe care scrie  &#8221;eroii nu mor niciodata&#8221; si are embed la melodia &#8220;Noi vrem respect&#8221; interpretata de trupa &#8220;Parazitii&#8221;.</p>
<p>Cei implicati in aceasta actiune au tinut sa-si lase semnatura pe index dupa cum puteti vedea in imaginea de mai jos.</p>
<p><a href="http://www.fcsteaua.ro/" target="_blank">Link</a></p>
<p><strong>L.E. &#8211; site-ul a revenit la normal foarte rapid se pare. O bila alba pentru admin.</strong></p>
<p style="text-align: center;"><a href="http://www.hackersblog.org/wp-content/uploads/2009/10/fcsteaua.PNG"><img class="aligncenter size-full wp-image-2693" title="fcsteaua" src="http://www.hackersblog.org/wp-content/uploads/2009/10/fcsteaua.PNG" alt="fcsteaua" width="461" height="368" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.hackersblog.org/2009/10/23/fcsteaua-ro-hacked-deface-ul-a-venit-in-ghencea/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		<feedburner:origLink>http://www.hackersblog.org/2009/10/23/fcsteaua-ro-hacked-deface-ul-a-venit-in-ghencea/</feedburner:origLink></item>
		<item>
		<title>Evomag spart. Oare pentru a cata oara?</title>
		<link>http://feedproxy.google.com/~r/Hackersblog/~3/8TYiMfiFutk/</link>
		<comments>http://www.hackersblog.org/2009/10/23/evomag-spart-oare-pentru-a-cata-oara/#comments</comments>
		<pubDate>Fri, 23 Oct 2009 14:34:41 +0000</pubDate>
		<dc:creator>2fingers</dc:creator>
				<category><![CDATA[Romanian News]]></category>
		<category><![CDATA[evomag.ro]]></category>
		<category><![CDATA[SQL Injection]]></category>

		<guid isPermaLink="false">http://www.hackersblog.org/?p=2687</guid>
		<description><![CDATA[Evomag.ro este un mic si simpatic magazin online ce vinde produse electronice. Nu e nimic deosebit in asta. Problema este cu totul alta. Este spart neincetat datorita vulnerabilitatilor de tip sql injection. Este greu de imaginat ca un magazin online atat de mic nu poate avea parte de o securitate mai de doamne ajuta. Adica, [...]]]></description>
			<content:encoded><![CDATA[<p>Evomag.ro este un mic si simpatic magazin online ce vinde produse electronice. Nu e nimic deosebit in asta. Problema este cu totul alta. Este spart neincetat datorita vulnerabilitatilor de tip sql injection. Este greu de imaginat ca un magazin online atat de mic nu poate avea parte de o securitate mai de doamne ajuta. Adica, oare cat este de greu sa platesti pe cineva care sa se ocupe de sanitizarea scripturilor? Nu vorbim despre o companie uriasa cu sute de domenii si subdomenii, vorbim de ceva micut cu un site extrem de simplu. Cate fisiere poate contine cms-ul lor? 100? 200? 300? 1000? In 4 saptamani maxim ar fi trebuit sa rezolve definitiv problemele de securitate.</p>
<p>De ce vorbesc acum despre evomag? Pentru ca nu a fost spart o singura data, doar pe RST vazand postate vulnerabilitatile din respectivul shop de cateva ori, o data chiar fiind puse la dispozitia tuturor userul si parola de administrare.</p>
<p>Sa speram ca nu vom avansa in domeniul cumparaturilor online prea curand. Daca shop-urile noastre vor incepe sa stocheze datele de pe cartile de credit ale clientilor asa cum se procedeaza la scara larga in afara, vom fi foarte fucked up.</p>
<p><em>Ideea articolului provine de </em><a href="http://rstcenter.com/forum/17633-evomag-ro.rst" target="_blank"><em><strong>aici</strong></em></a><em>.</em></p>
<p><em>Un alt articol despre evomag: <a href="http://www.hackersblog.org/2008/11/26/evomagro-sql-injection-self-dos-path-disclosure-local-file-inclusion/">http://www.hackersblog.org/2008/11/26/evomagro-sql-injection-self-dos-path-disclosure-local-file-inclusion/</a></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.hackersblog.org/2009/10/23/evomag-spart-oare-pentru-a-cata-oara/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		<feedburner:origLink>http://www.hackersblog.org/2009/10/23/evomag-spart-oare-pentru-a-cata-oara/</feedburner:origLink></item>
	</channel>
</rss>
